Ar turiu atskleisti komerciškai slaptas duomenų apie savo elektroniką?
Ne viskas yra viešas: paso turėti skirtingus prieigos lygius
Ne, ne kiekvienas duomuo iš skaitmeninio produkto paso automatiškai matomas visiems. ESPR remiasi pasportu su sluoksninę prieigą: dalis informacijos skirta bendrajam visuomenei, kita dalis – tik priežiūros institucijoms, muitinei arba konkretiems rinkos dalyviams, tokiems kaip remontininkai ar perdirbėjai. Toks išdėstymas egzistuoja todėl, kad įstatymų leidėjas supranta, jog ne visa produkto informacija yra vienodai svarbi arba pageidaujama visiems dalintis. Komerciniai jautrūs duomenys, pavyzdžiui, tikslus receptūra, tiekėjų santykiai arba gamybos išsamumai, nebūtinai turi būti atvirais, kai tik paso versija suleidžiama į gyvenimą.
Kuriems duomenims tai aktualu, o kuriems – ne
Šis apsaugojimas taikomas duomenims, kurie rodo tikrą komercinį interesą ir kurių atskleidimu galėtų būti pakenkta konkurencingumo padėčiai – pagalvokite apie specifinę tiekėjo informaciją, vidinius gamybos procesus arba techninius išsamumus, kurie siekia toliau nei reikalinga remontui, perdirbimui arba rinkos priežiūrai. Tai netaikoma pagrindiniams duomenims, kuriuos paso turėti juk ir skirta: duomenims apie tvarumą, medžiagų kilmę, remonto ir perdirbimo informaciją bei atitiktį produktų reikalavimams. Ta informacija – tai visos paso egzistencijos pagrindas ir nepavaldi konfidencialumo pretenzijoms, net jei gamintojas norėtų šios informacijos nebent būti pasidalinti. Skirtumas taigi nėra "noriu to dalyti" o tas, ką reglamentacija naudoja reikalinga paso atžvilgiu lyginant su tuo, kas tą viršija.
Taip pat svarbu: sluoksninė prieiga nereiškia, jog jautrūs duomenys visai neturi būti pasidalinti. Tiekimo grandinės veikėjai gali būti privalomi teikti tam tikrą informaciją kitus tos grandinės dalyvius arba priežiūros institucijoms, net jei ta informacija nėra skirta plačiajai visuomenei. Konfidencialumas vartotojo atžvilgiu taigi yra ne tas pats kaip konfidencialumas visos grandinės arba priežiūros institucijos atžvilgiu.
Nėra dar tvirtai nustatytos datos, tačiau yra tvirtai nustatytas principas
Elektronikos ir IKT įrangai dar nenustatyta, kada produkto pasas taps privalomas: tai išplaukia iš kiekvienos kategorijos reguliuojamose veiklose, kurių tikimasi nuo 2027 m. ESPR darbo plano 2025-2030 m. metu. Kol konkretaus produkto kategorijos reguliuojama veikla nepriimta, nėra jokios privolės vesti pasą ir dėl to nėra jokio konkretaus klausimo, kokie duomenys tame gali likti konfidencialūs. Kas iš tikrųjų nustatyta, tai principas iš paties ESPR: sluoksninė prieiga prie paso duomenų yra ESPR dalinis pagrindas ir todėl galios taip greit, kai reguliuojama veikla elektronikai įsigalios. Konkretus apibrėžimas – kurie duomenų laukai tiksliai yra viešai prieinami, o kurie – su ribota prieiga – bus toliau išplėtotas kiekvienos produkto kategorijos reguliuojamose veiklose. Tol tarpinėmis yra nieko užpildyti; šis puslapis bus atnaujintas, kai elektronikos reguliuojama veikla bus paskelbta.
Kaip tai veikia praktikoje
Kas dabar jau svarsto dėl produkto paso, protinga būtų iš karto numatyti, kurie duomenys bet kuriuo atveju turi būti paso turinyje pagal pagrindinių informacijos reikalavimų standartus, nepaisant to, ar tai yra jautru. Toliau tikslinga apžvelgti, kuriuos papildomus duomenis tiekėjas, gamintojas ar importuotojas galėtų norėti įtraukti arba turėtų pateikti, ir ar tarp jų yra informacijos, kuri viršija privalomus minimumą. Dėl šio papildomo lygmens svarbu žinoti, kas tiksliai turės prieigą: bendras visuomenė per QR kodą ar sudaryta grupė, tokia kaip priežiūros institucijos ar tiekimo grandinės partneriai. Kadangi tikslus duomenų laukų pasidalijimas pagal produkto kategoriją dar turi būti nustatytas, šiuo metu negalima nustatyti kiekvieno lauko, ar informacija bus vieša, ar taps saugi. Ką galima daryti dabar: sutvarkyti esamus vidaus duomenų inventorizacijos sąrašus, kad vėliau greitai būtų aišku, kurie duomenys priklauso kuriai kategorijai, kai pasirodys deleguota priemonė. Kas naudojasi Elektropas pasluga, leidžia sudaryti pasą, gauna šį skirstymą pagal tuo metu galiojančias taisykles; pateikti duomenys neturi viršyti to, kas reglamentais reikalaujama atitinkamoje kategorijoje.
