Kuka saa nähdä elektronisen tuotteen passin tiedot?
Pääsy vaihtelee käyttäjätyypeittäin, eikä kaikki näe kaikkea
Digitaalinen tuotepassi ei ole yksi kaikille sama asiakirja: ESPR perustuu porrastettuun pääsyyn, jossa tietotyyppi määrää, kuka saa sen nähdä. Kuluttaja, joka skannaa QR-koodin, näkee eri tiedot kuin markkinaosapuoli, korjaaja, kierrättäjä tai valvontaviranomainen. Asetus vahvistaa tämän periaatteen 11 artiklassa (digitaalisen tuotepassin tekninen rakenne ja toiminta), mutta mitkä tiedot ovat tarkalleen näkyviä kullekin ryhmälle, täsmennetään tuoteluokittain. Elektroniikka- ja ICT-laitteille sitä ei ole vielä vahvistettu; se tapahtuu tälle sektorille odotettavassa delegoidussa säädöksessä.
Kenelle tämä koskee ja kenelle ei
Tämä aihe käsittelee tuotepassin itseään koskevia pääsyoikeuksia: kuka saa nähdä mitkä kentät, kun passi on aktiivinen. Se ei koske sitä, mitkä tiedot passiin on sisällytettävä – sen määrää 10 artikla (digitaalisen tuotepassin vaatimukset), joka on erillinen kysymys. Se ei myöskään koske tietojen siirrettävyyttä yritysten välillä tai yleisiä GDPR-velvoitteita henkilötietojen osalta; nämä kehykset säilyvät rinnakkain ja ESPR ei korvaa niitä.
Artiklan 11 mukainen porrastettu pääsy on yleinen periaate, joka koskee kaikkia ESPR:n piiriin kuuluvia tuoteluokkia, ei vain elektroniikkaa. Jokaista luokkaa varten erikseen – kodinkoneet, puhelimet, akut, tekstiilit jne. – otetaan käyttöön oma delegoitu säädös, jossa täsmennetään, mitkä konkreettiset tiedot kuuluvat mihin pääsyluokkaan. Niin kauan kuin elektroniikan osalta ei ole delegoitua säädöstä, tälle sektorille ei ole vahvistettua luetteloa siitä, kuka tarkalleen saa nähdä mitä.
Milloin tämä tulee konkreettiseksi ja mitä siihen asti pätee
Kiinteää päivämäärää delegoidulle säädökselle, joka täsmentää tämän elektroniikan ja ICT:n osalta, ei ole tällä hetkellä olemassa. ESPR:n työsuunnitelma kaudelle 2025–2030 mainitsee elektroniikan luokkaksi, jonka osalta delegoidut säädökset odotetaan vuodesta 2027 alkaen, mutta tämä on odotus kyseisen prosessin aloittamisesta, ei sitoumus julkaisupäivämäärään. Kunnes delegoitu säädös on julkaistu, 11 artikla on kuitenkin voimassa yleisesti – porrastetun pääsyn periaate pätee – mutta elektroniikan konkreettinen täsmentäminen (mikä kenttä on näkyvillä kenelle) puuttuu vielä. Heti kun tämän sektorin delegoitu säädös julkaistaan, päivämäärä ja sisältö tulevat tähän paikkaan.
Kuinka tämä käytännössä tulee toimimaan elektroniikalle
Tuontiyrityksen tai valmistajan, joka pohtii passia nyt, kannattaa tehdä selkeä ero kahdentyyppisten tietojen välille. Yhtäältä informaatio, jonka odotetaan tulevan laajasti saataville: perustiedot tuotteesta, korjaus- ja huoltotiedot, ympäristötiedot, joita ostaja tarvitsee ostopäätökseen. Toisaalta tiedot, jotka todennäköisesti jäävät rajoitetummiksi: tekniset erittelyt, jotka ovat relevantteja kierrättäjille tai purkuyrityksille, kaupallisia tietoja, jotka koskevat vain valvontaviranomaisia tai tulleja, ja mahdollisesti liikesalaisuuksia.
Käytännössä tämä tarkoittaa, että passiin liittyvien tietolähteen rakentamisen kannattaa ottaa huomioon tämä ero, vaikka sähköpostille ei ole vielä vahvistettu tarkkaa jakautumista. Tiedot, jotka ovat osoitettavasti jäljitettävissä tiettyyn kohderyhmään (korjaaja, kierrättäjä, valvontaviranomainen), voidaan merkitä erikseen, joten kun delegoitu säädös ilmestyy, pääsytasot voidaan ottaa käyttöön ilman suurta rakenteiden uudelleenjärjestelyä. Joka miettii tätä jo nyt, välttää sen, että passi joudutaan myöhemmin rakentamaan kokonaan uudelleen.
Lisäksi on hyödyllistä seurata, sisältääkö pasportissa olevat tiedot henkilötietoja vai koskettavatko ne liikesalaisuuksia. ESPR sääntelee pääsyä tuotetietoihin, mutta tekee niin olemassa olevien tietosuoja- ja salassapitosääntöjen rinnalla — ne säilyvät täysimääräisinä ja niitä ei pasportti ohita.
