AB Dijital Ürün Pasaportu: Kayıt Defteri, QR Kodları ve Zaman Çizelgeleri
AB Dijital Ürün Pasaportu Kayıt Sistemi Faaliyete Geçti: Üreticilerin Bilmesi Gerekenler
Avrupa Komisyonu, AB Dijital Ürün Pasaportu Kayıt Sistemini faaliyete geçirerek, Dijital Ürün Pasaportu çerçevesinin uygulanmasında önemli bir adım attı.
Kayıt sistemi 20 Temmuz 2026 tarihinde faaliyete geçmiştir. Bu sistem, ekonomik operatörlerin ilgili AB mevzuatı kapsamındaki ürünler için Dijital Ürün Pasaportlarını kaydetmelerini sağlayacak merkezi AB altyapısını sunmaktadır.
Bu gelişme, AB pazarına sunulan her ürünün derhal Dijital Ürün Pasaportuna sahip olması gerektiği anlamına gelmez. Ayrıca, işletmelerin şu anda kullandıkları her gönüllü QR kodunu, sürdürülebilirlik sayfasını veya ürün bilgi veritabanını kaydetmeleri gerektiği anlamına da gelmez.
Yasal yükümlülük aşamalı olarak uygulanacaktır. Bir ürünün Dijital Ürün Pasaportuna sahip olması ve ilgili ürüne özgü yetkilendirilmiş düzenleme veya diğer geçerli AB mevzuatı gerektirdiğinde kayıt altına alınması gerekmektedir.
Ancak işletmelerin sistemi şimdiden anlamaları gerekiyor. Kayıt sistemi faaliyette, teknik standartlar getiriliyor ve ilk zorunlu Dijital Ürün Pasaportları 18 Şubat 2027'den itibaren belirli piller için geçerli olacak.
Bu makale şunları açıklıyor:
- Dijital Ürün Pasaportu nedir;
- DPP Kayıt Sistemi ne yapar;
- Kayıt işleminin QR kod oluşturmaktan farkı nedir;
- Bu durumdan hangi işletmelerin sorumlu olabileceği;
- Hangi bilgiler kaydedilecek?
- Gümrük ve piyasa gözetim yetkililerinin sistemi nasıl kullanacağı;
- Hangi ürün gruplarının kapsama alınması bekleniyor;
- Şartların uygulanmasının beklendiği zaman;
- Üreticilerin, ithalatçıların ve diğer ekonomik aktörlerin şimdi ne yapması gerekiyor?
ESPR ve Dijital Ürün Pasaportu Gereksinimlerine Hazırlanın
EaseCert, üreticilerin, ithalatçıların, özel etiketli markaların, distribütörlerin ve çevrimiçi satıcıların AB Sürdürülebilir Ürünler için Eko-Tasarım Yönetmeliği ve gelecekteki Dijital Ürün Pasaportu gerekliliklerine hazırlanmalarına yardımcı olur.
Bizim ESPR Uyumluluğu ve Dijital Ürün Pasaportu Hazırlama Hizmeti Bu sistem, ilgili ürüne özgü gereksinimler zorunlu hale gelmeden önce ürün dokümantasyonunu, tedarikçi şeffaflığını, sürdürülebilirlik veri yönetimini ve izlenebilirlik hazırlığını iyileştirmek için tasarlanmıştır.
Hizmetin içeriği
- Ürünlerinizin mevcut veya gelecekteki ESPR öncelikli ürün gruplarına girip girmediğinin incelenmesi.
- Gelecekteki Veri Koruma Planı (DPP) gereksinimleri için ürün düzeyinde bilgi ve yapılandırılmış verilerin hazırlanmasına ilişkin kılavuz.
- Malzeme listeleri, tedarikçi beyanları, teknik özellikler, test raporları, Güvenlik Veri Sayfaları ve izlenebilirlik kayıtlarının incelenmesi.
- Malzeme bileşimi, geri dönüştürülmüş içerik, dayanıklılık, onarılabilirlik, geri dönüşüm ve tedarik zinciri şeffaflığı hakkında bilgilerin düzenlenmesine destek olunması.
- Gelecekteki ESPR veya DPP hazırlığını etkileyebilecek eksik veya tamamlanmamış belgelerin belirlenmesi.
- Uyumluluk, sürdürülebilirlik, tedarik, ürün geliştirme ve BT ekiplerinin koordinasyonuna yönelik kılavuz.
- Mevcut GPSR dokümantasyonu, etiketleme ve izlenebilirlik kayıtlarının gelecekteki ESPR hazırlığıyla uyumlu hale getirilmesine destek olunması.
Bu hizmet danışmanlık ve hazırlık niteliğindedir. Birçok ayrıntılı ESPR yükümlülüğü, Avrupa Komisyonu ürüne özgü yetkilendirilmiş düzenlemeleri kabul ettikten sonra geçerli hale gelecektir. EaseCert, işletmelerin mevcut bilgileri düzenlemelerine, dokümantasyon eksikliklerini belirlemelerine ve gelecekteki uyumluluk için pratik bir temel oluşturmalarına yardımcı olur.
Tek seferlik hizmet bedeli: €500. Ürün bilgileri ve belgelerinin alınmasından sonra tipik işlem süresi yaklaşık beş iş günüdür.
Dijital Ürün Pasaportu Nedir?
Dijital Ürün Pasaportu (DPP olarak da bilinir), bir ürün, bileşen veya malzeme ile ilişkilendirilen dijital bir kayıttır.
Avrupa Komisyonu, DPP'yi ürün yaşam döngüsü boyunca ilgili ürün bilgilerine erişim sağlayan dijital bir kimlik kartı olarak tanımlamaktadır.
İlgili ürün mevzuatına bağlı olarak, pasaport şu konularda bilgi içerebilir:
- ürün tanımlaması;
- Üretici ve diğer sorumlu ekonomik aktörler;
- Malzemeler ve bileşenler;
- endişe verici maddeler;
- çevresel performans;
- dayanıklılık;
- onarılabilirlik;
- Bakım;
- yedek parça;
- yeniden kullanım;
- yeniden üretim;
- geri dönüşüm;
- güvenli kullanım;
- mevzuata uyumluluk;
- uygunluk dokümantasyonu;
- ürün güvenliği;
- Ürün menşei.
Her ürün için kesin bilgiler aynı olmayacaktır. Ürüne özgü gereksinimler, Sürdürülebilir Ürünler için Eko-tasarım Yönetmeliği kapsamında kabul edilen yetkilendirilmiş düzenlemeler veya bir Veri Koruma Planı (DPP) gerektiren diğer AB mevzuatı aracılığıyla belirlenecektir.
DPP'nin amacı, aşağıdakiler de dahil olmak üzere farklı kullanıcılara standartlaştırılmış dijital formatta güvenilir ürün bilgileri sunmaktır:
- tüketiciler;
- üreticiler;
- ithalatçılar;
- dağıtımcılar;
- yetkili temsilciler;
- tamirciler;
- yenileme uzmanları;
- yeniden üretim yapanlar;
- geri dönüştürücüler;
- gümrük yetkilileri;
- piyasa gözetim yetkilileri;
- diğer kamu yetkilileri.
Genel DPP çerçevesinin yasal dayanağı şudur: Sürdürülebilir ürünler için ekotasarım gerekliliklerinin belirlenmesine yönelik bir çerçeve oluşturan (AB) 2024/1781 sayılı Yönetmelik, Genellikle Sürdürülebilir Ürünler için Eko-Tasarım Yönetmeliği veya ESPR olarak bilinir.
DPP, bir QR kodundan daha fazlası.
Sık karşılaşılan bir yanılgı, bir ürüne QR kodu eklemenin otomatik olarak uyumlu bir Dijital Ürün Pasaportu oluşturduğudur.
QR kodu, fiziksel bir ürünü veri işleme platformuna (DPP) bağlayan veri taşıyıcısı olarak işlev görebilir. Ancak QR kodu, sistemin yalnızca bir parçasıdır.
Uyumlu bir Veri Koruma Koruması (DPP) çerçevesi, birbirinden farklı birkaç unsur içerir:
1. Fiziksel ürün
Ürün, ambalajı veya beraberindeki belgeler, QR kodu gibi bir veri taşıyıcı içerir.
2. Veri taşıyıcı
Veri taşıyıcı, ilgili pasaporta dijital erişim sağlar.
3. Benzersiz ürün tanımlayıcısı
Ürün, model, parti veya tekil öğe, ilgili mevzuatın gerektirdiği tanımlama düzeyi kullanılarak tanımlanır.
4. Dijital Ürün Pasaportu
Veri koruma planı (DPP), gerekli ürün bilgilerini içerir veya bu bilgilere kontrollü erişim sağlar.
5. Veri depolama sistemi
Ayrıntılı DPP bilgileri, ekonomik operatör veya bir DPP hizmet sağlayıcısı tarafından saklanmaya devam eder.
6. AB Veri Koruma Kayıt Sistemi
Sicil, ilgili tanımlayıcıları, kayıt verilerini ve gerekli üst düzey meta verileri saklar.
