Normen · CEN/CENELEC JTC 24

De Europese DPP-normen, uitgelegd.

Op 27 May 2026 publiceerden CEN en CENELEC de eerste zes Europese normen voor het Digitaal Productpaspoort — EN 18216, EN 18219, EN 18220, EN 18221, EN 18222 en EN 18223 — ontwikkeld door het gezamenlijk technisch comité JTC 24 onder standaardisatieverzoek M/604 van de Europese Commissie. Twee andere, FprEN 18239 (toegangsrechten) en FprEN 18246 (gegevensauthenticatie), bevinden zich in de eindfase. Deze pagina legt uit wat elke norm omvat, waarom hij ertoe doet, en hoe OpenDPP ertegen staat.

Laatst bijgewerkt: · gecontroleerd aan de hand van CEN/CENELEC, EUR-Lex en het Publicatieblad

Juridische status

Geciteerd in het Publicatieblad — en wat dat niet betekent

De publicatie door CEN/CENELEC en de vermelding in het Publicatieblad van de EU zijn verschillende mijlpalen. Zes van deze normen — EN 18216, EN 18219, EN 18220, EN 18221, EN 18222 en EN 18223 — werden vermeld in Uitvoeringsbesluit (EU) 2026/1736 van de Commissie, dat op 15 juli 2026 in het Publicatieblad werd gepubliceerd. Overeenstemming met een aangehaalde norm leidt nu tot een vermoeden van overeenstemming met de overeenkomstige vereisten van de „ESPR“ (artikelen 10 en 11). FprEN 18239 en FprEN 18246 werden niet aangehaald en vallen buiten dat vermoeden.

Als een leverancier u vertelt dat zijn systeem „gecertificeerd is volgens de normen van de DPP”, vraag dan welke norm, welke clausule en door wie — een vermelding in het Publicatieblad leidt tot een vermoeden van conformiteit voor een product dat daaraan voldoet; het vormt geen certificeringsregeling, en vanaf juli 2026 bestaat er geen regeling op basis waarvan gecertificeerd kan worden.

— Een nuttige vraag voor inkoop
EN 18216:2026 · gepubliceerd 27 May 2026

EN 18216:2026 — Gegevensuitwisselingsprotocollen

EN 18216:2026 specificeert de protocollen die worden gebruikt om Digital Product Passport-gegevens tussen systemen uit te wisselen — hoe paspoortgegevens bewegen tussen marktdeelnemers, dienstverleners, autoriteiten en andere deelnemers.

Waarom het ertoe doet. Uitwisseling is waar vendor lock-in zich doorgaans verbergt. Een gestandaardiseerd wire-protocol betekent dat een paspoort dat in het ene systeem is aangemaakt, door een ander systeem kan worden gelezen zonder per tegenpartij een maatwerkintegratie te bouwen.

Hoe OpenDPP ervoor staat. OpenDPP levert paspoorten via open, content-genegotieerde HTTP (HTML, W3C JSON-LD, AAS), zodat elke standaardbewuste afnemer ze kan lezen.

EN 18219:2026 · gepubliceerd 27 May 2026

EN 18219:2026 — Unieke identificatoren

EN 18219:2026 specificeert de unieke identificatoren die de kern vormen van elk Digitaal Productpaspoort: de Unique Product Identifier (UPI), de Unique Operator Identifier (UOI) en de Unique Facility Identifier (UFI), en de regels voor het opstellen en oplossen ervan.

Waarom het ertoe doet. De identificator is de primaire sleutel van het paspoort voor de komende 10+ jaar — het is wat het EU-register indexeert en waarnaar elke QR-code uiteindelijk verwijst.

Hoe OpenDPP ervoor staat. OpenDPP geeft GS1-gebaseerde identificatoren uit (GTIN/GRAI-productsleutels, GLN-faciliteitsidentificatoren met mod-10-validatie) en lost ze op via GS1 Digital Link-URI's.

EN 18220:2026 · gepubliceerd 27 May 2026

EN 18220:2026 — Gegevensdragers

EN 18220:2026 specificeert de fysieke gegevensdragers die een product met zijn paspoort verbinden — scanbare QR-/2D-datamatrixcodes, NFC en RFID — en hoe een drager de unieke identificator codeert.

Waarom het ertoe doet. De drager is het enige deel van het paspoort dat een consument ooit aanraakt: één scan moet het juiste record voor de juiste eenheid openen, zelfs na jaren in gebruik.