Artikla 11 pohjana, täydennetty luokittain
Kerrostetun pääsyn periaate on ESPR:n (asetus (EU) 2024/1781) 11 artiklassa, joka käsittelee digitaalisen tuotepasportin teknistä suunnittelua ja toimintaa. Saman asetuksen 10 artiklassa määritellään vaatimukset, joita pasportin sisällöllisesti on noudatettava, mukaan lukien mitkä tiedot siihen kuuluvat — tämä on perusta, johon 11 artiklan mukaiset pääsykerrokset sitten sovelletaan. Kunkin tuotekategoria, mukaan lukien elektroniikka, sisältävän tarkemman toteutuksen määrittelevät Euroopan komission sektoreittain vahvistamista delegoiduista säädöksistä.
Mitä voit tehdä nyt
Toistaiseksi on hyödyllistä järjestellä omia tuotetietoja jo nyt käyttäjätyyppiä kohden, joille ne ovat merkityksellisiä — kuluttaja, korjaaja, kierrättäjä, valvontaviranomainen — tekemättä kuitenkin ennakkoon oletuksia vielä vahvistamattomasta jaottelusta. Seuraa elektroniikan delegoidun säädöksen julkaisua; heti kun se ilmestyy, konkreettinen pääsyjaottelu lisätään tälle sivulle.
Mihin tämä perustuu
- Asetus (EU) 2024/1781 (ESPR), 10 artikla (vaatimukset digitaaliselle tuotepassille)
- Asetus (EU) 2024/1781 (ESPR), artikla 11 (digitaalisen tuotepasportin tekninen suunnittelu ja toiminta)
Asetus itsessään on EUR-Lexissä. Me viittaamme kullekin väitteelle; te ette joudu meitä uskomaan.
Mitä sinun on konkreettisesti tehtävä
Mitä sinulta odotetaan
Digitaalinen tuotepassi ei ole yksi yhtenäinen tietolohko, joka on sama kaikille. ESPR perustuu porrastettuun pääsyyn: osa tiedoista on kaikkien nähtävissä, osa vain tietyille osapuolille, kuten valvontaviranomaisille, markkinaosapuolille tai korjaajille. ESPR:n 10 artikla (asetus (EU) 2024/1781) kuvaa tätä erottelua julkisen saatavuuden ja tiettyjen kohderyhmille rajoitetun tiedon välillä. ESPR:n 11 artikla käsittelee, kuinka tämä järjestetään teknisesti: käyttöoikeuksien kautta, jotka on määritetty roolittain datataulukkoon.
Ero julkisen ja rajoitetun tiedon välillä
Yritykselle tämä tarkoittaa, että kaikki toimitetut tiedot eivät ole automaattisesti julkisia. Jotkut tiedot on tarkoitettu kuluttajalle, joka skannaa QR-koodin, toiset valvontaviranomaiselle, joka suorittaa vaatimustenmukaisuustarkastusta, ja jälleen toiset kierrätysyritykselle, joka haluaa tietää, mitä materiaaleja tuotteen elinkaaren lopussa käytettiin. 10–100 työntekijän yritys, joka antaa passin kootavaksi, tekee hyvin, kun määrittää etukäteen, mihin tasoon mitkä tiedot kuuluvat — eikä jätä sitä myöhemmän oletuksen varaan. Tämä liittyy kysymykseen, mitkä tiedot pitää olla passissaan joka tapauksessa: katso mitä tietoja sisältyy elektronisen tuotteen tuotepassiiin.
Käyttöoikeudet teknisesti liittää käyttäjän rooliin
ESPR:n 11 artikla kuvaa, että tuotepassi on järjestetty siten, että pääsy tietoihin on linkitetty siihen, kuka tiedot pyytää: kuluttaja, markkinaosapuoli, valvontaviranomainen tai muu ketjun osapuoli. Käytännössä yritys huomaa tämän erityisesti passin alustan toimittajasta: kyseisen osapuolen on pystyttävä osoittamaan, että pääsytasojen jako toimii todellisuudessa, eikä vain paperilla. Yritykselle itselleen tämä tarkoittaa, että on tärkeää tietää, kuka tarkalleen voi pyytää mitä tietoja, ennen kuin tiedot toimitetaan — ei sen jälkeen.
Liiketoimintaan liittyvien arkaluontoisten tietojen suojaaminen pakollisten tietojen vaarantumatta
Osa tiedoista, joita valmistaja tai maahantuoja toimittaa, voi olla kilpailuun liittyvää: koostumus, toimittajat tai tekniset eritelmät, jotka eivät ole tarkoitettu avoimille markkinoille. ESPR antaa mahdollisuuden erottaa, mikä on oltava julkista ja mikä voi pysyä vain valvontaviranomaisten käytössä, mutta tämä erottelu on perusteltava ja täytettävä. Tämä liittyy suoraan kysymykseen tulee minun paljastaa yritystasollaan herkkiä tietoja elektroniikaani — kysymys, joka käsitellään erikseen ja laajemmin, mutta jolla on välitön rooli käyttöoikeuksien jakamisessa.
