Mój dostawca nie dostarcza danych — co mogę robić?
Artykuł 38 stanowi punkt zaczepienia, nie gwarancję
Tak, istnieje podstawa prawna do żądania danych od dostawcy: artykuł 38 rozporządzenia ESPR (Rozporządzenie (UE) 2024/1781) zobowiązuje podmioty w łańcuchu dostaw do dostarczenia informacji niezbędnych do spełnienia wymogów rozporządzenia, w tym danych dla cyfrowego paszportu produktu. Nie oznacza to, że dane pojawią się automatycznie po ich zażądaniu. Rozporządzenie nakłada obowiązek na dostawcę, ale odpowiedzialność za sam paszport pozostaje u producenta lub importera, zgodnie z artykułem 27 tego samego rozporządzenia. Innymi słowy: artykuł 38 jest argumentem, na podstawie którego można żądać danych, ale nie zmienia to faktu, kto będzie pociągnięty do odpowiedzialności, jeśli paszport ostatecznie się nie pojawi. Kto zależy od podwykonawcy przy uzyskaniu kluczowych danych, powinien już teraz uczynić tę zależność widoczną — w dokumentacji i, gdzie to możliwe, w umowach zakupu.
Dla producentów i importerów, nie dla każdego sporu w dostawach
W tym dokumencie omawiana jest sytuacja, w której dostawca w łańcuchu dostaw produktu nie dostarcza danych technicznych lub materiałowych niezbędnych do opracowania cyfrowego paszportu produktu. Chodzi zatem o dostarczanie informacji zgodnie z rozporządzeniem ESPR, a nie o ogólne spory handlowe dotyczące opóźnionej dostawy, jakości lub ceny produktu — w takich przypadkach obowiązują zwykłe reguły umowne i cywilnoprawne, niezależnie od rozporządzenia ESPR. Dotyczy to również w szczególności podmiotów w łańcuchu dostaw, o których mowa w artykule 38: stron dostarczających części, materiały lub komponenty podmiotowi wprowadzającemu produkt na rynek. Spór z klientem, dystrybutorem lub usługodawcą spoza tego łańcucha nie podlega niniejszym przepisom. Ważne jest również to, że artykuł 38 funkcjonuje w ramach rozporządzenia ESPR jako całości — konkretne dane, które są obowiązkowe dla danej grupy produktów, zostaną określone dopiero w akcie delegowanym dla tej grupy. Bez opublikowanego aktu delegowanego dla urządzeń elektronicznych i ICT nie ma jeszcze określonej listy danych, które dostawca powinien dostarczyć na podstawie tego przepisu.
Brak ustalonej daty: plan pracy wskazuje 2027 jako najwcześniejszy moment
Nie opublikowano jeszcze aktu delegowanego dla urządzeń elektronicznych i ICT. Plan pracy Komisji Europejskiej na lata 2025-2030 wskazuje na akty delegowane dla tych kategorii od 2027 r., osobno dla każdej podkategorii. Dopóki taki akt nie będzie dostępny, dla urządzeń elektronicznych i ICT nie mają zastosowania konkretne obowiązki dotyczące dostarczania danych paszportu — ani dla producenta lub importera, ani dla jego dostawców na podstawie artykułu 38. To, co obowiązuje do tego czasu, to ogólne ramy samego rozporządzenia: podział ról między producentem a łańcuchem dostaw, opisany w artykułach 27 i 38, jest już ustalony. Gdy tylko akt delegowany dla danej podkategorii zostanie opublikowany, tutaj pojawi się data i jego zawartość.
Cztery kroki w praktyce
Jeśli teraz masz do czynienia z dostawcą, który nie dostarcza istotnych danych, rozsądnie byłoby podejść do tego w czterech krokach. Po pierwsze: sprawdzić, czy twój własny produkt już podlega opublikowanemu aktowi delegowanemu — bez aktu nie ma jeszcze bezpośredniego obowiązku ustawowego na podstawie artykułu 38 dla tej konkretnej grupy produktów, ale taki obowiązek się zbliża. Następnie: złożyć wniosek do dostawcy na piśmie, z jasnym opisem, które dane są potrzebne i do czego. Potem: tam gdzie to możliwe, uwzględnić ten obowiązek w nowych umowach dostaw lub podlegających odnowieniu warunkach zakupu, tak aby dostarczenie danych nie opierało się wyłącznie na rozporządzeniu, ale było również ustalone umownie. Na koniec: pamiętać o własnej odpowiedzialności jako producenta lub importera — artykuł 27 nakłada tę odpowiedzialność na podmiot wprowadzający produkt na rynek, więc brak danych od dostawcy nie zwalnia tej strony z własnego obowiązku. Dokumentacja złożonych wniosków i prób uzyskania danych nie jest zbędnym luksusem, lecz częścią wykazania starannego postępowania.
