Skladnost, identiteta & zaupanje eIDAS

Pogosto zastavljena vprašanja

Vse, kar morate vedeti o zahtevah skladnosti z digitalnim potnim listom izdelka (DPP) Evropske unije, standardih identitete in integracijah zaupanja eIDAS.

Pogosta vprašanja

Skladnost z DPP, pojasnjena

Od zahtev za leto 2027 do podpisovanja eIDAS, nadzora dostopa in obstojnosti podatkov — vprašanja, ki nam jih proizvajalci postavljajo najpogosteje.

Kaj je digitalni potni list izdelka (DPP)?

Digitalni potni list izdelka (DPP) je zakonsko predpisan, strukturiran podatkovni zapis, ki zbira podatke o krožnosti, okoljski trajnosti in regulativni skladnosti izdelka skozi celoten življenjski cikel njegove dobavne verige. Dostopen je prek fizičnega nosilca podatkov (kode QR / GS1 Digital Link) in razrešljiv kot standardna, strojno berljiva semantična vsebina (W3C JSON-LD).

Katere kategorije izdelkov imajo prednost?

V skladu z Uredbo (EU) 2023/1542 (uredba EU o baterijah) morajo imeti vse baterije, dane na evropski trg (EV, LMT in industrijske >2 kWh), obvezen baterijski potni list do 18. februarja 2027. V okviru prednostnega načrta ESPR 2024/1781 Evropska komisija trenutno dokončuje delegirane akte za tekstil, železo in jeklo ter aluminij, katerih izvrševanje se bo začelo v letih 2026/2027, kmalu zatem pa elektronika in IKT.

Kakšne so moje obveznosti kot gospodarskega subjekta?

Kot proizvajalec, uvoznik ali pooblaščeni B2B zastopnik ste zakonsko odgovorni za: (1) ustvarjanje enotnih identifikatorjev za vsak posamezen model izdelka (UPI) in proizvodni obrat (UFI). (2) gostovanje podatkov potnega lista na strežnikih z visoko razpoložljivostjo, usklajeno z decentraliziranim modelom DPP (ESPR Art.10 / CIRPASS). (3) pečatenje potnih listov z naprednimi elektronskimi pečati eIDAS, da je nedovoljeno spreminjanje zaznavno. (4) registracijo zahtevanih identifikatorjev (npr. EORI / UPI) pri prihodnjem registru EU, ko bo API Komisije zaživel. OpenDPP je pripravljen na register — ta integracija čaka na živi API Komisije, zato se danes ne registrira ali sinhronizira z bazo podatkov Komisije.

Kako so urejene pravice dostopa? Ali so moje lastniške marže varne?

Da — to je osrednji cilj zasnove. V skladu z osnutkom standarda EN 18239 OpenDPP izvaja strogo na vlogah temelječe upravljanje dostopa (RBAC). Splošni podatki o trajnosti (ogljični odtis, navodila za sortiranje pri recikliranju, država porekla) ostajajo javno berljivi. Vendar pa so kritične korporativne intelektualne lastnine — kot so popolni seznami dobaviteljev podnivojev, specifični odstotki stroškov materiala, recepture procesnih kemikalij ter fizične priloge dokumentov EUDR za parcele/UFLPA — ločene in omejene na stranke s podeljenim pooblastilom (organi za nadzor trga in carinski organi, profesionalni agenti za razstavljanje/recikliranje) ali vaše lastne subjekte.

Kaj se zgodi, če naše podjetje propade? Ali podatki našega potnega lista izginejo?

Zasnovani so tako, da se to ne zgodi. Za reševanje vprašanja "digitalnih otokov" in "digitalne smrti" skupni okvir tehničnih standardov v okviru EN 18221 (shranjevanje, arhiviranje & obstojnost podatkov) opisuje, da zapisi potnih listov ostanejo razrešljivi za dolg časovni horizont (običajno od 10 do 15 let) po tem, ko je izdelek dan na trg, neodvisno od operativnega statusa prvotnega gospodarskega subjekta. OpenDPP je usklajen s temi načeli: potni listi se hranijo in so zasnovani tako, da ostanejo javno razrešljivi v nastavljenem obdobju hrambe, kar pomaga, da podatki obstanejo dlje od posameznega subjekta.

Kako se kriptografija eIDAS uporablja za podpisovanje potnih listov?

V skladu s FprEN 18246 (končni osnutek, v formalnem glasovanju) so vsi podatki potnega lista strukturirani znotraj elektronsko podpisanih podatkovnih konstruktov (ESDC). Ko vozlišče najemnika objavi potni list, OpenDPP uporabi varne zasebne ključe eIDAS prime256v1 iz baze podatkov blagovne znamke za podpis vsebine JSON-LD. To ustvari kriptografski pečat digitalnega podpisa. Mejni uradniki lahko z ustreznim javnim ključem preverijo podpis, kar pokaže, ali je bila vsebina potnega lista po podpisu spremenjena. To je napredni elektronski pečat eIDAS — podpisni ključ je vaš in pod vašim nadzorom. Kvalificiran pečat (višja raven eIDAS z močnejšo pravno domnevo) zahteva potrdilo kvalificiranega ponudnika storitev zaupanja (QTSP); za nadgradnjo lahko prinesete svojega.

