Kas pean avaldama oma elektroonika ettevõtte saladusi?
Mitte kõik on avalik: passiil on erinevad juurdepääsutasemed
Ei, mitte kõik andmed digitaalses tootepassis ei ole automaatselt kõigile nähtavad. ESPR lähtub passiist, millel on kihistatud juurdepääs: osa teabest on üldsusele, teine osa ainult järelevalveasutustele, tolliasutustele või konkreetsetele turuosalistele nagu parandajad või ringlusettevõtted. See lahendus on loodud just seetõttu, et seadusandja tunnustab, et mitte kõik toodete teave ei ole kõigile sama asjakohaseks või soovitatavaks. Ärirahaliste andmete, nagu täpne retseptuur, tarnija suhted või tootmisdetailid, ei pea automaatselt jääma avalikuks, kui pass muutub aktiivseiks.
Millistel andmetel see kehtib ja millistel mitte
See kaitse käib andmete kohta, mis esindavad reaalset ärihuve ja mille avalikustamine võib kahjustada konkurentsiasendit — mõelge konkreetsetele tarnija andmetele, sisemistele tootmisprotsessidele või tehnilistele detailidele, mis lähevad kaugemale sellest, mis on vajalik parandamiseks, ringluseks või turajärelevalveks. See ei kehti passi peamine sisule: andmeid jätkusuuruse, materjalide päritolu, parandamise ja ringluse teabe ning toote nõuetele vastavuse kohta. See teave on passi terve olemasolu põhjus ja ei kuulu saladuse väite alla, isegi kui tootja oleks eelistanud seda teavet mitte jagada. Erinevus peitub seega mitte selles, kas "soov seda jagada", vaid selles, mida õigusakt pidi passi sisaldama versus mis seda üle läheb.
Samuti oluline: kihistatud juurdepääs ei tähenda, et tundlikud andmed ei pea olla üldse jagatud. Tarne ahela osapooled võivad olla kohustatud andma teatavaid andmeid teistele ahela osapoolele või järelevalveasutustele, isegi kui neid andmeid pole ette nähtud laiemale avalikkusele. Konfidentsiaalsus tarbija suhtes erineb seega konfidentsiaalsusest terve ahela või järelevalveorganisatsiooni suhtes.
Veel pole kindlat kuupäeva, kuid põhimõte on kindel
Elektroonikaharrus ja IKT-seadmete tootepassi puhul ei ole teada, millal see muutub kohustuslikuks: see järgneb alamkategooriate kaupa delegeeritud aktidest, mida oodatakse alates 2027. aastast ESPR tööplaani 2025–2030 raames. Kuni need aktid konkreetse tootekategooria jaoks kehtivaks ei muutu, pole kohustust passi pidada ja seetõttu ei ole konkreetset küsimust, millised andmed võivad jääda konfidentsiaalseks. Mis on kindel, on ESPR-i enda põhimõte: kihistatud juurdepääs passi andmetele on alusverorduse osa ja kehtib seega kohe, kui delegeeritud tegevus elektroonika kohta jõustub. Konkreetne ülesehitus — millised andmeväljad on täpselt avalikud ja millised on piiratud juurdepääsuga — täiustatakse neid delegeeritud akte järgides igas tootekategoorias. Seniks ei ole miski täitmine; seda lehte uuendatakse, kui elektroonika delegeeritud akt on avaldatud.
Kuidas see praktikas välja näeb
Kes praegu juba mõtleb digitaalse tootepässe peale, teeb hästi, kui kõigepealt koostab ülevaate, millised andmed igal juhul kuuluvad pässe vastavalt põhiteabe nõuetele, eraldi küsimusest, kas see on tundlik. Seejärel on mõistlik vaadata, milliseid täiendavaid andmeid sooviks tarnija, tootja või importija ise lisada või peab esitama, ja kas nende hulgas on andmeid, mis lähevad kaugemale kohustuslikust miinimumist. Selle täiendava tasandi puhul on asjakohane küsimus, kes täpselt juurdepääsu saab: avalik publik QR-koodi kaudu või piiratum ring, nagu järelevalveasutused või tarneahela partnerid. Kuna andmeväljad on iga tootekategooria kohta veel täpsustamisel, ei ole praegu võimalik välja kaupa määrata, kas miski muutub avalikuks või jääb varjatud. Mis siiski juba saab käima: pannes korda olemasolevad sisesed andmete inventeeringud, et hiljem on kiiresti selge, millised andmed millise kategooriasse kuuluvad, kui delegeeritud õigusakt kätte saab. Kes lasta Elektropase kaudu pässe koostada, saab selle jaotuse vastavalt siis kehtivate reeglite järgi töödeldud; esitatud andmed ei pea ulatuma kaugemale, kui vastaval kategoorial määratakse.