Podstawa: artykuł 38 i artykuł 27 ESPR
To wyjaśnienie opiera się na dwóch artykułach z Rozporządzenia (UE) 2024/1781. Artykuł 38 określa wymogi dla uczestników łańcucha dostaw i stanowi tym samym ustawową podstawę do żądania od dostawcy danych niezbędnych do przestrzegania rozporządzenia — w tym paszportu produktu. Artykuł 27 opisuje obowiązki producentów i potwierdza, że odpowiedzialność za paszport pozostaje po ich stronie, niezależnie od tego, skąd w łańcuchu pochodzą dane podstawowe. Aby poznać dokładne sformułowanie i zakres obu artykułów, właściwym źródłem jest oficjalny tekst na EUR-Lex.
Jeśli już teraz masz do czynienia z tą zależnością, możesz zacząć od zmapowania, którzy dostawcy dostarczają które dane, zapisania tego w swojej dokumentacji i nawiązania już teraz rozmowy z dostawcami na temat przyszłego dostarczania danych — znacznie zanim akt delegowany dla twojej grupy produktów uczyni obowiązki konkretnymi.
Na czym to się opiera
- Rozporządzenie (UE) 2024/1781 (ESPR), artykuł 38 (wymogi dla uczestników łańcucha dostaw)
- Rozporządzenie (UE) 2024/1781 (ESPR), artykuł 27 (obowiązki producentów)
Samo rozporządzenie znajduje się na EUR-Lex. Podajemy odniesienia dla każdego twierdzenia; nie musisz nam wierzyć.
Co konkretnie należy zrobić
Co się od Państwa oczekuje
Producent, który wprowadza urządzenia elektroniczne na rynek, to osoba, która sporządza produktowe paszporty cyfrowe i odpowiada za ich poprawność. Zostało to uregulowane w artykule 27 Rozporządzenia (UE) 2024/1781 (ESPR). Jednak producent rzadko sam wytwarza wszystkie komponenty: silniki, obwody drukowane, baterie, obudowy — pochodzą one od dostawców. Artykuł 38 Rozporządzenia (UE) 2024/1781 (ESPR) reguluje zatem również pozycję podmiotów w łańcuchu dostaw: kto musi dostarczyć dane niezbędne do spełnienia obowiązków dotyczących paszportów.
Problem polega na tym, że te dwa artykuły nie są symetryczne. Artykuł 27 nakłada odpowiedzialność za paszport na producenta. Artykuł 38 mówi o roli dostawców w łańcuchu, ale to nie zmienia faktu, że producent to osoba, która musi dostarczyć paszport kompletny i prawidłowy — nawet jeśli dostawca nie współpracuje.
Producent pozostaje punktem kontaktowym
Dla przedsiębiorstwa zatrudniającego od 10 do 100 pracowników oznacza to praktycznie, że brak danych u podwykonawcy nie jest powodem do wznowienia własnego obowiązku. Luka w paszporcie pozostaje luką, niezależnie od przyczyny. To nie czyni relacji z dostawcami bezobowiązkową: to nie tylko kwestia zaopatrzenia, to warunek wstępny, aby samodzielnie spełnić wymagania ESPR.
Żądaj danych na czas i dokładnie
Praktyczna strona tego polega na tym, że przedsiębiorstwo musi w pewnym momencie ustalić, JAKIE dane są mu potrzebne, od kogo i kiedy. Często zaczyna się to od pytania jakie dane powinienem zażądać od swojego dostawcy elektroniki — pytania, które zadawane jest wcześniej niż można by sądzić, mianowicie już przy zakupie nowego komponentu lub nowego dostawcy, a nie dopiero, gdy paszport musi być już sporządzony.
