elektropas.com

Cine are dreptul să vadă ce date din pasaportul de produs?

Accesul diferă în funcție de tipul de utilizator, nu toată lumea vede tot

Pașaportul digital al produsului nu este un singur document identic pentru toată lumea: ESPR se bazează pe acces stratificat, unde tipul de dată determină cine are dreptul să o consulte. Un consumator care scanează codul QR vede alte informații decât un actor de pe piață, un reparator, un reciclator sau o autoritate de supraveghere. Regulamentul stabilește acest principiu în articolul 11 (design și funcționare tehnică a pașaportului digital al produsului), dar exacte date pentru care grup sunt vizibile sunt detaliate mai departe pe fiecare categorie de produs. Pentru echipamente electronice și ICT, acest lucru nu a fost încă stabilit; acest lucru se întâmplă în actul delegat așteptat pentru acest sector.

Pentru cine se aplică și pentru cine nu

Acest subiect privește drepturile de acces la pașaportul produsului în sine: cine poate vedea care câmpuri odată ce pașaportul este activ. Nu se referă la întrebarea care date trebuie să se afle în pașaport — aceasta este reglementată de articolul 10 (cerințe pentru pașaportul digital al produsului), și aceasta este o altă problemă. Nu se referă nici la portabilitatea datelor între companii sau la obligațiile generale GDPR referitoare la date cu caracter personal; aceste cadre rămân deoparte și nu sunt înlocuite de ESPR.

Accesul stratificat din articolul 11 este un principiu general care se aplică tuturor categoriilor de produse din cadrul ESPR, nu doar pentru electronice. Pentru fiecare categorie separat — electrocasnice, telefoane, baterii, textile și așa mai departe — este detaliat într-un act delegat propriu care date concrete aparțin fiecărei categorii de acces. Atât timp cât actul delegat pentru electronice nu există, nu există o listă stabilită a ceea ce exact poate vedea fiecare categorie din această sectoare.

Când devine concret și ce se aplică până atunci

Nu există o dată fixă pentru actul delegat care completează acest lucru pentru electronice și ICT. Planul de lucru ESPR pentru perioada 2025-2030 menționează electronicele ca o categorie pentru care acte delegate se așteaptă din 2027, dar aceasta este o așteptare pentru debutul acelui proces, nu o promisiune cu privire la data publicării. Până când este publicat acel act delegat, articolul 11 rămâne stabilit ca cadru general — principiul accesului stratificat se aplică — dar implementarea concreță pentru electronice (care câmp este vizibil pentru cine) lipsește încă. Imediat ce actul delegat pentru acest sector este publicat, data și conținutul vor fi disponibile aici.

Cum va funcționa aceasta în practică pentru electronice

Pentru un importator sau producător care se gândește deja la pașaport, este util să facă imediat o distincție clară între două tipuri de date. Pe de o parte, informații care se așteaptă să devină ușor accesibile: date de bază despre produs, informații de reparare și întreținere, informații de mediu necesare unui cumpărător pentru a lua o decizie de cumpărare. Pe de altă parte, date care probabil vor rămâne mai limitate: specificații tehnice relevante pentru reciclatori sau firme de demontare, informații comerciale care sunt relevante doar pentru autoritățile de supraveghere sau vamă, și posibil date sensibile din punct de vedere comercial.

În practică, aceasta înseamnă că configurarea surselor de date din spatele pașaportului ar fi bine să țină cont de această distincție, chiar dacă clasificarea exactă pentru electronice nu a fost încă stabilită. Datele care sunt demonstrabil atribuibile unui grup țintă specific (reparator, reciclator, autoritate de supraveghere) pot fi etichetate separat, astfel încât atunci când apare actul delegat, nivelurile de acces pot fi aplicate fără restructurări majore. Cine gândește deja la acest lucru previne ca pașaportul să trebuie reconstruit în întregime mai târziu.

Pe lângă aceasta, este util să aveți în vedere dacă datele care vor apărea în pasaport conțin date cu caracter personal sau afectează secrete comerciale. ESPR reglementează accesul la informațiile despre produse, dar face aceasta alături de regulile existente privind protecția datelor și confidențialitatea — acestea rămân deplin în vigoare și nu sunt anulate de pasaport.

