欧盟数字产品护照 (DPP) 2026:注册、要求 & 截止日期
欧盟在实施数字产品护照(DPP)方面取得了重大里程碑式的进展。
在 2026年7月20日, 欧盟委员会正式启动了 数字产品护照登记处, 同时,该注册中心还为企业提供测试环境。注册中心提供欧盟中央基础设施,数字产品护照将通过该基础设施进行注册,因为针对不同产品类别的数字产品护照要求将逐步引入。
此次发布是在采用以下措施之后进行的: 欧盟委员会2026年7月16日第2026/1778号实施条例, 它确立了根据以下规定创建的注册机构的实施安排: (欧盟)2024/1781号条例, 可持续产品生态设计法规(ESPR)。
这是朝着在欧洲单一市场全面实施数字产品护照迈出的重要一步。然而,它确实 不是 这意味着在欧盟销售的每件消费品都需要一份数据保护文件 (DPP)。
数据保护程序(DPP)框架正在逐步推行。具体要求、信息字段、注册级别和申请日期取决于产品类别和适用的欧盟法规。
对于制造商、进口商、品牌商和在线卖家而言,重要的进展在于技术基础设施不再停留在理论层面。欧盟注册系统现已投入运行,首批协调一致的药品采购程序(DPP)标准已经发布,首个强制性产品特定实施期限也即将到来。
什么是数字产品护照?
一个 数字产品护照(DPP) 是包含与产品、组件或材料相关的信息的结构化数字记录。
欧盟数据保护程序(DPP)总体框架的法律基础是 可持续产品生态设计法规,(EU) 2024/1781 (ESPR).
根据 ESPR,数字产品护照被定义为一组产品特定数据,其中包含适用授权法案要求的信息,并且可以通过数据载体以电子方式访问。
目标是在产品生命周期内,以标准化和可互操作的数字格式提供相关的产品信息。
根据相关法律法规和产品类别,数据保护申请最终可能包含以下信息:
- 产品标识;
- 制造商和经济运营商信息;
- 材料和成分;
- 令人担忧的物质;
- 环境绩效;
- 耐久性;
- 可修复性;
- 维护;
- 备件;
- 再生材料;
- 可回收性;
- 拆卸;
- 再利用和再制造;
- 废物处理;
- 安全和合规信息;
- 技术文档; 和
- 其他产品特定监管信息。
并非所有数据保护程序 (DPP) 都包含相同的信息。具体的数据要求将通过适用于特定产品组的法律法规来确定。
委员会将 DPP 描述为一个数字容器,旨在提高透明度、循环性和法律合规性,同时为企业、消费者、维修人员、回收人员和公共机构提供更可靠的产品信息访问途径。
数字产品护照不仅仅是一个二维码。
一个常见的误解是,数字产品护照本质上是欧盟强制要求的二维码。
这种说法过于简单化。
二维码可用作 数据载体, 但DPP是底层结构化数字信息系统。
整体架构可以理解为由几个相互连接的元素组成:
- 每个实物产品都与一个唯一的商品标识符相关联。
- 数据载体提供对数字产品护照的访问权限。
- 详细的DPP信息以电子方式保存。
- 相关数字产品护照已在欧盟数字产品护照注册处注册。
- 注册局会生成一个唯一的注册标识符。
- 不同的用户只能访问与其角色相符的信息。
根据适用的产品特定法规,数据载体可以放置在产品本身、其包装或随附文件中。
因此,标识的具体位置和级别需要根据适用于相关产品类别的法律法规进行核查。欧盟的相关规定中也已包含类似的区别。 GPSR标签要求.
2026年7月20日发生了什么?
在 2026年7月20日, 欧盟委员会宣布, 数字产品护照注册系统已上线.