Kus see tuleb: ESPR artikkel 10 ja artikkel 38
Digitaalse tootepässe kihistatud juurdepääsu alus on Euroopa Parlamendi ja Nõukogu määruse (EL) 2024/1781 (ESPR) artikkel 10, mis sätestab digitaalse tootepässe nõuded, sealhulgas viisi, kuidas andmed tehakse erinevatele kasutajatele kättesaadavaks. Sama määruse artikkel 38 sätestab nõuded tarneahela osalistele ja on asjakohane küsimusele, millised andmed tuleb ketis osalejate vahel vahetada, ka juhul, kui need ei ole avalikuks mõeldud. Elektroonikat käsitleva tootekategooria puhul tuleneb avalike ja piiratud juurdepääsuga andmete täpne piiritsemine delegeeritud õigusaktist, mis selle tootekategooria jaoks on veel vastuvõtmine ootel.
Mida nüüd teha
Koosta oma tootandmete kaart ja eralda juba kahe vaheliselt, mis tõenäoliselt kuulub kohustuslike põhiteabena ja mis on täiendavaks või tundlikuks andmeks; vaata delegeeritud õigusaktide praeguse seisu kohta Euroopa Komisjoni ESPR-i töökavas ja tule sellele lehele tagasi, kui elektroonikat käsitlev õigusakt on avaldatud — seda töödeldakse siin kohe.
Millel see põhineb
- Määrus (EL) 2024/1781 (ESPR), artikkel 10 (digitaalse tootepassi nõuded)
- Määrus (EL) 2024/1781 (ESPR), artikkel 38 (tarneahela osaliste nõuded)
Määrus ise asub EUR-Lexis. Viitame väitele; te ei pea meile usaldama.
Mida te konkreetselt peate tegema
Millised on teie kohustused
Digitaalne tootepasport nõuab tooteteabe järgi: koostis, materjalide päritolu, remonditeave, energiatarbimine. Ettevõtte jaoks tundub osa sellest teabest kiiresti tundlikuna — tarnijasuhted, retseptuur, oststruktuurid. ESPR ei reguleerinud, et kogu äriinfo muutuks avalikuks, kuid sätestab, et tooteteave peab olema kättesaadav, kusjuures on eristatav, kes mida näha võib.
Pasport sisaldab tooteteadmeid, mitte vabavorme äriandmeid
ESPR artikkel 10 (Määrus (EL) 2024/1781) kirjeldab, millist liiki andmeid pasporti kuuluvad: toote enda omadused, mitte avatud kogu osa sellest, mis teabest ettevõttel on. Täpselt mida küsitakse, erineb tootegrupiti ja määratakse selle grupi delegeeritud toimingus. Praktikas tähendab see 10–100 töötajaga ettevõttele, et esimene samm on kontrollida, milliseid andmeid kohaldatav tegevus tegelikult nõuab, selle asemel et eelnevalt eeldada, et konkurentsitundlik teave avalikuks läheb. Milline täpsustamistase täpselt nõutakse, erineb ka tootealati — vt millised andmed pean täpselt täitma oma seadme tüübi jaoks.
Juurdepääs on astmeline, mitte kõigile võrdne
Iga osapool, kes pasporti konsulteerib, ei näe sama andmeid. ESPR teeb vahet sellel, mida tarbija QR-koodi kaudu näeb, mida järelevalveorgan saab nõuda, ja mida pääsevad ainult ringlusesse andvad või ahelaosalised näitama. Ettevõtte jaoks tähendab see, et küsimus "muutuks see avalikuks" tegelikult kaheks küsimuseks: kas see on pasporta sisaldub ja kes seda seal näha saab. See erinevus on täpselt välja töötatud aadressil kes võib digitaalse tootepassi andmeid nähaning on asjakohane enne, kui ettevõte otsustab midagi välja jätta või üldistada.
Tarneahela osalised edastavad andmeid, mitte kõik avalikud
ESPR artikkel 38 (Määrus (EL) 2024/1781) kirjeldab tarneahelaga seotud osalejate kohustusi: nad edastavad tooteteabe pasporti koostavale poolele. See on teine voog kui avalik avaldamine. 10–100 töötajaga ettevõtte jaoks, mis tarnib tootjale, tähendab see, et andmed liiguvad küll ahelas — osapoolele, kes pasporti koostavad — ilma et sellega oleks kindel, et need andmed muutuksid nähtavaks avalikkusele või konkurentidele.