Kaj je GS1 Digital Link?

GS1 Digital Link je standardna oblika, ki skeniranje fizične črtne kode prevede v standardni spletni naslov URL. Namesto ločenih oznak za kode QR, podrobnosti o recikliranju in trženje blagovne znamke se natisne ena sama koda QR GS1 Digital Link (npr. https://domain/01/GTIN/21/Serial). Ko jo potrošnik ali revizor skenira, prehod razreševalnika preusmeri zahtevo na bogato stran HTML digitalnega potnega lista izdelka ali postreže strukturirane podatke JSON-LD integracijam API.

Kako deluje masovni vnašalnik CSV za nalaganje?

OpenDPP ponuja vnaprej oblikovane preglednice CSV za skladnost za glavne sektorje ESPR (tekstil, baterije in elektronika). Vodje skladnosti prenesejo preglednico, jo izpolnijo s svojimi neobdelanimi atributi izdelkov in materialov ter jo naložijo prek nadzorne plošče konzole za stranke. Strežniški pogon za vnos razčleni CSV v realnem času, izvaja stroga preverjanja veljavnosti (razmerja vlaken, pozitivne ocene kapacitete, ISO oblike držav) ter takoj generira podpisane potne liste iz vrstic, ki prestanejo preverjanje.

Kako deluje samopostrežna vključitev prek Stripe?

Blagovne znamke registrirajo svoje korporativno ime, registrske ID-je (EORI ali nacionalni poslovni ID) ter izberejo samopostrežni paket skladnosti (Starter, Growth ali Enterprise). Ob oddaji sistem preusmeri na našo integrirano blagajno za zaračunavanje Stripe. Uspešna plačila sprožijo avtomatizirane webhooke Stripe, ki zagotovijo njihov namenski prostor najemnika v bazi podatkov, generirajo aktivne pare ključev eIDAS prime256v1 ter ustvarijo začetne ključe API z omejenim obsegom.

Je OpenDPP odprtokoden ali lastniška podjetniška storitev?

OpenDPP je komercialno, lastniško jedro za skladnost B2B, namenjeno zagotavljanju vrhunskih, visoko zmogljivih vozlišč za skladnost in razreševalnikov GS1 v okviru naročniškega modela SaaS. Čeprav odločno zagovarjamo odprto interoperabilnost in standardne sheme W3C, koda ni licencirana za javno distribucijo, kar zagotavlja, da vaš programski partner za dobavno verigo ostaja dobro financiran in strukturno varen.

Kaj je Asset Administration Shell (AAS v3.0) in kako ga OpenDPP podpira?

Asset Administration Shell (AAS v3.0) je standardizirani okvir digitalnega dvojčka, opredeljen za industrijsko interoperabilnost. OpenDPP zagotavlja popolno podporo za metamodel AAS. Blagovne znamke lahko vnesejo neobdelane dokumente AAS JSON Environment ali izvozijo svoje potne liste izdelkov kot standardne lupine (shells) ter preslikajo lokalna polja v globalne identifikatorje slovarja semantičnega registra eCl@ss ali IEC.

Kaj je United Nations Transparency Protocol (UNTP)?

UN Transparency Protocol (UNTP) standardizira preverljiva potrdila za sledenje fizičnim materialom in prenosom skrbništva vzdolž dobavne verige. OpenDPP vnaša in preverja dogodke UNTP (skladne z GS1 EPCIS 2.0), podpisane kot W3C Verifiable Credentials. Sistem razreši javne ključe in preveri varne verige potrdil eIDAS x5c, vgrajene v ovojnico dokaza VC.

Ali OpenDPP podpira avtomatizirane revizije za EUDR in UFLPA?

Podpira potek dela. Ko se registrirajo dogodki sledljivosti, OpenDPP rekurzivno prehodi rodovnik usmerjenega acikličnega grafa (DAG) navzgor, pogon za preverjanje pa izvaja avtomatizirano pregledovanje na podlagi pravil zabeleženih podatkov — preverja prijavljene koordinate kmetijskih parcel in atribute regije oskrbe glede na nastavljena pravila tveganja — da pri vnosu označi potencialno neskladne vhode. Koordinate parcel in dokumenti skrbnega pregleda se hranijo v omejenem podatkovnem nivoju. OpenDPP ne nadomešča vaše izjave o skrbnem pregledu EUDR ali pravne ocene tveganja.

Imate še vprašanja o pripravljenosti na leto 2027?

Rezervirajte predstavitev in skupaj bomo natančno pregledali, kako OpenDPP pripravi vaše izdelke na potni list.

Rezervirajte predstavitev