Súlad, identita & dôvera eIDAS

Často kladené otázky

Všetko, čo potrebujete vedieť o mandátoch súladu s digitálnym produktovým pasom (DPP) Európskej únie, štandardoch identity a integráciách dôvery eIDAS.

FAQ

Súlad s DPP, zodpovedané

Od mandátov roku 2027 cez podpisovanie eIDAS, riadenie prístupu až po perzistenciu dát — otázky, ktoré nám výrobcovia kladú najčastejšie.

Čo je digitálny produktový pas (DPP)?

Digitálny produktový pas (DPP) je právne predpísaný štruktúrovaný dátový záznam, ktorý zhromažďuje údaje o obehovosti, environmentálnej udržateľnosti a regulačnom súlade produktu počas celého životného cyklu jeho dodávateľského reťazca. Je prístupný prostredníctvom fyzického nosiča dát (QR kód / GS1 Digital Link) a rozlíšiteľný ako štandardné, strojovo čitateľné sémantické payloady (W3C JSON-LD).

Ktoré kategórie produktov majú prioritu ako prvé?

Podľa Regulation (EU) 2023/1542 (nariadenie EÚ o batériách) musia všetky batérie uvedené na európsky trh (EV, LMT a priemyselné >2 kWh) mať povinný pas batérie do 18. februára 2027. V rámci prioritného plánu ESPR 2024/1781 Európska komisia v súčasnosti finalizuje delegované akty pre textil, železo & oceľ a hliník, ktorých vymáhanie sa začne v rokoch 2026/2027, nasledované rýchlo elektronikou & IKT.

Aké sú moje povinnosti ako hospodárskeho subjektu?

Ako výrobca, dovozca alebo autorizovaný B2B zástupca ste právne zodpovedný za: (1) Generovanie jedinečných identifikátorov pre každý jednotlivý model produktu (UPI) a výrobné zariadenie (UFI). (2) Hostovanie údajov pasu na vysoko dostupných serveroch, v súlade s decentralizovaným modelom DPP (ESPR Art.10 / CIRPASS). (3) Zapečatenie pasov pokročilými elektronickými pečaťami eIDAS, aby bola manipulácia zistiteľná. (4) Registráciu požadovaných identifikátorov (napr. EORI / UPI) v budúcom registri EÚ, akonáhle bude API Komisie spustené. OpenDPP je pripravený na register — táto integrácia čaká na živé API Komisie, takže sa dnes neregistruje ani nesynchronizuje s databázou Komisie.

Ako sa riešia prístupové práva? Sú moje proprietárne marže v bezpečí?

Áno — to je základný cieľ dizajnu. V súlade s návrhom normy EN 18239 implementuje OpenDPP prísne riadenie prístupu na základe rolí (RBAC). Všeobecné údaje o udržateľnosti (uhlíková stopa, návody na triedenie pri recyklácii, krajina pôvodu) zostávajú verejne čitateľné. Kritické firemné duševné vlastníctvo — ako úplné zoznamy dodávateľov v nižších úrovniach, konkrétne percentá nákladov na materiál, recepty na spracovateľské chemikálie a fyzické prílohy dokumentov EUDR plôt/UFLPA — je však oddelené a obmedzené na strany s udeleným oprávnením (orgány dohľadu nad trhom a colné orgány, profesionálni agenti na demontáž/recykláciu) alebo na vašich vlastných operátorov.

Čo sa stane, ak naša spoločnosť skrachuje? Zaniknú údaje nášho pasu?

Je navrhnutý tak, aby k tomu nedošlo. Na riešenie „digitálnych ostrovov" a „digitálnej smrti" rámec spoločných technických noriem podľa EN 18221 (uchovávanie, archivácia & perzistencia dát) opisuje záznamy pasov, ktoré zostávajú rozlíšiteľné po dlhý horizont (typicky 10 až 15 rokov) po uvedení produktu na trh, nezávisle od prevádzkového stavu pôvodného hospodárskeho subjektu. OpenDPP je v súlade s týmito princípmi: pasy sú uchovávané a navrhnuté tak, aby zostali verejne rozlíšiteľné počas nakonfigurovaného obdobia uchovávania, čím pomáhajú dátam pretrvať aj po jedinom operátorovi.

Ako sa kryptografia eIDAS používa na podpisovanie pasov?

V súlade s FprEN 18246 (finálny návrh, vo formálnom hlasovaní) sú všetky údaje pasu štruktúrované vnútri elektronicky podpísaných dátových konštruktov (ESDC). Keď uzol nájomcu publikuje pas, OpenDPP používa zabezpečené databázové súkromné kľúče eIDAS prime256v1 značky na podpísanie payloadu JSON-LD. Tým sa vygeneruje kryptografická pečať digitálneho podpisu. Pohraniční úradníci môžu použiť zodpovedajúci verejný kľúč na overenie podpisu, ktorý naznačuje, či bol payload pasu od podpísania zmenený. Ide o pokročilú elektronickú pečať eIDAS — podpisovací kľúč je váš a pod vašou kontrolou. Kvalifikovaná pečať (vyšší stupeň eIDAS so silnejšou právnou domnienkou) vyžaduje certifikát od kvalifikovaného poskytovateľa dôveryhodných služieb (QTSP); na upgrade si môžete priniesť vlastný.

