Perguntas frequentes
Tudo o que precisa de saber sobre os mandatos de conformidade do Passaporte Digital de Produto (DPP) da União Europeia, normas de identidade e integrações de confiança eIDAS.
Conformidade DPP, respondida
Desde os mandatos de 2027 até à assinatura eIDAS, ao controlo de acessos e à persistência de dados — as perguntas que os fabricantes mais nos colocam.
O que é um Passaporte Digital de Produto (DPP)?
Um Passaporte Digital de Produto (DPP) é um registo de dados estruturado e legalmente obrigatório que reúne dados de circularidade, sustentabilidade ambiental e conformidade regulamentar de um produto ao longo de todo o ciclo de vida da sua cadeia de abastecimento. É acessível através de um suporte físico de dados (um código QR / GS1 Digital Link) e resolúvel como payloads semânticos padrão, legíveis por máquina (W3C JSON-LD).
Quais as categorias de produto priorizadas em primeiro lugar?
Ao abrigo do Regulation (EU) 2023/1542 (Regulamento das Baterias da UE), todas as baterias colocadas no mercado europeu (VE, MTL e industriais >2 kWh) devem possuir um Passaporte de Bateria obrigatório até 18 de fevereiro de 2027. Ao abrigo do plano de prioridades da ESPR 2024/1781, a Comissão Europeia está atualmente a finalizar atos delegados para Têxteis, Ferro & Aço e Alumínio com início da aplicação em 2026/2027, seguidos rapidamente por Eletrónica & TIC.
Quais são as minhas obrigações enquanto Operador Económico?
Enquanto fabricante, importador ou representante B2B autorizado, é legalmente responsável por: (1) Gerar Identificadores Únicos para cada modelo de produto individual (UPI) e instalação de produção (UFI). (2) Alojar os dados do passaporte em servidores de alta disponibilidade, alinhados com o modelo descentralizado de DPP (ESPR Art.10 / CIRPASS). (3) Selar os passaportes com selos eletrónicos avançados eIDAS para tornar a adulteração detetável. (4) Registar os identificadores exigidos (por exemplo, EORI / UPI) no futuro registo da UE assim que a API da Comissão entrar em funcionamento. A OpenDPP está pronta para o registo — essa integração está pendente da API ativa da Comissão, pelo que hoje não regista nem sincroniza com uma base de dados da Comissão.
Como são geridos os direitos de acesso? As minhas margens proprietárias estão seguras?
Sim — esse é um objetivo central do design. Em alinhamento com a norma em projeto EN 18239, a OpenDPP implementa um rigoroso Controlo de Acesso Baseado em Funções (RBAC). Os dados gerais de sustentabilidade (pegada de carbono, guias de triagem para reciclagem, país de origem) permanecem publicamente legíveis. No entanto, propriedades intelectuais empresariais críticas — como listas completas de fornecedores de subníveis, percentagens específicas de custo de materiais, receitas de produtos químicos de processamento e anexos físicos de documentos de parcela EUDR/UFLPA — são segregadas e restritas a partes que detenham uma autorização concedida (autoridades de fiscalização do mercado e aduaneiras, agentes profissionais de desmantelamento/reciclagem) ou aos seus próprios operadores.
O que acontece se a nossa empresa for à falência? Os dados do nosso passaporte morrem?
Foi concebido para que não. Para responder às "ilhas digitais" e à "morte digital", o quadro conjunto de normas técnicas ao abrigo da EN 18221 (Armazenamento, Arquivo & Persistência de Dados) descreve registos de passaporte que permanecem resolúveis durante um horizonte alargado (normalmente 10 a 15 anos) após a colocação de um produto no mercado, independentemente do estado de funcionamento do operador económico original. A OpenDPP alinha-se com estes princípios: os passaportes são conservados e concebidos para permanecerem publicamente resolúveis durante o período de retenção configurado, ajudando os dados a persistir para além de um único operador.
Como é a criptografia eIDAS utilizada para assinar passaportes?
Em alinhamento com a FprEN 18246 (projeto final, em votação formal), todos os dados do passaporte são estruturados dentro de Estruturas de Dados Assinadas Eletronicamente (ESDC). Quando um nó de inquilino publica um passaporte, a OpenDPP utiliza as chaves privadas eIDAS prime256v1 da base de dados segura da marca para assinar o payload JSON-LD. Isto gera um selo de assinatura digital criptográfica. Os funcionários de fronteira podem utilizar a chave pública correspondente para verificar a assinatura, o que indica se o payload do passaporte foi alterado desde que foi assinado. Trata-se de um selo eletrónico avançado eIDAS — a chave de assinatura é sua e está sob o seu controlo. Um selo qualificado (o nível eIDAS superior, com uma presunção legal mais forte) requer um certificado de um Prestador Qualificado de Serviços de Confiança (QTSP); pode trazer o seu próprio para fazer o upgrade.
