Musím zveřejňovat citlivé obchodní údaje o své elektronice?
Ne všechno je veřejné: digitální produktový pas má různé úrovně přístupu
Ne, ne všechny údaje v digitálním produktovém pasu jsou automaticky viditelné pro každého. ESPR vychází z pasu s vrstveným přístupem: část informací je určena pro veřejnost, jiná část pouze pro inspektory, celní orgány nebo konkrétní účastníky trhu, jako jsou opraváři nebo recyklátoři. Toto uspořádání existuje právě proto, že zákonodárce uznává, že ne všechny informace o produktu jsou pro každého stejně relevantní nebo je žádoucí je sdílet. Obchodně citlivé údaje, jako je přesný receptor, vztahy k dodavatelům nebo detaily výroby, nemusí být zveřejňovány hned po spuštění pasu.
Pro která data to platí a pro která ne
Tato ochrana se vztahuje na údaje, které představují skutečný komerční zájem a jejichž zveřejnění by mohlo poškodit konkurenční pozici — myslí se tím konkrétní informace o dodavatelích, interní výrobní procesy nebo technické detaily, které přesahují to, co je nezbytné pro opravu, recyklaci nebo dohled nad trhem. Neplatí to pro základní informace, které má pas obsahovat: údaje o udržitelnosti, původu materiálů, informace o opravě a recyklaci a soulad s požadavky na produkty. Tyto informace jsou celým důvodem existence pasu a nedílí se do kategorie utajení, a to ani v případě, že by výrobce tyto informace rád nesdílel. Rozdíl tedy nespočívá v tom, "chci to sdílet či ne", ale v tom, co nařízení považuje za nezbytné pro pas, versus to, co to překračuje.
Stejně důležité je také toto: vrstvený přístup neznamená, že citlivé údaje nemusí být sdíleny vůbec. Aktéři v dodavatelském řetězci mohou být povinni poskytovat určité informace ostatním stranám v tomto řetězci nebo regulačním orgánům, a to i v případě, že tyto informace nejsou určeny pro širší veřejnost. Důvěrnost vůči spotřebiteli je tedy něco jiného než důvěrnost vůči celému řetězci nebo vůči inspektoru.
Žádné pevné datum, ale zavedený princip
Pro elektroniku a ICT zařízení zatím není stanoven termín, kdy se bude digitální produktový pas povinně vyžadovat: ten bude určen na základě jednotlivých kategorií produktů pomocí delegovaných aktů očekávaných od roku 2027 v rámci akčního plánu ESPR 2025-2030. Dokud pro konkrétní kategorii produktu neexistuje příslušný delegovaný akt, neexistuje žádná povinnost vést pas, a tedy ani konkrétní otázka, které údaje v něm mohou zůstat důvěrné. Co však stojí za to zdůraznit, je princip obsažený v samotné ESPR: vrstvený přístup k údajům z pasu je součástí základního nařízení a bude tedy platit i v okamžiku, kdy vstoupí v platnost delegovaný akt pro elektroniku. Konkrétní zpracování — která datová pole jsou přesně veřejná a která mají omezený přístup — bude dále zpracováno na úrovni jednotlivých kategorií produktů v těchto delegovaných aktech. Dokud se tak nestane, není co vyplňovat; tato stránka bude aktualizována, jakmile je delegovaný akt pro elektroniku zveřejněn.
Jak se to v praxi projevuje
Kdo se nyní zamýšlí nad produktovým pasem, bude rozumné nejdříve zmapovat, které údaje v pas patří na základě základních požadavků na informace, nezávisle na otázce, zda je to citlivé. Následně má smysl podívat se, které doplňující údaje by dodavatel, výrobce nebo dovozce sám chtěl přidat nebo má poskytnout, a zda mezi nimi nejsou údaje, které jdou dále než povinné minimum. Pro tuto doplňující vrstvu je relevantní otázka, kdo přesně získá přístup: veřejnost prostřednictvím QR kódu, nebo omezenější okruh, například dohledovací orgány nebo partnery v řetězci. Protože přesné rozdělení datových polí na kategorii produktu musí být ještě stanoveno, není zatím možné určit pro každé pole, zda bude veřejné nebo zůstane chráněné. Co je však již nyní možné: uvést do pořádku stávající interní inventury dat, aby bylo brzy jasné, které údaje spadají pod kterou kategorii, jakmile bude k dispozici delegovaný právní akt. Kdo nechá prostřednictvím elektropasu pas vytvořit, získá toto rozdělení zpracované podle tehdy platných pravidel; údaje, které jsou poskytnuty, nemusí jít dále, než vyžaduje právní předpis pro příslušnou kategorii.
