elektropas.com

Kas drīkst redzēt datus no produktu pases?

Piekļuve atšķiras atkarībā no lietotāja veida, ne visi redz visu

Digitālā produkta pase nav vienīgais dokuments, kas visiem ir vienāds: ESPR pamatā ir stratificēta piekļuve, kurā datu tips nosaka, kas to drīkst aplūkot. Patērētājs, kurš skenē QR kodu, redz citu informāciju nekā tirgus dalībnieks, remontuzņēmums, pārstrādātājs vai uzraudzības iestāde. Verordējumā šis princips ir noteikts 11. pantā (digitālā produkta pases tehniskais dizains un darbība), bet tieši tas, kādi dati ir redzami katrai grupai, tiks precizēts katrai produktu kategorijai. Elektronikai un IKT aparātiem tas vēl nav noteikts; tas tiks izdarīts deleģētajā aktā, kas tiek gaidīts šajā sektorā.

Uz ko tas attiecas un uz ko nē

Šī tēma attiecas uz piekļuves tiesībām uz pašu produkta pasi: kurš lauki drīkst redzēt, kad pase ir aktīva. Tā neattiecas uz jautājumu, KĀDI dati ir jāietver pasē — to nosaka 11. pants (prasības digitālā produkta pasēm), un tas ir cits jautājums. Tas arī neattiecas uz datu pārnesamību starp uzņēmumiem vai uz vispārējiem GDPR pienākumiem personisko datu apstrādes gadījumā; šie normatīvie akti joprojām pastāv un tos ESPR neaizstāj.

Stratificētā piekļuve, kas noteikta 11. pantā, ir vispārējs princips, kas attiecas uz visām ESPR produktu kategorijām, nevis tikai uz elektroniku. Katrai kategorijai atsevišķi — saldējamiem, tālruņiem, baterijām, tekstilam un tā tālāk — deleģētajā aktā tiks izstrādāts, kuri konkrētie dati pieder katrai piekļuves kategorijai. Kamēr šis akts elektronikai pastāv, elektronikai nav pieņemtas saraksta, kurš tieši var redzēt kādu šajā sektorā.

Kad tas konkrēti notiek un kas līdz tam ir spēkā

Fiksēts deleģētā akta datums, kas to elektronikai un IKT izstrādā, šobrīd nav. ESPR darba plāns 2025.–2030. gadiem uzskaita elektroniku kā kategoriju, kurai deleģētie akti tiek gaidīti sākot ar 2027. gadu, bet tā ir cerība šī procesa uzsākšanai, nevis solījums par publicēšanas datumu. Līdz šis akts tiek publicēts, 11. pants ir spēkā kā vispārējs ietvars — stratificētās piekļuves princips ir spēkā —, bet elektronikai specifiska ieviešana (kurš lauks ir redzams konam) vēl trūkst. Tūlīt pēc tam, kad deleģētais akts šim sektoram tiek publicēts, šeit tiks parādīts datums un saturs.

Kā tas praktiski darbosies elektronikai

Importētājam vai ražotājam, kurš jau tagad domā par pasi, ir lietderīgi nošķirt divas datu kategorijas. No vienas puses — informācija, kas iespējams kļūs plaši pieejama: pamatdati par produktu, remontu un apkopes informācija, vides informācija, kas nepieciešama pircējam iegādes lēmuma pieņemšanai. No otras puses — dati, kas iespējams paliks ierobežotāki: tehniskās specifikācijas, kas ir svarīgas pārstrādātājiem vai demontāžas uzņēmumiem, komercialā informācija, kas ir svarīga tikai uzraudzības iestādēm vai muitu amatpersonām, un iespējams dati, kuri ir sensitīvi uzņēmuma darbības jomā.

Praktiski tas nozīmē, ka datu avotu konfigurācija, kas atrodas aiz pases, ieteicams saskaņot ar šo nošķiršanu, pat ja eksaktais sadalījums elektronikai vēl nav noteikts. Dati, kas ir uzskatāmi par attieksmi uz konkrētu mērķi grupu (remontuzņēmums, pārstrādātājs, uzraudzības iestāde), var tikt atzīmēti atsevišķi, lai, parādoties deleģētajam aktam, piekļuves līmeņi varētu tikt izmantoti bez lielām pārbūves. Tas, kurš jau tagad par to domā, novērš to, ka pase vēlāk būtu jāpārbūvē vesela.

Turklāt ir lietderīgi uzraudzīt, vai dati, kas nonāk pasportā, satur personas datus vai aizskar komercnoslēpumus. ESPR regulē piekļuvi produktu informācijai, bet to dara līdzās esošajiem datu aizsardzības un konfidencialitātes noteikumiem — tie paliek pilnībā spēkā un netiek atcelti ar pasportu.

