Dažnai užduodami klausimai
Viskas, ką reikia žinoti apie Europos Sąjungos skaitmeninio produkto paso (DPP) atitikties įpareigojimus, tapatybės standartus ir eIDAS pasitikėjimo integracijas.
DPP atitiktis — atsakymai
Nuo 2027 m. įpareigojimų iki eIDAS pasirašymo, prieigos kontrolės ir duomenų išsaugojimo — klausimai, kuriuos gamintojai užduoda dažniausiai.
Kas yra skaitmeninis produkto pasas (DPP)?
Skaitmeninis produkto pasas (DPP) yra teisiškai privalomas, struktūruotas duomenų įrašas, kuris kaupia produkto žiediškumo, aplinkosauginio tvarumo ir reguliacinės atitikties duomenis per visą jo tiekimo grandinės gyvavimo ciklą. Jis pasiekiamas per fizinę duomenų laikmeną (QR kodą / GS1 Digital Link) ir gali būti gaunamas kaip standartiniai, mašinai nuskaitomi semantiniai duomenų krūviai (W3C JSON-LD).
Kurioms produktų kategorijoms teikiama pirmenybė?
Pagal Regulation (EU) 2023/1542 (ES baterijų reglamentą) visos į Europos rinką teikiamos baterijos (EV, LMT ir pramoninės >2 kWh) iki baterijų paso – February 18, 2027 privalo turėti privalomą baterijų pasą. Pagal ESPR 2024/1781 prioritetinį planą Europos Komisija šiuo metu baigia rengti deleguotuosius aktus dėl tekstilės, geležies & plieno ir aliuminio, kurių vykdymas prasidės 2026/2027, o netrukus po jų – elektronika & ICT.
Kokios yra mano, kaip ekonominės veiklos vykdytojo, prievolės?
Kaip gamintojas, importuotojas ar įgaliotasis B2B atstovas, jūs esate teisiškai atsakingi už: (1) unikalių identifikatorių generavimą kiekvienam atskiram produkto modeliui (UPI) ir gamybos įrenginiui (UFI). (2) Paso duomenų talpinimą didelio prieinamumo serveriuose, suderintą su decentralizuotu DPP modeliu (ESPR Art.10 / CIRPASS). (3) Pasų plombavimą eIDAS pažangiosiomis elektroninėmis plombomis, kad klastotės būtų aptinkamos. (4) Reikalaujamų identifikatorių registravimą (pvz., EORI / UPI) būsimame ES registre, kai pradės veikti Komisijos API. OpenDPP yra paruošta registrui — ta integracija laukia veikiančio Komisijos API, todėl šiandien ji neregistruoja ir nesinchronizuoja su Komisijos duomenų baze.
Kaip tvarkomos prieigos teisės? Ar mano nuosaviniai pelno maržos saugūs?
Taip — tai pagrindinis dizaino tikslas. Suderinta su standarto projektu FprEN 18239, OpenDPP įgyvendina griežtą vaidmenimis grįstą prieigos kontrolę (RBAC). Bendrieji tvarumo duomenys (anglies pėdsakas, perdirbimo rūšiavimo gairės, kilmės šalis) lieka viešai skaitomi. Tačiau kritinė įmonės intelektinė nuosavybė — tokia kaip pilni žemesnio lygmens tiekėjų sąrašai, konkretūs medžiagų sąnaudų procentai, apdorojimo cheminės receptūros ir fiziniai EUDR sklypų/UFLPA dokumentų priedai — yra atskiriama ir prieinama tik šalims, turinčioms suteiktą leidimą (rinkos priežiūros ir muitinės institucijoms, profesionaliems išmontavimo/perdirbimo agentams) arba jūsų pačių veiklos vykdytojams.
Kas nutiks, jei mūsų įmonė bankrutuos? Ar mūsų paso duomenys išnyks?