欧盟委员会表示,此次启动标志着DPP成为企业在欧盟市场投放产品时切实可行的系统的一个重要里程碑。
委员会同时提供了一项 测试环境, 允许企业和其他相关方探索 DPP 注册流程,而不会影响正在进行的注册。
操作注册表如下 欧盟委员会实施条例 (EU) 2026/1778, 该法案于2026年7月16日通过,并于2026年7月17日在官方公报上公布。
该条例制定了涵盖以下事项的详细规则:
- 注册架构;
- 访问管理;
- 用户身份识别与验证;
- 组织和用户管理;
- 民进党登记;
- 注册数据;
- 注册证明;
- 版本管理;
- 语义数据模型;
- 记录;
- 安全;
- 数据保留;
- 经核实的经济经营者的责任;
- 主管机关的准入;以及
- 注册处的技术操作。
因此,此次启动标志着 DPP 基础设施从立法设计过渡到欧盟实际操作的注册系统。
DPP登记处究竟是什么?
注册处不应与数字产品护照本身混淆。
欧盟有意采取了一项 去中心化架构.
数据保护计划 (DPP) 中包含的完整产品信息不一定存储在欧盟委员会的某个大型数据库中。相反,详细的 DPP 数据可以由相关的经济运营商或 DPP 服务提供商负责保管。
这 DPP注册中心主要作为欧盟层面的索引和注册基础设施发挥作用。.
根据欧盟委员会的说法,它存储的是唯一标识符、注册信息和高级元数据,而不是每个数据保护程序的完整详细内容。
这种区别很重要。
简化模型如下:
实体产品 → 数据载体 → 数字产品护照 → 在欧盟注册
注册机构提供欧盟层面的机制,将注册产品与更广泛的数据保护产品基础设施连接起来。
注册表包含哪些内容?
欧盟委员会实施条例 (EU) 2026/1778 第 3 条规定了注册簿的技术结构。
其中包括:
- 安全的网站界面;
- 用于 DPP 注册和与注册机构通信的 API;
- 验证平台;
- 用于生成唯一注册标识符的系统;
- 存储必要的标识符以及(如适用)商品代码;
- 与已核实的 DPP 服务提供商相关的信息;
- 语义库;
- 日志系统;以及
- 注册用户的身份识别和授权系统。
该架构旨在支持手动进行注册的公司以及将 DPP 注册集成到更大的产品信息或合规系统中的企业。
通过界面或 API 进行注册
经济运营者可以通过以下两种方式注册分布式采购程序 (DPP):
- 注册局的安全用户界面;或
- 一个 应用程序编程接口(API).
这对大型制造商和零售商来说尤其重要。
仅管理有限种类产品的公司或许可以直接使用网页界面。而管理成千上万种产品、批次或单个项目的跨国公司则可能需要在其产品信息管理 (PIM)、企业资源计划 (ERP)、产品生命周期管理 (PLM) 或合规系统与欧盟注册系统之间建立自动化通信。
因此,民进党应日益被视为…… 产品数据治理问题, 这不仅仅是贴标签而已。
谁将负责注册指定检察官?
对于受欧洲专利局产品监管条例 (ESPR) 管辖的产品,实施条例 (EU) 2026/1778 规定,产品专利程序 (DPP) 须由……注册。 经核实的经济运营商将产品投放市场或投入使用.
其他引入数据保护程序的欧盟立法可能会单独指定相关的责任主体。
根据相关法律法规和供应链结构,相关经济主体可能包括:
- 制造商;
- 进口商;
- 授权代表;
- 分销商;
- 经销商;
- 物流服务提供商;以及
- 其他根据适用法律被赋予职责的人员。
欧盟委员会表示,负责制定和确保数据保护产品准确性的主要责任在于将相关产品投放欧盟市场的经济运营商。
这使得供应链角色分配显得尤为重要。
非欧盟制造商、欧盟进口商、品牌所有者和物流服务商不应假定其他方会自动管理产品交付计划 (DPP)。相关责任应在相关产品投放欧盟市场之前明确。对于一般消费品,企业同样应了解产品交付计划的角色。 GPSR负责人 在适用情况下。
经济运营商必须经过验证
注册机构的访问权限需经过核实。
欧盟委员会实施条例 (EU) 2026/1778 规定了经济运营商(包括在欧盟以外成立的企业)的核查要求。
经核实成功后,经济运营者将获得注册登记的核实状态。
该状态并非无限期有效。根据实施细则,验证有效期至相关电子身份识别手段失效为止,但不得超过…… 自核实之日起三年, 以先发生者为准。
到期后,运营商必须成功重新进行身份验证流程,才能注册新的数据保护程序或修改相关的注册信息。
因此,公司应将 DPP 注册账户管理纳入其合规程序,而不是将注册视为一次性的行政活动。
模型级别、批次级别还是单个项目级别?
