Conformitate, identitate & încredere eIDAS

Întrebări frecvente

Tot ce trebuie să știi despre mandatele de conformitate ale Pașaportului Digital al Produsului (DPP) din Uniunea Europeană, standardele de identitate și integrările de încredere eIDAS.

Întrebări frecvente

Conformitatea DPP, explicată

De la mandatele din 2027 până la semnarea eIDAS, controlul accesului și persistența datelor — întrebările pe care producătorii ni le adresează cel mai des.

Ce este un Pașaport Digital al Produsului (DPP)?

Un Pașaport Digital al Produsului (DPP) este o înregistrare de date structurată, mandatată legal, care colectează datele despre circularitate, sustenabilitate ecologică și conformitate cu reglementările ale unui produs pe parcursul întregului său ciclu de viață în lanțul de aprovizionare. Este accesibil printr-un suport fizic de date (un cod QR / GS1 Digital Link) și poate fi rezolvat sub formă de payload-uri semantice standard, citibile de mașini (W3C JSON-LD).

Care categorii de produse sunt prioritizate primele?

Conform Regulation (EU) 2023/1542 (Regulamentul UE privind bateriile), toate bateriile introduse pe piața europeană (EV, LMT și industriale >2 kWh) trebuie să dețină un Pașaport pentru baterii obligatoriu până la 18 februarie 2027. Conform planului de prioritizare ESPR 2024/1781, Comisia Europeană finalizează în prezent actele delegate pentru Textile, Fier & Oțel și Aluminiu, urmând să demareze aplicarea în 2026/2027, urmate rapid de Electronice & TIC.

Care sunt obligațiile mele ca Operator Economic?

În calitate de producător, importator sau reprezentant B2B autorizat, ești responsabil legal pentru: (1) Generarea de Identificatori Unici pentru fiecare model de produs (UPI) și unitate de producție (UFI). (2) Găzduirea datelor pașaportului pe servere de înaltă disponibilitate, aliniate cu modelul DPP descentralizat (ESPR Art.10 / CIRPASS). (3) Sigilarea pașapoartelor cu sigilii electronice avansate eIDAS pentru a face detectabilă orice modificare. (4) Înregistrarea identificatorilor necesari (de ex. EORI / UPI) în viitorul registru UE odată ce API-ul Comisiei devine operațional. OpenDPP este pregătit pentru registru — acea integrare este în așteptarea API-ului operațional al Comisiei, așa că astăzi nu se înregistrează și nu se sincronizează cu o bază de date a Comisiei.

Cum sunt gestionate drepturile de acces? Sunt marjele mele de proprietate intelectuală în siguranță?

Da — acesta este un obiectiv central de proiectare. Aliniindu-se cu standardul în proiect EN 18239, OpenDPP implementează un Control al Accesului Bazat pe Roluri (RBAC) strict. Datele generale de sustenabilitate (amprenta de carbon, ghidurile de sortare pentru reciclare, țara de origine) rămân lizibile public. Totuși, proprietățile intelectuale corporative critice — precum listele complete ale furnizorilor de subnivel, procentajele specifice ale costurilor materialelor, rețetele chimice de procesare și atașamentele fizice de tip parcelă EUDR/document UFLPA — sunt segregate și restricționate părților care dețin o autorizație acordată (autoritățile de supraveghere a pieței și autoritățile vamale, agenții profesioniști de dezmembrare/reciclare) sau propriilor tăi operatori.

Ce se întâmplă dacă firma noastră dă faliment? Mor datele pașaportului nostru?

Este conceput să nu se întâmple asta. Pentru a aborda „insulele digitale” și „moartea digitală”, cadrul comun de standarde tehnice din EN 18221 (Stocarea, arhivarea & persistența datelor) descrie înregistrările de pașaport care rămân rezolvabile pe un orizont lung (de regulă 10 până la 15 ani) după ce un produs este introdus pe piață, independent de statutul operațional al operatorului economic inițial. OpenDPP se aliniază cu aceste principii: pașapoartele sunt păstrate și concepute să rămână rezolvabile public pe durata fereastrei de retenție configurate, ajutând datele să persiste dincolo de un singur operator.

Cum este folosită criptografia eIDAS pentru a semna pașapoartele?

Aliniat cu FprEN 18246 (proiect final, în vot formal), toate datele pașaportului sunt structurate în interiorul unor Construcții de Date Semnate Electronic (ESDC). Când un nod de tenant publică un pașaport, OpenDPP folosește cheile private eIDAS prime256v1 din baza de date securizată a brandului pentru a semna payload-ul JSON-LD. Aceasta generează un sigiliu criptografic de semnătură digitală. Funcționarii de la frontieră pot folosi cheia publică corespunzătoare pentru a verifica semnătura, ceea ce indică dacă payload-ul pașaportului a fost modificat de la semnarea sa. Acesta este un sigiliu electronic avansat eIDAS — cheia de semnare este a ta și se află sub controlul tău. Un sigiliu calificat (nivelul eIDAS superior, cu o prezumție juridică mai puternică) necesită un certificat de la un Furnizor de Servicii de Încredere Calificat (QTSP); îl poți aduce pe al tău pentru a face upgrade.

