Gotowość, tożsamość & zaufanie eIDAS

Najczęściej zadawane pytania

Wszystko, co musisz wiedzieć o wymogach dotyczących cyfrowego paszportu produktu (DPP) w Unii Europejskiej, standardach tożsamości oraz integracjach zaufania eIDAS.

FAQ

Gotowość do DPP — odpowiedzi

Od wymogów obowiązujących od 2027 r., przez podpisywanie eIDAS, kontrolę dostępu, po trwałość danych — pytania, które producenci zadają nam najczęściej.

Czym jest cyfrowy paszport produktu (DPP)?

Cyfrowy paszport produktu (DPP) to prawnie wymagany, ustrukturyzowany rekord danych, który gromadzi dane o obiegu zamkniętym, zrównoważoności środowiskowej oraz zgodności regulacyjnej produktu w całym cyklu życia jego łańcucha dostaw. Jest dostępny poprzez fizyczny nośnik danych (kod QR / GS1 Digital Link) i rozwiązywalny jako standardowe, odczytywalne maszynowo ładunki semantyczne (W3C JSON-LD).

Które kategorie produktów mają pierwszeństwo?

Zgodnie z Regulation (EU) 2023/1542 (rozporządzenie UE w sprawie baterii) wszystkie baterie wprowadzane na rynek europejski (EV, LMT oraz przemysłowe >2 kWh) muszą posiadać obowiązkowy paszport baterii do 18 lutego 2027 r. W ramach planu priorytetowego ESPR 2024/1781 Komisja Europejska finalizuje obecnie akty delegowane dla tekstyliów, żelaza i stali oraz aluminium, których egzekwowanie ma rozpocząć się w latach 2026/2027, a następnie szybko obejmie elektronikę i ICT.

Jakie są moje obowiązki jako operatora gospodarczego?

Jako producent, importer lub upoważniony przedstawiciel B2B jesteś prawnie odpowiedzialny za: (1) Generowanie unikalnych identyfikatorów dla każdego pojedynczego modelu produktu (UPI) oraz zakładu produkcyjnego (UFI). (2) Hosting danych paszportu na serwerach o wysokiej dostępności, zgodnie ze zdecentralizowanym modelem DPP (ESPR Art.10 / CIRPASS). (3) Opieczętowanie paszportów zaawansowanymi pieczęciami elektronicznymi eIDAS, aby manipulacja była wykrywalna. (4) Rejestrację wymaganych identyfikatorów (np. EORI / UPI) w przyszłym rejestrze UE, gdy uruchomione zostanie API Komisji. OpenDPP jest gotowy do współpracy z rejestrem — ta integracja oczekuje na uruchomienie API Komisji, więc obecnie nie rejestruje danych ani nie synchronizuje się z bazą danych Komisji.

Jak obsługiwane są prawa dostępu? Czy moje zastrzeżone marże są bezpieczne?

Tak — to podstawowy cel projektowy. Zgodnie z projektem standardu EN 18239 OpenDPP wdraża rygorystyczną kontrolę dostępu opartą na rolach (RBAC). Ogólne dane dotyczące zrównoważonego rozwoju (ślad węglowy, przewodniki sortowania do recyklingu, kraj pochodzenia) pozostają publicznie odczytywalne. Jednak krytyczna korporacyjna własność intelektualna — taka jak pełne listy poddostawców niższego szczebla, konkretne procentowe udziały kosztów materiałów, receptury chemiczne procesów przetwarzania oraz fizyczne załączniki dokumentów EUDR dotyczących działek/UFLPA — jest oddzielona i ograniczona do stron posiadających przyznane upoważnienie (organy nadzoru rynku i organy celne, profesjonalni demontujący/agenci recyklingowi) lub do Twoich własnych operatorów.

Co się stanie, jeśli nasza firma zbankrutuje? Czy dane naszego paszportu przepadną?

Z założenia nie. Aby zaradzić problemowi „wysp cyfrowych" i „cyfrowej śmierci", wspólne ramy norm technicznych w ramach EN 18221 (Przechowywanie, archiwizacja & trwałość danych) opisują rekordy paszportów pozostające rozwiązywalne przez długi horyzont (zazwyczaj od 10 do 15 lat) po wprowadzeniu produktu na rynek, niezależnie od statusu działalności pierwotnego operatora gospodarczego. OpenDPP jest zgodny z tymi zasadami: paszporty są zachowywane i zaprojektowane tak, aby pozostawały publicznie rozwiązywalne przez skonfigurowane okno retencji, pomagając danym przetrwać poza pojedynczym operatorem.

Jak kryptografia eIDAS jest wykorzystywana do podpisywania paszportów?

Zgodnie z FprEN 18246 (ostateczny projekt, w formalnym głosowaniu) wszystkie dane paszportu są ustrukturyzowane wewnątrz elektronicznie podpisanych konstruktów danych (ESDC). Gdy węzeł najemcy publikuje paszport, OpenDPP używa bezpiecznych kluczy prywatnych eIDAS prime256v1 z bazy danych marki do podpisania ładunku JSON-LD. Generuje to kryptograficzną pieczęć podpisu cyfrowego. Funkcjonariusze graniczni mogą użyć pasującego klucza publicznego do weryfikacji podpisu, co wskazuje, czy ładunek paszportu został zmieniony od momentu jego podpisania. Jest to zaawansowana pieczęć elektroniczna eIDAS — klucz podpisujący należy do Ciebie i jest pod Twoją kontrolą. Kwalifikowana pieczęć (wyższy poziom eIDAS, z silniejszym domniemaniem prawnym) wymaga certyfikatu od kwalifikowanego dostawcy usług zaufania (QTSP); możesz przynieść własny, aby dokonać aktualizacji.