DPP框架的一个特别重要的特征是 粒度.
在以下情况下可能需要数字产品护照:
- 模型级别;
- 批次级别;或
- 单品级别。
适用级别将由相关授权法案或其他欧盟法律规定。
这可能会对实施成本和技术架构产生重大影响。
型号级别的护照有可能涵盖大量相同的产品。
批次级系统需要额外的生产追溯能力。
物品级系统可以要求每个实物产品都有一个与其自身“护照”关联的唯一标识。
实施条例 (EU) 2026/1778 也涉及多项欧盟法规适用于同一产品的情况。如果不同的规则要求在不同的细粒度级别上进行产品注册程序 (DPP) 注册,则必须在以下情况下进行注册: 适用法律法规要求的最细粒度级别.
如果需要物料级数据处理程序 (DPP),且存在批次标识符和型号标识符,则必须将这些标识符关联起来。同样,如果存在相应的型号,则批次级 DPP 也必须与该型号标识符关联起来。
对于制造商而言,这意味着产品标识架构将成为监管合规的重要组成部分。
注册为指定检察官后会发生什么?
注册不仅仅是提交网址那么简单。
根据实施条例 (EU) 2026/1778,委员会的系统在注册期间执行自动检查。
根据适用的法律,这些检查可能包括:
- DPP数据的语义一致性;
- 强制性登记数据与数据保护计划中所含信息的一致性;
- 符合所需的粒度级别;
- 相关商品编码的有效性;以及
- 如适用,提供通过 DPP 服务提供商提供的备份安排链接。
这体现了 DPP 框架所取得的最重要的发展之一。
欧盟产品合规性正逐步向 结构化、机器可读且可自动验证的监管数据.
唯一注册标识符
上传所需信息后,注册表会生成一个 唯一注册标识符 与相关产品标识符相关联。
该标识符具有重要的监管功能。
根据 ESPR 第 13 条规定,注册机构会在注册后自动将唯一的注册标识符告知经济经营者。
然而,ESPR明确指出,接收此标识符 这并不构成产品符合欧盟法律的证据。.
这一区别不容忽视。
DPP注册表明已完成必要的注册流程。它不能取代:
已注册的产品仍可能不符合规定。
注册证明
2026 年实施细则还引入了正式规定 注册证明.
证明文件以安全电子文档的形式生成,可能包含以下信息:
- 唯一产品标识符;
- 相关商品编码;
- 负责注册的经核实经济运营者的身份;
- 注册日期和时间;以及
- 与相关 DPP 版本关联的加密哈希值。
该证明文件采用合格的电子印章和委员会电子时间戳进行保护。
经济运营者可以通过安全的注册管理界面或API获取该信息。
生成的证明文件仍可通过注册处获取。 自其生成之日起90个日历日, 必要时可以再生。
企业应考虑将此注册证明纳入其产品合规性中,并且 技术文档流程.
DPP信息必须保持准确
DPP合规性并非在初始注册完成后就结束了。
经核实的经济运营者有责任确保注册表中存储的信息保持不变:
- 准确的;
- 完成;并且
- 最新。
注册表支持版本控制,并记录更新时间戳。
注册信息的更改会被记录。
这意味着公司需要制定相关程序来确定产品变更何时需要相应的 DPP 更新。
例如,可能包括对以下内容的更改:
- 材料;
- 成分;
- 供应商;
- 生产地点;
- 产品规格;
- 维修信息;
- 物质;
- 环境数据;
- 监管信息;或
- 经济运营者详情。
产品变更的具体后果将取决于适用的产品特定要求。
数据保留
如果相关的欧盟法律没有规定其他具体的数据保护程序 (DPP) 可用期限,则实施条例 (EU) 2026/1778 规定,DPP 注册数据将从注册表中自动删除。 注册后10年.
