Registar EU DPP-a: šta predviđa nacrt Komisije od 29. aprila

Registar EU DPP-a: šta predviđa nacrt Komisije od 29. aprila

Komisija je objavila nacrt provedbene uredbe za Registar DPP. Šta ona sadrži, šta to znači za proizvođače i kako Transpareo provodi potrebne funkcije.

Dana 29. aprila 2026. godine Evropska komisija je objavila nacrt Izvršne uredbe o Registru digitalne putovnice proizvoda (Ares(2026)4424976). Određuje detalje članka 13. stavka 5. ESPR-a ([Uredba 2024/1781])(https://eur-lex.europa.eu/eli/reg/2024/1781/oj)) i utvrđuje kako će registar, kojim upravlja Komisija, funkcionisati iz tehničke i organizacijske perspektive.

Tekst je označen kao nacrt i još nije usvojen. Međutim, ključni mehanizmi su već jasno uočljivi - i oni imaju neposredne posljedice za svakog proizvođača koji će biti obavezan izdati DPP od 2027. godine nadalje.

Šta je registar - a šta nije

Prvo, pojašnjenje: EU registar sam po sebi ne pohranjuje podatke iz DPP-a. To je centralna direktorijska usluga koja za svaku registraciju vodi jedinstveni ID, šifru robe, identitet ekonomskog operatera, hash verzije DPP-a i referencu na sigurnosnu kopiju koju posjeduje pružatelj usluga DPP-a.

Uvodna izjava 3 ovo naziva “decentraliziranim modelom”: podaci o proizvodu ostaju kod proizvođača ili na njihovoj DPP platformi. Registar je kanonska adresa, a ne silo podataka.

Funkcionalno, registar se sastoji od:

  • web sučelja i API-ja za registracije
  • platforme za verifikaciju ekonomskih operatera
  • spisak ovlaštenih pružatelja DPP usluga
  • semantičko skladište (višezavršni, strukturirano prema DCAT-AP) kao referenca za atribute podataka, strukture modela i uloge
  • sistem za evidentiranje sa višerazinskim rokovima čuvanja

Verifikacija prije registracije

Nijedan DPP se ne upisuje u registar dok podnosilac zahtjeva, ekonomski subjekt, nije naveden kao provjereni ekonomski subjekt (član 4). Verifikacija se vrši direktno putem registra i koristi eIDAS mjere propisane u Uredbi 910/2014⁠:

  • Pravno lice unutar EU: kvalificirani elektronski pečat ili elektronski certifikat atributa
  • Fizičko lice koje posluje kao samostalni preduzetnik u EU: kvalificirani elektronski potpis, eID nivo ‘visok’ ili certifikat sa atributima
  • Operateri izvan EU: kvalificirani potpis ili pečat ili certifikat sa atributima

Verifikacija je važeća najviše tri godine. Svako ko ne obnovi svoju verifikaciju bit će označen kao ‘neprovjeren’ i izgubit će pravo da registruje nove DPP-ove ili mijenja postojeće (član 4. stavak 4.).

Ova verifikacija je zakonski zahtjev. To je pitanje između proizvođača i Komisije - i ne delegira se čak i ako pružatelj usluga kao što je Transpareo obavlja operativnu registraciju.

Nivo detalja: model, serija ili artikl

Član 8 nalaže da se DPP-ovi registruju na nivou detalja koji je specificiran relevantnim sektorskim zakonodavstvom - model, ## serijaili artikl. Kada se kreira DPP za artikl, a postoje ID-ovi serije ili modela, oni se moraju uključiti. Isto se odnosi i na ID-ove modela u slučaju DPP-ova za serije.

Za proizvođače, to znači da interni osnovni podaci moraju imati jasnu hijerarhiju između modela, serije i pojedinačnog proizvoda. Bez ove povezanosti, automatska validacija registracije će neuspjeti.

Verziranje, hash i čuvanje

Svaka verzija DPP-a povezana je s originalnim ID-om registracije. Za svaku promjenu, registar zahtijeva hash trenutne verzije DPP-a - kriptografski provjerljiv, a ne ručno generisan.

Dokaz o registraciji (član 9) je elektronski dokument koji Komisija zapečati kvalificiranim pečatom i vremenskim žigom. Mora sadržavati najmanje sljedeće: ID registracije, šifru proizvoda, identifikaciju operatora, datum i hash najnovije verzije. Važi 90 dana; može se ponovo generisati onoliko često koliko je potrebno.

Standardni rok čuvanja: 10 godina od registracije, osim ako zakon Unije ili sektorsko zakonodavstvo ne predviđa drugačiji rok (član 10. stav 3. Izvršne uredbe o registru DPP-a). Čak ni insolventnost ili likvidacija proizvođača ne oslobađa ih obaveze da osiguraju dostupnost (ESPR čl. 11(e)).

Sistem evidencije

Registar evidentira podatke u tri faze (čl. 14):

  • Pristupi i autentifikacije: 6 mjeseci
  • Promjene podataka: za vrijeme trajanja registracije
  • Administrativne radnje i razmjena podataka: 5 godina

Nacionalnim vlastima se odobrava pristup u slučaju incidenata, revizija ili nenajavljenih provjera.

