Ki tekintheti meg a termékútlevél mely adatait?
A hozzáférés felhasználótípusonként eltérő, nem mindenki lát mindent
A digitális termékpasszus nem egyetlen dokumentum, amely mindenki számára azonos: az ESPR rétegzett hozzáférésből indul ki, ahol az adattípus határozza meg, ki tekintheti meg azt. Az olyan fogyasztó, aki beolvassa a QR-kódot, más információkat lát, mint egy piaci szereplő, egy javítóember, egy újrafeldolgozó vagy egy felügyeleti szerv. A rendelet ezt az elvet az 1. cikk (a digitális termékpasszus műszaki kialakítása és működése) határozza meg, de pontosan mely adatok mely csoport számára lesznek láthatók, azt a produktumkategóriánként még részletezni kell. Az elektronikai és IKT-készülékek tekintetében ez még nem rögzített; ez a szektorra vonatkozóan várt delegált jogi aktusban történik meg.
Akire ez vonatkozik, és akire nem
Ez a téma a termékpasszushoz való hozzáférési jogokról szól: ki mely mezőket tekintheti meg, miután a passzus aktiválódott. Nem arról van szó, hogy pontosan mely adatoknak kell a passzusban szerepelniük — ezt a 10. cikk (a digitális termékpasszus követelményei) szabályozza, és ez egy másik kérdés. Nem vonatkozik a vállalatok közötti adathordozhatóságra vagy az általános személyes adatok védelméről szóló általános GDPR-kötelezettségekre sem; ezek a keretek a mellett maradnak, és az ESPR nem helyettesíti őket.
A 11. cikk szerinti rétegzett hozzáférés az ESPR-n belül az összes produktumkategóriára vonatkozó általános elv, tehát nem csak az elektronikai eszközökre. Minden egyes kategóriához — háztartási gépek, telefonok, akkumulátorok, textíliák és így tovább — saját delegált jogi aktusban kerül kifejtésre, mely konkrét adatokhoz mely kategória hozzáférése tartozik. Amíg az elektronikai eszközökhöz nem jelenik meg ez az aktus, addig nincs megállapított lista arról, hogy ezen a szektoron belül pontosan ki mit tekinthet meg.
Mikor válik ez konkrétté, és mi érvényes addig
Az elektronikai és IKT-eszközökhöz ezt kitöltő delegált jogi aktus időpontja jelenleg nem ismert. Az ESPR 2025–2030 közötti időszakra vonatkozó munkarendje az elektronikai eszközöket olyan kategóriaként említi, amelyhez 2027-től delegált jogi aktusok várhatók, de ez az adott folyamat kezdetére vonatkozó elvárás, nem pedig az elfogadás dátumáról szóló ígéret. Az aktus közzétételéig a 11. cikk ugyan általános keretként megmarad — a rétegzett hozzáférés elve érvényes — de az elektronikai eszközökhöz való konkrét kitöltés (mely mező számára látható) még hiányzik. Amint e szektor delegált jogi aktusa közzétételésre kerül, a dátum és tartalom itt fog megjelenni.
Hogyan fog ez az elektronikai eszközökhöz a gyakorlatban működni
Egy olyan importőr vagy gyártó számára, aki már most gondolkodik a passzusról, hasznos lehet már most megkülönböztetni két fajta adatot. Egyrészről az információ, amely várhatóan széles körben hozzáférhető lesz: a termékre vonatkozó alapadatok, javítási és karbantartási információk, a vevő vásárlási döntéshez szükséges környezeti információk. Másrészről azok az adatok, amelyek valószínűleg korlátoltabbak maradnak: a recyclerek vagy szétszerelő vállalkozások számára releváns műszaki specifikációk, olyan kereskedelmi információk, amelyek csak a felügyeleti szervek vagy a vám számára fontosak, és esetlegesen az üzleti titoknak számító adatok.
A gyakorlatban ez azt jelenti, hogy a passzus mögött álló adatforrások kialakítása jól teszi, ha figyelembe veszi ezt a megkülönböztetést, még akkor is, ha az elektronikai eszközökhöz való pontos felosztás még nem állapított meg. Az olyan adatok, amelyek nyilvánvalóan egy meghatározott célcsoporthoz (javítóember, recycler, felügyeleti szerv) vezethetők vissza, külön megcímkézhetők, így amikor a delegált jogi aktus megjelenik, a hozzáférési szintek nagyobb átstrukturálás nélkül is alkalmazhatók. Aki már most gondolkodik ezen, megakadályozza, hogy a passzus később teljesen újra kelljen épülnie.
Ezen túlmenően érdemes figyelemmel kísérni, hogy az elektropasportba kerülő adatok személyes adatokat tartalmaznak-e vagy üzleti titkokra vonatkoznak-e. Az ESPR szabályozza a termékinformációhoz való hozzáférést, de ezt a meglévő adatvédelmi és titoktartási szabályok mellett teszi — ezek érvényben maradnak és nem szűnnek meg az elektropasport miatt.
