Vem får se vilka data från produktpasset?
Åtkomst varierar beroende på användartyp, inte alla ser allt
Det digitala produktpasset är inte ett enda dokument som är detsamma för alla: ESPR utgår från lagersäker åtkomst, där datatypen avgör vem som får se den. En konsument som skannar QR-koden ser annan information än en aktör på marknaden, en reparatör, en återvinningsaktör eller en tillsynsmyndighet. Förordningen fastställer denna princip i artikel 11 (teknisk utformning och drift av det digitala produktpasset), men vilka data som är synliga för vilken grupp avgörs närmare per produktkategori. För elektronik och IKT-utrustning är detta ännu inte fastställt; det görs i den delegerade rättsakt som förväntas för denna sektor.
För vem detta gäller och för vem det inte gäller
Detta ämne handlar om åtkomsträttigheterna till själva produktpasset: vem som får se vilka fält när passet är aktivt. Det handlar inte om vilka data som måste ingå i passet — det regleras av artikel 10 (krav på det digitala produktpasset), och det är en annan fråga. Det handlar heller inte om dataporterbarhet mellan företag eller om allmänna GDPR-skyldigheter för personuppgifter; dessa ramverk förblir skilda och ersätts inte av ESPR.
Den lagersäkra åtkomsten enligt artikel 11 är en allmän princip som gäller för alla produktkategorier inom ESPR, alltså inte bara för elektronik. För varje kategori separat — vitvaror, telefoner, batterier, textil och så vidare — utvecklas det i en egen delegerad rättsakt vilka konkreta data som tillhör vilken kategoriåtkomst. Så länge den rättsakten inte finns för elektronik finns det ingen fastställd lista över vem som får se exakt vad inom denna sektor.
När detta blir konkret och vad som gäller tills dess
Det finns ingen fast datum för den delegerade rättsakt som fyller detta för elektronik och IKT. ESPR-arbetsplanen för perioden 2025–2030 nämner elektronik som en kategori för vilken delegerade rättsakter förväntas från 2027 och framåt, men det är en förväntning om när detta arbete startar, ingen försäkring om ett publiceringsdatum. Till dess rättsakten är publicerad är artikel 11 väl fastställd som en allmän ram — principen om lagersäker åtkomst gäller — men den konkreta tillämpningen för elektronik (vilket fält som är synligt för vem) fattas ännu. Så snart den delegerade rättsakten för denna sektor publiceras kommer datumet och innehållet här.
Hur detta praktiskt kommer att fungera för elektronik
För en importör eller tillverkare som redan tänker på passet är det användbart att redan göra ett tydligt skiljeskap mellan två slags data. Å ena sidan information som förväntas bli brett tillgänglig: grundläggande produktdata, reparations- och underhållsinformation, miljöinformation som en köpare behöver för att fatta ett köpbeslut. Å andra sidan data som förmodligen förblir mer begränsade: tekniska specifikationer som är relevanta för återvinningsaktörer eller demontagebedrifter, handelsinformation som endast är relevant för tillsynsmyndigheter eller tull, och eventuellt affärshemligheter.
Praktiskt betyder detta att inrättningen av datakällorna bakom passet är väl lottad att ta hänsyn till detta skiljeskap, även om den exakta indelningen för elektronik ännu inte är fastställd. Data som påvisbart kan spåras till en specifik målgrupp (reparatör, återvinningsaktör, tillsynsmyndighet) kan märkas separat, så att när den delegerade rättsakten utkommer kan åtkomstnivåerna tillämpas utan större omstrukturering. Den som redan tänker på detta förhindrar att passet senare i sin helhet måste byggas upp på nytt.
Dessutom är det värdefullt att hålla uppsikt över om uppgifter som finns i passet innehåller personuppgifter eller berör affärshemligheter. ESPR reglerar åtkomsten till produktinformation, men gör det vid sidan av befintliga regler om dataskydd och konfidentialitet — dessa förblir fullt gällande och upphävs inte av passet.
