Perguntas frequentes
Tudo o que precisa de saber sobre os mandatos de conformidade do Passaporte Digital de Produto (DPP) da União Europeia, normas de identidade e integrações de confiança eIDAS.
Conformidade DPP, respondida
Desde os mandatos de 2027 até à assinatura eIDAS, ao controlo de acessos e à persistência de dados — as perguntas que os fabricantes mais nos colocam.
O que é um Passaporte Digital de Produto (DPP)?
Um Passaporte Digital de Produto (DPP) é um registo de dados estruturado e legalmente obrigatório que reúne dados de circularidade, sustentabilidade ambiental e conformidade regulamentar de um produto ao longo de todo o ciclo de vida da sua cadeia de abastecimento. É acessível através de um suporte físico de dados (um código QR / GS1 Digital Link) e resolúvel como payloads semânticos padrão, legíveis por máquina (W3C JSON-LD).
Quais as categorias de produto priorizadas em primeiro lugar?
Ao abrigo do Regulation (EU) 2023/1542 (Regulamento das Baterias da UE), todas as baterias colocadas no mercado europeu (VE, MTL e industriais >2 kWh) devem possuir um Passaporte de Bateria obrigatório até 18 de fevereiro de 2027. Ao abrigo do plano de prioridades da ESPR 2024/1781, a Comissão Europeia está atualmente a finalizar atos delegados para Têxteis, Ferro & Aço e Alumínio com início da aplicação em 2026/2027, seguidos rapidamente por Eletrónica & TIC.
Quais são as minhas obrigações enquanto Operador Económico?
Enquanto fabricante, importador ou representante B2B autorizado, é legalmente responsável por: (1) Gerar Identificadores Únicos para cada modelo de produto individual (UPI) e instalação de produção (UFI). (2) Alojar os dados do passaporte em servidores de alta disponibilidade, alinhados com o modelo descentralizado de DPP (ESPR Art.10 / CIRPASS). (3) Selar os passaportes com selos eletrónicos avançados eIDAS para tornar a adulteração detetável. (4) Registar os identificadores exigidos (por exemplo, EORI / UPI) no futuro registo da UE assim que a API da Comissão entrar em funcionamento. A OpenDPP está pronta para o registo — essa integração está pendente da API ativa da Comissão, pelo que hoje não regista nem sincroniza com uma base de dados da Comissão.
Como são geridos os direitos de acesso? As minhas margens proprietárias estão seguras?
Sim — esse é um objetivo central do design. Em alinhamento com a norma em projeto FprEN 18239, a OpenDPP implementa um rigoroso Controlo de Acesso Baseado em Funções (RBAC). Os dados gerais de sustentabilidade (pegada de carbono, guias de triagem para reciclagem, país de origem) permanecem publicamente legíveis. No entanto, propriedades intelectuais empresariais críticas — como listas completas de fornecedores de subníveis, percentagens específicas de custo de materiais, receitas de produtos químicos de processamento e anexos físicos de documentos de parcela EUDR/UFLPA — são segregadas e restritas a partes que detenham uma autorização concedida (autoridades de fiscalização do mercado e aduaneiras, agentes profissionais de desmantelamento/reciclagem) ou aos seus próprios operadores.
O que acontece se a nossa empresa for à falência? Os dados do nosso passaporte morrem?
Foi concebido para que não. Para responder às "ilhas digitais" e à "morte digital", o quadro conjunto de normas técnicas ao abrigo da EN 18221 (Armazenamento, Arquivo & Persistência de Dados) descreve registos de passaporte que permanecem resolúveis durante um horizonte alargado (normalmente 10 a 15 anos) após a colocação de um produto no mercado, independentemente do estado de funcionamento do operador económico original. A OpenDPP alinha-se com estes princípios: os passaportes são conservados e concebidos para permanecerem publicamente resolúveis durante o período de retenção configurado, ajudando os dados a persistir para além de um único operador.
Como é a criptografia eIDAS utilizada para assinar passaportes?
Em conformidade com a norma FprEN 18246 (projeto final, em fase de votação formal), todos os dados do passaporte estão estruturados em «Electronically Signed Data Constructs» (ESDC). Quando um nó de inquilino publica um passaporte, o «OpenDPP» utiliza as chaves privadas «eIDAS» prime256v1 da base de dados segura da marca para assinar a carga útil «JSON-LD». Isto gera um selo de assinatura digital criptográfica. Qualquer pessoa com a chave pública correspondente — um reciclador, um auditor ou uma autoridade de vigilância do mercado — pode verificar a assinatura, que indica se a carga útil do passaporte foi alterada desde que foi assinada. Trata-se de um selo eletrónico avançado eIDAS — a chave de assinatura é mantida sob custódia de software, encriptada em repouso no seu cofre de inquilino (traga a sua própria chave ou certificado QTSP para selar sob a sua própria identidade). Um selo qualificado (o nível mais elevado eIDAS, com uma presunção jurídica mais forte) requer um certificado de um Prestador de Serviços de Confiança Qualificado; pode trazer o seu próprio para efetuar a atualização.