Articolul 11 ca bază, dezvoltat în continuare pe categorii

Principiul accesului stratificat se găsește în articolul 11 din ESPR (Regulamentul (UE) 2024/1781), care se referă la designul tehnic și funcționarea pasaportului digital al produsului. Articolul 10 din același regulament descrie cerințele pe care trebuie să le îndeplinească pasaportul din punct de vedere al conținutului, inclusiv ce date ar trebui să includă — aceasta este baza pe care sunt aplicate apoi nivelurile de acces din articolul 11. Implementarea precisă pe fiecare categorie de produs, inclusiv electronica, rezultă din actele delegate pe care Comisia Europeană le adoptă pentru fiecare sector.

Ce puteți face acum

Pentru acum, este util să organizați datele proprii ale produselor în funcție de tipul de utilizator pentru care sunt relevante — consumator, reparator, reciclator, autoritate de supraveghere — fără a anticipa o clasificare care nu a fost încă stabilită. Urmăriți publicarea actului delegat pentru electronica; de îndată ce acesta apare, clasificarea concretă a accesului va fi adăugată în acest loc.

Pe ce se bazează aceasta

Regulamentul în sine se află pe EUR-Lex. Facem referire pentru fiecare afirmație; nu trebuie să ne credeți pe cuvânt.

Ce trebuie să faceți concret

Ce se așteaptă de la dumneavoastră

Pașaportul digital al produsului nu este un singur bloc de informații identic pentru toți. ESPR se bazează pe un acces stratificat: o parte din date este vizibilă pentru toți, o parte doar pentru anumite părți, cum ar fi autoritățile de supraveghere, actorii de piață sau reparatorii. Articolul 10 din ESPR (Regulamentul (UE) 2024/1781) menționează această distincție între informații accesibile publicului și informații limitate la grupuri țintă specifice. Articolul 11 din ESPR tratează modul în care aceasta este organizată din punct de vedere tehnic: prin drepturi de acces stabilite pe rol în modelul de date.

Distincție între datele publice și cele limitate

Pentru o întreprindere, aceasta înseamnă că nu toate datele furnizate devin automat publice. Unele date sunt destinate consumatorului care scaneaza codul QR, altele sunt destinate autorității de supraveghere care efectuează o verificare de conformitate, iar altele pentru reciclator care dorește să știe ce materiale au fost procesate la sfârșitul duratei de viață. O întreprindere cu 10 până la 100 de angajați care cere asamblarea pașaportului ar fi bine să determine în avans ce date aparțin fiecărui nivel — și să nu lase aceasta unei presupuneri ulterioare. Aceasta se suprapune cu întrebarea ce informații trebuie să fie în pașaport: vezi ce date sunt incluse în pasaportul produsului electronic.

Drepturi de acces aliniate din punct de vedere tehnic la rolul utilizatorului

Articolul 11 din ESPR descrie faptul că pașaportul produsului este organizat astfel încât accesul la date este legat de rolul persoanei care solicită datele: consumator, actor de piață, autoritate de supraveghere, sau o altă parte din lanț. În practică, o întreprindere observă aceasta mai ales la furnizorul platformei pașaportului: acea parte trebuie să poată demonstra că împărțirea în niveluri de acces funcționează cu adevărat, și nu doar pe hârtie. Pentru o întreprindere, aceasta înseamnă că este important să știe exact cine poate cere exact ce date, înainte ca datele să fie furnizate — nu după.

Protejarea informațiilor sensibile din punct de vedere comercial fără a omite datele obligatorii

O parte din datele pe care le furnizează un producător sau importator poate fi sensibilă din punct de vedere competitiv: compoziție, furnizori, sau specificații tehnice care nu sunt destinate pieței deschise. ESPR oferă spațiu pentru a face o distincție între ceea ce trebuie să fie public și ceea ce poate rămâne limitat la autoritățile de supraveghere, dar această distincție trebuie fundamentată și completată. Aceasta atinge direct întrebarea trebuie să public date sensibile din punct de vedere comercial despre electronics-ul meu — o întrebare care este tratată separat și mai pe larg, dar care joacă imediat un rol în stabilirea drepturilor de acces.