Przeniesienie na podwykonawców
W przypadku bardziej złożonych produktów pod bezpośrednim dostawcą znajduje się jeszcze jedna warstwa: podwykonawca, który dla tego dostawcy wytwarza komponent. Pytanie czy mój podwykonawca musi również dostarczać dane paszportu produktu dotyczy zwłaszcza przedsiębiorstw pracujących z wieloma ogniwami w łańcuchu. Odpowiedzialność producenta nie ulega zmianie, ale praktyczna odległość do źródła danych się zwiększa, a wraz z nią rośnie ryzyko, że dane docierają z opóźnieniem lub są niepełne.
Gdzie się psuje w praktyce
W praktyce powtarza się kilka sytuacji.
Dostawca po prostu nie dostarcza danych, bez wyraźnego powodu — często dlatego, że własna administracja nie jest do tego przygotowana lub nikt nie został wewnętrznie odpowiedzialny za tę dostawę.
Dostawca dostarcza dane, ale zbyt późno: po dacie, w której paszport powinien być już opublikowany, lub po dostarczeniu samego produktu.
Dostawca dostarcza dane, które okazują się niekompletne lub niepoprawne, a błąd zostaje odkryty dopiero przy późniejszej kontroli — zobacz też, jak to uniknąć za pośrednictwem jak sprawdzam, czy dane od mojego dostawcy są poprawne.
Dostawca zmienia komponent lub skład bez powiadomienia, w wyniku czego paszport opisuje sytuację, która nie odpowiada już dostarczanemu produktowi — dotyczy to zwłaszcza przypadków, gdy produkt różni się w zależności od partii produkcyjnej, zobacz mój produkt zmienia się z partią jak wtedy wypełnić paszport.
Pracownik działu zakupów nigdy nie ustalił w momencie zawarcia umowy, że dane paszportu są częścią dostawy, co oznacza, że nie ma umownej podstawy do odwołania się w przypadku braku danych.
Co możesz zarejestrować.
Aby nie być zależnym od dobrej woli dostawcy, warto zawczasu i na piśmie uzgodnić warunki zamiast omawiać je dopiero w momencie braku danych.
- Warunek zakupu dotyczący dostarczania danych. Obowiązek dostarczenia danych paszportu może stać się częścią samej umowy o dostawę, w tym momentu, w którym dane muszą być dostarczone. Zobacz jak ustalam dostawę danych paszportu w mojej umowie zakupu aby poznać jej strukturę.
- Stała procedura wobec niechętnego dostawcy. Jeśli dostawca nie chce współpracować w sprawie zmiany istniejących warunków, jest to osobna sytuacja z własnym podejściem — opisana w mój dostawca odmawia dostosowania warunków zakupu do paszportu.
- Przegląd wszystkich dostawców dla każdego komponentu. W przypadku komponentów, które mogą pochodzić od wielu dostawców, ważne jest ustalenie, który dostawca jest powiązany z którą partią produktu lub którym modelem — patrz mam kilka dostawców dla tej samej części, jak to działa z paszportem.
- Moment kontrolny przed publikacją. Stały punkt w procesie, w którym otrzymane dane są weryfikowane pod kątem kompletności i wiarygodności, zanim paszport zostanie opracowany i opublikowany.
- Dziennik korespondencji z dostawcą. Daty żądania, przypomnienia i ewentualnego otrzymania danych, aby można było wykazać, jakie kroki zostały podjęte — przydatne w przypadku dostawcy, który konsekwentnie dostarcza z opóźnieniem.
- Szczególne uzgodnienia w przypadku importu spoza Unii Europejskiej. Dla firm, które kupują komponenty lub gotowe produkty spoza Unii Europejskiej, obowiązują dodatkowe punkty uwagi dotyczące tego, kto zbiera i przekazuje dane — patrz co oznacza paszport produktu, jeśli importuję elektronikę spoza Unii Europejskiej.
Te ustalenia nie czynią problemu dostawcy, który nic nie dostarcza, niemożliwym, ale sprawiają, że jest on łatwo rozwiązywalny: istnieje wówczas ślad dokonanych ustaleń i podjętych kroków, zamiast producenta, który stoi z pustymi rękami w przypadku braku danych.
To nie jest porada prawna. Ta strona zawiera ogólne informacje o przepisach, których dotyczy ta platforma. Nie znamy Twojej sytuacji. Jeśli masz wątpliwości dotyczące Twojej sprawy, skonsultuj się z prawnikiem lub właściwym organem nadzoru.
Napisane za pomocą sztucznej inteligencji na podstawie powyższych źródeł, sprawdzone przez człowieka na 2026-08-22. Coś się nie zgadza? Daj nam znać — korekty otrzymują pierwszeństwo.