Iš kur tai atsirado: ESPR 10 straipsnis ir 38 straipsnis
Sluoksninės prieigos prie paso duomenų pagrindas yra Direktyvos (ES) 2024/1781 (ESPR) 10 straipsnis, kuriame nustatomi skaitmeninio produkto paso reikalavimai, įskaitant informacijos prieinamumo būdus skirtingoms naudotojų rūšims. Tos pačios direktyvos 38 straipsnis reglamentuoja tiekimo grandinės dalyvių reikalavimus ir yra svarbus klausimui, kokia informacija turi būti dalijamasi tarp grandinės šalių, net jei ji nėra skirta visuomenei. Tiksli skirtis tarp viešų ir ribotai prieinamų elektroninius duomenų atskyrimas pagal deleguotą priemonę, kurią dar reikia priimti šiai produkto kategorijai.
Ką daryti dabar
Sudarykite savo produktų duomenų sąmatą ir iš anksto atskirkite tai, kas tikriausiai priklauso privalomiems pagrindinės informacijos standartams, nuo to, kas laikoma papildoma arba jautria informacija; dėl deleguotų priemonių esamų standų žiūrėkite Europos Komisijos ESPR darbo planą ir grįžkite į šį puslapį, kai bus paskelbta elektronikos priemonė — ji čia bus iš karto apdorota.
Pagrindu
- Reglamentas (ES) 2024/1781 (ESPR), 10 straipsnis (skaitmeninio produkto paso reikalavimai)
- Direktyva (ES) 2024/1781 (ESPR), 38 straipsnis (tiekimo grandinės dalyvių reikalavimai)
Direktyva pati yra EUR-Lex. Mes nurodome pagal teiginį; jums mūsų tikėti nereikia.
Ką jūs konkrečiai turite daryti
Ko iš jūsų tikimasi
Skaitmeninis produkto pasas prašo produkto informacijos: sudėties, medžiagų kilmės, remonto duomenų, energijos suvartojimo. Įmonei dalis tos informacijos greitai atrodo jautri — tiekėjų santykiai, receptūra, pirkimo struktūros. ESPR nereglamentuoja, kad visa įmonės informacija būtų viešai prieinama, tačiau reglamentuoja, kad turi būti prieinama produkto informacija, su skirtimais tarp to, ką gali matyti kiekvienas.
Pasas apima produkto duomenis, o ne laisvus įmonės duomenis
ESPR (Reglamento (ES) 2024/1781) 10 straipsnis aprašo, kokia rūšimi duomenis turėtų būti pase: paties produkto savybės, o ne atvira visų duomenų, kuriuos turi įmonė, suma. Tai, kas tiksliai prašoma, skiriasi priklausomai nuo produkto grupės ir nustatoma tos grupės deleguotame akte. Praktiškai 10–100 darbuotojų įmonei tai reiškia, kad pirmas žingsnis yra patikrinti, kokius duomenis iš tikrųjų prašo taikytas delegavimas, užuot iš anksto prisiimtas, kad konkurencingai jautri informacija išeis į gatvę. Tikslus detalizavimo lygis skiriasi, be to, priklausomai nuo produkto tipo — žr. kokius duomenis turiu tikslingai užpildyti savo įrangai.
Prieiga yra sluoksniuota, ne visiems vienoda
Ne kiekviena pusė, kuri konsultuoja pasą, mato tuos pačius duomenis. ESPR daro skirtį tarp to, ką vartotojas mato per QR kodą, ką gali reikalauti priežiūros institucija ir ką gali pasiekti tik atliekų utilizatoriai ar tiekimo grandinės dalyviai. Įmonei tai reiškia, kad klausimas "ar tai viešai pasiekiama" iš tikrųjų yra du klausimai: ar tai yra pase ir kas jį ten gali matyti. Šis skirtumas yra tiksliai aprašytas kas gali peržiūrėti kuriuos produkto paso duomenis, ir yra svarbus prieš tai, kai įmonė nusprendžia ką nors iš to pašalinti ar apibendrinti.
Tiekimo grandinės dalyviai perduoda duomenis, o ne viską viešina
ESPR (Reglamento (ES) 2024/1781) 38 straipsnis aprašo tiekimo grandinės dalyvių pareigybę: jie perduoda produkto informaciją trupinį, kuris sudaro pasą. Tai yra kitoks srautas nei viešas paskelbimas. 10–100 darbuotojų įmonei, kuri tiekia gamintojui, tai reiškia, kad duomenys iš tikrųjų eina grandinėje — trupiniui, kuris sudaro pasą — nenustatant, kad tie duomenys taip pat tampa matomi visuomenei ar konkurentams.