7. Benzersiz Kayıt Tanımlayıcısı
DPP kaydı tamamlandıktan sonra, Sicil, kayıtlı pasaportla ilişkili benzersiz bir Kayıt Tanımlayıcısı oluşturur.
Dolayısıyla bir işletme, yasalara uygun bir Veri Koruma Politikasına sahip olmasa bile, QR kodu aracılığıyla erişilebilen bir ürün web sayfasına sahip olabilir.Uyumluluk, sistemin tamamının veri içeriği, tanımlayıcılar, erişim hakları, birlikte çalışabilirlik, depolama, kullanılabilirlik ve kayıt konularında geçerli yasal gereklilikleri karşılayıp karşılamadığına bağlıdır.
Avrupa Komisyonu, ekonomik operatörün öncelikle yasal olarak gerekli ürün bilgilerini topladığını açıklıyor. Ardından, veri koruma belgesi (DPP) oluşturulup tescil edilirken, ürün bilgilerinin tamamı ekonomik operatör veya DPP hizmet sağlayıcısı tarafından saklanmaya devam ediyor. QR kodu gibi dijital bir veri taşıyıcısı, fiziksel ürünü pasaporta bağlıyor.
AB Dijital Ürün Pasaportu Kayıt Sistemi Nedir?
DPP Kayıt Sistemi, Dijital Ürün Pasaportu sistemini destekleyen merkezi AB veri tabanıdır.
AB pazarına sunulan ürünlerle ilgili veri koruma politikaları için bir indeksleme hizmeti görevi görür.
Sicil, genellikle pasaportun yerini almaz ve normalde ürünle ilgili tüm ayrıntılı bilgileri saklamaz. Bunun yerine, DPP'yi tanımlamak, kaydetmek, bulmak ve doğrulamak için gerekli bilgileri saklar.
Avrupa Komisyonu'na göre, Kayıt Sistemi şunları saklayacak:
- benzersiz ürün tanımlayıcıları;
- DPP kayıt bilgileri;
- Yüksek seviyeli meta veriler gereklidir;
- İlgili yetki devri yasası veya AB mevzuatı uyarınca gerekli olan diğer bilgiler.
DPP'nin kendisi merkezi olmayan bir mimariye sahiptir. Ayrıntılı ürün verileri, ilgili ekonomik operatörün sorumluluğundadır. Operatör, bilgileri doğrudan barındırabilir veya bir DPP hizmet sağlayıcısı kullanabilir.
Bu nedenle Sicil, AB düzeyinde ortak bir endeks sağlarken, ürün bilgileri merkezi olmayan sistemlerde saklanabilir.
Bu kayıt defteri neden oluşturuldu?
Merkezi olmayan bir pasaport doğrulama sistemi, AB genelinde pasaportları güvenilir bir şekilde tanımlayacak ve doğrulayacak bir yönteme ihtiyaç duyar.
Merkezi bir kayıt sistemi olmadan, yetkililer şu konularda zorluklarla karşılaşabilir:
- Pasaportun geçerli bir şekilde düzenlenip düzenlenmediği;
- Hangi ekonomik operatör bunu kaydettirdi;
- İlgili ürün tanımlayıcısının orijinal olup olmadığı;
- Pasaport bilgilerinin saklandığı yer;
- İthal edilen bir ürünün gümrükten geçmeden önce kayıt altına alınıp alınmadığı;
- Bir tanımlayıcının daha önce kullanılıp kullanılmadığı;
- DPP'nin erişilebilir olup olmadığı;
- Kayıt bilgilerinin güncellenip güncellenmediği.
Sicil, bu işlevler için merkezi bir referans noktası sağlar.
Bu, aşağıdaki hususları desteklemeyi amaçlamaktadır:
- tutarlı DPP kaydı;
- Ekonomik operatörlerin doğrulanması;
- güvenilir ürün tanımlama;
- sistemler arası birlikte çalışabilirlik;
- gümrük kontrolleri;
- piyasa gözetimi;
- erişim yönetimi;
- güvenli oturum açma;
- yapılandırılmış veri alışverişi;
- Kayıt belgesi.
Sicil dairesinin pratik düzenlemeleri aşağıdakilerle yönetilir: Dijital Ürün Pasaportu Siciline İlişkin Komisyon Uygulama Yönetmeliği.
Her Savcının Kayıtlı Olması Zorunlu mu?
Uygulanabilir bir AB yasal düzenlemesi Dijital Ürün Pasaportu gerektiriyorsa, pasaportun söz konusu mevzuata uygun olarak Dijital Ürün Pasaportu Siciline kaydedilmesi gerekir.
Dolayısıyla kayıt işlemi ayrı bir uyumluluk adımıdır. Ürün bilgilerini oluşturmak ve QR kodunu eklemek tek başına yeterli değildir.
Ancak, Sicil'in faaliyete geçmesi, tüm ürünler için anında bir Veri Koruma yükümlülüğü getirmez.
Zorunlu bir DPP gerekliliği şu nedenlerden kaynaklanmalıdır:
- ESPR kapsamında kabul edilen ürüne özgü yetkilendirilmiş bir işlem; veya
- Doğrudan veri koruma izni gerektiren başka bir AB düzenlemesi veya yasal işlem.
İlgili ürün mevzuatı yürürlüğe girene kadar, bir şirket gönüllü olarak dijital ürün bilgi sistemi oluşturmayı tercih edebilir. Bu gönüllü sistemin, yalnızca Sicil'in mevcut olması nedeniyle otomatik olarak tescil edilmesi gerekmez.
Bu ayrım önemlidir:
Kayıt defterinin kullanılabilirliği Bu, AB altyapısının faal olduğu anlamına gelir.
Hukuki uygulanabilirlik Bu, belirli bir ürünün bağlayıcı bir Veri Koruma Politikası (DPP) gerekliliği kapsamında olduğu anlamına gelir.
Uygulanacak yetki devri yasası veya sektörel mevzuat aşağıdakileri belirleyecektir:
- Hangi ürünler kapsam dahilindedir;
- Gereksinim başladığında;
- Pasaportu kimin kaydettirmesi gerekiyor;
- Gerekli kimlik doğrulama düzeyi;
- Gerekli veri alanları;
- Veri taşıyıcısının görünmesi gereken yer;
- Hangi bilgilerin kamuya açık olması gerekiyor;
- Bu bilgilerin gizliliği kısıtlanabilir;
- Verilerin ne kadar süreyle erişilebilir kalması gerekiyor;
- Herhangi bir istisnanın uygulanıp uygulanmadığı.
Kayıt işlemi ne zaman tamamlanmalıdır?
Zorunlu Veri Koruma Politikası'nın uygulandığı durumlarda, ürünün AB pazarına sunulmasından önce genellikle kayıt işleminin tamamlanması gerekir.
Avrupa Komisyonu, ilgili ekonomik operatörlerin, ürün piyasaya sürülmeden önce ilgili mevzuata uygun olarak dijital koruma ürününü (DPP) kaydettirmeleri gerektiğini belirtmektedir.
Bu durum şunlar için geçerlidir:
- AB'de üretilen ürünler; ve
- AB pazarına giren ithal ürünler.
İthal edilen ürünler için gümrük yetkilileri, ürünlerin serbest dolaşıma girmesinden önce kayıt işlemlerini doğrulayabilir.
Bu, DPP kaydının satış sonrası idari bir formalite yerine, piyasaya sürülmeden önce yerine getirilmesi gereken bir uyumluluk şartı olarak ele alınması gerektiği anlamına gelir.
Kayıt Süreci Nasıl İşliyor?
Ayrıntılı süreç, ürün mevzuatına ve nihai Sicil işlevine bağlı olacaktır, ancak Avrupa Komisyonu genel Veri Koruma Süreci'ni şu şekilde açıklamaktadır.
Adım 1: Ürünün garanti kapsamında olup olmadığını belirleyin.
Ekonomik işletmeci, ürünün zorunlu bir Veri Koruma Politikası (DPP) gerekliliğine tabi olup olmadığını belirlemelidir.
Bu değerlendirme aşağıdaki hususların belirlenmesini gerektirir:
- ürün kategorisi;
- İlgili AB mevzuatı;
- İlgili yetkilendirilmiş işlem;
- uyumluluk tarihi;
- herhangi bir geçiş hükmü;
- Herhangi bir istisna veya muafiyet.
İşletmeler, ürünlerinin ESPR çalışma programında belirtilen geniş bir sektör kapsamına girmesi nedeniyle bir Veri Koruma Politikası (DPP) gerekliliğinin kendileri için geçerli olduğunu varsaymamalıdır.
Örneğin, tekstil ürünlerini öncelikli ürün grubu olarak belirlemek, tek başına nihai veri gereksinimlerini, uyumluluk tarihini veya kapsamını belirlemez. Bu ayrıntılar ilgili yetkilendirilmiş düzenleme ile belirlenecektir.
