Vai man jāatklāj konfidenciāla uzņēmuma informācija par manu elektroniku?
Ne viss tiek publicēts: pasportam ir dažādi piekļuves līmeņi
Nē, ne katra informācija digitālajā produkta pasportā automātiski ir redzama visiem. ESPR paredz pasportu ar stratificētu piekļuvi: daļa informācijas ir paredzēta vispārējai publikai, cita daļa tikai uzraudzības iestādēm, muitsai vai specifiskiem tirgus dalībniekiem, piemēram, remontdarbiem vai pārstrādātājiem. Šī struktūra pastāv tieši tāpēc, ka likumdevējs atzīst, ka ne visu produkta informāciju ir vēlams dalīties ar visiem. Komerciāli jutīgi dati, piemēram, precīza receptūra, piegādātāju attiecības vai ražošanas detaļas, nedrīkst obligāti būt publiski pieejami, tiklīdz pasports sāk darboties.
Kuriem datiem tas ir svarīgi un kuriem nē
Šī aizsardzība attiecas uz datiem, kas atspoguļo reālu komerciālu interesi un kuru izpaušana var kaitēt konkurences pozīcijai — piemēram, specifiska piegādātāju informācija, iekšējie ražošanas procesi vai tehniskā informācija, kas pārsniedz nepieciešamību remontam, pārstrādei vai tirgus uzraudzībai. Tas neattiecas uz pamatinformāciju, kuru pasportam jāsatur: dati par ilgtspējību, materiālu izcelsmi, remonta un pārstrādes informāciju un atbilstību produktu prasībām. Šī informācija ir paša pasporta pamatatbildību un neietilpst konfidencialitātes prasībās, pat ja ražotājs šo informāciju labprāt nebūtu dalījies. Atšķirība tātad neatrodas visos "vai es vēlos to dalīties", bet tajā, ko normatīvie akti uzskata par nepieciešamu pasportam, salīdzinājumā ar to, kas pārsniedz šo.
Tāpat svarīgi: stratificētā piekļuve nenozīmē, ka jutīgi dati vispār netiek jādalās. Dalībnieki piegādes ķēdē var būt obligāti sniegt noteiktu informāciju citiem dalībniekiem šajā ķēdē vai uzraudzības iestādēm, pat ja šī informācija nav paredzēta plašajai publikai. Konfidencialitāte attiecībā pret patērētāju tādējādi atšķiras no konfidencialitātes attiecībā pret visu ķēdi vai uzraudzības iestādi.
Vēl nav fiksēta datuma, bet ir nostiprināts princips
Elektronikai un IKT iekārtām vēl nav noteikts, kad produkta pasports kļūst obligāts: tas izriet katrai apakškategorijai no deleģētiem aktiem, kurus ESPR darbības plānā 2025–2030 paredzēts pieņemt sākot ar 2027. gadu. Kamēr nav pieņemts deleģēts akts konkrētai produktu kategorijai, nav arī pasporta obligātu prasību, un tāpēc arī nav konkrēta jautājuma par to, kuri dati tajā drīkst palikt konfidenciāli. Tas, kas tomēr ir nostiprināts, ir pats ESPR princips: stratificētā piekļuve pasporta datiem ir daļa no pamatverordības un tāpēc arī būs spēkā, tiklīdz deleģēts elektronikai paredzētais akts stāsies spēkā. Konkrēta izstrāde — kuri precīzi datu lauki ir publiski un kuri ar ierobežotu piekļuvi — tiks tālāk detalizēta katrai produktu kategorijai šajos deleģētajos aktos. Līdz tam nav jāizpilda neko; šī lapa tiks atjaunināta, tiklīdz elektronikai paredzētais akts tiks publicēts.
Kā tas praktiski realizējas
Ja ir svarīgi jau tagad sākt domāt par produktu pasi un vispirms kartēt, kuri dati pasi garantēti jāietver, pamatojoties uz pamatinformācijas prasībām, neatkarīgi no tā, vai tas ir jutīgi jautājums. Pēc tam ir jēga apskatīt, kuri papildu dati piegādātājs, ražotājs vai importētājs pats vēlētos pievienot vai ir jāsniedz, un vai starp tiem ir informācija, kas pārsniedz obligāto minimumu. Šim papildu slānim ir būtisks jautājums, kas tieši iegūst piekļuvi: plašā sabiedrība caur QR kodu vai ierobežota grupa, piemēram, regulācijas iestādes vai piegādes ķēdes partneri. Tā kā precīza datu lauku sadalīšana katrai produktu kategorijai vēl jāizveido, šobrīd nav iespējams noteikt katram laukam, vai tas kļūs publiski pieejams vai paliks aizsargāts. Taču jau tagad ir iespējams: esošo iekšējo datu inventarizāciju sakārtot, lai vēlāk, kad būs pieņemts deleģējums, būtu skaidrs, kuri dati pieder pie kuras kategorijas. Ikviens, kurš izmanto Elektropas pasporta veidošanai, saņem šo sadalījumu apstrādātu saskaņā ar tad spēkā esošajiem noteikumiem; sniegtie dati nav jāpārsniedz to, kas nozares regulējums prasa.