Hoe OpenDPP ervoor staat. OpenDPP genereert printklare GS1 Digital Link QR-codes (PNG/SVG), inclusief per-eenheid-codes die het echte serienummer in GS1 AI 21 bevatten. NFC- en RFID-dragers vallen binnen de reikwijdte van de norm, maar zijn niet door OpenDPP geïmplementeerd.

EN 18221:2026 · gepubliceerd 27 May 2026

EN 18221:2026 — Gegevensopslag, archivering & persistentie

EN 18221:2026 specificeert hoe gegevens van een Digitaal Productpaspoort worden opgeslagen, gearchiveerd en beschikbaar gehouden — inclusief de verwachting dat een paspoort gedurende een lange horizon na het op de markt brengen van het product oplosbaar blijft, onafhankelijk van het lot van de uitgevende onderneming.

Waarom het ertoe doet. Het beantwoordt het probleem van de “digitale dood”: een paspoort dat verdwijnt wanneer de uitgever wordt overgenomen, van systeem migreert of failliet gaat, faalt in de persistentieplicht.

Hoe OpenDPP ervoor staat. OpenDPP houdt paspoorten publiek oplosbaar via archivering: operators en werkruimtes worden soft-deleted, paspoorten worden bewaard gedurende het geconfigureerde bewaarvenster (standaard 10 jaar), en harde verwijdering wordt geweigerd vóór de bewaardeadline.

EN 18222:2026 · gepubliceerd 27 May 2026

EN 18222:2026 — API's voor levenscyclusbeheer & doorzoekbaarheid

EN 18222:2026 specificeert application programming interfaces voor het beheren van een Digitaal Productpaspoort gedurende zijn levenscyclus — aanmaken, bijwerken, statuswijzigingen — en voor het doorzoeken van paspoortgegevens.

Waarom het ertoe doet. Het maakt van het DPP geen statische webpagina meer maar infrastructuur: ERP/PLM-systemen, marktplaatsen en recyclers hebben machine-API's nodig, geen portalen.

Hoe OpenDPP ervoor staat. OpenDPP biedt een REST-API voor het aanmaken van paspoorten, statuswijzigingen in de levenscyclus (actief, teruggeroepen, buiten gebruik gesteld), per-eenheid-telemetrie en webhook-meldingen.

EN 18223:2026 · gepubliceerd 27 May 2026

EN 18223:2026 — Systeeminteroperabiliteit

EN 18223:2026 specificeert de interoperabiliteitsvereisten tussen systemen voor Digitale Productpaspoorten — gedeelde gegevensformaten en -semantiek zodat paspoorten van verschillende aanbieders met één toolchain kunnen worden gelezen.

Waarom het ertoe doet. Interoperabiliteit is het antwoord van de regelgeving op fragmentatie: duizenden uitgevers, één consumentenervaring.

Hoe OpenDPP ervoor staat. OpenDPP genereert W3C JSON-LD met gedeelde ontologieën en een Asset Administration Shell (AAS v3.0/3.1)-weergave van hetzelfde paspoort.

GS1 Digital Link

GS1 Digital Link-conformiteit

Elke product- en per-eenheidlink is een conforme GS1 Digital Link — in CI gevalideerd tegen de officiële Barcode Syntax Engine van GS1 — zodat uw gedrukte QR-codes voldoen aan de standaard en correct resolven via de GS1-gateway.

Een scan ontcijferen in de ontwikkelaarsconsole

Verder dan de EN 182xx-serie

Interoperabiliteit en verifieerbare gegevens

De EN 182xx-normen leggen vast wat er in een paspoort moet staan. Dit zijn de open, machinaal verifieerbare formaten waarin de OpenDPP de paspoorten uitgeeft — elk gevalideerd aan de hand van het officiële schema of een onafhankelijke referentie-implementatie, zodat uw gegevens overdraagbaar blijven met standaardsoftware.

