Кой може да вижда кои данни от цифровия паспорт на продукта?
Достъпът варира в зависимост от вида потребител, не всички виждат всичко
Цифровият паспорт на продукта не е един документ, който е еднакъв за всички: ESPR изхожда от многостепенен достъп, където видът на данните определя кой има право да ги вижда. Потребител, който сканира QR кода, вижда различна информация от пазарен оператор, ремонтьор, рециклер или надзорен орган. Разпоредбата установява този принцип в член 11 (техническо проектиране и функциониране на цифровия паспорт на продукта), но кои данни точно са видими за която група, се определя допълнително на всяка категория продукти. За електрониката и ICT оборудването това все още не е установено; това се случва в делегираното действие, което се очаква за този сектор.
За кого това се отнася и за кого не
Този раздел се занимава с правата на достъп до самия паспорт на продукта: кой кои полета има право да вижда, щом паспортът е активен. Не се отнася до въпроса кои данни трябва да бъдат в паспорта — това е регулирано от член 10 (изисквания към цифровия паспорт на продукта) и това е различен въпрос. Не се отнася и до преносимост на данни между предприятията взаимно или до общи задължения съгласно GDPR при лични данни; тези рамки остават отделни и не се заменят от ESPR.
Многостепенният достъп от член 11 е общ принцип, който се прилага за всички категории продукти в ESPR, не само за електроника. За всяка категория поотделно — бели стоки, телефони, батерии, текстил и така нататък — в собственото делегирано действие се разработва кои конкретни данни до какъв достъп принадлежат. Докато това действие не съществува за електроника, няма установен списък с това точно кой какво има право да вижда в този сектор.
Когато това става конкретно и какво важи до тогава
Фиксирана дата за делегираното действие, което това определя за електроника и ICT, няма в момента. ESPR работният план за периода 2025-2030 посочва електроника като категория, за която делегирани действия се очакват от 2027 г., но това е очакване за началото на този процес, не задължение относно дата на публикуване. До публикуването на това действие, член 11 остава установен като общи рамки — принципът на многостепенния достъп важи — но конкретната реализация за електроника (кое поле за кого е видимо) все още липсва. Щом делегираното действие за този сектор бъде публикувано, датата и съдържанието ще бъдат посочени тук.
Как ще работи това на практика за електроника
За импортьор или производител, който вече мисли за паспорта, е полезно да направи четко различие между две видове данни. От една страна информация, която се очаква да стане широко достъпна: основни данни за продукта, информация за ремонт и поддържане, информация относно околната среда, която е необходима на купувача, за да вземе решение за покупка. От друга страна данни, които вероятно ще останат по-ограничени: технически спецификации, които са релевантни за рециклерите или монтажните компании, търговска информация, която е от значение само за надзорни органи или митница, и евентуално данни, чувствителни за бизнеса.
На практика това означава, че настройката на източциците на данни зад паспорта добре прави да вземе в предвид това различие, дори ако точното разпределение за електроника все още не е установено. Данни, които доказуемо могат да бъдат отнесени към конкретна целева група (ремонтьор, рециклер, надзорен орган), могат да бъдат етикетирани отделно, така че когато делегираното действие се появи, нивата на достъп могат да бъдат приложени без голяма реструктуризация. Кой мисли за това вече сега, предотвратява паспортът да трябва да бъде построен отново като цяло впоследствие.
Освен това е полезно да се следи дали данните, които се включват в паспорта, съдържат лични данни или засягат търговски тайни. ESPR регламентира достъпа до информация за продукта, но го прави паралелно със съществуващите правила за защита на данните и поверителност — те остават напълно в сила и не се отменят от паспорта.
Член 11 като основа, допълнително разработен по категория
Принципът на многостепенния достъп е предвиден в член 11 на ESPR (Регламент (EU) 2024/1781), който се отнася до техническото проектиране и функциониране на цифровия продуктов паспорт. Член 10 на същия регламент описва изискванията, които паспортът трябва да изпълни по съдържание, включително кои данни трябва да бъдат включени в него — това е основата, върху която впоследствие се прилагат нивата на достъп от член 11. Точната разработка по всяка категория продукт, включително електроника, произтича от делегирани акти, които Европейската комисия приема по сектор.
Какво можете да направите сега
За сега е полезно да организирате собствените си данни за продукта по вид потребител, за който са релевантни — потребител, ремонтьор, преработвател, надзорен орган — без да предварително определяте разпределение, което все още не е утвърдено. Следете публикуването на делегирания акт за електроника; веднага след публикуването му конкретното разпределение на достъпа ще бъде добавено на това място.
На какво се основава това
- Регламент (ЕС) 2024/1781 (ESPR), член 10 (изисквания за цифровия продуктен паспорт)
- Регламент (EU) 2024/1781 (ESPR), член 11 (техническо проектиране и функциониране на цифровия продуктов паспорт)
Самият регламент е на EUR-Lex. Ние правим препратка към всяко твърдение; вие не трябва да ни вярвате.
Какво конкретно трябва да направите
Какво се очаква от вас
Цифровият продуктен паспорт не е един блок информация, който е еднакъв за всички. ESPR се основава на многослойния достъп: част от данните са видими за всички, част только за определени страни като органи по надзор, участници на пазара или лицата, занимаващи се с ремонт. Член 10 на ESPR (Регламент (ЕС) 2024/1781) споменава това разграничение между публично достъпна информация и информация, която е ограничена до определени целеви групи. Член 11 на ESPR разглежда как това се организира технически: чрез права на достъп, които са определени за всяка роля в модела на данните.
