Usein kysytyt kysymykset
Kaikki, mitä sinun tarvitsee tietää Euroopan unionin digitaalisen tuotepassin (DPP) vaatimusmandaateista, identiteettistandardeista ja eIDAS-luottamusintegraatioista.
DPP-vaatimustenmukaisuus, vastauksia
Vuoden 2027 mandaateista eIDAS-allekirjoitukseen, pääsynhallintaan ja tietojen säilyvyyteen — kysymykset, joita valmistajat kysyvät meiltä useimmin.
Mikä on digitaalinen tuotepassi (DPP)?
A digitaalinen tuotepassi (DPP) on lakisääteinen, jäsennelty tietue, joka kokoaa tuotteen kiertotaloutta, ympäristöllistä kestävyyttä ja sääntelyvaatimustenmukaisuutta koskevat tiedot koko sen toimitusketjun elinkaaren ajalta. Se on saatavilla fyysisen tiedonkantajan (QR-koodi / GS1 Digital Link) kautta ja ratkaistavissa standardimuotoisina, koneluettavina semanttisina payloadeina (W3C JSON-LD).
Mitkä tuotekategoriat priorisoidaan ensimmäisinä?
Regulation (EU) 2023/1542 (EU:n akkuasetus) mukaan kaikilla Euroopan markkinoille saatetuilla akuilla ja paristoilla (sähköajoneuvojen, LMT- ja teollisuus >2 kWh) on oltava pakollinen akkupassi 18. helmikuuta 2027 mennessä. ESPR 2024/1781 -prioriteettisuunnitelman mukaan Euroopan komissio viimeistelee parhaillaan delegoituja säädöksiä tekstiileille, raudalle & teräkselle ja alumiinille, joiden valvonta alkaa vuosina 2026/2027, ja nopeasti perässä seuraavat elektroniikka & ICT.
Mitkä ovat velvollisuuteni talouden toimijana?
Valmistajana, maahantuojana tai valtuutettuna B2B-edustajana olet lakisääteisesti vastuussa seuraavista: (1) Yksilöllisten tunnisteiden luominen kullekin yksittäiselle tuotemallille (UPI) ja tuotantolaitokselle (UFI). (2) Passitietojen ylläpitäminen korkean käytettävyyden palvelimilla, hajautetun DPP-mallin mukaisesti (ESPR Art.10 / CIRPASS). (3) Passien sinetöinti eIDAS-kehittyneillä sähköisillä sineteillä, jotta peukalointi on havaittavissa. (4) Vaadittujen tunnisteiden rekisteröinti (esim. EORI / UPI) tulevaan EU:n rekisteriin, kun komission API on käytössä. OpenDPP on rekisterivalmis — kyseinen integraatio odottaa komission API:n julkaisua, joten se ei tällä hetkellä rekisteröi tai synkronoi komission tietokannan kanssa.
Miten käyttöoikeuksia hallitaan? Ovatko omistusoikeudelliset katteeni turvassa?
Kyllä — se on keskeinen suunnittelutavoite. Luonnosstandardin EN 18239 mukaisesti OpenDPP toteuttaa tiukan roolipohjaisen pääsynhallinnan (RBAC). Yleiset kestävyystiedot (hiilijalanjälki, kierrätyksen lajitteluohjeet, alkuperämaa) pysyvät julkisesti luettavissa. Kriittiset yrityksen immateriaaliomaisuudet — kuten täydelliset alihankkijaketjun toimittajaluettelot, tietyt materiaalikustannusprosentit, prosessoinnin kemialliset reseptit sekä fyysiset EUDR-tilakuvio-/UFLPA-dokumenttiliitteet — on eriytetty ja rajoitettu osapuolille, joilla on myönnetty valtuutus (markkinavalvonta- ja tulliviranomaiset, ammattimaiset purku-/kierrätystoimijat) tai omille toimijoillesi.
Mitä tapahtuu, jos yrityksemme menee konkurssiin? Kuolevatko passitietomme?
Se on suunniteltu niin, ettei näin tapahdu. "Digitaalisten saarekkeiden" ja "digitaalisen kuoleman" käsittelemiseksi EN 18221 (tietojen tallennus, arkistointi & säilyvyys) -standardin mukainen yhteinen tekninen standardikehys kuvaa passitietueiden pysyvän ratkaistavissa pitkän ajanjakson (tyypillisesti 10–15 vuotta) sen jälkeen, kun tuote on saatettu markkinoille, riippumatta alkuperäisen talouden toimijan toimintastatuksesta. OpenDPP noudattaa näitä periaatteita: passit säilytetään ja ne on suunniteltu pysymään julkisesti ratkaistavissa määritellyn säilytysikkunan ajan, mikä auttaa tietoja säilymään yksittäisen toimijan ulkopuolella.
Miten eIDAS-kryptografiaa käytetään passien allekirjoittamiseen?
FprEN 18246 (lopullinen luonnos, virallisessa äänestyksessä) -standardin mukaisesti kaikki passitiedot on jäsennelty sähköisesti allekirjoitettujen tietorakenteiden (ESDC) sisään. Kun vuokralaissolmu julkaisee passin, OpenDPP käyttää brändin suojatun tietokannan eIDAS prime256v1 -yksityisavaimia JSON-LD-payloadin allekirjoittamiseen. Tämä luo kryptografisen digitaalisen allekirjoitussinetin. Rajaviranomaiset voivat käyttää vastaavaa julkista avainta allekirjoituksen todentamiseen, mikä osoittaa, onko passin payloadia muutettu sen allekirjoittamisen jälkeen. Tämä on eIDAS-kehittynyt sähköinen sinetti — allekirjoitusavain on sinun ja hallinnassasi. Hyväksytty sinetti (korkeampi eIDAS-taso, jolla on vahvempi oikeudellinen olettama) edellyttää hyväksytyn luottamuspalvelun tarjoajan (QTSP) myöntämää sertifikaattia; voit tuoda omasi päivittääksesi.