Z čeho to vyplývá: článek 10 a článek 38 Nařízení ESPR
Základ pro vrstvený přístup k údajům v pasu spočívá v článku 10 Nařízení (EU) 2024/1781 (ESPR), který stanovuje požadavky na digitální produktový pas, včetně způsobu, jakým se informace zpřístupňují různým typům uživatelů. Článek 38 téhož nařízení upravuje požadavky na subjekty v dodavatelském řetězci a je relevantní pro otázku, které informace se mají sdílet mezi stranami v řetězci, i když nejsou určeny pro veřejnost. Přesné vymezení mezi veřejnými a s omezeným přístupem dostupnými údaji pro elektrotechnika vyplývá z delegovaného právního aktu, který musí být pro tuto kategorii produktu ještě přijat.
Co dělat nyní
Zmapujte si vlastní produktová data a již nyní oddělte to, co pravděpodobně patří do povinných základních informací, od toho, co se považuje za doplňující nebo citlivou informaci; pro aktuální stav delegovaných právních aktů se podívejte na plán práce ESPR Evropské komise a vraťte se na tuto stránku, jakmile bude delegovaný právní akt pro elektrotechniku zveřejněn — ten bude tady ihned zpracován.
Na čem je to založeno
- Nařízení (EU) 2024/1781 (ESPR), článek 10 (požadavky na digitální produktový pas)
- Nařízení (EU) 2024/1781 (ESPR), článek 38 (požadavky na subjekty v dodavatelském řetězci)
Samotné nařízení najdete na EUR-Lex. Odkazujeme na tvrzení jednotlivě; nemusíte nám věřit na slovo.
Co konkrétně musíte dělat
Co se od vás očekává
Digitální pasport produktu vyžaduje informace o produktu: složení, původ materiálů, údaje o opravách, spotřeba energie. Pro podnik se část těchto informací brzy zdá citlivá — vztahy s dodavateli, receptury, nákupní struktury. ESPR nestanoví, že všechny informace o podniku budou veřejné, ale stanoví, že musí být k dispozici informace o produktu, s rozlišením, kdo může vidět co.
Pasport obsahuje údaje o produktu, ne volné obchodní údaje
Článek 10 ESPR (Nařízení (EU) 2024/1781) popisuje, jaké údaje by měly být v pasportu: vlastnosti samotného produktu, ne otevřenou sbírku všeho, co má podnik informace. Přesně to, co se požaduje, se liší podle skupiny produktů a je stanoveno v delegovaném aktu pro danou skupinu. Prakticky to pro podnik s 10 až 100 zaměstnanci znamená, že prvním krokem je ověřit, jaké údaje skutečně vyžaduje příslušný akt, místo aby se předem předpokládalo, že konkurenčně citlivé informace vyjdou najevo. Přesná úroveň podrobnosti se navíc liší podle typu produktu — viz jaké údaje musím přesně vyplnit pro svůj typ zařízení.
Přístup je vrstvený, ne stejný pro všechny
Každá strana, která si pasport prohlédne, nevidí stejné údaje. ESPR rozlišuje mezi tím, co spotřebitel vidí přes QR kód, co si může vyžádat dohledující orgán, a co je přístupné pouze recyklérům nebo účastníkům v řetězci. Pro podnik to znamená, že otázka "bude to veřejné" je vlastně dvě otázky: je to v pasportu a kdo to tam může vidět. Tento rozdíl je přesně vytvořen na kdo smí vidět které údaje z digitálního pasu k produktua je relevantní předtím, než se podnik rozhodne něco vynechat nebo zevšeobecnit.