Разграничаване между публични и ограничени данни
За едно предприятие това означава, че не всички данни, които се предоставят, също автоматично стават публични. Някои данни са предназначени за потребителя, който сканира QR кода, други са предназначени за органа по надзор, който провежда проверка на съответствието, и други още за рециклиращата компания, която в края на жизнения цикъл желае да знае кои материали са обработени. Предприятие с 10 до 100 служители, което възлага съставянето на паспорта, трябва предварително да определи кои данни към кой слой принадлежат — и да не оставя това на предположение впоследствие. Това се свързва с въпроса кои информации във всеки случай трябва да бъдат в паспорта: вижте кои данни влизат в дигиталния паспорт на продукта на електроника.
Технически привеждане на правата на достъп в съответствие с ролята на потребителя
Член 11 на ESPR описва, че продуктният паспорт е организиран по такъв начин, че достъпът до данни е свързан с ролята на лицето, което заявява данните: потребител, участник на пазара, орган по надзор или друга страна от веригата. От практическа гледна точка предприятието забелязва това главно при доставчика на платформата на паспорта: тази страна трябва да може да докаже, че разделението на нивата на достъп действително работи и не съществува само на хартия. За самото предприятие това означава, че е важно да се знае кой точно може да иска кои данни, преди да бъдат предоставени данни — не след това.
Защита на чувствителната към бизнеса информация без пропускане на задължителните данни
Част от данните, които производител или вносител предоставя, могат да бъдат конкурентно чувствителни: състав, доставчици или технически спецификации, които не са предназначени за отворения пазар. ESPR предоставя простор за разграничаване между това, което трябва да бъде публично, и това, което може да остане ограничено до органи по надзор, но това разграничение трябва да бъде обосновано и попълнено. Това пряко засяга въпроса трябва ли да публикувам конфиденциална за бизнеса информация за моята електроника — въпрос, който се разглежда отделно и по-обширно, но който веднага играе роля при разделението на правата на достъп.
Актуализиране на данни за всяка целева група, не само за потребителя
Тъй като различните страни виждат различни данни, е логично да се предположи, че актуализацията на паспорта не станала видима за всички по един и същи начин. Промяна в техническо съобщение, което е предназначено само за органи по надзор, не трябва веднага да се отразява в потребителския преглед и обратно. Това прави актуализирането на данни нещо, което включва множество слоеве. Повече информация за самата задължение за актуализация е налична при колко често трябва да актуализирам данните в продуктния паспорт.
Къде се допускат грешки в практиката
Всичко се публикува по подразбиране като публично. Предприятието предоставя пълния набор от данни без разграничаване между това, което е за потребителя, и това, което е за органа по надзор. Платформата или софтуерния доставчик впоследствие настройва всичко на "публично видимо", защото нямаше ясна инструкция кои полета трябваше да остават защитени.
Чувствителната към бизнеса информация случайно попада в публичния слой. Особено при данни за състава на компоненти или информация за подизпълнителите, това се случва по-често, отколкото се мисли — защото никой предварително не е определил, че това конкретно поле трябва да остане защитено.
Няма преглед кой има каква роля. Едно предприятие вече не знае точно кой орган — надзорен орган, рециклер, ремонтьор — трябва да има достъп чрез паспорта до кои данни, поради което при запитване на надзорен орган не може бързо да се докаже, че е направена правилната класификация.
Достъпът не се вземе предвид при промяна на асортимента. Нов продуктов модел се добавя със същата структура на данните като по-стар модел, без да се проверава дали класификацията на достъпа все още е подходяща — което има за следствие чувствителната информация на новия модел да попадне в неправилния слой.
Объркване между езиковите версии и нивата на достъп. При предприятия, които продават на множество езикови региони, понякога се предполага, че преведена версия на паспорта също се нуждае от различна класификация на достъпа, докато разграничението между публично и ограничено е независимо от езика. Вижте отделно за езиковата страна трябва ли да предложа продуктния паспорт на няколко езика.
Какво можете да регистрирате
- Преглед по група продукти кои данни са публично видими и кои остават ограничени за конкретни страни, включително обосноваието защо един данен е защитен.
- Разпределение на ролите: кой орган (потребител, надзорен орган, рециклер, ремонтьор, пазарен участник) какъв данен може да вижда, което трябва да бъде координирано с доставчика на платформата за паспорта.
- Забележка при всеки данен, който е означен като конфиденциален за бизнеса, с причина за това — използваема ако надзорен орган го поиска по-късно.
- Фиксирана точка за контакт или процес за когато класификацията на достъпа трябва да бъде приложена, например при нов продуктов модел или промяна в структурата на данните.
- Позоваване на подлежащите технически данни, като потребление на енергия или информация за ремонт, така че да е известно в кой слой те принадлежат. Вижте например как регистрирам потреблението на енергия на един апарат и как се определя оценката наремонтивост на един апарат за самото съдържание на тези данни.
- Процедура за случай, че бъде открита неправилна класификация, във връзка с подхода, който се прилага и при други грешки в паспорта: вижте открих грешка в продуктния паспорт какво да направя.
Това не е правно съветване. Тази страница дава общо право информация за регламентирането, на което се основава тази платформа. Ние не знаем вашата ситуация. При съмнение относно вашия собствен случай консултирайте се с адвокат или компетентния контролен орган.
Написано с AI на базата на посочените по-горе източници, проверено от човек на 2026-08-22. Нещо не е наред ли? Дайте ни знак — корекциите получават приоритет.