11. pants kā pamats, tālāk detalizēts pēc kategorijas

Stratificētās piekļuves princips ir noteikts ESPR 11. pantā (Regulā (ES) 2024/1781), kas attiecas uz digitālā produkta pasporta tehnisko noformējumu un darbību. Tās pašas regulas 10. pants apraksta prasības, kam pasportam jāatbilst pēc satura, tostarp kādi dati tajā jāietilpst — tas ir pamats, uz kura pamatā tālāk tiek piemēroti piekļuves slāņi no 11. panta. Precīzu izstrādi pēc produktu kategorijas, tostarp elektroniku, nosaka Eiropas Komisija ar deleģētajiem aktiem katram sektoram.

Ko jūs varat darīt tagad

Pagaidām ir lietderīgi paši produktu datus jau sakārtot pēc lietotāju veida, kuriem tie ir aktuāli — patērētājs, remontētājs, pārstrādātājs, uzraudzības iestāde — bez priekšsteidz Heres šo izpildē uz kategorijā vēl neskaidrojuš Vērojiet elektroniku deleģētā akta publicēšanu; tiklīdz tas parādīsies, konkrēta piekļuves sadalīšana tiks pievienota šeit.

Uz ko tas ir balstīts

Verordne pati atrodas EUR-Lex. Mēs sniedzam atsauces katram apgalvojumam; jums mums nav jātic.

Ko konkrēti jums jādara

Ko no jums tiek sagaidīts

Digitālais produkta pase nav viena viendabīga informācijas kopa visiem. ESPR pamatā ir stratificēta piekļuve: daļa datu ir redzama ikvienam, daļa tikai noteiktām personām, piemēram, uzraudzības iestādēm, tirgus dalībniekiem vai remontētājiem. ESPR 10. pants (Regula (ES) 2024/1781) norāda šo atšķirību starp publiski pieejamām informācijām un informāciju, kas ierobežota noteiktām mērķa grupām. ESPR 11. pants skaita, kā tas tiek tehnisks nodrošināts: izmantojot piekļuves tiesības, kas ir noteiktas katrai lomai datu modelī.

Atšķirt starp publiskiem un ierobežotiem datiem

Uzņēmumam tas nozīmē, ka ne visi dati, kas tiek iesniegti, automātiski kļūst publiski. Daži dati ir paredzēti patērētājam, kurš skenē QR kodu, citi — uzraudzības iestādei, kas veic atbilstības kontroli, un atkal citi — pārstrādes uzņēmējam, kurš vēlas uzzināt, kādi materiāli tika apstrādāti. Uzņēmumam ar 10 līdz 100 darbiniekiem, kurš laiž sagatavot pasi, ir jānosaka iepriekš, kuri dati pieder kurai slāņiem — un tas nav jāuztic vēlākam pieņēmumam. Tas pārklājas ar jautājumu, kāda informācija vispār jāiekļauj pasē: skatīt kādi dati tiek iekļauti elektroniki paredzētajā produktu pasē.

Piekļuves tiesības tehnisks jāsaskaņo ar lietotāja lomu

ESPR 11. pants apraksta, ka produkta pase ir noformēta tā, ka piekļuve datiem ir saistīta ar to personu lomu, kas datus pieprasa: patērētājs, tirgus dalībnieks, uzraudzības iestāde vai cita ķēdes puse. Praktiski uzņēmums to vēro galvenokārt pases platformas piegādātāja pusē: šai pusei ir jāvar pierādīt, ka piekļuves līmeņu iedalījums patiešām darbojas, nevis tikai uz papīra. Pašam uzņēmumam tas nozīmē, ka jāzina precīzi, kas var pieprasīt kādus datus, pirms dati tiek iesniegti — ne pēc tam.

Uzņēmuma jutīgu informāciju aizsargāt, nepalaižot garām obligātos datus

Daļa datu, ko ražotājs vai importētājs iesniedz, var būt konkurencinformācija: sastāvs, piegādātāji vai tehniskie raksturlielumi, kas nav paredzēti atvērtajam tirgum. ESPR dod iespēju atšķirt, kas jābūt publiskam un kas var palikt ierobežots uzraudzības iestādēm, bet šī atšķirība ir jāpamato un jāaizpilda. Tas tieši skar jautājumu vai es drīkstu atklāt savu elektroniky uzņēmumiem svarīgu informāciju — jautājums, kas tiek apstrādāts atsevišķi un padziļinātāk, bet piekļuves tiesību iedalījumā uzreiz spēlē lomu.