Adım 2: Sorumlu ekonomik operatörü belirleyin
Yürürlükteki mevzuat, pasaportu kimin düzenleyeceğini ve tescil ettireceğini belirleyecektir.
Tedarik zincirine ve yasal çerçeveye bağlı olarak, sorumlu taraf şunlar olabilir:
- AB üreticisi;
- AB üyesi olmayan üretici;
- bir ithalatçı;
- yetkili bir temsilci;
- İlgili mevzuat uyarınca belirlenmiş bir diğer ekonomik operatör.
İşletmeler, sorumluluklarını sözleşmesel ve operasyonel olarak belirlemelidir.QR kodunu oluşturan, web sitesini işleten veya ürün verilerini sağlayan taraf, yasal tescil yükümlülüğünü taşıyan taraf olmak zorunda değildir.
3. Adım: Gerekli ürün bilgilerini toplayın
Ekonomik operatör, ilgili AB mevzuatının gerektirdiği bilgileri toplamalıdır.
Bu durum aşağıdakiler arasında koordinasyon gerektirebilir:
- ürün geliştirme;
- tedarik;
- satın alma;
- kalite güvencesi;
- sürdürülebilirlik;
- mevzuata uyumluluk;
- ürün güvenliği;
- Bilişim teknolojisi;
- lojistik;
- gümrük;
- yasal;
- satış sonrası destek;
- Geri dönüşüm ve kullanım ömrünü tamamlamış ürünlerin işlenmesi.
Ürün verilerinin tedarik zincirinin birden fazla aşamasından elde edilmesi gerekebilir. Nihai ürün üreticisi, temel bilgiler için malzeme tedarikçilerine, bileşen üreticilerine, test laboratuvarlarına ve fabrikalara bağımlı olabilir.
Adım 4: Gerekli tanımlayıcıyı oluşturun
İlgili mevzuat, pasaportun hangi aşamada düzenlenmesi gerektiğini belirleyecektir.
Olası tanımlama seviyeleri şunları içerebilir:
- ürün modeli;
- ürün türü;
- grup;
- üretim partisi;
- bireysel ürün;
- bileşen;
- malzeme.
Bu ayrımın operasyonel açıdan önemli sonuçları vardır.
Model düzeyindeki bir pasaport, birden fazla birimin aynı Veri Koruma Protokolünü (DPP) paylaşmasına olanak tanıyabilir. Parti veya ürün düzeyindeki bir pasaport ise önemli ölçüde daha fazla tanımlayıcı, veri yönetimi kapasitesi ve kayıt işlemi gerektirebilir.
Bu nedenle işletmeler, ilgili yetkilendirilmiş işlem kabul edilmeden önce sistemlerini tek bir tanımlama varsayımı etrafında tasarlamaktan kaçınmalıdır.
Adım 5: DPP'yi oluşturun
Pasaportun gerekli yapı ve formatta hazırlanması gerekmektedir.
Bilgilere, geçerli teknik kurallara uygun olarak erişilebilmeli, bunlar arasında bilgi alışverişi yapılabilmeli ve bilgiler yorumlanabilmelidir.
Kullanıcıya yönelik bir web sayfası, kullanıcı deneyiminin bir parçası olabilir, ancak altta yatan sistemin şunları da desteklemesi gerekebilir:
- makine tarafından okunabilir veriler;
- standartlaştırılmış kelime dağarcığı;
- yapılandırılmış alanlar;
- uygulama programlama arayüzleri;
- Rol tabanlı erişim;
- Sistemler arasında veri alışverişi;
- kalıcı tanımlayıcılar;
- uzun vadeli kullanılabilirlik;
- Teknik birlikte çalışabilirlik.
Adım 6: Veri Koruma Planını Kaydedin
Ekonomik operatör, Veri Koruma Politikasını (DPP) AB Siciline kaydeder.
Komisyon iki ana yol sunmaktadır:
- güvenli bir kullanıcı arayüzü; ve
- Bir uygulama programlama arayüzü veya API.
Kullanıcı arayüzü, manuel kayıt ve düşük kayıt hacimleri için uygun olabilir.
AB pazarına çok sayıda ürün, model, parti veya ayrı ayrı tanımlanmış ürün sunan işletmeler için API daha uygun olabilir.
Kayıt sistemi şu anda hem canlı bir ortamı hem de ayrı bir test ortamını içermektedir. Test ortamı, işletmelerin canlı verileri veya gerçek süreçleri etkilemeden kayıt ve tescil iş akışlarını keşfetmelerine olanak tanır.
Adım 7: Benzersiz Kayıt Tanımlayıcısını Alın
Başarılı kayıt işleminden sonra, Sicil Dairesi benzersiz bir Kayıt Tanımlayıcısı oluşturur.
Komisyon bu tanımlayıcıya URI adını vermektedir. Bu bağlamda, URI kayıt işleminden sonra Sicil tarafından oluşturulur ve doğrulama sürecinde kullanılabilir.
İthal edilen mallar için gümrük yetkilileri, tanımlayıcıyı ve ilgili kayıt verilerini kontrol edebilir.
Adım 8: Veri taşıyıcıyı uygulayın veya bağlayın
QR kodu gibi bir veri taşıyıcısı, DPP'ye erişim sağlamalıdır.
Son yerleştirme şartları, geçerli mevzuata bağlı olacaktır. Veri taşıyıcısının şu durumlarda görünmesi gerekebilir:
- Ürün üzerinde;
- bir etiket üzerinde;
- ambalaj üzerinde;
- Ekteki belgelerde;
- birden fazla yerde.
Uygulanacak kurallar ayrıca aşağıdaki hususlara ilişkin şartlar da belirleyebilir:
- görünürlük;
- okunabilirlik;
- erişilebilirlik;
- dayanıklılık;
- minimum boyut;
- bağlantı kalıcılığı;
- diğer işaretlere yakınlık;
- dijital erişilebilirlik.
Adım 9: Pasaportu muhafaza edin
Veri Koruma Politikası (DPP) uyumluluğu, kayıt olduktan sonra sona ermez.
Sorumlu işletmecinin şunları sağlaması gerekebilir:
- Veriler doğruluğunu koruyor;
- Gerekli güncellemeler yapılıyor;
- Pasaport hala erişilebilir durumda;
- Bağlantılar çalışmaya devam ediyor;
- Tanımlayıcılar doğru ürünle bağlantılı kalır;
- Erişim izinleri uygun kalmaktadır;
- Eski kayıtlar doğru şekilde işlenir;
- Bilgiler, gerekli saklama süresi boyunca erişilebilir durumda kalır;
- Ürün tasarımında veya malzemelerde yapılan değişiklikler gerektiğinde yansıtılır.
Kayıt Defteri Hangi Bilgileri Saklar?
Bu kayıt sistemi, tüm ürün bilgilerini içeren tek veritabanı olarak işlev görmeyi amaçlamamaktadır.
Avrupa Komisyonu bunu şu bilgileri depolayan güvenli bir veritabanı olarak tanımlıyor:
- benzersiz tanımlayıcılar;
- kayıt verileri;
- üst düzey meta veriler;
- İlgili mevzuatın gerektirdiği diğer bilgiler.
Veri koruma süreciyle ilgili tüm bilgiler, ekonomik operatör veya veri koruma hizmeti sağlayıcısı tarafından saklanmaya devam eder.
Bu ayrım, AB'nin her ayrıntılı pasaport kaydının tek bir merkezi veritabanında barındırılmasını gerektirmeden merkezi bir doğrulama ve indeksleme sistemi sürdürmesine olanak tanır.
Ancak, ilgili yetki devri düzenlemeleri veya diğer AB mevzuatı, belirli ürün grupları için ek bilgilerin kaydedilmesini gerektirebilir.
Kayıt Meta Verileri Nedir?
Kayıt meta verileri, veri koruma protokolünü (DPP) ve bu protokolün ürün ve sorumlu operatörle olan ilişkisini açıklayan yapılandırılmış bilgilerdir.
Tam alanlar, geçerli yasal düzenlemeye bağlı olacaktır. Bunlar, kimlik tespiti için gerekli bilgileri içerebilir:
- ürün;
- Ürün tanımlayıcısı;
- pasaport;
- Sorumlu ekonomik işletmeci;
- İlgili emtia kodu;
- Detaylı pasaport bilgilerinin bulunduğu yer;
- Uygulanabilir ürün kategorisi;
- kayıt durumu;
- Kayıt tarihi;
- Kayıtta yapılan değişiklikler.
İşletmeler şunlar arasında ayrım yapmalıdır:
Pasaport içeriği, Bu, DPP aracılığıyla erişilebilen temel ürün bilgilerini içerir.
Kayıt meta verileri, Bu sayede kayıt bürosu ve yetkililer pasaportu tanımlayabilir, bulabilir, doğrulayabilir ve yönetebilir.
Kuruluş Kaydı ve Kullanıcı Doğrulama
Veri Koruma Planlarını (DPP) kaydetmeden önce, bir ekonomik operatörün kuruluşunu Sicil'e kaydettirmesi gerekebilir.