Tas izriet no: ESPR 10. panta un 38. panta
Bāze slāņveidīgai piekļuvei pasuporta datiem ir Eiropas Parlamenta un Padomes Regulācijas (ES) 2024/1781 (ESPR) 10. pants, kurš nosaka prasības digitālajam produktu pasportam, tostarp to, kā informācija tiek padarīta pieejama dažāda veida lietotājiem. Tā paša regulācijas 38. pants regulē prasības piegādes ķēdes dalībniekiem un ir aktuāls jautājumā par to, kura informācija jāizplatās starp ķēdes dalībniekiem, arī ja tā nav paredzēta publikai. Precīzu atšķirību starp publiskajiem un ierobežoti pieejamajiem datiem elektronikai nosaka deleģējums, kas šai produktu kategorijai vēl jāpieņem.
Ko darīt tagad
Kartējiet savu ražošanas datus un jau tagad atdaliet to, kas iespējams pieder obligātajai pamatinformācijai, no tā, kas tiek uzskatīts par papildu vai jutīgu informāciju; apskatiet aktuālo informāciju par deleģējumiem ESPR darba plānā, ko publicējusi Eiropas Komisija, un atgriezieties šajā lapā, tiklīdz elektronikai attiecīgais deleģējums tiks publicēts — tas šeit tiks uzreiz apstrādāts.
Uz ko tas ir balstīts
- Regula (ES) 2024/1781 (ESPR), 10. pants (digitālā produkta pases prasības)
- Eiropas Parlamenta un Padomes Regulācija (ES) 2024/1781 (ESPR), 38. pants (prasības piegādes ķēdes dalībniekiem)
Verordne pati atrodas EUR-Lex. Mēs sniedzam atsauces katram apgalvojumam; jums mums nav jātic.
Ko konkrēti jums jādara
Ko no jums tiek sagaidīts
Digitālais produkta pase pieprasa produkta informāciju: sastāvu, materiālu izcelsmi, remonta datus, enerģijas patēriņu. Uzņēmumam liela daļa no šīs informācijas ļoti ātri šķiet sensitīva — piegādātāju attiecības, receptūra, pirkuma struktūras. ESPR neparedvē, ka visa uzņēmuma informācija kļūst publiski pieejama, bet tā paredvē, ka produkta informācijai jābūt pieejamam ar atšķirību tam, kas un ko drīkst redzēt.
Pase satur produkta datus, nevis brīvus uzņēmuma datus
ESPR 10. pants (Regula (ES) 2024/1781) apraksta, kāda veida dati pāsē ir jāiekļauj: paša produkta īpašības, nevis atvērta visu informācijas kolekcija, kas uzņēmumam ir. Tas, kas tieši tiek pieprasīts, atšķiras atkarībā no produktu grupas un tiek noteikts delegētajā aktā attiecīgajai grupai. Praktiski tas nozīmē uzņēmumam ar 10–100 darbiniekiem, ka pirmais solis ir pārbaudīt, kādi dati attiecīgajā aktā patiešām tiek pieprasīti, nevis iepriekš pieņemt, ka konkurenču informācija nonāk ielas līmenī. Kāds detalizācijas līmenis tieši tiek pieprasīts, turklāt atšķiras atkarībā no produkta tipa — skat. kādus datus precīzi jāaizpilda mana ierīces veidam.
Piekļuve ir slāņota, ne vienāda visiem
Ne katra puse, kas konsultē pasi, redz vienuos un tos pašus datus. ESPR izveido atšķirību starp to, ko patērētājs redz, skenējot QR kodu, ko var pieprasīt pārrauga iestāde, un ko var piekļūt tikai otrreizējai pārstrādei vai ķēdes dalībniekiem. Uzņēmumam tas nozīmē, ka jautājums "vai tas kļūst publisks" patiesībā ir divi jautājumi: vai tas ir pāsē un kas to tur var redzēt. Šī atšķirība ir precīzi izstrādāta kas ir tiesīgs skatīt produktu pases datus, un tā ir būtiska, pirms uzņēmums nolemj kaut ko ilaist vai vispārināt.
Piegādes ķēdes aktori pārraida datus, ne visi publisks
ESPR 38. pants (Regula (ES) 2024/1781) apraksta piegādes ķēdes aktieru saistības: viņi pārraida produkta informāciju partijai, kas kompilē pasi. Tā ir atšķirīga plūsma no publiskas publikācijas. Uzņēmumam ar 10–100 darbiniekiem, kas piegādā ražotājam, tas nozīmē, ka dati tiešām iet ķēdē — partijai, kas sastāda pasi — bez tā, lai tieši pieņemtu, ka šie dati arī kļūs redzami publikai vai konkurentiem.