Tai suprojektuota taip, kad neišnyktų. Siekiant spręsti „skaitmeninių salų“ ir „skaitmeninės mirties“ problemą, jungtinė techninių standartų sistema pagal EN 18221 (duomenų saugojimas, archyvavimas & išliekamumas) aprašo paso įrašus, kurie lieka pasiekiami ilgą laikotarpį (paprastai nuo 10 iki 15 metų) po to, kai produktas pateikiamas rinkai, nepriklausomai nuo pirminio ekonominės veiklos vykdytojo veiklos statuso. OpenDPP suderinta su šiais principais: pasai išsaugomi ir suprojektuoti taip, kad liktų viešai pasiekiami sukonfigūruotą saugojimo laikotarpį, padedant duomenims išlikti ilgiau nei vienas veiklos vykdytojas.
Kaip eIDAS kriptografija naudojama pasams pasirašyti?
Vadovaujantis standartu FprEN 18246 (galutinis projektas, šiuo metu vyksta oficialus balsavimas), visi paso duomenys struktūrizuojami elektroniniu parašu pasirašytų duomenų struktūrose (ESDC). Kai nuomininko mazgas paskelbia pasą, „OpenDPP“ naudoja prekės ženklo saugios duomenų bazės eIDAS „prime256v1“ privačiuosius raktus, kad pasirašytų „JSON-LD“ duomenų bloką. Taip sukuriama kriptografinė skaitmeninio parašo plomba. Bet kas, turintis atitinkamą viešąjį raktą – perdirbėjas, auditorius ar rinkos priežiūros institucija – gali patikrinti parašą, kuris rodo, ar paso duomenų paketas buvo pakeistas nuo jo pasirašymo momento. Tai yra „eIDAS“ pažangusis elektroninis antspaudas – pasirašymo raktas saugomas programinėje saugykloje, o neaktyvus jis yra šifruotas jūsų nuomininko saugykloje (galite atsinešti savo raktą arba QTSP sertifikatą, kad antspauduotumėte savo tapatybe). Kvalifikuotam antspaudui (aukštesnis „eIDAS“ lygis, turintis stipresnę teisinę prezumpciją) reikalingas kvalifikuoto patikimumo paslaugų teikėjo sertifikatas; galite atsinešti savo, kad atnaujintumėte.
Kas yra GS1 Digital Link?
GS1 Digital Link yra standartinis formatas, kuris fizinio brūkšninio kodo nuskaitymą paverčia standartiniu žiniatinklio URL adresu. Vietoj atskirų etikečių QR kodams, perdirbimo informacijai ir prekės ženklo rinkodarai spausdinamas vienas GS1 Digital Link QR kodas (pvz., https://domain/01/GTIN/21/Serial). Kai vartotojas ar auditorius jį nuskaito, sprendiklio vartai nukreipia užklausą į turtingą skaitmeninio produkto paso HTML puslapį arba pateikia struktūruotus JSON-LD duomenis API integracijoms.
Ar papildomos paslaugos – firminis subdomenas ir individualus domenas – pakeičia mano produkto QR kodus?
Ne — ir tai padaryta sąmoningai. Šie papildiniai suteikia jums firminį interneto adresą jūsų viešosioms paso puslapiams, kuris puikiai tinka jūsų svetainėje, el. laiškuose, kataloguose ir reklaminėse kampanijose. Fizinio produkto QR kodas visada užkoduoja mūsų stabilų sprendiklį (pavyzdžiui, https://opendpp-node.eu/01/ GTIN), nes skaitmeninis produkto pasas turi išlikti pasiekiamas per visą jo saugojimo laikotarpį — paprastai 10–15 metų — nepriklausomai nuo jūsų prenumeratos, o jūsų valdomas domenas gali nustoti galioti arba pereiti į kito savininko rankas. Taigi jūsų prekės ženklas egzistuoja jūsų valdomuose kanaluose, o nuskaitomas pasas išlieka pasiekiamas ir stabilus. Dėl ilgalaikio išlikimo koncepcijos žr. skyrių „Kas atsitiks, jei mūsų įmonė bankrutuos?“ aukščiau.
Kaip veikia įkėlimo CSV masinio įkėlimo įrankis?