O que é um GS1 Digital Link?
Um GS1 Digital Link é um formato padrão que traduz a leitura de um código de barras físico num URL web padrão. Em vez de etiquetas separadas para códigos QR, detalhes de reciclagem e marketing da marca, é impresso um único código QR GS1 Digital Link (por exemplo, https://dominio/01/GTIN/21/Serial). Quando lido por um consumidor ou auditor, o gateway resolvedor redireciona o pedido para a rica página HTML do passaporte digital de produto ou fornece dados JSON-LD estruturados a integrações de API.
Como funciona o ingestor de carregamento em massa por CSV?
A OpenDPP fornece folhas de cálculo CSV de conformidade pré-formatadas para os principais setores da ESPR (Têxteis, Baterias e Eletrónica). Os gestores de conformidade descarregam a folha de cálculo, preenchem-na com os seus atributos brutos de produto e materiais, e carregam-na através do painel da Consola do Cliente. O motor de ingestão do lado do servidor analisa o CSV em tempo real, executando verificações de validação rigorosas (rácios de fibra, classificações de capacidade positivas, formatos de país ISO), e gera instantaneamente passaportes assinados a partir das linhas aprovadas.
Como funciona o onboarding self-service via Stripe?
As marcas registam o seu nome empresarial, identificadores de registo (EORI ou ID empresarial nacional) e escolhem um nível de conformidade self-service (Starter, Growth ou Enterprise). Ao submeter, o sistema redireciona para o nosso checkout de faturação Stripe integrado. Os pagamentos bem-sucedidos acionam webhooks Stripe automatizados que aprovisionam o seu espaço de inquilino dedicado na base de dados, geram pares de chaves eIDAS prime256v1 ativos e semeiam as suas chaves de API iniciais com âmbito definido.
A OpenDPP é de código aberto ou um serviço empresarial proprietário?
A OpenDPP é um núcleo de conformidade B2B comercial e proprietário dedicado a fornecer nós de conformidade e resolvedores GS1 premium e de alto desempenho num modelo SaaS por subscrição. Embora defendamos de forma assertiva a interoperabilidade aberta e os esquemas W3C padrão, a base de código não está licenciada para distribuição pública, garantindo que o seu parceiro de software para a cadeia de abastecimento permanece bem financiado e estruturalmente seguro.
O que é a Asset Administration Shell (AAS v3.0) e como é que a OpenDPP a suporta?
A Asset Administration Shell (AAS v3.0) é o quadro padronizado de gémeo digital definido para a interoperabilidade industrial. A OpenDPP fornece suporte total para o metamodelo AAS. As marcas podem ingerir documentos brutos AAS JSON Environment ou exportar os seus passaportes de produto como shells padrão, mapeando campos locais para identificadores de dicionário de registo semântico globais eCl@ss ou IEC.
O que é o United Nations Transparency Protocol (UNTP)?
O UN Transparency Protocol (UNTP) padroniza credenciais verificáveis para rastrear materiais físicos e transferências de custódia ao longo da cadeia de abastecimento. A OpenDPP ingere e valida eventos UNTP (em conformidade com o GS1 EPCIS 2.0) assinados como W3C Verifiable Credentials. O sistema resolve chaves públicas e valida cadeias de certificados eIDAS x5c seguras incorporadas no envelope de prova da VC.
A OpenDPP suporta auditorias automatizadas para EUDR e UFLPA?
Suporta o fluxo de trabalho. Quando são registados eventos de rastreabilidade, a OpenDPP percorre recursivamente a montante o pedigree do Grafo Acíclico Dirigido (DAG), e o motor de validação executa uma triagem automatizada baseada em regras dos dados registados — verificando as coordenadas de parcela agrícola declaradas e os atributos da região de origem face a regras de risco configuradas — para sinalizar entradas potencialmente não conformes no momento da ingestão. As coordenadas de parcela e os documentos de diligência devida são armazenados no nível de dados restrito. A OpenDPP não substitui a sua declaração de diligência devida EUDR nem a sua avaliação de risco legal.
Ainda tem dúvidas sobre a preparação para 2027?
Marque uma demonstração e mostramos-lhe exatamente como a OpenDPP deixa os seus produtos prontos para o passaporte.
Marcar uma demonstração