Întrebări frecvente
Tot ce trebuie să știi despre mandatele de conformitate ale Pașaportului Digital al Produsului (DPP) din Uniunea Europeană, standardele de identitate și integrările de încredere eIDAS.
Conformitatea DPP, explicată
De la mandatele din 2027 până la semnarea eIDAS, controlul accesului și persistența datelor — întrebările pe care producătorii ni le adresează cel mai des.
Ce este un Pașaport Digital al Produsului (DPP)?
Un Pașaport Digital al Produsului (DPP) este o înregistrare de date structurată, mandatată legal, care colectează datele despre circularitate, sustenabilitate ecologică și conformitate cu reglementările ale unui produs pe parcursul întregului său ciclu de viață în lanțul de aprovizionare. Este accesibil printr-un suport fizic de date (un cod QR / GS1 Digital Link) și poate fi rezolvat sub formă de payload-uri semantice standard, citibile de mașini (W3C JSON-LD).
Care categorii de produse sunt prioritizate primele?
Conform Regulation (EU) 2023/1542 (Regulamentul UE privind bateriile), toate bateriile introduse pe piața europeană (EV, LMT și industriale >2 kWh) trebuie să dețină un Pașaport pentru baterii obligatoriu până la 18 februarie 2027. Conform planului de prioritizare ESPR 2024/1781, Comisia Europeană finalizează în prezent actele delegate pentru Textile, Fier & Oțel și Aluminiu, urmând să demareze aplicarea în 2026/2027, urmate rapid de Electronice & TIC.
Care sunt obligațiile mele ca Operator Economic?
În calitate de producător, importator sau reprezentant B2B autorizat, ești responsabil legal pentru: (1) Generarea de Identificatori Unici pentru fiecare model de produs (UPI) și unitate de producție (UFI). (2) Găzduirea datelor pașaportului pe servere de înaltă disponibilitate, aliniate cu modelul DPP descentralizat (ESPR Art.10 / CIRPASS). (3) Sigilarea pașapoartelor cu sigilii electronice avansate eIDAS pentru a face detectabilă orice modificare. (4) Înregistrarea identificatorilor necesari (de ex. EORI / UPI) în viitorul registru UE odată ce API-ul Comisiei devine operațional. OpenDPP este pregătit pentru registru — acea integrare este în așteptarea API-ului operațional al Comisiei, așa că astăzi nu se înregistrează și nu se sincronizează cu o bază de date a Comisiei.
Cum sunt gestionate drepturile de acces? Sunt marjele mele de proprietate intelectuală în siguranță?
Da — acesta este un obiectiv central de proiectare. Aliniindu-se cu standardul în proiect FprEN 18239, OpenDPP implementează un Control al Accesului Bazat pe Roluri (RBAC) strict. Datele generale de sustenabilitate (amprenta de carbon, ghidurile de sortare pentru reciclare, țara de origine) rămân lizibile public. Totuși, proprietățile intelectuale corporative critice — precum listele complete ale furnizorilor de subnivel, procentajele specifice ale costurilor materialelor, rețetele chimice de procesare și atașamentele fizice de tip parcelă EUDR/document UFLPA — sunt segregate și restricționate părților care dețin o autorizație acordată (autoritățile de supraveghere a pieței și autoritățile vamale, agenții profesioniști de dezmembrare/reciclare) sau propriilor tăi operatori.
Ce se întâmplă dacă firma noastră dă faliment? Mor datele pașaportului nostru?
Este conceput să nu se întâmple asta. Pentru a aborda „insulele digitale” și „moartea digitală”, cadrul comun de standarde tehnice din EN 18221 (Stocarea, arhivarea & persistența datelor) descrie înregistrările de pașaport care rămân rezolvabile pe un orizont lung (de regulă 10 până la 15 ani) după ce un produs este introdus pe piață, independent de statutul operațional al operatorului economic inițial. OpenDPP se aliniază cu aceste principii: pașapoartele sunt păstrate și concepute să rămână rezolvabile public pe durata fereastrei de retenție configurate, ajutând datele să persiste dincolo de un singur operator.
Cum este folosită criptografia eIDAS pentru a semna pașapoartele?
În conformitate cu standardul FprEN 18246 (proiect final, în curs de vot formal), toate datele din pașaport sunt structurate în cadrul unor structuri de date semnate electronic (ESDC). Atunci când un nod al unui chiriaș publică un pașaport, OpenDPP utilizează cheile private prime256v1 din baza de date securizată a mărcii eIDAS pentru a semna conținutul JSON-LD. Astfel se generează un sigiliu criptografic de semnătură digitală. Orice persoană care deține cheia publică corespunzătoare — un reciclator, un auditor sau o autoritate de supraveghere a pieței — poate verifica semnătura, care indică dacă conținutul pașaportului a fost modificat de la momentul semnării. Acesta este un sigiliu electronic avansat de tip „eIDAS” — cheia de semnare este păstrată în custodie software, criptată în starea de repaus în seiful dvs. de tenant (aduceți-vă propria cheie sau certificatul QTSP pentru a sigila sub propria identitate). Un sigiliu calificat (nivelul superior eIDAS, cu o prezumție juridică mai puternică) necesită un certificat de la un furnizor calificat de servicii de încredere; puteți să vă aduceți propriul certificat pentru a face upgrade.
Ce este un GS1 Digital Link?