如果欧盟特定行业的立法规定了其他期限,则登记册的保留期限应与该要求保持一致。
因此,企业应区分以下几点:
- DPP本身的可用性;
- 经济经营者所保存的信息;
- 存储在欧盟注册簿中的信息;以及
- 其他技术文档保存义务。
这些时期可能并不总是完全相同。
注册表会创建审计跟踪。
该注册表包含一个日志系统,旨在提供完整可靠的审计跟踪。
记录的活动包括以下类别:
- 身份验证和访问;
- 数据修改;
- 账户和权限变更;
- 行政措施;以及
- 数据交换。
不同类别的日志适用不同的保留期限。
该基础设施为主管当局提供了更强大的工具,不仅可以确定当前注册了哪些信息,还可以确定注册信息是如何随着时间推移而管理的。
语义库
注册表的另一个重要组成部分是 DPP语义库.
这将提供权威的、机器可读的定义和数据模型,供数字产品护照使用。
其目的是使DPP信息具有互操作性。
如果没有共同的语义定义,两家公司在技术上可以提供相同的信息,但却可以用不兼容的方式来描述这些信息。这将严重限制自动化数据交换。
因此,语义库支持以下方面的协调统一:
- 数据属性;
- 术语;
- 数据结构;
- DPP之间的关系;
- DPP信息与佐证材料之间的联系;以及
- 产品专用数据模型。
对于开发自己的 DPP 软件或将第三方 DPP 提供商集成到现有 IT 系统中的企业而言,这一点尤为重要。
目前已发布六项协调一致的DPP标准。
技术框架在2026年7月取得了显著进展。 欧盟委员会2026年7月14日第2026/1736号实施决定.
该决定公布了六项支持数字产品护照框架的协调一致的欧洲标准:
- EN 18216:2026 (数字产品护照、数据交换协议)
- EN 18219:2026 (数字产品护照,唯一标识符)
- EN 18220:2026 (数字产品护照,数据载体)
- EN 18221:2026 (数字产品护照、数据存储、归档和持久化)
- EN 18222:2026 (数字产品护照,用于产品护照生命周期管理和可搜索性的应用程序编程接口 (API))
- EN 18223:2026 (数字产品护照,系统互操作性)
这些标准为欧盟范围内可互操作的 DPP 系统所需的共同技术基础提供了重要组成部分。
根据《欧洲公共采购条例》第 41 条,符合相关协调标准(其参考文献已在官方公报上公布)可推定符合这些标准所涵盖的相应要求。
委员会已表示,剩余的DPP标准化工作将继续进行。
检控署和海关管制
数字产品护照框架中最具影响力的部分之一涉及进口。
《欧洲公共采购条例》第 15 条确立了 DPP 注册与欧盟海关管制之间的直接关系。
对于受相关DPP要求约束的产品,拟将产品置于海关程序之下的人员 释放自由流通 必须向海关提供或出示该产品的唯一注册标识符。
海关当局最终将能够通过电子方式核实:
- 唯一的注册标识符与注册信息相符;
- 商品编码与注册数据相符。
委员会须将DPP登记处与……连接起来 欧盟海关单一窗口证书交换系统(EU CSW-CERTEX).
此举旨在实现注册处与国家海关系统之间的自动信息交换。
ESPR 要求该互联互通在注册实施规则生效后的四年内投入运营。
对于进口商而言,这是一项重大进展。
因此,数据保护计划不仅仅是一项消费者信息倡议,它正在被纳入欧盟的…… 市场准入和执法基础设施. 计划将消费品引入欧洲市场的企业应将DPP合规性纳入其更广泛的战略规划中。 欧盟产品合规策略.
海关清关并不代表合规
还有另一个重要的法律区别。
即使海关核实了相关的药品注册信息并放行产品供自由流通,该放行 并不构成符合欧盟产品法规的证明.