Komisyonun Sicil kaynakları, aşağıdakiler için işlevsellik ve rehberlik içermektedir:
- bir kuruluşu kaydetmek;
- DPP'lerin kaydı;
- Kayıtlı DPP'leri yönetmek.
Uygulama çerçevesi ayrıca kullanıcı doğrulaması ve erişim yönetimini de ele almaktadır.
Bu önemlidir çünkü Sicil, kullanıcının ilgili kuruluş adına hareket etme yetkisine sahip olduğunu tespit edebilmelidir.
İşletmeler önceden şunları göz önünde bulundurmalıdır:
- Hangi tüzel kişilik kayıt yaptıracak?
- Hesabı hangi personel yönetecek;
- Kişisel koruyucu planları kimler kaydedebilir veya değiştirebilir;
- Erişimin nasıl kontrol edileceği;
- Personel değişikliklerinin nasıl yönetileceği;
- Dış sağlayıcıların erişim alıp almayacağı;
- Sorumlulukların nasıl belgeleneceği;
- Kayıt belgesini kim saklayacak?
Avrupa Komisyonu bu konuda özel bir yayın yayımladı. DPP Kayıt sayfası Canlı kayıt defterine, test ortamına, kullanıcı kılavuzuna ve yardım masasına erişim imkanıyla birlikte.
Manuel Kayıt ve API Entegrasyonu
Kayıt sistemi, kullanıcı arayüzü veya API aracılığıyla kayıt olmaya olanak tanır.
Kullanıcı arayüzü
Manuel kayıt işlemi aşağıdaki durumlar için uygun olabilir:
- küçük ürün portföyleri;
- pilot projeler;
- düşük hacimli üreticiler;
- ilk testler;
- ara sıra yapılan kayıtlar;
- Entegre ürün bilgi sistemlerine sahip olmayan kuruluşlar.
Ancak, bir şirketin aşağıdaki durumlarda manuel kayıt işlemi zorlaşabilir:
- binlerce ürün çeşidi;
- Sık sık mevsimsel ürün değişiklikleri;
- bireysel eşya pasaportları;
- birden fazla üretim yeri;
- yüksek hacimli ithalat;
- kapsamlı parti düzeyinde veriler;
- çeşitli tüzel kişilikler.
API kaydı
API entegrasyonu, ekonomik operatörlerin Kayıt Defterini aşağıdaki gibi mevcut sistemlerle bağlamasına olanak sağlayabilir:
- ürün yaşam döngüsü yönetim sistemleri;
- kurumsal kaynak planlama sistemleri;
- ürün bilgi yönetim sistemleri;
- uyumluluk veritabanları;
- ana veri platformları;
- tedarikçi portalları;
- izlenebilirlik sistemleri;
- DPP hizmet sağlayıcı platformları.
API entegrasyonu tekrarlayan manuel işleri azaltabilir, ancak güvenilir ana veri, yönetim, doğrulama ve hata işleme gerektirir.
Yanlış verilerin otomatik olarak gönderilmesi, uyumluluk sorunlarını çözmez. İşletmeler öncelikle güvenilir veri sahipliği ve doğrulama süreçleri oluşturmalıdır.
Kayıt Belgesi
Sicil çerçevesi, ekonomik operatörlerin kayıt belgesini güvenli bir elektronik belge şeklinde talep etmelerine olanak tanır.
Kayıt belgesi şu durumlarda faydalı olabilir:
- İşletmeler arası işlemler;
- tedarikçi yeterlilik belgesi;
- Perakendeci entegrasyonu;
- Pazar yeri uyumluluk kontrolleri;
- gümrük belgeleri;
- iç denetimler;
- düzenleyici denetimler;
- sözleşmeye uygunluk;
- Müşteri durum tespiti.
Kayıt belgesi, Veri Koruma Politikası'ndaki her bilginin doğru olduğunu veya ürünün geçerli tüm AB mevzuatına uygun olduğunu mutlaka kanıtlamaz.
Bu, DPP'nin Kayıt sürecine uygun olarak tescil edildiğini göstermektedir. Ürün uyumluluğu yine de temel ürüne, dokümantasyona, verilere ve uygunluk değerlendirmesine bağlıdır.
Gümrük Kontrolleri
DPP Kayıt Sistemi, ithal ürünler için gümrük denetimini desteklemek amacıyla tasarlanmıştır.
Gümrük yetkilileri, Kayıt Sistemini kullanarak aşağıdaki hususları elektronik olarak doğrulayabilir:
- İthal edilen bir ürünün tescilli bir DPP'si vardır;
- Kayıt geçerlidir;
- İlgili benzersiz tanımlayıcı mevcuttur;
- Gerekli emtia kodu sağlanmıştır;
- Pasaportun yeri tespit edildi.
Komisyon, kayıt işlemi tamamlandıktan sonra Benzersiz Kayıt Tanımlayıcısının gümrükte kontrol edilebileceğini belirtmektedir.
Bu durum, ürün sınıflandırmasını ve gümrük verilerini DPP hazırlığının önemli bir parçası haline getirmektedir.
Üreticiler ve ithalatçılar aşağıdaki hususlarda tutarlılığı sağlamalıdır:
- gümrük beyannameleri;
- emtia kodları;
- ürün tanımlayıcıları;
- ticari faturalar;
- nakliye belgeleri;
- DPP kayıtları;
- Kayıt defterine yapılan başvurular.
Çelişkili tanımlayıcılar veya sınıflandırmalar gecikmelere, doğrulama hatalarına veya uygulama sorunlarına yol açabilir.
Piyasa Gözetimi
Sicil aynı zamanda piyasa gözetim yetkililerine de destek sağlayacaktır.
Yetkililer kayıtlı bilgileri şu amaçlarla kullanabilir:
- Sorumlu ekonomik işletmeciyi belirlemek;
- DPP'yi bulun;
- Ürün kaydını doğrulayın;
- Yasal olarak gerekli olan ürün bilgilerini inceleyin;
- Uygunsuz ürünleri incelemek;
- Piyasa bilgilerini kayıtlarla karşılaştırmak;
- Koordineli yaptırım uygulamasını desteklemek.
DPP, mevcut ürün uyumluluk yükümlülüklerinin yerini almaz.
Ürünler aşağıdaki hususlara ilişkin şartlara tabi olmaya devam edebilir:
- güvenlik değerlendirmeleri;
- risk analizleri;
- teknik dokümantasyon;
- uygunluk beyanları;
- test;
- CE işareti;
- izlenebilirlik;
- uyarılar;
- talimatlar;
- sorumlu ekonomik işletmeciler;
- Piyasa gözetimi işbirliği.
Veri Koruma Programı (DPP), bu bilgilerin bir kısmına erişim için yapılandırılmış bir yöntem sağlayabilir, ancak işletmeler yine de temel ürün mevzuatına uymak zorundadır.
Herkese Açık ve Kısıtlı Bilgiler
Her DPP kullanıcısının aynı bilgilere erişimi olmayabilir.
Aşağıdakiler için farklı erişim seviyeleri geçerli olabilir:
- tüketiciler;
- ticari ortaklar;
- tamirciler;
- geri dönüştürücüler;
- gümrük yetkilileri;
- piyasa gözetim yetkilileri;
- diğer kamu kurumları.
Örneğin, tüketiciye yönelik bilgiler arasında ürünün bileşimi, onarım veya geri dönüşüm talimatları yer alabilirken, yetkililer genel yayın için tasarlanmamış düzenleyici bilgilere erişebilir.
Uygulanacak mevzuat şunları belirleyecektir:
- Hangi bilgilerin kamuya açık olması gerekmektedir;
- Hangi bilgilerin gizli olduğu;
- Hangi roller kısıtlı verilere erişebilir;
- Kimlik doğrulamanın gerekli olup olmadığı;
- Erişim haklarının nasıl yönetilmesi gerektiği.
Bu nedenle işletmeler, her veri noktasının tek bir herkese açık web sayfasında görüntüleneceğini varsayan DPP sistemleri oluşturmaktan kaçınmalıdır.
Veri Koruma Hizmet Sağlayıcılarının Rolü
Ekonomik operatörler, veri koruma verilerini kendileri saklayıp yönetebilir veya harici bir veri koruma hizmet sağlayıcısı kullanabilirler.
Bir hizmet sağlayıcı şunları destekleyebilir:
- pasaport oluşturma;
- veri barındırma;
- QR kod oluşturma;
- tanımlayıcı yönetimi;
- API entegrasyonu;
- Sicil kaydı;
- kullanıcı erişim yönetimi;
- Veri doğrulama;
- sistem bakımı;
- uzun vadeli kullanılabilirlik.
Ancak, teknik platformun dış kaynaklardan temin edilmesi, hukuki sorumluluğun otomatik olarak devredilmesi anlamına gelmez.