Un GS1 Digital Link este un format standard care transformă scanarea unui cod de bare fizic într-un URL web standard. În loc de etichete separate pentru codurile QR, detaliile de reciclare și marketingul brandului, se imprimă un singur cod QR GS1 Digital Link (de ex. https://domain/01/GTIN/21/Serial). Când este scanat de un consumator sau un auditor, poarta de rezolvare redirecționează cererea către pagina HTML bogată a pașaportului digital al produsului sau servește date JSON-LD structurate către integrările API.
Suplimentele pentru subdomeniile de marcă și domeniile personalizate modifică codurile QR ale produsului meu?
Nu — și acest lucru este intenționat. Aceste opțiuni suplimentare vă oferă o adresă web personalizată pentru paginile publice ale pașaportului dvs., ideală pentru site-ul dvs., e-mailuri, cataloage și campanii. Codul QR de pe produsul fizic conține întotdeauna rezolvatorul nostru stabil (de exemplu, https://opendpp-node.eu/01/ GTIN), deoarece un pașaport digital al produsului trebuie să rămână accesibil pe întreaga durată de păstrare — de obicei între 10 și 15 ani — indiferent de abonamentul dvs., iar un domeniu pe care îl controlați ar putea expira sau schimba proprietarul. Astfel, marca dumneavoastră rămâne prezentă în canalele pe care le dețineți, în timp ce pașaportul scanabil rămâne accesibil și stabil. Consultați secțiunea „Ce se întâmplă dacă compania noastră intră în faliment?” de mai sus pentru a afla mai multe despre designul conceput pentru persistență pe termen lung.
Cum funcționează încărcătorul de ingestie în masă CSV?
OpenDPP oferă foi de calcul CSV de conformitate preformatate pentru principalele sectoare ESPR (Textile, Baterii și Electronice). Managerii de conformitate descarcă foaia de calcul, o completează cu atributele brute ale produselor și materialelor lor și o încarcă prin tabloul de bord al Consolei Client. Motorul de ingestie din partea de server analizează CSV-ul în timp real, executând verificări stricte de validare (rapoarte de fibre, capacități nominale pozitive, formate de țară ISO) și generează instantaneu pașapoarte semnate din rândurile care trec testul.
Cum funcționează integrarea Stripe în regim self-service?
Brandurile își înregistrează denumirea corporativă, ID-urile de registru (EORI sau ID-ul național de afaceri) și aleg un nivel de conformitate self-service (Micro, Starter, Growth sau Scale; Enterprise se obține prin contactarea echipei de vânzări). La trimitere, sistemul redirecționează către checkout-ul de facturare Stripe integrat. Plățile reușite declanșează webhook-uri Stripe automate care provizionează spațiul lor dedicat de tenant în baza de date, generează perechi de chei eIDAS prime256v1 active și inițializează cheile API inițiale cu domeniu restrâns.
OpenDPP este open source sau un serviciu enterprise proprietar?
OpenDPP este un nucleu de conformitate B2B comercial, proprietar, dedicat furnizării de noduri de conformitate premium, de înaltă performanță, și de rezolvere GS1 sub un model SaaS bazat pe abonament. Deși susținem cu fermitate interoperabilitatea deschisă și schemele standard W3C, baza de cod nu este licențiată pentru distribuție publică, asigurând că partenerul tău software de lanț de aprovizionare rămâne bine finanțat și sigur din punct de vedere structural.
Ce este Asset Administration Shell (AAS v3.0/3.1) și cum îl suportă OpenDPP?
Cadrul Asset Administration Shell (AAS v3.0/3.1) este cadrul standardizat de geamăn digital definit pentru interoperabilitatea industrială. OpenDPP oferă export și import AAS v3.0/3.1 pentru submodelele de pașaport de produs — mediul exportat se validează în raport cu schema oficială IDTA AAS JSON Schema. Brandurile pot ingera documente AAS JSON Environment brute sau își pot exporta pașapoartele de produse ca shell-uri standard, mapând câmpurile locale către identificatorii de dicționar ai registrului semantic global eCl@ss sau IEC.
Ce este United Nations Transparency Protocol (UNTP)?
Protocolul UN Transparency Protocol (UNTP) standardizează acreditările verificabile pentru urmărirea materialelor fizice și a transferurilor de custodie de-a lungul lanțului de aprovizionare. La intrare, OpenDPP ingeră și validează evenimentele de trasabilitate UNTP ale furnizorilor (conforme cu GS1 EPCIS 2.0) semnate ca acreditări UNTP în formă de VC, rezolvând cheile publice și validând lanțurile de certificate eIDAS x5c securizate din plicul de probă. La ieșire, OpenDPP emite fiecare pașaport de produs ca o acreditare UNTP DigitalProductPassport conformă — servită atât ca un vc+jwt în formă de plic (W3C VC-JOSE-COSE), cât și ca o acreditare W3C Data Integrity integrată (ecdsa-jcs-2019), cu chei de editor did:web rezolvabile și revocare prin W3C Bitstring Status List. Sigiliul moștenit al pașaportului rămâne un MerkleTreeAttestationProof de furnizor, distinct de această acreditare conformă.
Mai ai întrebări despre pregătirea pentru 2027?
Programează o demonstrație și îți vom arăta exact cum pregătește OpenDPP produsele tale pentru pașaport.
Programează o demonstrație