elektropas.com

Trebuie să public date confidențiale privind electronica mea?

Nu totul este public: pasaportul are niveluri de acces diferite

Nu, nu fiecare informație din pasaportul digital al produsului va fi automat vizibilă pentru toată lumea. ESPR porneşte de la un pasaport cu acces stratificat: o parte din informații este pentru publicul larg, o altă parte doar pentru autoritățile de supraveghere, vamă sau participanți specifici pe piață, cum ar fi reparatori sau reciclatori. Această structură există tocmai pentru că legiuitorul recunoaște că nu toate informațiile despre produs sunt la fel de relevante sau dorite pentru a fi partajate cu toții. Date sensibile din punct de vedere comercial, cum ar fi rețeta precisă, relații cu furnizorii sau detalii de producție, nu trebuie neapărat să fie publice imediat ce un pasaport devine activ.

Pentru care date acest lucru este relevant și pentru care nu

Această protecție se aplică datelor care reprezintă un interes comercial real și a căror divulgare ar putea dăuna poziției competitive — gândește-te la informații specifice despre furnizori, procese interne de producție sau detalii tehnice care depășesc ceea ce este necesar pentru reparație, reciclare sau supraveghere a pieței. Nu se aplică informațiilor fundamentale pe care pasaportul trebuie să le conțină: date despre durabilitate, origine a materialelor, informații despre reparație și reciclare și conformitate cu cerințele produsului. Aceste informații sunt chiar motivul existenței pasaportului și nu cad sub o pretenție de confidențialitate, nici chiar dacă un producător ar fi preferat să nu le partajeze. Distinția nu se face deci în funcție de "vreau să partajez acest lucru" ci în funcție de ceea ce reglementarea consideră necesar pentru pasaport în comparație cu ceea ce depășește asta.

De asemenea important: accesul stratificat nu înseamnă că datele sensibile nu trebuie partajate deloc. Actorii din lanțul de aprovizionare pot fi obligați să furnizeze anumite informații altor părți din acel lanț sau autorităților de supraveghere, chiar dacă acele informații nu sunt destinate publicului larg. Confidențialitatea către consumator este deci ceva diferit de confidențialitatea către tot lanțul sau către o autoritate de supraveghere.

Încă fără dată fixă, dar cu un principiu stabilit

Pentru aparatele de electrocasnice și ICT nu este încă stabilit când pasaportul produsului devine obligatoriu: asta urmează pentru fiecare subcategorie din actele delegate care sunt așteptate din 2027 în cadrul planului de lucru ESPR 2025-2030. Atâta timp cât actul delegat pentru o categorie specifică de produse nu există, nici nu există obligația de a avea un pasaport și nici o întrebare concretă cu privire la ce date pot rămâne confidențiale în el. Ceea ce este stabilit este principiul din ESPR însuși: accesul stratificat la datele pasaportului face parte din reglementarea de bază și se va aplica deci și imediat ce un act delegat pentru electrocasnice intră în vigoare. Concretizarea — care câmpuri de date sunt exactamente publice și care sunt cu acces limitat — va fi dezvoltată mai departe pentru fiecare categorie de produse în acele acte delegate. Până atunci nu este nimic de completat; această pagină va fi actualizată imediat ce actul delegat pentru electrocasnice va fi publicat.

Cum va funcționa aceasta în practică

Cine gândește acum la pasaportul digital al produsului, acționează prudent inventariind mai întâi ce date aparțin în mod sigur pasaportului pe baza cerințelor informației esențiale, independent de aspectele sensibile. Apoi, este util să se examine ce date suplimentare un furnizor, producător sau importator ar dori să adauge sau trebuie să furnizeze, și dacă acestea depășesc minimul obligatoriu. Pentru acest nivel suplimentar, este relevant cine anume obține acces: publicul larg prin codul QR, sau un cerc mai restrâns, cum ar fi autoritățile de supraveghere sau partenerii din lanț. Întrucât repartizarea exactă a câmpurilor de date per categorie de produs trebuie stabilită, nu este posibil acum să se determine pe fiecare câmp dacă ceva devine public sau rămâne protejat. Ceea ce se poate face: pune în ordine inventarele de date interne existente, astfel încât să fie imediat clar ce date cad sub ce categorie când va exista actul delegat. Cine face ca Elektropas să alcătuiască un pasaport obține această repartizare procesată conform regulilor valabile la acel moment; datele furnizate nu trebuie să depășească ceea ce reglementarea pentru categoria respectivă cere.