Účastníci v dodavatelském řetězci poskytují údaje, ne všechny veřejně
Článek 38 ESPR (Nařízení (EU) 2024/1781) popisuje povinnosti účastníků v dodavatelském řetězci: poskytují informace o produktu straně, která pasport sestavuje. Jde o jiný tok než veřejná publikace. Pro podnik s 10 až 100 zaměstnanci, který dodává výrobci, to znamená, že údaje se sice dostanou do řetězce — k straně, která pasport vypracovává — bez toho, aby bylo jisté, že budou viditelné pro veřejnost nebo pro konkurenty.
Povinnost spočívá na produktu, ne na podniku jako celku
Pasport se týká modelu produktu nebo šarže, ne správy podniku. Podnik tedy nemusí vysvětlovat, jak nakupuje, s kým jedná, nebo jaké jsou marže. Co se skutečně požaduje, souvisí s vlastnostmi, které jsou relevantní pro opravu, recyklaci a životnost — myslete na softwarovou podporu nebo použití surovin. Tato dvě témata se často zaměňují s obchodními tajemstvími, zatímco v jádru jde o charakteristiky produktu; viz musím zaznamenat, jak dlouho zařízení dostává aktualizace softwaru a které kritické suroviny musím uvést v pasportu.
Kde to selhává v praxi
Dodavatel odmítá přenos údajů z obavy z jejich zveřejnění. Subdodavatel komponentů podezřívá, že všechny poskytnuté specifikace se automaticky stanou veřejnými, a proto si střeží údaje, které jsou potřebné pro pasport konečného výrobce. To vede ke zpoždění v řetězci bez potvrzení, že je obava oprávněná.
Složení materiálu se zaměňuje s recepturou. Výrobce domácích spotřebičů nerada hlásí přesné procenta materiálů z obavy, že konkurenti budou moci zrekonstruovat recepturu produktu. Často jde o informace na jiné úrovni agregace, než na kterou se obava skutečně zaměřuje.
Interní data kvality jsou nesprávně zahrnuta. Podnik přidá testovací zprávy a interní dokumentaci procesů do souboru pasportu "pro jistotu", zatímco se požadují pouze konečné hodnoty. To zvyšuje riziko, že citlivé interní dokumenty půjdou do něčeho, co je širší přístupné, než bylo zamýšleno.
Nejasnost, kdo vidí údaje importéra. Importér ICT zařízení neví, zda bude vlastní obchodní název a nákupní vztah viditelný pro koncové uživatele, a proto odsouvá poskytování údajů.
Předpoklady o veřejnosti bez konzultace delegovaného aktu. Jelikož delegovaný akt zatím není publikován pro každou skupinu produktů podle kategorie, některé společnosti si nejistotu vyplňují samy — často opatrněji, než je třeba, čímž neoprávněně zadržují údaje, které bude brzy třeba poskytnout.
Co můžete zaznamenat
- Přehled údajů, které použitelný delegovaný akt pro vlastní skupinu produktů vyžaduje, jakmile bude publikován, s oddělené poznámkou o tom, co v něm je produktovými informacemi a co by byly informacemi o podniku.
- Vnitřní dohodnutí o tom, který zaměstnanec nebo oddělení poskytuje údaje straně, která pasport sestavuje, včetně toho, co je a není předáno — jako základnu lze použít rozdělení z kdo smí vidět které údaje z digitálního pasu k produktu sloužit.
- Dodavatelská dohoda nebo dodatek, který uvádí, které údaje poskytovatel předpokládá na základě článku 38 ESPR, a za jakým účelem — aby dodavatel nemusel sám hádat, co se s údaji stane.
- Stanovená přiřazení údajů správné úrovni agregace: podle produktového modelu místo podle interního receptu nebo postupu, v souladu s které údaje se v digitálním pasu k elektronice objevují.
- Postup pro případ, že se ukáže, že údaje byly poskytnuta neoprávněně příliš podrobně nebo příliš obsáhle, aby mohly být přezkoumány — viz také objevil jsem chybu v produktovém pasu co teď.
Toto není právní poradenství. Tato stránka poskytuje obecné informace o právních předpisech, kterými se tato platforma zabývá. Neznáme vaši situaci. Pokud máte pochybnosti o vlastním případu, poraďte se s právníkem nebo příslušným dohledovacím orgánem.
Napsáno s AI na základě výše uvedených zdrojů, zkontrolováno člověkem dne 2026-08-22. Něco se nehodí? Dejte nám vědět — opravy mají přednost.