Čo je GS1 Digital Link?

GS1 Digital Link je štandardný formát, ktorý preloží skenovanie fyzického čiarového kódu na štandardnú webovú URL. Namiesto samostatných štítkov pre QR kódy, recyklačné údaje a marketing značky sa vytlačí jediný QR kód GS1 Digital Link (napr. https://domain/01/GTIN/21/Serial). Pri naskenovaní spotrebiteľom alebo audítorom brána rozlišovača presmeruje požiadavku na bohatú HTML stránku digitálneho produktového pasu alebo poskytne štruktúrované údaje JSON-LD pre integrácie API.

Ako funguje hromadný importér CSV nahrávača?

OpenDPP poskytuje vopred naformátované tabuľky CSV pre súlad pre hlavné sektory ESPR (textil, batérie a elektronika). Manažéri súladu si stiahnu tabuľku, vyplnia ju surovými atribútmi svojich produktov a materiálov a nahrajú ju cez dashboard klientskej konzoly. Serverový importovací engine analyzuje CSV v reálnom čase, vykonáva prísne validačné kontroly (pomery vlákien, kladné kapacitné hodnoty, ISO formáty krajín) a okamžite generuje podpísané pasy z riadkov, ktoré prejdú.

Ako funguje samoobslužné onboardovanie cez Stripe?

Značky zaregistrujú svoj firemný názov, registračné identifikátory (EORI alebo národné IČO) a zvolia si samoobslužný stupeň súladu (Starter, Growth alebo Enterprise). Po odoslaní systém presmeruje na našu integrovanú fakturačnú pokladňu Stripe. Úspešné platby spustia automatizované webhooky Stripe, ktoré zriadia ich vyhradený databázový priestor nájomcu, vygenerujú aktívne páry kľúčov eIDAS prime256v1 a nasadia ich počiatočné rozsahovo obmedzené API kľúče.

Je OpenDPP open source alebo proprietárna podniková služba?

OpenDPP je komerčné, proprietárne B2B jadro pre súlad venované poskytovaniu prémiových, vysokovýkonných uzlov pre súlad a rozlišovačov GS1 v rámci predplatného modelu SaaS. Hoci agresívne presadzujeme otvorenú interoperabilitu a štandardné schémy W3C, kódová základňa nie je licencovaná na verejnú distribúciu, čím sa zabezpečuje, že váš softvérový partner pre dodávateľský reťazec zostáva dobre financovaný a štruktúrne zabezpečený.

Čo je Asset Administration Shell (AAS v3.0) a ako ho OpenDPP podporuje?

Asset Administration Shell (AAS v3.0) je štandardizovaný rámec digitálneho dvojčaťa definovaný pre priemyselnú interoperabilitu. OpenDPP poskytuje plnú podporu pre metamodel AAS. Značky môžu importovať surové dokumenty AAS JSON Environment alebo exportovať svoje produktové pasy ako štandardné shelly, pričom mapujú lokálne polia na globálne identifikátory sémantického registrového slovníka eCl@ss alebo IEC.

Čo je United Nations Transparency Protocol (UNTP)?

UN Transparency Protocol (UNTP) štandardizuje overiteľné poverenia na sledovanie fyzických materiálov a prevodov úschovy pozdĺž dodávateľského reťazca. OpenDPP importuje a validuje udalosti UNTP (zhodné s GS1 EPCIS 2.0) podpísané ako W3C Verifiable Credentials. Systém rozlišuje verejné kľúče a validuje zabezpečené certifikačné reťazce eIDAS x5c vložené v obálke dôkazu VC.

Podporuje OpenDPP automatizované audity pre EUDR a UFLPA?

Podporuje pracovný postup. Keď sa zaregistrujú udalosti vysledovateľnosti, OpenDPP rekurzívne prechádza rodokmeňom orientovaného acyklického grafu (DAG) smerom nahor a validačný engine vykonáva automatizovaný skríning založený na pravidlách zaznamenaných údajov — kontroluje deklarované súradnice poľnohospodárskych plôt a atribúty regiónu zdroja oproti nakonfigurovaným pravidlám rizika — aby pri importe označil potenciálne nevyhovujúce vstupy. Súradnice plôt a dokumenty náležitej starostlivosti sú uložené v obmedzenom dátovom stupni. OpenDPP nenahrádza vaše vyhlásenie o náležitej starostlivosti EUDR ani právne posúdenie rizika.

Stále máte otázky o pripravenosti na rok 2027?

Rezervujte si demo a prejdeme presne tým, ako OpenDPP pripraví vaše produkty na pas.

Rezervovať demo