  • Asset Administration Shell (AAS v3.0/3.1)Elk paspoort wordt geëxporteerd als een IDTA Asset Administration Shell-omgeving, die wordt getoetst aan het officiële JSON-schema van AAS 3.1 en de gouden standaard van IDTA aas-test-engines 3.0 — het wordt direct geopend in de Package Explorer van AASX of in BaSyx.
  • GS1 EPCIS 2.0 traceerbaarheidGebeurtenissen in de toeleveringsketen worden vastgelegd en opnieuw uitgegeven als conform GS1 EPCIS 2.0-documenten, die worden gevalideerd aan de hand van het officiële 2.0.1 JSON-schema van GS1, waarna de herkomst wordt weergegeven als een ondertekende stamboomgrafiek van grondstof tot eindproduct.
  • Voldoet aan de vereisten van UNTP voor het DigitalProductPassportElk paspoort wordt zowel uitgegeven als een omhullend „vc+jwt” (W3C VC-JOSE-COSE) als een ingebedde W3C „Data Integrity credential” (ecdsa-jcs-2019), die wordt gevalideerd aan de hand van het officiële UNTP-schema met opzoekbare did:web-uitgeversleutels.
  • SD-JWT selectieve openbaarmakingMet „SD-JWT-VC” kan een houder afzonderlijke beweringen — één materiaal- of prestatiecijfer — bekendmaken zonder het volledige paspoort openbaar te maken, dat is gevalideerd volgens de strenge „SD-JWT-VC”-specificatie.
  • did:web toetsen & W3C-bitstring-statuslijstUitgeverssleutels worden opgelost via did:web en worden vernieuwd zonder dat oude zegels ongeldig worden; bij intrekking wordt gebruikgemaakt van de W3C Bitstring Status List, zodat een teruggeroepen of gerecyclede eenheid een ondertekende, controleerbare status retourneert.
Nog in de pijplijn

De twee normen om hierna in de gaten te houden

  • FprEN 18239 — Beheer van toegangsrechtenFinale ontwerptekst — publicatie verwacht rond September 2026. Definieert hoe de toegang tot beperkte paspoortgegevens wordt beheerd — welke rollen (autoriteiten, reparateurs, recyclers, personen met een rechtmatig belang) welke gegevensniveaus mogen lezen, en hoe dat wordt afgedwongen en gedocumenteerd. De rolgebaseerde toegangscontroles en de toekenningsflow voor rechtmatig belang van OpenDPP zijn gebouwd volgens het niveaumodel van de ontwerptekst.
  • FprEN 18246 — Gegevensauthenticatie & integriteitFinale ontwerptekst, in formele stemming. Definieert hoe paspoortgegevens worden geauthenticeerd — Electronically Signed Data Constructs (ESDC) zodat elke partij kan verifiëren dat een paspoort daadwerkelijk afkomstig is van de aangegeven operator en niet is gewijzigd. OpenDPP verzegelt paspoorten met geavanceerde elektronische zegels conform eIDAS volgens het model van de finale ontwerptekst.
Primaire bronnen

Waar deze feiten vandaan komen

Status van de normen: CEN/CENELEC (JTC 24-publicaties, 27 May 2026). Regelgevende basis: Regulation (EU) 2024/1781 (ESPR) en de implementatiehub voor ESPR van de Europese Commissie. Voor het uitrolschema, zie onze ESPR-tijdlijn; voor het register, zie de uitleg over het EU DPP-register.

Bouw op de normen zonder alle acht te lezen.

OpenDPP volgt de EN 182xx-reeks en zet die om in een begeleide workflow — bekijk binnen enkele minuten een verzegeld, op de normen afgestemd paspoort.

Boek een demo
Belangrijkste punten

Op 27 mei 2026 hebben CEN en CENELEC de eerste zes Europese normen voor het digitaal productpaspoort gepubliceerd, die zijn ontwikkeld door de gezamenlijke technische commissie JTC 24 in het kader van normalisatieverzoek M/604 van de Europese Commissie: EN 18216 (protocollen voor gegevensuitwisseling), EN 18219 (unieke identificatiecodes), EN 18220 (gegevensdragers), EN 18221 (gegevensopslag, archivering en duurzaamheid), EN 18222 (API’s voor levenscyclusbeheer en doorzoekbaarheid) en EN 18223 (systeeminteroperabiliteit). Er zijn nog twee normen in voorbereiding: FprEN 18239 (beheer van toegangsrechten) en FprEN 18246 (gegevensauthenticatie en -integriteit). De zes gepubliceerde normen werden op 15 juli 2026 in het Publicatieblad vermeld (Uitvoeringsbesluit (EU) 2026/1736 van de Commissie), zodat naleving ervan nu een vermoeden van conformiteit met de artikelen 10 en 11 van ESPR oplevert; de twee nog in behandeling zijnde normen vallen buiten dat vermoeden.

De Europese DPP-standaarden (EN 182xx) · Laatst herzien