İşletmeler şunları kurmalıdır:
- DPP'den yasal olarak kim sorumludur;
- Bunu kim kaydediyor;
- Verileri kim doğruluyor;
- Verilerin saklandığı yer;
- Ne kadar süreyle erişilebilir kalacak;
- Sözleşme sona erdiğinde bilgilerin nasıl aktarılacağı;
- Sistem arızasının nasıl ele alınacağı;
- Ürün kayıtlarını kim güncelliyor;
- Cezaevlerini yöneten kişi;
- Denetim kanıtlarını kim muhafaza eder;
- Veri taşınabilirliğinin nasıl sağlandığı.
Komisyonun gösterge niteliğindeki zaman çizelgesi, DPP hizmet sağlayıcılarıyla ilgili ek yetkilendirilmiş düzenlemelere atıfta bulunmaktadır. İşletmeler, uzun vadeli sağlayıcı anlaşmalarını kesinleştirmeden önce bu gelişmeleri takip etmelidir.
DPP için Uyumlaştırılmış Standartlar
Teknik birlikte çalışabilirlik, DPP sistemi için hayati önem taşımaktadır.
Pasaportun aşağıdaki alanlarda geçerli olması gerekir:
- farklı ürün grupları;
- farklı yazılım platformları;
- farklı Üye Devletler;
- farklı tedarik zinciri katılımcıları;
- gümrük sistemleri;
- düzenleyici sistemler;
- tüketici cihazları;
- onarım ve geri dönüşüm ortamları.
Avrupa Komisyonu konuyla ilgili resmi bir sayfa yayınladı. Dijital Ürün Pasaportu için uyumlu standartlar.
Bu sayfada, (AB) 2024/1781 Yönetmeliğini desteklemek amacıyla hazırlanan uyumlaştırılmış standartlara ilişkin 14 Temmuz 2026 tarihli (AB) 2026/1736 sayılı Komisyon Uygulama Kararı belirtilmektedir.
DPP standartlar çerçevesi aşağıdaki teknik alanları kapsamaktadır:
- benzersiz tanımlayıcılar;
- veri taşıyıcıları;
- birlikte çalışabilirlik;
- uygulama programlama arayüzleri;
- veri alışverişi protokolleri;
- Veri depolama.
Komisyonun gösterge niteliğindeki zaman çizelgesine göre, altı DPP standardını kapsayan bir uygulama kararı Temmuz 2026'da alınmış olup, kalan iki standarda ilişkin bir diğer uygulama kararının ise Eylül 2026'da alınması öngörülmektedir.
Birlikte Çalışabilirliğin Önemi
Bir Veri Koruma Platformu (DPP), tek bir tedarikçi tarafından oluşturulan statik bir web sayfasından daha fazlası olmalıdır.
Bu sistem, farklı platformlar ve kullanıcılar arasında bilgi alışverişini ve bilgi alışverişini kolaylaştırmak amacıyla tasarlanmıştır.
Birlikte çalışabilirlik şunların sağlanmasına yardımcı olur:
- Tanımlayıcılar tutarlı bir şekilde yapılandırılmıştır;
- QR kodları ve diğer taşıyıcılar güvenilir bir şekilde yorumlanabilir;
- Veriler sistemler arasında hareket edebilir;
- Yetkililer gerekli bilgilere ulaşabilirler;
- Tamirciler ve geri dönüştürücüler ilgili verilere erişebilirler;
- İşletmeler, birbiriyle uyumsuz tescilli sistemlere kilitlenmiş durumda değiller;
- Ürün verileri, ürünün tüm yaşam döngüsü boyunca faydalı olmaya devam eder.
Tescilli bir DPP platformu, gelişmiş bir tüketici arayüzü sunabilir, ancak geçerli AB standartlarını ve teknik mimarisini desteklemiyorsa yine de önemli değişiklikler gerektirebilir.
Hangi Ürünler İçin Veri Koruma Sertifikası Gerekli Olacak?
DPP aşamalı olarak uygulamaya konulacaktır.
Avrupa Komisyonu iki ana yasal yol belirlemiştir.
ESPR kapsamındaki ürüne özgü yetkilendirilmiş işlemler
Komisyonun mevcut tahmini takvimi şunları içermektedir:
- demir ve çelik;
- enerjiyle ilgili ürünler;
- tekstil;
- lastikler;
- alüminyum;
- mobilya;
- şilteler;
- Bilişim ve iletişim teknolojisi ürünleri.
Komisyon şu anda şunları belirtiyor:
- 2026 yılındaki demir ve çelik ihtiyaçları;
- Tekstil, lastik ve alüminyum sektörlerine yönelik yetki devredilen yasalar 2027'de yürürlüğe girecek;
- 2028'de mobilya;
- 2029'da şilteler ve bazı ek gereksinimler.
Bu tarihler, ürün özelinde kuralların benimsenmesinin beklendiği tarihlerle ilgilidir, her işletmecinin uyması gereken kesin tarihlerle ilgili değildir.
Komisyon, Avrupa Ekonomik ve Sosyal Güvenlik Yönetmeliği'nin (ESPR) kabul edilmesinin ardından ekonomik operatörlerin genellikle en az 18 aylık bir geçiş dönemi alacaklarını belirtmektedir.
Diğer AB mevzuatı kapsamındaki DPP gereklilikleri
Ayrı bir mevzuatla dijital ürün pasaportları da zorunlu hale getirilebilir.
Komisyon aşağıdaki örnekleri sıralamaktadır:
- Piller Yönetmeliği;
- Ambalaj ve Ambalaj Atıkları Yönetmeliği;
- Kritik Hammaddeler Yasası;
- AB oyuncak güvenliği mevzuatı;
- Yapı Ürünleri Yönetmeliği;
- Deterjanlar ve yüzey aktif maddelerle ilgili mevzuat.
Zamanlama, kapsam ve içerik gereklilikleri, ilgili sektöre özgü mevzuattan belirlenmelidir.
Piller, Zorunlu Ürün Grupları Listesinin İlk Sırasında Yer Almaktadır
Belirli piller, DPP'nin zorunlu hale geleceği ilk ürün grubu olacak.
Avrupa Komisyonu, aşağıdakiler de dahil olmak üzere belirli pil kategorileri için ilk uygulama son tarihini 18 Şubat 2027 olarak belirlemiştir:
- elektrikli araç bataryaları;
- hafif ulaşım araçları pilleri;
- belirli endüstriyel piller.
Bu son tarih, her tüketici ürünü için evrensel bir Veri Koruma Planı (DPP) gerekliliği oluşturmaz.
İşletmeler, pil kullanım ömrünün son kullanma tarihini tekstil, mobilya, oyuncak veya diğer ürün kategorilerine otomatik olarak uygulamamalıdır.
Her kategori, kendi geçerli yasal çerçevesi kapsamında değerlendirilmelidir.
Tekstil ve Giyim
Tekstil giyim ürünleri, ESPR kapsamında öncelikli ürün grubu olarak belirlenmiştir.
Komisyonun öngörücü zaman çizelgesine göre, tekstil sektörü için sektöre özgü DPP gerekliliklerinin 2027 yılının 3. veya 4. çeyreğinde kabul edilmesi bekleniyor.
Son yetkilendirilmiş düzenlemede aşağıdaki hususların belirlenmesi gerekecektir:
- Kapsam dahilindeki ürünler;
- İlgili tarife veya ürün sınıflandırmaları;
- geçerli istisnalar;
- pasaport veri gereksinimleri;
- Gerekli kimlik doğrulama düzeyi;
- veri taşıyıcı yerleşimi;
- erişim hakları;
- Veri saklama gereksinimleri;
- uygulama tarihleri;
- geçiş dönemleri.
Komisyon, ekonomik aktörlerin ESPR yetki devri düzenlemelerinin kabul edilmesinden sonra en az 18 aylık bir geçiş dönemine sahip olacaklarını belirtmektedir.
Tekstil, giyim, deri ve ayakkabı sektörlerindeki işletmeler şimdiden hazırlıklara başlayabilirler, ancak yetki devri yasası kabul edilene kadar beklenen gereksinimleri nihai olarak sunmamalıdırlar.
Gönüllü bir DPP'nin kayıt altına alınması gerekiyor mu?
Bir işletme, zorunlu bir Veri Koruma Politikası (DPP) gerekliliği yürürlüğe girmeden önce gönüllü bir dijital ürün bilgi sistemi uygulamaya koyabilir.
Örneğin, bir şirket aşağıdaki amaçlarla gönüllü olarak QR kodları kullanabilir:
- bakım talimatları;
- malzeme bilgisi;
- sürdürülebilirlik bilgileri;
- onarım kılavuzu;
- Geri dönüşüm talimatları;
- tedarik zinciri detayları;
- Kimlik doğrulama bilgileri.
Bu tür gönüllü bir sistemin tescil edilip edilemeyeceği veya edilmesi gerekip gerekmediği, Sicil kurallarına ve ilgili ürünün geçerli bir yasal gereklilik kapsamına girip girmediğine bağlıdır.
Bir şirketin sistemini "Dijital Ürün Pasaportu" olarak tanımlaması, onu bağlayıcı bir AB şartına tabi bir Dijital Ürün Pasaportu yapmaz.