Pareiga yra dėl produkto, o ne dėl viso verslo
Pasas skirtas produkto modeliui arba serijai, o ne verslo vykdymui. Todėl įmonė neturi aiškinti, kaip ji perka, su kuo derasi arba kokie yra jos pelno dydžiai. Tai, ko prašoma, yra susijęs su savybėmis, kurios yra svarbios remontui, utilizavimui ir tarnavimo laikui — pagalvokite apie programinės įrangos palaikymą arba žaliavų naudojimą. Šios dvi temos dažnai supainiojamos su verslo paslaptimis, tačiau esmėje tai yra produkto charakteristikos; žr. Ar man turi fiksuoti, kiek laiko įrenginys gauna programinės įrangos atnaujinimus ir Kuriuos kritinių žaliavų duomenis turiu nurodyti pase.
Kur praktikoje klystauja
Tiekėjas atsisakys duomenų perdavimo bijodamas jų atskleisimo. Komponentų tarpininkas įtaria, kad visi perduoti parametrai automatiškai tampa viešai prieinami, todėl sulaiko duomenis, kurie iš tikrųjų būtini galutinio gamintojo pasui. Tai sukelia uždelsimu tiekimo grandinėje, nors nėra jokio pagrindo nuogastoms.
Medžiagos sudėtis supainiojama su receptūra. Buitinių aparatų gamintojas nenori pranešti tikslių medžiagų procentų, bijodamas kad konkurentai gali atkonstruoti produkto formulę. Dažnai tai liečia informaciją kitame duomenų agregavimo lygmenyje nei tiesiogiai kylanti nuojauta.
Vidiniai kokybės duomenys yra neteisingai įtraukiami. Įmonė "saugumo dėlei" į paso dokumentų dėžę prideda bandymų ataskaitas ir vidinius proceso dokumentus, tuo tarpu yra prašomi tik galutiniai rezultatai. Tai padidina riziką, kad jautrūs vidiniai dokumentai pateks į dalintis plačiau nei buvo ketinta.
Neaiškumas, kas mato importuotojo duomenis. IKT aparatūros importuotojas nežino, ar jo įmonės pavadinimas ir pirkimo santykis bus matomi galutiniams vartotojams, todėl atidėlioja duomenų pateikimą.
Prielaidos apie viešumą nekreipiant dėmesio į deleguotąjį aktą. Kadangi deleguotasis aktas pagal produkto kategoriją dar nepaskelbtas visoms grupėms, kai kurie įmonės tą neapibrėžtumą užpildo patys — dažnai atsargiau nei reikia, dėl to neteisetai sulaikydami duomenis, kurie vėliau bus paprašyti.
Ką galite užfiksuoti
- Duomenų, kuriuos taikytinas deleguotasis aktas reikalauja dėl savos produkto grupės, peržvalga, kai šis bus paskelbtas, su atskira pastaba apie tai, kas jame yra produkto informacija ir kas būtų įmonės informacija.
- Vidinė sutartis dėl to, kuris darbuotojas ar padalinys pateikia duomenis šaliai, kuri sudarys pasportą, įskaitant tai, kas būtent perduodama ir kas negrąžinama — kaip bazę gali naudoti padalijimą iš kas gali peržiūrėti kuriuos produkto paso duomenis gali tarnauti.
- Tiekėjo sutartis arba papildas, kuriame nurodyta, kokius duomenis potiekėjas pateikia pagal ESPR 38 straipsnį ir kokiam tikslui — kad tiekėjas neturėtų pats spėlioti, kas atsitiks su duomenimis.
- Nustatytas duomenų priskyrimą tinkamam agregavimo lygiui: pagal produkto modelį, o ne pagal vidinę receptūrą ar procesą, atitinkamai su kokie duomenys įtraukiami į elektronikos produkto pasą.
- Procedūra iškilus klausimui, ar duomenys nebuvo netiksliai perduoti per daug detaliai arba per plačiai, kad tai būtų galima peržiūrėti — taip pat žr. aš radau klaidą produkto pase kas dabar.
Tai nėra juridinis patarimas. Šis puslapis pateikia bendrąją informaciją apie reguliavimą, kuris yra šios platformos objektas. Mes nežinome jūsų situacijos. Jei abejojate dėl savo konkretaus atvejo, pasitarkite su teisininku arba kompetentinga priežiūros institucija.
Parašyta su AI pagal šaltinius aukščiau, žmogaus patikrinta 2026-08-22. Ar kažkas negerai? Praneškite mums — pataisymai turi prioritetą.