市场监管机构保留其权力。
因此,产品可以:
- 持有注册的DPP;
- 通过相关海关检疫检查;
- 在市场监管调查中仍可能被发现不合规。
基础产品合规性评估仍然至关重要。
市场监管机构将使用DPP信息
该注册处也支持国家主管机构访问。
市场监管机构可以利用注册信息和DPP数据进行执法。
这将使产品调查更加数据驱动,并可能使有关部门能够发现以下方面的差异:
- 实物产品;
- 它的标签;
- 技术文档;
- 经济运营商信息;
- 海关信息;以及
- 已注册的DPP数据。
因此,公司应确保其数据保护计划 (DPP) 与其其他合规文件保持一致。
DPP不应成为一个独立的营销数据库,其中包含无法通过基础技术文件证实的声明。欧盟现有的 安全门框架 这也表明结构化监管信息对于市场监管的重要性日益增加。
从 2026 年 7 月 20 日起,所有产品都必须进行数据保护程序 (DPP) 吗?
不。
对于企业而言,这或许是注册表推出后最重要的一点。
欧盟注册系统于2026年7月20日开始运行这一事实确实 不是 这意味着从该日期起,所有投放欧盟市场的产品都需要获得产品许可证 (DPP)。
ESPR是一项框架性法规。
产品特定要求通过授权法案逐步引入。其他欧盟法规也可独立制定产品特定要求。
委员会指出,在通过ESPR授权法案后,经济运营者通常会有至少一段过渡期。 18个月.
因此,企业需要关注适用于其特定产品类别的法律法规,而不是采用单一的通用数据保护期限。
哪些产品需要数字产品护照?
DPP 基础设施旨在支持 ESPR 涵盖的产品以及根据其他欧盟法律引入的产品护照。
委员会确定的产品领域包括:
- 纺织品;
- 钢铁;
- 铝;
- 轮胎;
- 家具;
- 信息通信技术产品;
- 能源相关产品;
- 某些电池;
- 建筑产品;
- 玩具;
- 洗涤剂;以及
- 表面活性剂。
这些类别的法律依据、实施日期和所需数据保护程序内容可能存在显著差异。
电池:第一个主要强制性截止日期
最紧迫的强制性国防采购程序截止日期与电池有关。
在下面 欧盟电池法规 (EU) 2023/1542 第 77 条, 从 2027年2月18日 以下情况需要电池护照:
- 每节轻型交通工具(LMT)电池;
- 每块容量大于2千瓦时的工业电池;
- 每节电动汽车电池
投放欧盟市场或投入使用。
电池护照包含电池型号信息和特定于单个电池的信息。
《电池条例》还规定了不同类别信息的不同访问权限。
这意味着 DPP 框架并非基于每个人都应该有权访问每一条产品数据的假设。
某些信息可以公开获取,而其他信息可能仅限于有关当局、公告机构或具有合法利益的人员获取。
纺织品和服装
纺织品是ESPR下最受关注的产品类别之一。
欧盟委员会的《2025-2030 年可持续产品生态设计和能源标签工作计划》将纺织品/服装列为优先产品类别,并将 2027 年作为采用相关生态设计措施的指示性时间表。
委员会目前的DPP时间表也同样表明,在2027年第三季度至第四季度期间,纺织品行业有特定的DPP要求。
但这并不意味着到 2027 年每件服装都需要 DPP。
必须首先通过相关的授权法案,委员会表示,ESPR授权法案将为经济运营商提供至少18个月的过渡期。
但对于服装品牌而言,方向现在已经足够明确,应该立即开始准备。
时尚公司应该开始评估它们是否能够可靠地收集以下方面的结构化信息:
- 纤维和材料组成;
- 供应商;
- 生产地点;
- 产品标识符;
- 物质和 化学品合规性;
- 回收材料索赔;
- 维修保养信息;
- 耐用性信息;
- 可回收性;
- 佐证材料;以及
- 与产品生命周期相关的信息。
具体强制性数据点将取决于最终的纺织品专项授权法案。
鞋子呢?