İşletmeler aşağıdaki hususlar arasında net bir ayrım yapmalıdır:
- Gönüllü bir ürün bilgilendirme girişimi;
- Gelecekteki DPP gereksinimlerine hazırlık amacıyla tasarlanmış bir pilot proje;
- İlgili Birlik mevzuatı uyarınca kurulmuş, yasal olarak zorunlu bir DPP (Veri Koruma Planı).
Gönüllü hazırlık değerli olabilir, ancak işletmeler dayanağı olmayan uyumluluk iddialarında bulunmaktan kaçınmalıdır.
Sicil kaydı, her ürünü anında ESPR'ye tabi kılmaz.
ESPR, bir çerçeve düzenlemesidir.
Bu, belirli ürün grupları için ayrıntılı ekolojik tasarım ve veri koruma politikası (DPP) gerekliliklerinin oluşturulabileceği yasal yapıyı yaratır.
Pratik yükümlülüklerin çoğu, ancak ürüne özgü yetkilendirilmiş düzenlemeler kabul edildikten sonra ortaya çıkacaktır.
Bu nedenle, Sicil'in işleyişi şu şekilde yorumlanmamalıdır:
- Artık tüm ürünler için bir Veri Koruma Sertifikası (DPP) gereklidir;
- Tüm ürünler için QR kodu gereklidir;
- Mevcut her bir ürün kodunun (SKU) kayıt altına alınması gerekmektedir;
- Tüm isteğe bağlı ürün sayfaları Kayıt Defterine girilmelidir;
- Aynı veri gereksinimleri her sektör için geçerlidir;
- Aynı uygunluk tarihi her ürün için geçerlidir.
Doğru analiz her zaman ilgili ürün mevzuatıyla başlamalıdır.
DPP'ye Hazırlık: İşletmeler İçin Pratik Adımlar
Pek çok ürün özel gereksinimi henüz geliştirilme aşamasında olsa da, işletmeler pratik hazırlık önlemleri alabilirler.
1. Ürün portföyünü haritalandırın.
AB pazarına sunulan ürünlerin yapılandırılmış bir listesini oluşturun.
Katmak:
- Ürün adı;
- Ürün Kodu;
- model numarası;
- ürün kategorisi;
- Malzeme bileşimi;
- üretim yeri;
- tedarikçi;
- İlgili AB mevzuatı;
- gümrük sınıflandırması;
- mevcut tanımlayıcılar;
- Mevcut uyumluluk belgeleri.
2. Muhtemel öncelikli kategorileri belirleyin.
Portföyü, Komisyonun DPP zaman çizelgesinde belirtilen ürün gruplarıyla karşılaştırın.
Öncelikli sektörlerdeki ürünler daha erken hazırlık gerektirebilir.
3. Mevcut ürün tanımlayıcılarını gözden geçirin.
Şu anda hangi tanımlayıcıların kullanıldığını belirleyin:
- model seviyesi;
- Ürün kodu seviyesi;
- parti seviyesi;
- parsel seviyesi;
- bireysel ürün düzeyinde.
Tanımlayıcıların sistemler genelinde benzersiz, kalıcı ve tutarlı olup olmadığını değerlendirin.
4.QR kod mimarisini inceleyin
QR kodlarının halihazırda kullanıldığı yerlerde şunları sağlayın:
- Varış noktasını kim kontrol ediyor;
- URL'nin kalıcı olup olmadığı;
- Bağlantıların güncellenip güncellenemeyeceği;
- Yönlendirmelerin kontrol edilip edilmediği;
- Her bir kodun doğru ürünle benzersiz bir şekilde bağlantılı olup olmadığı;
- Tedarikçi sözleşmesi sona erdikten sonra verilere erişimin devam edip edemeyeceği;
- Sistemin yapılandırılmış ve makine tarafından okunabilir bilgileri destekleyip desteklemediği.
5. Ürün-veri açığı analizi gerçekleştirin.
İşletmenin aşağıdaki konularda güvenilir bir şekilde bilgi edinebilme yeteneğini gözden geçirin:
- malzemeler;
- bileşenler;
- maddeler;
- geri dönüştürülmüş içerik;
- üretim menşei;
- dayanıklılık;
- onarılabilirlik;
- Çevresel özellikler;
- Bakım;
- Yaşam sonu tedavisi;
- Uygunluk dokümantasyonu.
6. Tedarikçilerle iletişim kurun
Tedarikçi anketlerini ve teknik dokümantasyon gereksinimlerini güncelleyin.
Tedarikçilerin doğrulanmamış sürdürülebilirlik beyanları yerine yapılandırılmış veriler sunmaları gerekebilir.
Sözleşme hükümleri şunları içermelidir:
- Veri doğruluğu;
- güncelleme yükümlülükleri;
- kanıt;
- belge saklama;
- değişiklik bildirimi;
- denetim hakları;
- Yanlış bilgiden kaynaklanan sorumluluk.
7. Veri yönetişimini oluşturun.
Her veri alanı için sahiplik atayın.
Örneğin:
- Mevzuata uyumluluk, ilgili mevzuatı kapsayabilir;
- Kalite güvencesi, test ve muayene verilerine sahip olabilir;
- Tedarik departmanı, tedarikçi bilgilerine sahip olabilir;
- Sürdürülebilirlik, çevresel verilere sahip olabilir;
- Ürün geliştirme, malzeme ve tasarım özelliklerine sahip olabilir;
- BT, entegrasyon ve kullanılabilirliğin sorumluluğunu üstlenebilir;
- Hukuk, sözleşmesel yönetimin sahibi olabilir.
8. Kayıt defteri ortamını test edin.
Komisyon, ayrı bir DPP Kayıt test ortamı sağlamaktadır.
İşletmeler bunu şu konularda bilgi edinmek için kullanabilir:
- Organizasyon kaydı;
- hesap yönetimi;
- kayıt iş akışları;
- DPP yönetimi;
- Beklenen teknik süreçler.
Test etme işlemi, zorunlu canlı kayıt ile karıştırılmamalıdır.
9. Manuel ve otomatik kayıt ihtiyaçlarını değerlendirin.
Tahmini pasaport ve kayıt sayısını hesaplayın.
Bu, manuel kaydın gerçekçi olup olmadığını veya API entegrasyonunun gerekli olup olmadığını belirlemeye yardımcı olacaktır.
10. Hizmet sağlayıcıları dikkatlice inceleyin.
Hizmet sağlayıcıları yalnızca çekici QR kod sayfaları oluşturma yeteneklerine göre değerlendirmeyin.
Destek verebileceklerini değerlendirin:
- AB tanımlayıcıları;
- Kayıt defteri entegrasyonu;
- uygulanabilir standartlar;
- makine tarafından okunabilir veriler;
- Rol tabanlı erişim;
- veri taşınabilirliği;
- uzun vadeli kullanılabilirlik;
- Kanıt ve denetim izleri;
- Başka bir sağlayıcıya aktarın.
11. AB'deki resmi gelişmeleri takip edin.
Komisyonun DPP zaman çizelgesi açıkça gösterge niteliğinde olarak tanımlanmıştır.
İşletmeler şunları izlemelidir:
- yeni yetkilendirilmiş eylemler;
- uygulama yasaları;
- standartlar;
- sektörel rehberlik;
- Kayıt defteri güncellemeleri;
- geçiş dönemleri;
- Son uyumluluk tarihleri.
Sık Yapılan Veri Koruma Yönetmeliği (DPP) Uyumluluk Hataları
QR kodunu eksiksiz bir pasaport olarak ele almak
QR kodu, tam bir uyumluluk sistemi değil, veri taşıyıcısıdır.
Yasal kapsamı teyit etmeden kayıt olmak
Kayıt işlemi, her ürünün kapsam dahilinde olduğu genel varsayımına değil, ilgili ürün mevzuatına dayanmalıdır.
Doğrulanmış veriler yerine pazarlama iddialarını kullanmak
DPP bilgilerinin güvenilir olması ve kanıtlarla desteklenmesi gerekmektedir.
Tüm ürünler için tek bir pasaport yapısının geçerli olacağını varsayıyoruz.
Farklı yetkilendirilmiş işlemler, farklı veri ve kimlik doğrulama seviyeleri gerektirebilir.
Ürün değişikliklerini göz ardı etmek
Malzemelerde, tedarikçilerde, inşaatta veya düzenleyici statüde meydana gelebilecek değişiklikler, DPP'nin güncellenmesini gerektirebilir.
Tamamen özel bir sağlayıcıya bağlı
İşletmeler verilerine erişimi sürdürmeli ve sağlayıcı arızası, sözleşmenin feshi veya geçişi durumlarına karşı hazırlıklı olmalıdır.
Gümrük ve düzenleyici verilerin birbirine bağlanamaması
Ürün tanımlayıcıları, emtia kodları ve kayıt bilgileri tutarlı olmalıdır.