O que é um GS1 Digital Link?
Um GS1 Digital Link é um formato padrão que traduz a leitura de um código de barras físico num URL web padrão. Em vez de etiquetas separadas para códigos QR, detalhes de reciclagem e marketing da marca, é impresso um único código QR GS1 Digital Link (por exemplo, https://dominio/01/GTIN/21/Serial). Quando lido por um consumidor ou auditor, o gateway resolvedor redireciona o pedido para a rica página HTML do passaporte digital de produto ou fornece dados JSON-LD estruturados a integrações de API.
Os complementos de subdomínio com marca e de domínio personalizado alteram os códigos QR do meu produto?
Não — e isso é intencional. Estes complementos proporcionam-lhe um endereço web personalizado para as páginas públicas do seu passaporte, ideal para o seu site, e-mails, catálogos e campanhas. O código QR no produto físico codifica sempre o nosso resolvedor estável (por exemplo, https://opendpp-node.eu/01/ GTIN), porque um Passaporte de Produto Digital deve permanecer acessível durante todo o seu período de retenção — normalmente de 10 a 15 anos — independentemente da sua subscrição, e um domínio que controla pode caducar ou mudar de proprietário. Assim, a sua marca mantém-se nos canais que possui, enquanto o passaporte digitalizável permanece acessível e estável. Consulte «O que acontece se a nossa empresa entrar em falência?» acima para conhecer o modelo de persistência a longo prazo.
Como funciona o ingestor de carregamento em massa por CSV?
A OpenDPP fornece folhas de cálculo CSV de conformidade pré-formatadas para os principais setores da ESPR (Têxteis, Baterias e Eletrónica). Os gestores de conformidade descarregam a folha de cálculo, preenchem-na com os seus atributos brutos de produto e materiais, e carregam-na através do painel da Consola do Cliente. O motor de ingestão do lado do servidor analisa o CSV em tempo real, executando verificações de validação rigorosas (rácios de fibra, classificações de capacidade positivas, formatos de país ISO), e gera instantaneamente passaportes assinados a partir das linhas aprovadas.
Como funciona o onboarding self-service via Stripe?
As marcas registam o seu nome empresarial, identificadores de registo (EORI ou ID empresarial nacional) e escolhem um nível self-service (Micro, Starter, Growth ou Scale; o Enterprise é contacto comercial). Ao submeter, o sistema redireciona para o nosso checkout de faturação Stripe integrado. Os pagamentos bem-sucedidos acionam webhooks Stripe automatizados que aprovisionam o seu espaço de inquilino dedicado na base de dados, geram pares de chaves eIDAS prime256v1 ativos e semeiam as suas chaves de API iniciais com âmbito definido.
A OpenDPP é de código aberto ou um serviço empresarial proprietário?
A OpenDPP é um núcleo de conformidade B2B comercial e proprietário dedicado a fornecer nós de conformidade e resolvedores GS1 premium e de alto desempenho num modelo SaaS por subscrição. Embora defendamos de forma assertiva a interoperabilidade aberta e os esquemas W3C padrão, a base de código não está licenciada para distribuição pública, garantindo que o seu parceiro de software para a cadeia de abastecimento permanece bem financiado e estruturalmente seguro.
O que é a Asset Administration Shell (AAS v3.0/3.1) e como é que a OpenDPP a suporta?
A Asset Administration Shell (AAS v3.0/3.1) é o quadro padronizado de gémeo digital definido para a interoperabilidade industrial. O OpenDPP fornece exportação e importação AAS v3.0/3.1 para submodelos de passaporte de produto — o ambiente exportado é validado face ao IDTA AAS JSON Schema oficial. As marcas podem ingerir documentos brutos AAS JSON Environment ou exportar os seus passaportes de produto como shells padrão, mapeando campos locais para identificadores de dicionário de registo semântico globais eCl@ss ou IEC.
O que é o United Nations Transparency Protocol (UNTP)?
O UN Transparency Protocol (UNTP) padroniza credenciais verificáveis para rastrear materiais físicos e transferências de custódia ao longo da cadeia de abastecimento. Do lado de entrada, o OpenDPP ingere e valida eventos de rastreabilidade UNTP de fornecedores (em conformidade com o GS1 EPCIS 2.0) assinados como credenciais UNTP no formato VC, resolvendo chaves públicas e validando cadeias de certificados eIDAS x5c seguras no envelope de prova. Do lado de saída, o OpenDPP emite cada passaporte de produto como uma credencial UNTP DigitalProductPassport conforme — servida tanto como um vc+jwt (W3C VC-JOSE-COSE) envelopante como uma credencial W3C Data Integrity incorporada (ecdsa-jcs-2019), com chaves de emissor did:web resolúveis e revogação por W3C Bitstring Status List. O selo de passaporte legado mantém-se uma MerkleTreeAttestationProof de fornecedor, distinta desta credencial conforme.
Ainda tem dúvidas sobre a preparação para 2027?
Marque uma demonstração e mostramos-lhe exatamente como a OpenDPP deixa os seus produtos prontos para o passaporte.
Marcar uma demonstração