鞋履需要特别保养。
委员会的首个ESPR工作计划特别优先考虑 纺织品/服装, 而更广泛的市场分析则指的是纺织品和鞋类。
因此,企业不应想当然地认为鞋类会自动遵循与服装完全相同的实施日期和 DPP 要求。
最终范围须根据相关授权法案的规定确定。
尽管如此,鞋类制造商仍应开始改进材料和供应商的可追溯性,因为复杂的多材料产品尤其依赖于可靠的上游供应链信息。
建筑产品
修订版 建筑产品法规,(EU) 2024/3110 号法规, 建立了自身的数字化产品通行证框架。
建筑 DPP 系统必须与 ESPR 下创建的更广泛的 DPP 架构兼容并可互操作。
建筑产品护照可以包含大量信息,包括:
- 性能和符合性声明;
- 一般产品信息;
- 指示;
- 安全信息;
- 技术文档;
- 标签;
- 唯一标识符;以及
- 根据其他适用的欧盟法律法规需要提供的文件。
这表明欧盟打算让 DPP 架构在多个监管体系中发挥作用,而不是仅限于 ESPR。
在线市场和远程销售
DPP也将对电子商务产生影响。
欧盟委员会表示,如果产品通过远程销售方式投放欧盟市场,在线市场需要提供相关的数据保护产品信息。
因此,制造商和销售商不仅应该在实体产品上规划 DPP 集成,还应该在其数字销售架构中规划 DPP 集成。
这可能会影响:
- 在线产品详情页面;
- 市场列表;
- 产品饲料;
- 零售商数据库;
- 二维码和其他数据载体;
- 数字目录;以及
- 产品信息管理系统。
因此,对于通过亚马逊、市场、直接面向消费者的网站或全渠道零售商销售产品的企业而言,DPP 的实施应该同时涉及合规团队和电子商务团队。通过亚马逊销售产品的商家也可以查看我们的指南。 亚马逊欧盟销售和GPSR合规性.
DPP 如何与 GPSR 合规性互动?
对于一般消费品而言,数字产品护照不应与……混淆。 通用产品安全法规 (EU) 2023/988 (GPSR).
这两种制度有着不同的法律目的。
全球产品安全法规 (GPSR) 旨在保障消费品安全,并就以下事项规定了相关义务:
DPP 框架范围更广,尤其侧重于结构化数字产品信息、可持续性、循环性、可追溯性和监管数据交换。
如果两种制度都适用,公司需要确保信息的一致性。
因此,数字产品护照应该建立在可靠的合规性文件之上,而不是独立于技术文件之外开发。
DPP 不会取代现有的合规文件。
DPP不应被视为现有监管文件的替代品。
根据产品的不同,企业可能仍然需要以下文件:
相反,民进党越来越成为 通过数字界面,可以对选定的产品信息进行结构化、链接、访问和验证。.
因此,数据保护程序的质量将很大程度上取决于相关合规文件的质量。
制造商现在应该怎么做?
即使针对特定产品的 DPP 义务尚未生效,制造商也不应等到最终申请日期才检查其数据。
一个切实可行的准备计划应该包括以下步骤。
1. 确定您的产品是否可能纳入即将实施的DPP监管体系。
将投资组合与以下内容进行比对:
- ESPR工作计划;
- 现行行业法规;
- 即将出台的授权法案;
- 电池要求;
- 建筑产品要求;以及
- 其他特定行业的欧盟法规。
2. 绘制供应链图
确认:
- 合法制造商;
- 生产设施;
- 零部件供应商;
- 材料供应商;
- 欧盟进口商;
- 如适用,则指授权代表;
- 分销商;
- 物流服务商;
- 在线市场;以及
- 相关 DPP 服务提供商。
3.建立可靠的产品标识
查看产品识别方式:
- 模型级别;
- 批次级别;以及
- 单品级别。
产品标识应能够支持适用法律最终要求的细粒度。
4. 审核物料清单
结构化的物料清单可能会变得越来越重要。
企业应该了解:
- 使用哪些材料?
- 哪些组件包含它们;
- 各组成部分的来源;
- 谁向他们供货的?
- 现有合规证据有哪些?