Artikel 11 som grund, vidare utarbetad per kategori
Principen om stratifierad åtkomst finns i artikel 11 i ESPR (Förordning (EU) 2024/1781), som handlar om den tekniska utformningen och funktionen av det digitala produktpasset. Artikel 10 i samma förordning beskriver de krav som passet innehållsmässigt måste uppfylla, inklusive vilka uppgifter som ska ingå i det — detta är grunden för vilken åtkomstlagren enligt artikel 11 därefter tillämpas. Den exakta utarbetningen per produktkategori, inklusive elektronik, följer av de delegerade aktobeslut som Europeiska kommissionen fastställer per sektor.
Vad du kan göra nu
För närvarande är det värdefullt att ordna de egna produktuppgifterna efter användartypen för vilken de är relevanta — konsument, reparatör, återvinnare, tillsynsmyndighet — utan att förutse en klassificering som ännu inte är fastställd. Håll uppsikt över publiceringen av det delegerade aktobeslut för elektronik; så snart det publiceras läggs den konkreta åtkomstklassificeringen till på denna plats.
Detta bygger på
- Förordning (EU) 2024/1781 (ESPR), artikel 10 (krav på det digitala produktpasset)
- Förordning (EU) 2024/1781 (ESPR), artikel 11 (teknisk utformning och funktion av det digitala produktpasset)
Själva förordningen finns på EUR-Lex. Vi hänvisar för varje påstående; du behöver inte tro på oss.
Vad du konkret måste göra
Vad som förväntas av dig
Det digitala produktpasset är inte en enda informationsblock som är detsamma för alla. ESPR utgår från lagdelad åtkomst: en del av uppgifterna är synliga för alla, en del endast för vissa parter som tillsynsmyndigheter, marknadsaktörer eller reparatörer. Artikel 10 i ESPR (Förordning (EU) 2024/1781) nämner denna skillnad mellan offentligt tillgänglig information och information som är begränsad till specifika målgrupper. Artikel 11 i ESPR handlar om hur detta tekniskt organiseras: genom åtkomsträttigheter som är fastställda per roll i datamodellen.
Skilja mellan offentliga och begränsade data
För ett företag innebär detta att inte alla data som tillhandahålls automatiskt blir offentliga. Vissa data är avsedda för konsumenten som skannar QR-koden, andra är avsedda för tillsynsmyndigheten som utför en överensstämmelsekontroll, och åter andra för återvinnaren som i slutet av produktens livscykel vill veta vilka material som har använts. Ett företag med 10 till 100 anställda som låter passportsammanställa det gör bra i att i förväg bestämma vilka data som hör till vilket lager — och inte överlåta det till ett senare antagande. Det överlappar med frågan om vilken information som måste finnas i passet: se vilka uppgifter kommer in i produktpasset för elektronik.
Anslut åtkomsträttigheter tekniskt till användarens roll
Artikel 11 i ESPR beskriver att produktpasset är organiserat så att åtkomst till data är kopplad till rollen för den som begär uppgifterna: konsument, marknadsaktör, tillsynsmyndighet eller annan part i kedjan. Praktiskt märker ett företag detta huvudsakligen hos leverantören av passportplattformen: denna part måste kunna påvisa att uppdelningen i åtkomstnivåer faktiskt fungerar, och inte bara finns på papperet. För ett företag själv innebär detta att det är viktigt att veta exakt vem som kan begära vilka data innan data levereras — inte efteråt.
Skydda företagskänslig information utan att missa obligatoriska data
En del av de data som en tillverkare eller importör tillhandahåller kan vara konkurrenskänslig: sammansättning, leverantörer eller tekniska specifikationer som inte är avsedda för den öppna marknaden. ESPR ger utrymme för att skilja mellan vad som måste vara offentligt och vad som kan vara begränsat till tillsynsmyndigheter, men denna skillnad måste motiveras och definieras. Detta rör direkt frågan måste jag göra affärskänslig information om min elektronik offentlig — en fråga som behandlas separat och mer omfattande, men som omedelbar spelar en roll vid uppdelningen av åtkomsträttigheter.