Ce este un GS1 Digital Link?

Un GS1 Digital Link este un format standard care transformă scanarea unui cod de bare fizic într-un URL web standard. În loc de etichete separate pentru codurile QR, detaliile de reciclare și marketingul brandului, se imprimă un singur cod QR GS1 Digital Link (de ex. https://domain/01/GTIN/21/Serial). Când este scanat de un consumator sau un auditor, poarta de rezolvare redirecționează cererea către pagina HTML bogată a pașaportului digital al produsului sau servește date JSON-LD structurate către integrările API.

Cum funcționează încărcătorul de ingestie în masă CSV?

OpenDPP oferă foi de calcul CSV de conformitate preformatate pentru principalele sectoare ESPR (Textile, Baterii și Electronice). Managerii de conformitate descarcă foaia de calcul, o completează cu atributele brute ale produselor și materialelor lor și o încarcă prin tabloul de bord al Consolei Client. Motorul de ingestie din partea de server analizează CSV-ul în timp real, executând verificări stricte de validare (rapoarte de fibre, capacități nominale pozitive, formate de țară ISO) și generează instantaneu pașapoarte semnate din rândurile care trec testul.

Cum funcționează integrarea Stripe în regim self-service?

Brandurile își înregistrează denumirea corporativă, ID-urile de registru (EORI sau ID-ul național de afaceri) și aleg un nivel de conformitate self-service (Starter, Growth sau Enterprise). La trimitere, sistemul redirecționează către checkout-ul de facturare Stripe integrat. Plățile reușite declanșează webhook-uri Stripe automate care provizionează spațiul lor dedicat de tenant în baza de date, generează perechi de chei eIDAS prime256v1 active și inițializează cheile API inițiale cu domeniu restrâns.

OpenDPP este open source sau un serviciu enterprise proprietar?

OpenDPP este un nucleu de conformitate B2B comercial, proprietar, dedicat furnizării de noduri de conformitate premium, de înaltă performanță, și de rezolvere GS1 sub un model SaaS bazat pe abonament. Deși susținem cu fermitate interoperabilitatea deschisă și schemele standard W3C, baza de cod nu este licențiată pentru distribuție publică, asigurând că partenerul tău software de lanț de aprovizionare rămâne bine finanțat și sigur din punct de vedere structural.

Ce este Asset Administration Shell (AAS v3.0) și cum îl suportă OpenDPP?

Cadrul Asset Administration Shell (AAS v3.0) este cadrul standardizat de geamăn digital definit pentru interoperabilitatea industrială. OpenDPP oferă suport complet pentru metamodelul AAS. Brandurile pot ingera documente AAS JSON Environment brute sau își pot exporta pașapoartele de produse ca shell-uri standard, mapând câmpurile locale către identificatorii de dicționar ai registrului semantic global eCl@ss sau IEC.

Ce este United Nations Transparency Protocol (UNTP)?

Protocolul UN Transparency Protocol (UNTP) standardizează acreditările verificabile pentru urmărirea materialelor fizice și a transferurilor de custodie de-a lungul lanțului de aprovizionare. OpenDPP ingeră și validează evenimente UNTP (conforme cu GS1 EPCIS 2.0) semnate ca W3C Verifiable Credentials. Sistemul rezolvă cheile publice și validează lanțurile de certificate eIDAS x5c securizate, integrate în plicul de probă al VC.

Suportă OpenDPP audituri automate pentru EUDR și UFLPA?

Suportă fluxul de lucru. Când sunt înregistrate evenimente de trasabilitate, OpenDPP parcurge recursiv în amonte pedigriul Grafului Aciclic Orientat (DAG), iar motorul de validare execută o screening automat bazat pe reguli al datelor înregistrate — verificând coordonatele declarate ale parcelelor agricole și atributele regiunii de aprovizionare în raport cu regulile de risc configurate — pentru a semnaliza intrările potențial neconforme la ingestie. Coordonatele parcelelor și documentele de due-diligence sunt stocate în nivelul de date restricționat. OpenDPP nu înlocuiește declarația ta de due-diligence EUDR sau evaluarea legală a riscului.

Mai ai întrebări despre pregătirea pentru 2027?

Programează o demonstrație și îți vom arăta exact cum pregătește OpenDPP produsele tale pentru pașaport.

Programează o demonstrație