- 能否以数字方式提供相关信息。
5. 整理供应商文件
供应商数据应该系统地收集,而不是通过零散的电子邮件往来收集。
相关文件可能包括:
- 材料规格;
- 声明;
- 测试报告;
- 化学品合规信息;
- 证书;
- 回收成分证据;
- 可持续性数据;以及
- 生产信息。
6. 审查环境和可持续性声明
最终纳入数据保护计划 (DPP) 的任何信息都必须可靠。
有关再生材料含量、可回收性、耐用性、可修复性、环境性能或材料的说法应有适当的证据支持。
7. 审查IT架构
确定产品数据当前存储的位置。
相关系统可能包括:
- ERP;
- PIM;
- 产品生命周期管理;
- 质量管理体系;
- 合规数据库;
- 供应商门户网站;
- 可追溯性系统;以及
- 电子商务平台。
拥有庞大产品组合的企业应该考虑最终是否需要基于 API 的 DPP 注册。
8. 明确所有权
DPP合规性跨越了传统的部门界限。
职责可能包括:
- 监管事务;
- 产品合规性;
- 可持续性;
- 质量;
- 采购;
- 它;
- 后勤;
- 合法的;
- 电子商务;以及
- 产品开发。
应由明确的内部负责人协调实施工作。
9. 使用委员会的测试环境
欧盟委员会现已提供 DPP 注册测试环境。
预计会提前符合 DPP 要求的公司可以利用此环境在强制实施之前熟悉注册流程。
为什么企业应该在法定截止日期前做好准备
DPP实施的难点可能不在于生成二维码。
真正的挑战在于建立可靠的结构化产品信息链。
公司可能会发现一些关键信息:
- 仅由供应商持有;
- 存储在不兼容的系统中;
- 仅提供PDF版本;
- 各部门之间不一致;
- 未与特定产品标识符关联;
- 无法在批次或项目级别获取;
- 缺乏书面证据支持;或
- 在产品生命周期内难以维护。
这些问题并非总能在合规期限临近时得到解决。
对于拥有大量产品组合的制造商而言,向 DPP 合规过渡可能需要对供应商合同、产品主数据、标签系统、包装、IT 基础设施和合规程序进行更改。
欧盟产品合规性方面的一项重大变化
数字产品护照注册系统的正式上线,不仅仅意味着引入了另一个欧盟数据库。
这是欧洲产品监管向更广泛方向转变的一部分 数字化可访问、结构化且机器可读的合规信息.
传统上,产品合规性很大程度上依赖于内部存储的文件,并在当局要求时提供这些文件。
DPP 模型朝着这样的系统发展:产品信息可以以数字方式与物理产品连接,并可在其整个生命周期内被相关参与者访问。
结合未来的海关一体化、市场监管准入和标准化产品标识符,这有可能显著改变欧盟的合规性验证方式。这种更广泛的执法环境已经体现在以下方面: 欧盟安全门系统, 产品召回和日益加强的市场监管活动。
重要日期
企业目前应重点关注以下几个里程碑:
- 2024年6月28日: 欧盟第 2024/1781 号条例(ESPR)已发布。
- 2025年4月16日: 委员会通过了第一个能源政策监管和能源标签工作计划(2025-2030 年)。
- 2026年7月14日: 委员会通过了关于前六项协调的DPP标准的实施决定(EU)2026/1736。
- 2026年7月16日: 委员会通过实施条例 (EU) 2026/1778,为 DPP 登记册制定实施安排。
- 2026年7月17日: 在官方公报上发布的实施条例(EU)2026/1778。
- 2026年7月20日: 欧盟数字产品护照注册系统正式投入运行。
- 2027年2月18日: 根据电池法规,LMT 电池、2 kWh 以上的工业电池和电动汽车电池必须持有电池护照。
- 2027年: 纺织品/服装目前计划采用针对特定产品的 ESPR 要求,但需经过立法程序。
- 以下为针对特定产品的授权行为: 经济运营者通常会获得至少 18 个月的过渡期,之后相关的 ESPR 要求才会生效。
委员会的《数据保护政策路线图》仍对未来的授权法案具有指示意义,应随着立法的发展而加以关注。
注册表启动并不意味着什么