OpenDPP teikia iš anksto suformatuotus atitikties CSV skaičiuokles pagrindiniams ESPR sektoriams (tekstilei, baterijoms ir elektronikai). Atitikties vadovai atsisiunčia skaičiuoklę, užpildo ją savo neapdorotais produkto ir medžiagų atributais ir įkelia per kliento konsolės valdymo skydelį. Serverio pusės įkėlimo variklis realiu laiku analizuoja CSV, atlikdamas griežtus patvirtinimo patikrinimus (pluošto santykius, teigiamus talpos įvertinimus, ISO šalies formatus) ir akimirksniu sugeneruoja pasirašytus pasus iš sėkmingai patikrintų eilučių.
Kaip veikia savitarnos Stripe prijungimas?
Prekės ženklai užregistruoja savo įmonės pavadinimą, registro ID (EORI arba nacionalinį verslo ID) ir pasirenka savitarnos planą (Micro, Starter, Growth arba Scale; dėl Enterprise reikia kreiptis į pardavimų skyrių). Pateikus, sistema nukreipia į mūsų integruotą Stripe atsiskaitymų apmokėjimą. Sėkmingi mokėjimai paleidžia automatizuotus Stripe webhook'us, kurie parengia jų skirtąją duomenų bazės nuomininko erdvę, sugeneruoja aktyvias eIDAS prime256v1 raktų poras ir įdiegia jų pradinius apribotos apimties API raktus.
Ar OpenDPP yra atvirojo kodo, ar nuosavinė įmonės paslauga?
OpenDPP yra komercinis, nuosavinis B2B atitikties branduolys, skirtas teikti aukščiausios klasės, didelio našumo atitikties mazgus ir GS1 sprendiklius pagal prenumeratos SaaS modelį. Nors mes aktyviai propaguojame atvirą sąveikumą ir standartines W3C schemas, kodų bazė nelicencijuota viešam platinimui, taip užtikrinant, kad jūsų tiekimo grandinės programinės įrangos partneris išliktų gerai finansuojamas ir struktūriškai saugus.
Kas yra turto administravimo apvalkalas (AAS v3.0/3.1) ir kaip OpenDPP jį palaiko?
Turto administravimo apvalkalas (AAS v3.0/3.1) yra standartizuota skaitmeninio dvynio sistema, apibrėžta pramoniniam sąveikumui. OpenDPP teikia AAS v3.0/3.1 eksportą ir importą produkto paso submodeliams — eksportuota aplinka yra patvirtinama pagal oficialią IDTA AAS JSON Schema. Prekės ženklai gali įkelti neapdorotus AAS JSON Environment dokumentus arba eksportuoti savo produktų pasus kaip standartinius apvalkalus, susiedami vietinius laukus su globaliais eCl@ss ar IEC semantinio registro žodyno identifikatoriais.
Kas yra Jungtinių Tautų skaidrumo protokolas (UNTP)?
JT skaidrumo protokolas (UNTP) standartizuoja patikrinamuosius kredencialus fizinių medžiagų ir saugojimo perdavimų sekimui tiekimo grandinėje. Gaunamų duomenų pusėje OpenDPP įkelia ir patvirtina tiekėjų UNTP atsekamumo įvykius (atitinkančius GS1 EPCIS 2.0), pasirašytus kaip VC formato UNTP kredencialai, išsprendžia viešuosius raktus ir patvirtina saugias eIDAS x5c sertifikatų grandines įrodymo voke. Išsiunčiamų duomenų pusėje OpenDPP išduoda kiekvieną gaminio pasą kaip atitinkantį UNTP DigitalProductPassport kredencialą — pateikiamą tiek kaip gaubiantysis vc+jwt (W3C VC-JOSE-COSE), tiek kaip įterptasis W3C Data Integrity kredencialas (ecdsa-jcs-2019), su išsprendžiamais did:web išdavėjo raktais ir W3C Bitstring Status List atšaukimu. Senasis paso antspaudas išlieka tiekėjo MerkleTreeAttestationProof, atskiras nuo šio atitinkančio kredencialo.
Vis dar turite klausimų apie pasirengimą 2027 m.?
Užsisakykite demonstraciją ir mes tiksliai parodysime, kaip OpenDPP paruošia jūsų produktus pasams.
Užsisakyti demonstraciją