De unde rezultă: articolul 10 și articolul 38 din ESPR

Baza pentru accesul stratificat la datele pasaportului se află în articolul 10 al Regulamentului (UE) 2024/1781 (ESPR), care stabilește cerințele pentru pasaportul digital al produsului, inclusiv modul în care informațiile sunt accesibile pentru diferiți tipuri de utilizatori. Articolul 38 al aceleiași reglementări reglementează cerințele pentru actorii din lanțul de aprovizionare și este relevant pentru întrebarea ce informații trebuie să fie împărtășite între părțile din lanț, chiar dacă nu sunt destinate publicului. Delimitarea precisă între datele publice și cele cu acces limitat pentru electronice rezultă din actul delegat care trebuie stabilit pentru această categorie de produs.

Ce trebuie făcut acum

Inventariază-ți propriile date de produs și separă deja ce probabil aparține informației esențiale obligatorii de ceea ce se consideră informație suplimentară sau sensibilă; consultă planul ESPR al Comisiei Europene pentru starea actuală a actelor delegate, și revino pe această pagină imediat după ce actul pentru electronice va fi publicat — va fi procesat direct aici.

Pe ce se bazează aceasta

Regulamentul în sine se află pe EUR-Lex. Facem referire pentru fiecare afirmație; nu trebuie să ne credeți pe cuvânt.

Ce trebuie să faceți concret

Ce se așteaptă de la dumneavoastră

Pașaportul digital al produsului solicită informații despre produs: compoziție, origine a materialelor, date de reparare, consum de energie. Pentru o întreprindere, o parte din aceste informații pare rapid sensibilă — relații cu furnizori, rețete, structuri de achiziții. ESPR nu prevede că toate informațiile comerciale ale unei întreprinderi devin publice, dar prevede că informațiile despre produs trebuie să fie disponibile, cu distincție privind cine poate vedea ce.

Pașaportul conține date despre produs, nu date comerciale libere

Articolul 10 al ESPR (Regulamentul (UE) 2024/1781) descrie ce fel de date aparțin pașaportului: caracteristici ale produsului în sine, nu o colecție deschisă a tuturor informațiilor pe care o întreprindere le posedă. Exact ce se solicită diferă în funcție de grupul de produse și este consemnat în actul delegat pentru acel grup. În practică, pentru o întreprindere cu 10 până la 100 de angajați, prima etapă constă în a verifica ce date solicită efectiv actul aplicabil, în loc să presupunem dinainte că informațiile concurențial sensibile vor deveni publice. Nivelul exact de detaliu solicitat diferă și în funcție de tipul de produs — consultați ce date trebuie să completez exact pentru tipul meu de aparat.

Accesul este stratificat, nu egal pentru toți

Nu fiecare parte care consulta pașaportul vede aceleași date. ESPR face distincție între ceea ce vede un consumator prin codul QR, ceea ce poate solicita o autoritate de supraveghere și ceea ce este accesibil doar pentru reciclatori sau actori din lanț. Pentru o întreprindere, aceasta înseamnă că întrebarea "devine aceasta publică" este de fapt două întrebări: se găsește în pașaport și cine poate să o vadă acolo. Această distincție este descrisă în detaliu la cine poate vedea ce date din pașaportul produsului, și este relevant înainte ca o întreprindere să decidă să omită ceva sau să o generalizeze.

Actorii din lanțul de aprovizionare transmit date, nu totul este public

Articolul 38 al ESPR (Regulamentul (UE) 2024/1781) descrie obligațiile actorilor din lanțul de aprovizionare: aceștia transmit informații despre produs părții care întocmește pașaportul. Aceasta este o altă curgere decât publicația publică. Pentru o întreprindere cu 10 până la 100 de angajați care aprovizionează un producător, aceasta înseamnă că datele intră în lanț — către partea care întocmește pașaportul — fără ca aceasta să stabilească că acele date vor fi, de asemenea, vizibile pentru public sau pentru concurenți.