为避免不必要的合规工作,企业应牢记以下四点区别:
注册机构的运作并不意味着所有产品现在都需要DPP(数据保护申请)。
拥有产品专利证书(DPP)并不能证明产品符合欧盟法律。
拥有产品开发计划书 (DPP) 并不能取代技术文件、风险评估、测试或其他产品特定的合规要求。
仅凭二维码不足以作为合规的数字产品通行证。
实际义务取决于产品、适用的欧盟法律以及相关的申请日期。
EaseCert 如何提供帮助
对于制造商、品牌商和在线卖家而言,准备数字产品护照应该从基础产品合规信息开始。
EaseCert 为企业提供支持 负责整理将消费品投放欧洲市场所需的技术和监管文件。
对于准备履行未来数据保护义务的公司而言,这可能包括审查和整理以下信息:
目标是建立一个可靠的合规数据基础,以便随后支持产品特定的数据保护程序 (DPP) 要求成为强制性要求。
诸如以下行业的企业 纺织品、服装、鞋类、家具、电池、电器产品和其他优先产品组 应该已经开始监测相关授权法案的发展情况,并评估其产品数据的质量。
欧盟数字产品护照计划已从政策制定阶段迈向实际实施阶段。注册系统现已投入运行。技术标准正在制定中,产品具体要求也将随后出台。
对于许多制造商而言,现在最有用的步骤不是创建二维码,而是确保未来二维码背后的信息完整、准确、可追溯,并有证据支持。
准备在欧洲推出产品的公司也可以使用我们的 2026年欧盟产品上市清单 审查可能与未来 DPP 义务同时适用的更广泛的合规要求。
欧盟官方资料和参考文献
本文主要依据欧盟官方法规和欧盟委员会指南撰写。以下资料为上述信息提供了法律和监管依据:
- 欧盟委员会,“数字产品护照注册系统现已上线”,2026 年 7 月 20 日。
欧盟委员会正式宣布数字产品护照注册系统和测试环境正式上线运行。
欧盟委员会 - 欧洲议会和理事会 2024 年 6 月 13 日第 2024/1781 号条例,建立了可持续产品生态设计要求的框架 (ESPR)。
本条例确立了数字产品护照的一般法律框架,包括数字产品护照系统、注册、唯一标识符、海关互动和产品特定授权行为。
EUR-Lex:(EU) 2024/1781 号条例 - 欧盟委员会 2026 年 7 月 16 日第 2026/1778 号实施条例,规定了数字产品护照登记处的实施安排。
本条例确立了注册管理机构的运行规则,包括架构、注册、经济运营商验证、注册证明、API、安全、日志记录、数据保留和语义数据模型。
EUR-Lex:欧盟委员会实施条例 (EU) 2026/1778 - 欧盟委员会 2026 年 7 月 14 日关于数字产品护照协调标准的实施决定 (EU) 2026/1736。
本决定公布了支持 DPP 技术框架的首批六项协调一致的欧洲标准的参考文献,其中包括涵盖数据交换协议、唯一标识符、数据载体、数据存储、API 和系统互操作性的标准。
EUR-Lex:委员会实施决定 (EU) 2026/1736 - 欧洲议会和理事会关于电池和废电池的(EU)2023/1542 号条例。
第 77 条规定,自 2027 年 2 月 18 日起,LMT 电池、容量大于 2 kWh 的工业电池和电动汽车电池必须持有电池护照。
EUR-Lex:(EU) 2023/1542 号条例 - 欧洲议会和理事会关于制定建筑产品营销统一规则的第 2024/3110 号条例。
该条例确立了建筑数字产品护照系统的框架,并要求与根据(欧盟)2024/1781 号条例建立的数字产品护照系统兼容和互操作。
EUR-Lex:(EU) 2024/3110 号条例 - 欧盟委员会,《可持续产品生态设计和能源标签工作计划 2025-2030》。
该工作计划确定了首批 ESPR 措施的优先产品组,包括纺织品/服装、家具、轮胎、钢铁、铝和其他产品类别,并为未来针对特定产品的措施提供了指示性时间表。
欧盟委员会
数字产品护照的要求正在逐步完善,并且因产品类别而异。企业在实施数字产品护照之前,应核实最新的适用授权法案、实施措施和欧盟特定行业法规。