Lični podaci - šta Komisija pohranjuje

Član 18 navodi podatke koje vodi isključivo registar: ime i prezime svakog korisnika, podaci za prijavu, tokeni za autentifikaciju, poštanska adresa, adresa e-pošte. Za fizička lica, ovo također uključuje broj pasoša ili lične karte, eID i poreskog identifikacijskog broja. Ove podatke nije moguće pristupiti pružatelju usluge DPP-a. Komisija je voditelj obrade za podatke o korisničkom računu; ekonomski subjekt ostaje voditelj obrade za svoje DPP podatke.

Kako Transpareo ispunjava zahtjeve

Većina zahtjeva odnosi se na arhitektonske odluke koje je Transpareo već implementirao u ovom obliku. Konkretno:

Decenralizirani model. Transpareo je platforma za više korisnika sa izolovanom bazom podataka za svakog korisnika. DPP podaci se nalaze u bazi podataka ekonomskog operatera, a ne u centralnom skladištu - upravo arhitektura koju zahtijeva Uvodna izjava 3.

Jasno definirana uloga procesora podataka. Članci 19(5) i 20(3) propisuju da ekonomski subjekt ostaje kontrolor čak i ako angažuje treću stranu da obavi registraciju. Transpareo već posluje kao procesor podataka na osnovu ugovora o obradi podataka (DPA) - uloge su jasno definirane.

Stabilna URL adresa za rezervnu kopiju po DPP-u. Svaki Transpareo DPP dostupan je putem trajne URL adrese koja ostaje nepromijenjena čak i prilikom ažuriranja verzija. Upravo to članak 8. stavak 6. tačka (d) zahtijeva kao “poveznicu na rezervnu kopiju koju hostuje DPP-SP”.

Granularnost. Transpareoov model podataka razlikuje model proizvoda, seriju i pojedinačni proizvod, te omogućava linkove kroz čitavu hijerarhiju - što je preduvjet za usklađenost sa članom 8(3)/(4).

Višeznačno jezičko mapiranje. Repozitorij Komisije je višeznačan u skladu sa standardom DCAT-AP. Transpareo održava svaku tačku podataka na 39 jezika, uključujući svih 24 službena jezika EU, pri čemu je prevođenje uključeno u cijenu usluge.

Hash verzije. Deterministička serijalizacija u skladu sa shemom kanonizacije JSON-a (RFC 8785) i SHA-256 hash za svaku verziju DPP-a su već osigurani. Jedino preostalo pitanje je tačan format vezivanja haša (hash-pinning) za registar EU; čim ga Komisija objavi, i mi ćemo ga implementirati.

Uvrštenje na listu pružatelja DPP usluga. Transpareo će podnijeti zahtjev za uvrštenje na službenu listu pružatelja DPP usluga (članak 2. stavak 32. ESPR-a) čim bude objavljen postupak prijema.

Registracija u ime klijenata. Pripremamo uslugu za obavljanje registracije u ime ovlaštenih klijenata - pravna odgovornost klijenta ostaje nepromijenjena, u skladu sa članom 19. stavak 4.

Vremenski okvir

Član 23. propisuje datum stupanja na snagu: 20 dana nakon objavljivanja u Službenom listu. Tačan datum će zavisiti od toga kada Komisija usvoji konačnu verziju. Roditeljski mandat prema članu 13. stavku 5. ESPR-a datiran je na 19. juli 2026. - do tada registar mora biti uspostavljen i funkcionalan.

Ne očekuje se da će registar u potpunosti biti operativan do 18. februara 2027: Na ovaj datum stupaju na snagu član 77 Uredbe EU o baterijama 2023/1542⁠, i DPP će postati obavezan za industrijske, EV i LMT baterije čija energija prelazi 2 kWh. Detalje i preostala pitanja Implementacijskog zakona iznijeli smo u ESPR vremenskom rasporedu 2027. Do tada je ostalo oko devet mjeseci. Svako ko planira ugovore s dobavljačima, migraciju glavnih podataka i interne odobrenja zna da je ovo kratak rok, a ne velikodušan.

Šta treba razjasniti

Sama Uredba utvrđuje organizacijski okvir. Ono što nedostaje je tehnička specifikacija API-ja - tačan format interfejsa, šeme i pravila validacije. Očekuje se da će to uslijediti kao zaseban smjernica Komisije u skladu sa člankom 15. stav 1, vjerovatno kasnije tokom 2026. godine.

Do tada je, međutim, smjer jasan: decentralizirana arhitektura, provjereni akteri, kvalificirani potpisi, jedinstveni identifikatori registracije, lančanje verzija, semantička interoperabilnost. To su svi koncepti koji su tu da ostanu.

Zvanična inicijativa Komisije za savjetovanje dostupna je na Have Your Say⁠.

Ažuriranja Pravilnika o registru DPP-a

Pratit ćemo konačnu verziju provedbene uredbe i svakog mjeseca vam slati ključne promjene u vaš inbox.