Håll data aktuella för varje målgrupp, inte bara för konsumenten
Eftersom olika parter ser andra data, är det lätt att föreställa sig att en uppdatering av passet inte blir synlig på samma sätt för alla. En ändring av en teknisk uppgift som endast är avsedd för tillsynsmyndigheter behöver inte omedelbar påverka konsumentvyn, och vice versa. Det gör att upprätthållandet av data är något som involverar flera lager. Mer om själva uppdateringsplikten finns på hur ofta måste jag uppdatera uppgifterna i produktpasset.
Var det går fel i praktiken
Allt publiceras som standard offentligt. Ett företag tillhandahåller den fullständiga datamängden utan att skilja mellan vad som är för konsumenten och vad som är för tillsynsmyndigheten. Plattformen eller programvarusleverantören sätter sedan allt på "offentligt synligt" eftersom det inte fanns någon tydlig instruktion om vilka fält som skulle skyddas.
Företagskänslig information hamnar av misstag i det offentliga lagret. Särskilt med sammansättningsdata för komponenter eller information om underleverantörer händer detta oftare än man tror — eftersom ingen i förväg har fastställt att detta specifika fält måste skyddas.
Det finns ingen översikt över vilka roller olika parter har. Ett företag vet inte längre exakt vilken part — tillsynsmyndighet, återvinnare, reparatör — som via passet borde ha åtkomst till vilken uppgift, vilket gör att det vid en förfrågan från en tillsynsmyndighet inte snabbt kan påvisas att rätt uppdelning har gjorts.
Åtkomst tas inte med i beräkningen vid en förändring av sortimentet. En ny produktmodell läggs till med samma datastruktur som en äldre modell, utan att kontrollera om åtkomstindelningen fortfarande är lämplig — vilket resulterar i att känslig information från den nya modellen hamnar i ett felaktigt lager.
Förvirring mellan språkversioner och åtkomstnivåer. För företag som säljer på flera språkområden antas ibland att en översatt version av passet också kräver en annan åtkomstindelning, medan distinktionen mellan offentlig och begränsad är oberoende av språket. Se separat för språksidan måste jag erbjuda produktpasset på flera språk.
Vad ni kan dokumentera
- En översikt per produktgrupp över vilka data som är offentligt synliga och vilka som förblir begränsade till specifika parter, inklusive motiveringen för varför en viss data är skyddad.
- En rollindelning: vilken part (konsument, tillsynsmyndighet, återvinningsföretag, reparatör, marknadsdeltagare) som får se vilken data, samordnad med leverantören av passet-plattformen.
- En anteckning för varje data som markerats som affärskänslig, med orsaken därtill — användbar om en tillsynsmyndighet senare frågar efter det.
- En fast kontaktpunkt eller process för när en åtkomstindelning måste justeras, till exempel vid en ny produktmodell eller en förändring av datastrukturen.
- En hänvisning till underliggande tekniska data, såsom energikonsumtion eller reparationsinformation, så att det är känt i vilket lager dessa tillhör. Se till exempel hur registrerar jag energikonsumtionen för en apparat och hur bestäms reparerbarhetspoängen för en apparat för innehållet i dessa data själva.
- En procedur för det fall en felaktig indelning upptäcks, i enlighet med den strategi som också gäller för andra fel i passet: se jag har upptäckt ett fel i produktpasset vad gör jag nu.
Detta är inte juridisk rådgivning. Den här sidan ger allmän information om den lagstiftning som denna plattform handlar om. Vi känner inte till din situation. Om du är osäker på din egen situation rådfrågar du en jurist eller den behörig tillsynsmyndighet.
Skriven med AI baserat på källorna ovan, kontrollerad av en människa den 2026-08-22. Stämmer något inte? Berätta det för oss — rättningar får företräde.