Datus aktualitātē saglabāt katrai mērķa grupai, ne tikai patērētājam

Tā kā dažādas puses redz dažādus datus, ir viegli iespējams, ka pases atjauninājums nav redzams visiem vienādi. Izmaiņa tehniskajā datumā, kas paredzēts tikai uzraudzības iestādēm, ne pēc tam nedrīkstētu ietekmēt patērētāja attēlojumu, un otrādi. Tas datus aktualitātē padarīja kaut kas, kas ietver vairākus slāņus. Vairāk par pašu atjaunošanas pienākumu ir norādīts cik bieži ir jāatjaunina dati produkta pasē.

Kur praksē pietrūkst saskaņas.

Viss pēc noklusējuma tiek padarīts publiski pieejams. Uzņēmums iesniedz pilno datu kopu bez atšķiršanas, kas paredzēts patērētājam un kas uzraudzības iestādei. Platforma vai programmatūras piegādātājs pēc tam nosaka visu kā "publiski redzams", jo nebija skaidras instrukcijas par to, kuri lauki jāaizsargā.

Uzņēmuma jutīga informācija pēc nejaušības nokļūst publiskajā slānī. Īpaši sastāvdaļu sastāvdati vai informācija par piegādātājiem — tas notiek biežāk, nekā domāts — jo neviens iepriekš nav noteicis, ka šis konkrētais lauks jāaizsargā.

Nav pārskats par to, kāda loma ir katram. Uzņēmums vairs precīzi nezina, kura puse — uzraugs, pārstrādes uzņēmums, remontētājs — caur pasi būtu jāpieļauj dažādiem datiem, tādēļ uz uzrauga jautājumu nespēj ātri pierādīt, ka ir veikta pareiza klasifikācija.

Piekļuve netiek ņemta vērā, mainot sortimentu. Jauns produkta modelis tiek pievienots ar tādu pašu datu struktūru kā vecāks modelis, nepārbaudot, vai piekļuves klasifikācija joprojām ir piemērota — rezultātā jauna modeļa sensitīvā informācija nonāk nepareizajā slānī.

Neskaidrības starp valodas versijām un piekļuves līmeņiem. Uzņēmumiem, kas pārdod vairākos valodu reģionos, dažkārt pieņem, ka pases tulkotajai versijai ir nepieciešama arī cita piekļuves klasifikācija, savukārt atšķirība starp publiku un ierobežotu nav atkarīga no valodas. Skatīt valodas daļu atsevišķi vai es obligāti jāpiedāvā produkta pase vairākās valodās.

Ko jūs varat dokumentēt

  • Pārskats par katru produktu grupu, kuri dati ir publiski redzami un kuri paliek ierobežoti konkrētām pusēm, ieskaitant pamatojumu, kāpēc dati ir aizsargāti.
  • Lomu sadalījums: kura puse (patērētājs, uzraugs, pārstrādes uzņēmums, remontētājs, tirgus dalībnieks) drīkst redzēt kādus datus, saskaņojot ar pases platforma piegādātāju.
  • Piezīme pie katra kā uzņēmuma sensitīva atzīmēta dati ar iemeslu — noderīga, ja uzraugs to vēlāk jautā.
  • Pastāvīgs kontaktpunkts vai process, kad jāpielāgo piekļuves klasifikācija, piemēram, jaunam produkta modelim vai datu struktūras izmaiņai.
  • Atsauce uz pamatdatiem, piemēram, enerģijas patēriņu vai remontu informāciju, lai būtu skaidrs, kurā slānī tie pieder. Skatīt piemēram kā es noraksturit ierīces enerģijas patēriņu un kā tiek noteikts ierīces remonējamības indekss attiecībā uz pašu datu saturu.
  • Procedūra gadījumā, ja tiek atklāta nepareiza klasifikācija, saskaņā ar pieeju, kas attiecas arī uz citiem pases kļūdiem: skatīt es atklāju kļūdu produkta pasē, kas tagad.

Tas nav juridisks padoms. Šī lapa sniedz vispārīgu informāciju par regulējumu, ar kuru saistīta šī platforma. Mēs nepazīstam jūsu situāciju. Šaubās par savu situāciju, konsultējieties ar juristu vai atbildīgo pārraudzības iestādi.

Rakstīts ar AI, pamatojoties uz iepriekš minētajiem avotiem, pārbaudīts cilvēka 2026-08-22. Vai kaut kas nav pareizi? Informējiet mūs — labojumi tiek izskatīti prioritāri.