Saistība ir uz produktu, nevis uz uzņēmumu kopumā
Pase ir par produkta modeli vai partiju, nevis par biznesa vadību. Uzņēmumam nav jāpaskaidro, kā tas iepērk, ar ko tas pārrunā vai kādi ir marži. Tas, ko lūdz, ir savstarpēji saistīts ar īpašībām, kas ir būtiskas remontam, otrreizējai pārstrādei un dzīves ilgumam — piemēram, programmatūras atbalsts vai izejvielu lietojums. Šie divi jautājumi bieži tiek jauc ar komerciāliem noslēpumiem, tomēr kodolā tie ir par produkta īpašībām; skat. vai man jāfiksē, cik ilgi iekārta saņems programmatūras atjauninājumus un kurus kritiskos izejmateriālus man jāpaziņo pāsē.
Kur praksē pietrūkst saskaņas.
Piegādātājs atsakās datu pārsūtīšanu, baidoties par publisku izpaušanu. Komponentu piegādātājs aizdomājas, ka visa pārsūtītā specifikācija automātiski kļūst publiski pieejama, un tāpēc patur noslēpumā datus, kas tomēr ir nepieciešami ražotāja beigu pāsē. Tas izraisa aizkavēšanos ķēdē, neiestabilizējot, vai bažas ir pamatotas.
Materiālu sastāvs tiek jauns ar receptūru. Baltās enerģijas ražotājs labāk nepārskaitī precīzus materiālu procentus, baidoties, ka konkurenti var rekonstruēt produkta formulu. Bieži vien tas ir informācija par citu agregācijas līmeni nekā tas, par ko bažas patiesībā ir.
Iekšējie kvalitātes dati tiek nepareizi iekļauti. Uzņēmums "drošības pēc" pievieno testa pārskatus un iekšējus procesu dokumentus pases dosjeam, kamēr tiek pieprasīti tikai beigu rādītāji. Tas palielina risku, ka sensitīvi iekšējie dokumenti nonāk kaut kur, kas ir plašāk pieejams nekā plānots.
Neskaidrība par to, kas redz importiera datus. ICT-aprīkojuma importētājs nezina, vai tā uzņēmuma nosaukums un pirkšanas attiecības būs redzamas galapatērētājiem, un tāpēc atliek datu sniegšanu.
Pieņēmumi par publisku pieejamību, neapskate deleģēto darbību. Tā kā deleģētā darbība par katru produktu kategoriju vēl nav publicēta visiem piegādes ķēdes dalībniekiem, dažas uzņēmumi paši aizpilda neskaidrību — bieži piesardzīgāk nekā nepieciešams, kā rezultātā tie pamatoti neatklāj datus, kas vēlāk tiks pieprasīti.
Ko jūs varat dokumentēt
- Pārskats par to, kurus datus piemērojamā deleģētā darbība prasa attiecīgajā produktu grupā, tiklīdz tā tiks publicēta, ar atsevišķu piezīmi par to, kas tajā ir produktu informācija un kas būtu uzņēmuma informācija.
- Iekšējs vienošanās par to, kurš darbinieks vai nodaļa sniedz datus personai, kas sastāda pasporti, ieskaitant to, kas tiek un netiek nodots — par pamatu var kalpot kategorija no kas ir tiesīgs skatīt produktu pases datus var kalpot.
- Piegādātāja vienošanās vai pielikums, kurā norādīts, kurus datus piegādātājs sniedz saskaņā ar ESPR 38. pantu, un kādam nolūkam — lai piegādātājs pats nebūtu jāpiesardzīgākās att. ko ar datiem notiek.
- Fiksēta datu piešķiršana pareizajam agregācijas līmenim: uz produktu modeli nevis uz iekšējās receptūras vai procesa, saskaņā ar kādi dati tiek iekļauti elektroniki paredzētajā produktu pasē.
- Procedūra gadījumam, ja izrādās, ka dati netiek neatbilstoši sīki vai pārāk plaši sniegti, lai to varētu pārskatīt — sk. arī es atklāju kļūdu produkta pasē, kas tagad.
Tas nav juridisks padoms. Šī lapa sniedz vispārīgu informāciju par regulējumu, ar kuru saistīta šī platforma. Mēs nepazīstam jūsu situāciju. Šaubās par savu situāciju, konsultējieties ar juristu vai atbildīgo pārraudzības iestādi.
Rakstīts ar AI, pamatojoties uz iepriekš minētajiem avotiem, pārbaudīts cilvēka 2026-08-22. Vai kaut kas nav pareizi? Informējiet mūs — labojumi tiek izskatīti prioritāri.