Kohustus lasub tootel, mitte ettevõttel tervikuna
Pasport käsitleb tootmudelit või -partiid, mitte ettevõtte juhtimist. Ettevõtte ei pea seega selgitama, kuidas ta ostab, kellega ta läbirääkimisi pidab või millised on marjinaalid. Mida küsitakse, on seotud omaduste ja tunnel, mis on olulised remondi, ringluse ja elueaga — mõelge tarkvara toele või maavarade kasutamisele. Neid kahte teemat aetakse seetõttu sageli segamini ettevõtte saladuste järgi, kuigi tegelikkuses on tegemist tootejärkudega; vt kas peab ma fikseerima, kui kaua seadus tarkvara värskendusi saab ja millised kriitilised maavarad pean pasporti andma.
Kus läheb praktikas valesti
Tarnija keeldub andmete üleandmisest, kartuses avalikustamisele. Komponentide alatarnija kahtlustab, et kõik esitatud spetsifikatsioonid muutuvad automaatselt avalikuks, ja jätab seetõttu andmeid kinni, mida pasporti vaja on. See viib ahela viivitamiseni, ilma et oleks kindel, kas kartus on põhjendatud.
Materjalkoosseisu segi ajatakse retseptuuriga. Valge kauba tootja soovib teadlikult mitte teatada täpseid materjalide protsente, kartuses et konkurendid saaksid tooteid taastoota. Sageli on tegemist teabega, mis on erineval agregeerimistasandil, kui kartus tegelikult on.
Sisemiseid kvaliteetandmeid võetakse õigustamata kaasa. Ettevõte lisab testraporeid ja sisemisi protsessidokumentatsioone passoordiosakka "tagavaks", kuigi palutakse ainult lõppväärtusi. See suurendab riski, et tundlikud sisemised dokumendid lähevad kaasas millegi juurde, mille pääs on laiem, kui oli ette nähtud.
Segadus selle üle, kes impordi-andmeid näeb. ICT-aparaatide importija ei tea, kas tema ettevõtte nimi ja ostusuhe on lõppkasutajatele nähtavad, ja jätab seetõttu andmete esitamise edasi.
Oletused avalikustamisest ilma delegeeritud akti konsulteerimiseta. Kuna delegeeritud akt ei ole iga tootegrupi jaoks veel avaldatud, täidavad mõned ettevõtted määramatuse ise — sageli ettevaatlikumalt kui vaja, mistõttu jäävad nad õigustamatult andmeid edasi andmata, mida hiljem nõutakse.
Mida saate dokumenteerida
- Ülevaade sellest, milliseid andmeid kohaldatav delegeeritud akt oma tootegrupi jaoks nõuab, niipea kui see on avaldatud, koos eraldi märkusega selle kohta, milline neist on tooteinfo ja milline võiks olla ettevõtteteave.
- Sisemine kokkulepe selle kohta, milline töötaja või osakond esitab andmeid osapoolele, kes passorti koostab, sealhulgas, millised andmed edastatakse ja millised mitte — aluseks võib olla jaotus aadressilt kes võib digitaalse tootepassi andmeid näha kasutatava.
- Tarnija kokkulepe või lisand, milles on kirjas, milliseid andmeid alamtarnija esitab vastavalt ESPR artikli 38 alusel, ja mis eesmärgil — nii et tarnija ei pea ise arvama, mis andmetega juhtub.
- Määratud andmete vastet õigele agregatsiooni tasemele: tootemudelis pigem kui sisemise retseptuuri või protsessiga, vastavalt millised andmed on elektroonika digitaalses tootepassis.
- Protseduur juhuks, kui selgub, et andmeid on õigustamatult liiga detailselt või liiga laialt esitatud, nii et seda saab üle vaadata — vt ka avastasin tootepaspordi veal, mis nüüd.
See ei ole juriidiline nõu. See leht annab üldist teavet määruse kohta, millega see platvorm tegeleb. Me ei tea teie olukorda. Oma juhtumi puhul kahtluse korral konsulteerige juristiga või pädevas järelevalveorgani.
Kirjutatud tehisintellektiga ülaltoodud allikate põhjal, inimese poolt kontrollitud 2026-08-22. Kas midagi ei ole õige? Andke teada — parandused saavad eesõiguse.