Mikä on GS1 Digital Link?
GS1 Digital Link on standardimuoto, joka muuntaa fyysisen viivakoodin skannauksen standardimuotoiseksi verkko-URL-osoitteeksi. Erillisten etikettien sijaan QR-koodeille, kierrätystiedoille ja brändimarkkinoinnille painetaan yksi GS1 Digital Link -QR-koodi (esim. https://domain/01/GTIN/21/Serial). Kun kuluttaja tai auditoija skannaa sen, ratkaisijaportaali ohjaa pyynnön rikkaalle digitaalisen tuotepassin HTML-sivulle tai tarjoilee jäsenneltyä JSON-LD-tietoa API-integraatioille.
Miten latauksen CSV-massasyöttäjä toimii?
OpenDPP tarjoaa esimuotoiltuja vaatimustenmukaisuus-CSV-laskentataulukoita keskeisille ESPR-sektoreille (tekstiilit, akut ja paristot sekä elektroniikka). Vaatimustenmukaisuuspäälliköt lataavat laskentataulukon, täyttävät sen raaoilla tuote- ja materiaaliattribuuteillaan ja lataavat sen asiakaskonsolin koontinäytön kautta. Palvelinpuolen syöttömoottori jäsentää CSV:n reaaliajassa, suorittaa tiukat validointitarkistukset (kuitusuhteet, positiiviset kapasiteettiarvot, ISO-maamuodot) ja luo välittömästi allekirjoitetut passit hyväksytyistä riveistä.
Miten itsepalvelu-Stripe-käyttöönotto toimii?
Brändit rekisteröivät yritysnimensä, rekisteritunnuksensa (EORI tai kansallinen Y-tunnus) ja valitsevat itsepalveluvaatimustenmukaisuustason (Starter, Growth tai Enterprise). Lähetettäessä järjestelmä ohjaa integroituun Stripe-laskutuksen kassalle. Onnistuneet maksut käynnistävät automaattiset Stripe-webhookit, jotka provisioivat heille oman tietokannan vuokralaistilan, luovat aktiiviset eIDAS prime256v1 -avainparit ja alustavat heidän alkuperäiset rajatut API-avaimensa.
Onko OpenDPP avoimen lähdekoodin vai omisteinen yrityspalvelu?
OpenDPP on kaupallinen, omisteinen B2B-vaatimustenmukaisuusydin, joka on omistautunut tarjoamaan premium-tason, korkean suorituskyvyn vaatimustenmukaisuussolmuja ja GS1-ratkaisijoita tilauspohjaisella SaaS-mallilla. Vaikka edistämme voimakkaasti avointa yhteentoimivuutta ja standardimuotoisia W3C-skeemoja, koodikanta on lisensoimaton julkista jakelua varten, mikä varmistaa, että toimitusketjusi ohjelmistokumppani pysyy hyvin rahoitettuna ja rakenteellisesti turvattuna.
Mikä on Asset Administration Shell (AAS v3.0) ja miten OpenDPP tukee sitä?
Asset Administration Shell (AAS v3.0) on teollista yhteentoimivuutta varten määritelty standardoitu digitaalisen kaksosen kehys. OpenDPP tarjoaa täyden tuen AAS-metamallille. Brändit voivat syöttää raakoja AAS JSON Environment -dokumentteja tai viedä tuotepassinsa standardimuotoisina kuorina, mapaten paikalliset kentät globaaleihin eCl@ss- tai IEC-semanttisen rekisterin sanakirjatunnisteisiin.
Mikä on United Nations Transparency Protocol (UNTP)?
UN Transparency Protocol (UNTP) standardoi todennettavat valtakirjat fyysisten materiaalien ja huoltajuussiirtojen seurantaan toimitusketjun varrella. OpenDPP syöttää ja validoi UNTP-tapahtumia (GS1 EPCIS 2.0 -yhteensopivia), jotka on allekirjoitettu W3C-todennettavina valtakirjoina. Järjestelmä ratkaisee julkiset avaimet ja validoi suojatut eIDAS x5c -sertifikaattiketjut, jotka on upotettu VC-todistuskuoreen.
Tukeeko OpenDPP automaattisia auditointeja EUDR:lle ja UFLPA:lle?
Se tukee työnkulkua. Kun jäljitettävyystapahtumia rekisteröidään, OpenDPP kulkee suunnatun syklittömän graafin (DAG) sukupuun rekursiivisesti ylävirtaan, ja validointimoottori suorittaa tallennetun datan automaattisen sääntöpohjaisen seulonnan — tarkistaen ilmoitetut tilakuvion koordinaatit ja hankinta-alueen attribuutit määriteltyjä riskisääntöjä vasten — merkitäkseen mahdollisesti vaatimustenvastaiset syötteet syöttövaiheessa. Tilakuvion koordinaatit ja due diligence -dokumentit tallennetaan rajoitetulle tietotasolle. OpenDPP ei korvaa EUDR-due diligence -lausuntoasi tai oikeudellista riskinarviointiasi.
Onko sinulla yhä kysymyksiä vuoden 2027 valmiudesta?
Varaa demo, niin käymme läpi tarkalleen, miten OpenDPP saattaa tuotteesi passivalmiiksi.
Varaa demo