Păstrarea datelor actuale pentru fiecare grup țintă, nu doar pentru consumator

Deoarece diferite părți văd date diferite, este ușor de conceput că o actualizare a pașaportului nu devine vizibilă în același mod pentru toți. O modificare a unui date tehnică destinată doar autorităților de supraveghere nu trebuie să afecteze imediat pagina cu informații pentru consumator, și invers. Aceasta face ca actualizarea datelor să implice mai multe niveluri. Mai multe informații despre obligația de actualizare în sine se află la cât de des trebuie să actualizez datele din pașaportul produsului.

Unde lucrurile se petrec greșit în practică

Totul este făcut public în mod implicit. O întreprindere furnizează setul complet de date fără a face o distincție între ceea ce este pentru consumator și ceea ce este pentru autoritatea de supraveghere. Platforma sau furnizorul de software apoi setează totul ca "vizibil public", deoarece nu a existat o instrucțiune clară despre ce câmpuri trebuie să rămână protejate.

Datele sensibile din punct de vedere comercial ajung din greșeală în stratul public. Mai ales în cazul datelor de compoziție a componentelor, sau al informațiilor despre furnizori, aceasta se întâmplă mai des decât se crede — deoarece nimeni nu a stabilit în avans că acest anumit câmp trebuie protejat.

Nu există o viziune de ansamblu asupra rolului fiecăruia. O companie nu mai știe exact care parte — autoritate de supraveghere, reciclator, reparator — ar trebui să aibă acces prin pașaport la care date, ceea ce înseamnă că atunci când o autoritate de supraveghere pune o întrebare, nu poate fi demonstrat rapid că clasificarea corectă a fost făcută.

Accesul nu este luat în considerare la o modificare a sortimentului. Un nou model de produs este adăugat cu aceeași structură de date ca un model mai vechi, fără a verifica dacă clasificarea accesului mai este aplicabilă — cu rezultatul că informații sensibile ale noului model ajung într-un nivel greșit.

Confuzie între versiunile lingvistice și nivelurile de acces. La companiile care vând în mai multe zone lingvistice, se presupune uneori că o versiune tradusă a pașaportului necesită și o clasificare diferită a accesului, în timp ce distincția dintre public și restricționat este independentă de limbă. Vezi secțiunea dedicată pentru aspectul lingvistic trebuie să ofer actul de conformitate al produsului în mai multe limbi.

Ceea ce puteți documenta

  • O prezentare sintetică per grupă de produse a datelor care sunt vizibile pentru public și a celor care rămân restricționate la anumite părți, inclusiv justificarea pentru care o dată a fost protejată.
  • O clasificare a rolurilor: care parte (consumator, autoritate de supraveghere, reciclator, reparator, operator de piață) poate vedea care dată, de coordonat cu furnizorul platformei de pașaport.
  • O notă la fiecare dată marcată ca sensibilă din punct de vedere al afacerii, cu motivul — utilizabilă dacă o autoritate de supraveghere o întreabă mai târziu.
  • Un punct de contact fix sau un proces pentru situația în care o clasificare a accesului trebuie ajustată, de exemplu la un nou model de produs sau o modificare a structurii datelor.
  • O referință la datele tehnice subiacente, cum ar fi consumul de energie sau informații de reparație, pentru a fi cunoscut în care nivel aparțin acestea. Vezi de exemplu cum înregistrez consumul de energie al unui aparat și cum se determină scorul de reparabilitate al unui aparat pentru conținutul acestor date în sine.
  • O procedură pentru cazul în care o clasificare greșită este descoperită, aliniată la abordarea care se aplică și altor erori din pașaport: vezi am găsit o eroare în pasaportul produsului ce acum.

Aceasta nu este sfat juridic. Această pagină oferă informații generale despre reglementările cu care se ocupă această platformă. Nu cunoaștem situația dvs. În caz de îndoieli cu privire la cazul dumneavoastră, consultați un jurist sau autoritatea de supraveghere competentă.

Scris cu IA pe baza surselor de mai sus, verificat de o persoană pe 2026-08-22. Ceva nu merge? Spuneți-ne — corecțiile au prioritate.