11. cikk alapul, kategóriánként tovább kidolgozva
A rétegzett hozzáférés elve az ESPR 11. cikkében szerepel (az (EU) 2024/1781 rendelet), amely a digitális termékelektropasport technikai kialakításáról és működéséről szól. Ugyanez a rendelet 10. cikke az elektropasport tartalmi követelményeit írja le, beleértve azt, hogy mely adatok tartoznak bele — ez az alapja annak, hogy a 11. cikk hozzáférési rétegeit azt követően alkalmazzák. A termékcsoportonkénti pontos megvalósítás, beleértve az elektronikát, az Európai Bizottság által szektoronként megállapított delegált jogi aktusokból fakad.
Mit tehet most
Egyelőre érdemes a termékinformációkat felhasználótípus szerint rendezni — fogyasztó, szerelő, újrahasznosító, felügyelő — anélkül, hogy egy még meg nem állapított osztályozást anticipálnánk. Figyelje az elektronikai delegált jogi aktus közzétételét; amint az megjelenik, ezen a helyen az értelmezés szerinti konkrét hozzáférés-felosztás bekerül.
Erre alapozva
- A 2024/1781 EU rendelet (ESPR) 10. cikke (a digitális termékpaszport követelményei)
- Az (EU) 2024/1781 rendelet (ESPR), 11. cikk (a digitális termékelektropasport technikai kialakítása és működése)
A rendelet maga az EUR-Lex webhelyen található. Érvelésenként hivatkozunk; nem kell bennünket hinni.
Mit kell konkrétan tennie
Mit várnak el Önöktől
A digitális termékútlevél nem egy olyan információs blokk, amely mindenki számára azonos. Az ESPR rétegzett hozzáférésből indul ki: az adatok egy része mindenki számára látható, egy másik része csak meghatározott felek számára, például felügyeleti szervek, piaci szereplők vagy szervizelők számára. Az ESPR (az Európai Unió 2024/1781 rendelete) 10. cikke ezt a nyilvánosan hozzáférhető információ és a meghatározott célcsoportok számára korlátozott információ közötti megkülönböztetést említi. Az ESPR 11. cikke arról szól, hogyan kerül sor ennek technikai megvalósítására: az adatmodell szerinti szerepek alapján meghatározott hozzáférési jogok révén.
Megkülönböztetés nyilvános és korlátozott adatok között
Egy vállalkozás számára ez azt jelenti, hogy nem az összes benyújtott adat válik automatikusan nyilvánosságra. Néhány adat a fogyasztónak szól, aki beolvassa a QR-kódot, más adatok a felügyeleti szervnek, amely megfelelőségi ellenőrzést végez, ismét mások pedig a recyclernek, aki az üzemeltetési idő végén tudni szeretné, mely anyagok kerültek feldolgozásra. Egy 10 és 100 közötti munkavállaló számára az útlevelet összeállító vállalkozás jól teszi, ha előzetesen meghatározza, mely adatok mely rétegbe tartoznak — és nem hagyja ezt utólagos feltételezésre. Ez átfedésben van azzal a kérdéssel, hogy mely információk alapvetően az útlevélben szerepelhetnek: lásd mely adatok kerülnek az elektronikai termékek digitális termékönyvébe.
Hozzáférési jogok technikai összehangolása a felhasználó szerepével
Az ESPR 11. cikke leírja, hogy a termékútlevél úgy van felépítve, hogy az adatokhoz való hozzáférés az adatokat lekérő személy szerepéhez van kötve: fogyasztó, piaci szereplő, felügyeleti szerv vagy a lánc másik szereplője. A gyakorlatban egy vállalkozás ezt főleg az útlevél-platform szállítójánál észleli: ennek a félnek be kell tudnia bizonyítani, hogy a hozzáférési szintek szerinti beosztása valóban működik, és nem csak papíron létezik. Egy vállalkozás számára ez azt jelenti, hogy fontos tudni, ki pontosan mely adatokért folyamodhat, mielőtt az adatokat benyújtanák — nem utána.
Üzleti szempontból érzékeny információ védelme az előírt adatok elmaradása nélkül
Az a táplálékanyag, amelyet egy gyártó vagy importőr benyújt, konkurenciára nézve érzékeny lehet: összetétel, beszállítók vagy olyan műszaki specifikációk, amelyek nem a nyílt piacnak szántak. Az ESPR lehetőséget biztosít arra, hogy megkülönböztetést tegyünk az között, hogy mit kell nyilvánosságra hozni, és mit lehet a felügyeleti szervek számára korlátottan tartani, de ezt a megkülönböztetést alá kell támasztani és ki kell tölteni. Ez közvetlenül a kérdésre vonatkozik fel kell hárítanom az elektronikámra vonatkozó céges érzékenységű adatokat — egy kérdés, amelyet külön és részletesebben kezelnek, de amely a hozzáférési jogok meghatározásakor azonnal szerepet játszik.