Gizli bilgileri herkese ifşa etmek
DPP sistemleri, sınırsız kamu erişimi yerine farklılaştırılmış erişim hakları gerektirebilir.
Uyumluluk tarihine kadar beklemek
Güvenilir tedarik zinciri verilerini toplamak ve sistemleri entegre etmek önemli bir hazırlık gerektirebilir.
Kayıt Sisteminin Lansmanı Pratikte Ne Anlama Geliyor?
DPP Kayıt Sisteminin faaliyete geçmesi önemli bir operasyonel dönüm noktasıdır, ancak dikkatle yorumlanmalıdır.
Anlamı şudur:
- AB düzeyindeki kayıt altyapısı faaliyete geçmiştir;
- Kuruluşlar canlı Kayıt Defterine erişebilirler;
- Bir test ortamı mevcuttur;
- Ekonomik operatörler kayıt sürecini öğrenmeye başlayabilirler;
- Teknik ve organizasyonel hazırlıklar ilerleyebilir;
- AB, politika tasarımından pratik uygulamaya doğru ilerliyor.
Bu şu anlama gelmez:
- Her ürün zaten bir Veri Koruma Planı (DPP) gerektiriyor;
- Her QR kodunun kayıt altına alınması gerekmektedir;
- Tüm gönüllü DPP projeleri derhal kayıt altına alınmalıdır;
- Her ürün grubu için nihai kurallar mevcuttur;
- İşletmeler, ilgili mevzuatı kontrol etmeden ürünlerini tescil ettirmelidir.
Sıkça Sorulan Sorular
Dijital Ürün Pasaportu nedir?
Dijital Ürün Pasaportu (DPP), bir ürün, bileşen veya malzeme ile bağlantılı dijital bir kayıttır. Ürün kimliği, malzemeler, endişe verici maddeler, dayanıklılık, onarılabilirlik, geri dönüşüm talimatları, mevzuata uygunluk ve sorumlu ekonomik operatörler gibi bilgilere erişim sağlar. Tam içeriği, ürün kategorisi için geçerli AB mevzuatına bağlıdır.
Dijital Ürün Pasaportu ile QR kodu aynı şey midir?
Hayır. QR kodu yalnızca Dijital Ürün Pasaportuna erişim sağlayan bir veri taşıyıcısıdır. Uyumlu bir DPP ayrıca benzersiz bir ürün tanımlayıcısı, yapılandırılmış ürün verileri, tanımlanmış erişim hakları, uzun vadeli veri kullanılabilirliği, diğer sistemlerle birlikte çalışabilirlik ve AB DPP Siciline kayıt gerektirebilir.
AB Dijital Ürün Pasaportu Kayıt Sistemi nedir?
DPP Sicili, Dijital Ürün Pasaportlarının kaydı ve doğrulanması için kullanılan merkezi AB veri tabanıdır. Benzersiz tanımlayıcıları, kayıt bilgilerini ve gerekli meta verileri saklar. Ürünle ilgili tüm bilgiler genellikle ekonomik operatör veya DPP hizmet sağlayıcısı tarafından saklanır.
AB pazarına sunulan her ürünün zaten bir Veri Koruma Sertifikasına (DPP) ihtiyacı var mı?
HAYIR.Dijital Ürün Pasaportu aşamalı olarak uygulamaya konulacaktır. Zorunlu bir Dijital Ürün Pasaportu, yalnızca Sürdürülebilir Ürünler için Eko-tasarım Yönetmeliği veya başka bir AB yasal düzenlemesi kapsamında ürüne özgü yetkilendirilmiş bir işlem gerektirdiğinde geçerlidir.
DPP Kayıt Sisteminin devreye alınması, tüm ürünler için kayıt zorunluluğu getiriyor mu?
Hayır. Sicilin faaliyete geçmesi, AB teknik altyapısının kullanılabilir hale gelmesi anlamına gelir. Bu, her ürünü anında bir Veri Koruma Planına (DPP) veya kayıt zorunluluğuna tabi kılmaz. İşletmeler öncelikle ilgili ürün mevzuatının bir DPP gerektirip gerektirmediğini teyit etmelidir.
Veri koruma sözleşmesinin QR kodundan ayrı olarak kaydedilmesi gerekiyor mu?
Evet, ilgili AB mevzuatı Dijital Ürün Pasaportu gerektiriyorsa. Ürün bilgilerini oluşturmak ve ürüne QR kodu yerleştirmek tek başına kayıt şartını tamamlamaz. İlgili ekonomik operatörün ayrıca Dijital Ürün Pasaportunu AB Siciline kaydetmesi gerekir.
Zorunlu DPP kaydı ne zaman yapılmalıdır?
Veri Koruma Planı (DPP) yasal olarak zorunlu olduğunda, ürünün AB pazarına sunulmasından önce genellikle kayıt işleminin tamamlanması gerekir. İthal edilen ürünler için gümrük yetkilileri, malların serbest dolaşıma girmesinden önce kaydı doğrulayabilir.
Veri Koruma Planı'nın oluşturulması ve tescilinden kim sorumludur?
Sorumlu taraf, geçerli AB mevzuatı tarafından belirlenecektir. Ürüne ve tedarik zincirine bağlı olarak, sorumluluk üreticiye, ithalatçıya, yetkili temsilciye veya belirlenmiş başka bir ekonomik operatöre ait olabilir.
DPP hizmet sağlayıcısı pasaportu kaydedebilir mi?
Bir hizmet sağlayıcı, Veri Koruma Planı (DPP) oluşturma, barındırma, tanımlayıcı yönetimi, Kayıt entegrasyonu ve kayıt işlemlerini destekleyebilir. Ancak, bir hizmet sağlayıcı kullanmak, ekonomik operatörün yasal sorumluluğunu otomatik olarak devretmez. Sorumluluklar, hizmet sözleşmesinde açıkça tanımlanmalıdır.
DPP Kayıt Defterinde hangi bilgiler saklanmaktadır?
Sicil, benzersiz tanımlayıcıları, kayıt verilerini, gerekli üst düzey meta verileri ve ilgili ürün mevzuatının gerektirdiği ek bilgileri saklar. Veri Koruma Politikası'nın (DPP) tüm içeriği genellikle ekonomik operatör veya hizmet sağlayıcı tarafından yönetilen merkezi olmayan bir sistemde saklanır.
Kayıt meta verileri nedir?
Kayıt meta verileri, pasaportu tanımlamak ve doğrulamak için kullanılan yapılandırılmış bilgilerdir. Bu bilgiler; ürün tanımlayıcısı, sorumlu ekonomik operatör, ürün kategorisi, emtia kodu, ayrıntılı DPP verilerinin konumu, kayıt tarihi ve kayıt durumu gibi bilgileri içerebilir.
Benzersiz Kayıt Tanımlayıcısı nedir?
Bir DPP'nin başarılı bir şekilde kaydedilmesinin ardından, Sicil benzersiz bir Kayıt Tanımlayıcısı oluşturur. Bu tanımlayıcı, kayıtlı pasaportu ilgili Sicil kaydına bağlar ve gümrük ve diğer yetkililer tarafından doğrulama amacıyla kullanılabilir.
İşletmeler DPP'leri manuel olarak kaydedebilir mi?
Evet. Kayıt sistemi, güvenli bir kullanıcı arayüzü aracılığıyla kayıt işlemini desteklemektedir. Bu, daha küçük ürün portföyleri, pilot projeler ve sınırlı sayıda kayıt işlemi gerçekleştiren işletmeler için uygun olabilir.
DPP kaydı otomatikleştirilebilir mi?
Evet. Kayıt sistemi ayrıca uygulama programlama arayüzü (API) aracılığıyla kayıt işlemini de desteklemektedir. API entegrasyonu, geniş ürün portföylerine, sık ürün değişikliklerine, parti düzeyinde pasaportlara veya bireysel olarak tanımlanmış ürünlere sahip şirketler için daha uygun olabilir.
DPP Kayıt Defteri için bir test ortamı mevcut mu?
Evet. Avrupa Komisyonu ayrı bir test ortamı sağlıyor. İşletmeler bunu, canlı kayıtlar oluşturmadan kuruluş kaydını uygulamak, kayıt iş akışlarını anlamak ve teknik entegrasyonu değerlendirmek için kullanabilirler.
Bir işletme DPP kaydının kanıtını alabilir mi?
Evet. Sicil çerçevesi, ekonomik bir operatörün güvenli bir elektronik belge şeklinde kayıt belgesi talep etmesine olanak tanır. Bu, işletmeler arası işlemler, perakendeci kaydı, gümrük kontrolleri, denetimler ve düzenleyici incelemeler için faydalı olabilir.
Kayıt belgesi, ürünün tüm mevzuata uygun olduğunu kanıtlıyor mu?
Hayır. Kayıt belgesi, DPP'nin kayıtlı olduğunu doğrular. Tek başına, ürün bilgilerinin her bir maddesinin doğru olduğunu veya ürünün geçerli tüm güvenlik, çevre, test, dokümantasyon ve uygunluk değerlendirme gerekliliklerine uyduğunu kanıtlamaz.