Obligația se referă la produs, nu la întreprindere în ansamblu

Pașaportul se referă la un model de produs sau un lot, nu la conducerea întreprinderii. O întreprindere nu trebuie deci să explice cum achiziționează, cu cine negociază sau care sunt marjele. Ceea ce se solicită este legat de caracteristici relevante pentru reparație, reciclare și durată de viață — gândiți-vă la suport software sau la utilizarea resurselor. Aceste două subiecte sunt adesea confundate cu secrete comerciale, în timp ce în esență se referă la caracteristici ale produsului; consultați trebuie să consemnez cât timp primește un aparat actualizări software și ce materii prime critice trebuie să raportez în pașaport.

Unde lucrurile se petrec greșit în practică

Un furnizor refuză transferul de date din teamă de dezvăluire publică. Un furnizor de componente suspecteaza că toate specificațiile transmise devin automat publice și, ca urmare, reține date care sunt necesare pentru pașaportul producătorului final. Aceasta duce la întârzieri în lanț fără ca îngrijorarea să se dovedească justificată.

Compoziția materialelor este confundată cu rețeta. Un producător de electrocasnice preferă să nu raporteze procente exacte de material, din teamă că concurenții pot reconstitui formula produsului. Adesea se referă la informații la un alt nivel de agregare decât la care se referă efectiv preocuparea.

Datele interne de calitate sunt luate pe nedrept în considerare. O companie adaugă rapoarte de testare și documentația proceselor interne în dosarul pasaportului "pentru siguranță", în timp ce sunt solicitate doar valorile finale. Aceasta crește riscul ca documente interne sensibile să fie incluse în ceva care este mai ușor accesibil decât intenționat.

Neclaritate cu privire la cine vede datele importatorului. Un importator de echipamente ICT nu știe dacă propriul nume de companie și relațiile comerciale vor fi vizibile pentru utilizatorii finali și, prin urmare, amână furnizarea datelor.

Ipoteze privind accesibilitatea publică fără a consulta actul delegat. Deoarece actul delegat per categorie de produs nu a fost încă publicat pentru fiecare grup, unele companii umplutură singure incertitudinea — adesea mai prudent decât este necesar, motiv pentru care retin pe nedrept datele care vor fi solicitate mai târziu.

Ceea ce puteți documenta

  • O prezentare generală a datelor pe care actul delegat aplicabil cere pentru propria grupă de produse, imediat după publicare, cu o notă separată cu privire la ceea ce constituie informații despre produse și ceea ce ar fi informații despre companie.
  • Un acord intern privind care coleg sau departament furnizează date partii care compilează pasaportul, inclusiv ceea ce este și nu este transmis — ca bază, poate servi clasificarea din cine poate vedea ce date din pașaportul produsului A servi.
  • Un acord cu furnizorii sau un adendum care specifică ce date furnizează un furnizor în temeiul articolului 38 din ESPR și în ce scop — pentru ca un furnizor să nu trebuie să-și facă propriile presupuneri cu privire la ceea ce se întâmplă cu datele.
  • O alocare documentată a datelor la nivelul de agregare corect: per model de produs în loc de per rețetă internă sau proces, în concordanță cu ce date sunt incluse în pasaportul produsului electronic.
  • O procedură pentru cazul în care se dovedește că datele au fost furnizate pe nedrept prea detaliat sau prea larg, pentru ca aceasta să poată fi revizuită — vezi, de asemenea, am găsit o eroare în pasaportul produsului ce acum.

Aceasta nu este sfat juridic. Această pagină oferă informații generale despre reglementările cu care se ocupă această platformă. Nu cunoaștem situația dvs. În caz de îndoieli cu privire la cazul dumneavoastră, consultați un jurist sau autoritatea de supraveghere competentă.

Scris cu IA pe baza surselor de mai sus, verificat de o persoană pe 2026-08-22. Ceva nu merge? Spuneți-ne — corecțiile au prioritate.