Tietojen ajantasaisuuden säilyttäminen kaikille kohderyhmille, ei vain kuluttajalle
Koska eri osapuolet näkevät eri tiedot, on helppo ymmärtää, että passin päivitys ei ole kaikille samalla tavalla näkyvä. Muutos teknisissä tiedoissa, jotka on tarkoitettu vain valvontaviranomaisille, ei välttämättä välity heti kuluttajien näkymään ja päinvastoin. Tämä tekee tietojen ylläpidosta jotain, johon kuuluu useita tasoja. Lisää itse päivitysvelvollisuudesta on sivulla kuinka usein minun on päivitettävä tuotepassissa olevia tietoja.
Missä asia menee pieleen käytännössä
Kaikki julkistetaan oletuksena. Yritys toimittaa täydellisen tietojoukon erottelua tekemättä siitä, mikä on tarkoitettu kuluttajalle ja mikä valvontaviranomaiselle. Alusta tai ohjelmistotoimittaja asettaa kaiken sen jälkeen "julkisesti näkyviin", koska selvää ohjeistusta siitä, mitkä kentät oli suojattava, ei ollut.
Liiketoimintaan liittyvät arkaluontoiset tiedot päätyivät vahingossa julkiseen tasoon. Erityisesti komponenttien koostumustiedoissa tai toimittajatiedoissa tämä tapahtuu useammin kuin luullaan — koska kukaan ei ollut etukäteen määritellyt, että tämä tietty kenttä pitäisi suojata.
Ei ole katsausta siitä, millä roolilla on kuka. Yritys ei tiedä enää tarkasti, mikä osapuoli — valvontaviranomainen, kierrätysyritys, korjaaja — pitäisi saada pasaportin kautta pääsyn mihin tietoihin, joten valvontaviranomaisen kysellessä ei voida nopeasti osoittaa, että oikea luokittelu on tehty.
Pääsyä ei oteta huomioon, kun tuotevalikoima muuttuu. Uusi tuotemalli lisätään saman tietorakenteen kanssa kuin vanhempi malli, tarkistamatta, sopiiko pääsynluokittelu edelleen — seurauksena oleellinen tieto uudesta mallista päätyy väärään tasoon.
Sekaannus kieliversioiden ja pääsytasojen välillä. Yrityksissä, jotka myyvät useilla kielialueilla, oletetaan joskus, että pasaportin käännetty versio vaatii myös erilaisen pääsynluokittelun, vaikka yleisön ja rajoitetun näkyvyyden välinen ero on riippumaton kielestä. Katso kielipuolen osalta erikseen pitääkö minun tarjota tuotepassia useilla kielillä.
Mitä voit dokumentoida
- Yleiskatsaus tuoteryhmittäin, mitkä tiedot ovat julkisesti näkyvissä ja mitkä jäävät rajoitetuiksi tietyille osapuolille, mukaan lukien selvitys siitä, miksi tieto on suojattu.
- Roolien jako: mikä osapuoli (kuluttaja, valvontaviranomainen, kierrätysyritys, korjaaja, markkinaosapuoli) saa nähdä mitkä tiedot, koordinoitava pasaportin alustan toimittajan kanssa.
- Merkintä jokaisesta tiedosta, joka on merkitty liikesalaisuudeksi, perusteellisen kuvauksella — käytettävissä, jos valvontaviranomainen kysyy siitä myöhemmin.
- Kiinteä yhteyshenkilö tai prosessi sille, milloin pääsynluokittelu on muutettava, esimerkiksi uuden tuotemallin tai tietorakenteen muutoksen yhteydessä.
- Viittaus taustalla oleviin teknisiin tietoihin, kuten energiankulutukseen tai korjausohjeisiin, jotta tiedetään, mihin tasoon ne kuuluvat. Katso esimerkiksi kuinka kirjaan laitteen energiankulutuksen muistiin ja kuinka laitteen korjattavuuspisteet määritetään näiden tietojen sisällölle.
- Menettely tapaukselle, jossa väärä luokittelu havaitaan, pasaportin muiden virheiden käsittelyä vastaavasti: katso löysin virheen tuotepassista mitä nyt.
Tämä ei ole juridista neuvontaa. Tämä sivu antaa yleistä tietoa sääntelystä, jota tämä alusta koskee. Emme tunne tilannettanne. Jos epäilet omaa tilannettanne, neuvottelkaa asianajajan tai toimivaltaisen valvontaviranomaisen kanssa.
Kirjoitettu tekoälyllä yllä oleviin lähteisiin perustuen, ihmisen tarkistama 2026-08-22. Onko jotain vialla? Kerro meille — korjaukset saa etusijaa.