Gümrük yetkilileri DPP Sicilini nasıl kullanacak?
Gümrük yetkilileri, ithal edilen bir ürünün kayıtlı bir DPP'ye sahip olup olmadığını, kaydın geçerli olup olmadığını ve ilgili ürün tanımlayıcılarının ve emtia kodlarının gümrük beyannamesiyle eşleşip eşleşmediğini doğrulamak için Sicil'i kullanabilir.
DPP, teknik dokümantasyonun veya Uy conformity Beyanının yerini mi alıyor?
Hayır. DPP, mevcut AB uyumluluk yükümlülüklerinin yerini almaz. Ürünler, ilgili ürün mevzuatı uyarınca teknik dokümantasyon, risk değerlendirmeleri, testler, uygunluk beyanları, CE işareti, izlenebilirlik bilgileri, uyarılar ve talimatlar gerektirebilir.
DPP ile ilgili tüm bilgiler kamuya açık olacak mı?
Mutlaka öyle değil. Tüketiciler, ticari ortaklar, tamirciler, geri dönüştürücüler, gümrük yetkilileri ve piyasa gözetim yetkilileri için farklı erişim seviyeleri geçerli olabilir. Uygulanabilir ürün mevzuatı, hangi bilgilerin kamuya açık olması gerektiğini ve hangi bilgilerin kısıtlanabileceğini belirleyecektir.
Hangi ürünler için Dijital Ürün Pasaportu gerekecek?
DPP, ESPR kapsamındaki ürüne özgü yetkilendirilmiş düzenlemeler ve diğer AB mevzuatı aracılığıyla aşamalı olarak uygulamaya konulacaktır. Öncelikli ürün grupları arasında demir ve çelik, tekstil, lastik, alüminyum, mobilya, yatak, BİT ürünleri ve belirli enerji ile ilgili ürünler yer almaktadır.
Tekstil sektöründe DPP (Dijital Koruma Planı) ne zaman zorunlu hale gelecek?
Avrupa Komisyonu'nun öngörücü zaman çizelgesine göre, tekstil ürünlerine yönelik ürün bazlı gerekliliklerin 2027 yılında kabul edilmesi bekleniyor. Nihai yetkilendirme belgesi, kesin kapsamı, veri gerekliliklerini, tanımlama düzeyini, geçiş dönemini ve uyum tarihini belirleyecektir.
Şubat 2027'den itibaren tüm bataryalar için DPP (Dijital Üretim Planı) gerekli mi?
Hayır. 18 Şubat 2027 olan ilk uygulama son tarihi, AB Pil Yönetmeliği kapsamında belirlenen belirli pil kategorileri için geçerlidir; bunlar arasında bazı elektrikli araç, hafif ulaşım araçları ve endüstriyel piller yer almaktadır. Bu tarih, her pil veya her tüketici ürünü için otomatik olarak geçerli değildir.
İsteğe bağlı ürün bilgi sayfasının kayıt altına alınması gerekiyor mu?
Otomatik olarak değil. Bir şirket, bakım talimatları, malzeme bilgileri, sürdürülebilirlik bilgileri veya geri dönüşüm kılavuzu sağlamak için gönüllü olarak QR kodu kullanabilir. Ürün, Veri Koruma Politikası (DPP) gerektiren geçerli bir AB kuralı kapsamına girdiğinde kayıt yasal olarak zorunlu hale gelir.
Gönüllülük esasına dayalı bir QR kod sistemi, Dijital Ürün Pasaportu olarak adlandırılabilir mi?
Bir şirket bu terimi gönüllü bir girişim için kullanabilir, ancak sistemin geçerli AB gerekliliklerini karşılamadığı sürece yasalara uygun olduğunu ima etmekten kaçınmalıdır. Yalnızca müşteriye yönelik bir web sayfası, tanımlayıcılar, veri yapısı, birlikte çalışabilirlik, erişim hakları ve Kayıt defterine kayıt konularında gelecekteki Veri Koruma Yönetmeliği kurallarını karşılamayabilir.
Üreticiler şimdi ne yapmalı?
Üreticiler, AB ürün portföylerini haritalandırmalı, ürün tanımlayıcılarını gözden geçirmeli, mevcut QR kod sistemlerini değerlendirmeli, ürün verisi eksikliklerini belirlemeli, tedarikçilerle iletişim kurmalı, veri sahipliğini oluşturmalı ve ürüne özgü AB kurallarının benimsenmesini izlemelidir.
İşletmeler AB Sicilini şimdiden test etmeli mi?
Test etme, özellikle öncelikli ürün sektörlerindeki işletmeler veya büyük ölçekli DPP sistemleri planlayanlar için faydalı olabilir. Bununla birlikte, test ortamının kullanımı, zorunlu canlı kayıt ile karıştırılmamalıdır.
İşletmeler, veri koruma hizmeti sağlayıcısı seçerken nelere dikkat etmelidir?
İşletmeler, hizmet sağlayıcının AB tanımlayıcılarını, Kayıt entegrasyonunu, geçerli standartları, makine tarafından okunabilir verileri, rol tabanlı erişimi, veri taşınabilirliğini, denetim kayıtlarını, uzun vadeli kullanılabilirliği ve hizmet sözleşmesi sona erdiğinde veri aktarımını destekleyip desteklemediğini değerlendirmelidir.
İşletmeler resmi AB Veri Koruma Politikası (DPP) bilgilerine nereden ulaşabilir?
Resmi bilgilere şu yollarla ulaşılabilir: Avrupa Komisyonu Dijital Ürün Pasaportu genel bakış, o DPP Kayıt portalı, o DPP uyumlu standartlar sayfası ve resmi metni (AB) 2024/1781 Yönetmeliği.
Çözüm
Dijital Ürün Pasaportu, AB ürün düzenlemelerinin, sürdürülebilirlik politikasının, gümrük kontrolünün ve piyasa gözetiminin merkezi bir parçası haline gelecek.
DPP Sicili, pasaportların tanımlanması ve doğrulanması için gereken ortak AB altyapısını oluştururken, ayrıntılı ürün bilgilerinin ekonomik operatörler veya hizmet sağlayıcılar tarafından yönetilen merkezi olmayan sistemlerde kalmasına olanak tanır.
Zorunlu Veri Koruma Politikası (DPP) gereksinimine tabi ürünler için, Kayıt işlemi pasaport oluşturma ve QR kod uygulama işlemlerinden ayrı bir adım olacaktır. Ürün AB pazarına sunulmadan önce, ilgili mevzuata uygun olarak DPP kaydı yaptırılmalıdır.
Ancak, Kayıt Sisteminin kullanıma sunulması her ürün için anında bir yükümlülük yaratmaz.
Yasal gereklilik, ESPR kapsamındaki ürüne özgü yetkilendirilmiş düzenlemeler ve diğer AB mevzuatı aracılığıyla aşamalı olarak uygulanacaktır. Bu nedenle işletmeler, her ürün kategorisini ayrı ayrı değerlendirmeli ve geçerli kapsam, veri gereksinimleri ve uygulama tarihine uymalıdır.
Üreticiler, ithalatçılar ve diğer ekonomik aktörler, mevcut dönemi ürün verilerini iyileştirmek, tanımlayıcıları gözden geçirmek, teknik sistemleri değerlendirmek, tedarikçilerle iletişim kurmak ve AB Kayıt ortamını test etmek için kullanmalıdır. Erken hazırlık, daha sonraki uygulama zorluklarını azaltabilir, ancak nihai uyumluluk kararları geçerli resmi AB kurallarına dayanmalıdır.
ESPR ve Dijital Ürün Pasaportu Gereksinimlerine Hazırlanın
EaseCert, üreticilerin, ithalatçıların ve markaların Sürdürülebilir Ürünler için Eko-tasarım Yönetmeliği ve gelecekteki Dijital Ürün Pasaportu gerekliliklerine hazırlanmalarına yardımcı olur.
Hizmetimiz, ürün bilgileriniz, tedarikçi dokümanlarınız, izlenebilirlik kayıtlarınız ve mevcut sürdürülebilirlik verilerinizin incelenmesini içerir. Eksiklikleri belirler ve ESPR ve DPP hazırlığınızı iyileştirmek için pratik rehberlik sağlarız.
ESPR Uyumluluk ve Veri Koruma Planı Hazırlama Hizmetini inceleyin.
Resmi AB Referansları
- Sürdürülebilir ürünler için ekotasarım gerekliliklerinin belirlenmesine yönelik bir çerçeve oluşturan (AB) 2024/1781 sayılı Yönetmelik
- Dijital Ürün Pasaportu Siciline İlişkin Komisyon Uygulama Yönetmeliği
- Avrupa Komisyonu: Dijital Ürün Pasaportu için Uyumlaştırılmış Standartlar
- Avrupa Komisyonu: Dijital Ürün Pasaportu genel bakışı
- Avrupa Komisyonu: Dijital Ürün Pasaportu Kaydı