Az adatok aktualizálása minden célcsoport számára, nem csak a fogyasztó számára
Mivel a különböző felek eltérő adatokat látnak, jól elképzelhető, hogy az útlevél frissítése nem válik azonnal láthatóvá mindenki számára. A csak a felügyeleti szervek számára szánt technikai adat módosítása nem feltétlenül nyúlik át azonnal a fogyasztói megjelenítésbe, és fordítva. Ez azt jelenti, hogy az adatok naprakészen tartása több réteghez tartozik. Az aktualizálási kötelezettségről szóló további információk az milyen gyakran kell frissíteni az adatokat a termékútlevelében.
Hol megy félre a gyakorlatban
Minden alapértelmezésben nyilvánosságra hozva lesz. Egy vállalkozás a teljes adatállományt benyújtja anélkül, hogy megkülönböztetést tenni a fogyasztónak szánt és a felügyeleti szervnek szánt között. Az platform vagy a szoftver szállítója ezt követően mindent a "nyilvánosan látható" értékre állít, mivel nem volt egyértelmű utasítás arra vonatkozóan, mely mezőket kell védeni.
Üzletileg érzékeny adatok véletlenül a nyilvános rétegbe kerülnek. Különösen az alkatrészek összetételére vonatkozó adatok vagy a beszállítókat érintő információk esetében gyakrabban fordul elő, mint gondolnánk — mivel senki sem határozta meg előzetesen, hogy ezt a konkrét mezőt védeni kell.
Nincs áttekintés arról, hogy ki mely szerepet viseli. Egy vállalat már nem tudja pontosan, melyik fél — felügyeleti hatóság, újrahasznosító, javító — kellene hogy hozzáférhessen az útlevélen keresztül mely adathoz, ezért amikor egy felügyeleti hatóság megkérdez, nem tudja gyorsan bizonyítani, hogy a helyes besorolást végezte el.
A hozzáférés nem kerül figyelembevételre az asszortiment változásakor. Egy új termékmodell kerül hozzáadásra ugyanazzal az adatszerkezettel, mint egy régebbi modell, anélkül hogy ellenőriznék, hogy a hozzáférési besorolás még megfelelő-e — ami azt eredményezi, hogy az új modell bizalmas információi egy helytelen rétegbe kerülnek.
Zavar a nyelvváltozatok és hozzáférési szintek között. Az olyan vállalatoknál, amelyek több nyelvterületen értékesítenek, néha azt feltételezik, hogy az útlevél lefordított verziójához eltérő hozzáférési besorolás szükséges, miközben a nyilvános és a korlátozott közötti megkülönböztetés független a nyelvtől. Lásd a nyelvvonatkozást külön többnyelvű termékazonosító lapot kell felajánlanom.
Amit rögzíthet
- Az adott termékcsoportonként egy összeállítás arról, mely adatok nyilvánosan láthatóak és melyek maradnak korlátozottak az adott felekre, beleértve annak indoklását, hogy miért van egy adott adat leárnyékolva.
- Egy szerepmegosztás: melyik fél (fogyasztó, felügyeleti hatóság, újrahasznosító, javító, piaci szereplő) mely adatot láthatja, a passzportplatform szállítójával egyeztetett módon.
- Egy jegyzet minden olyan adatnál, amely üzleti szempontból érzékenynek lett jelölve, az indokkal együtt — felhasználható, ha egy felügyeleti hatóság később utánanéz.
- Egy meghatározott kapcsolattartási pont vagy eljárás arra az esetre, ha a hozzáférési besorolást módosítani kell, például egy új termékmodell vagy az adatszerkezet megváltozása esetén.
- Egy hivatkozás az alapul szolgáló technikai adatokra, például az energiafogyasztásra vagy a javítási információra, hogy ismert legyen, melyik rétegbe tartoznak. Lásd például hogyan rögzítim egy készülék energiafogyasztását és hogyan határozható meg egy készülék javíthatósági értékelése az adott adatok tartalmára vonatkozóan.
- Egy eljárás arra az esetre, ha helytelen besorolás fedezik fel, összhangban azzal a megközelítéssel, amely az útlevél egyéb hibáira is vonatkozik: lásd hibát találtam a termékazonosító lapon, mi legyen most.
Ez nem jogi tanács. Ez az oldal általános információt nyújt az érvényes szabályozásról. Mi nem ismerjük az Ön helyzetét. Ha bizonytalansága van saját ügyében, konzultáljon ügyvéddel vagy a hatáskörrel rendelkező felügyelettel.
Mesterséges intelligenciával írva a fenti források alapján, 2026-08-22-én embernek végignézve. Nem stimmel valami? Jelezze — a javítások elsőbbséget kapnak.