Czym jest GS1 Digital Link?

GS1 Digital Link to standardowy format, który przekłada zeskanowanie fizycznego kodu kreskowego na standardowy adres URL. Zamiast osobnych etykiet dla kodów QR, szczegółów recyklingu i marketingu marki, drukowany jest pojedynczy kod QR GS1 Digital Link (np. https://domain/01/GTIN/21/Serial). Po zeskanowaniu przez konsumenta lub audytora bramka rozwiązująca przekierowuje żądanie na bogatą stronę HTML cyfrowego paszportu produktu lub udostępnia ustrukturyzowane dane JSON-LD integracjom API.

Jak działa zbiorczy importer CSV?

OpenDPP udostępnia wstępnie sformatowane arkusze CSV zgodności dla głównych sektorów ESPR (tekstylia, baterie i elektronika). Menedżerowie ds. zgodności pobierają arkusz, wypełniają go surowymi atrybutami swoich produktów i materiałów, a następnie przesyłają go za pośrednictwem pulpitu konsoli klienta. Serwerowy silnik ingestii analizuje plik CSV w czasie rzeczywistym, wykonując rygorystyczne kontrole walidacyjne (proporcje włókien, dodatnie wartości pojemności, formaty krajów ISO) i natychmiast generuje podpisane paszporty z wierszy, które przejdą walidację.

Jak działa samoobsługowe wdrożenie przez Stripe?

Marki rejestrują swoją nazwę firmy, identyfikatory rejestrowe (EORI lub krajowy identyfikator działalności gospodarczej) i wybierają samoobsługowy poziom zgodności (Starter, Growth lub Enterprise). Po przesłaniu formularza system przekierowuje do naszego zintegrowanego procesu płatności rozliczeniowych Stripe. Pomyślne płatności uruchamiają zautomatyzowane webhooki Stripe, które udostępniają dedykowaną przestrzeń najemcy w bazie danych, generują aktywne pary kluczy eIDAS prime256v1 oraz zasilają początkowe klucze API o ograniczonym zakresie.

Czy OpenDPP jest open source, czy zastrzeżoną usługą dla przedsiębiorstw?

OpenDPP to komercyjny, zastrzeżony rdzeń zgodności B2B przeznaczony do dostarczania wysokowydajnych, najwyższej klasy węzłów zgodności i resolverów GS1 w modelu SaaS opartym na subskrypcji. Choć aktywnie opowiadamy się za otwartą interoperacyjnością i standardowymi schematami W3C, kod źródłowy nie jest licencjonowany do publicznej dystrybucji, co zapewnia, że Twój partner w zakresie oprogramowania łańcucha dostaw pozostaje dobrze finansowany i strukturalnie bezpieczny.

Czym jest Asset Administration Shell (AAS v3.0) i jak OpenDPP go obsługuje?

Asset Administration Shell (AAS v3.0) to standaryzowane ramy cyfrowego bliźniaka zdefiniowane na potrzeby interoperacyjności przemysłowej. OpenDPP zapewnia pełną obsługę metamodelu AAS. Marki mogą importować surowe dokumenty AAS JSON Environment lub eksportować swoje paszporty produktów jako standardowe powłoki, mapując lokalne pola na globalne identyfikatory słownika rejestru semantycznego eCl@ss lub IEC.

Czym jest United Nations Transparency Protocol (UNTP)?

UN Transparency Protocol (UNTP) standaryzuje poświadczenia weryfikowalne do śledzenia materiałów fizycznych i przekazań pieczy wzdłuż łańcucha dostaw. OpenDPP importuje i waliduje zdarzenia UNTP (zgodne z GS1 EPCIS 2.0) podpisane jako poświadczenia weryfikowalne W3C (W3C Verifiable Credentials). System rozwiązuje klucze publiczne i waliduje bezpieczne łańcuchy certyfikatów eIDAS x5c osadzone w kopercie dowodowej poświadczenia weryfikowalnego (VC).

Czy OpenDPP obsługuje zautomatyzowane audyty dla EUDR i UFLPA?

Obsługuje przepływ pracy. Gdy rejestrowane są zdarzenia identyfikowalności, OpenDPP rekurencyjnie przechodzi w górę przez rodowód skierowanego grafu acyklicznego (DAG), a silnik walidacji uruchamia zautomatyzowane przesiewanie oparte na regułach zarejestrowanych danych — sprawdzając zadeklarowane współrzędne działek rolnych i atrybuty regionu pozyskiwania względem skonfigurowanych reguł ryzyka — aby oznaczyć potencjalnie niezgodne wsady na etapie ingestii. Współrzędne działek i dokumenty należytej staranności są przechowywane w warstwie danych o ograniczonym dostępie. OpenDPP nie zastępuje Twojego oświadczenia o należytej staranności EUDR ani prawnej oceny ryzyka.

Wciąż masz pytania o gotowość na 2027 r.?

Umów demo, a pokażemy dokładnie, jak OpenDPP przygotuje Twoje produkty pod kątem paszportów.

Umów demo