Prijedlog zakona je na stolu i svako može doprinijeti. Tako funkcioniše Evropska komisija: objavljuje nacrte kao što je ovaj o Registru DPP na javnu konsultaciju na četiri sedmice, i svako ko želi može iznijeti svoje mišljenje putem portala “Have Your Say”, navodeći svoje ime, koje je svima vidljivo. Komentari se službeno uključuju u konačnu verziju.
Upravo smo to i uradili, četiri puta, obrađujući četiri tačke koje bi proizvođač najvjerovatnije pokrenuo u svakodnevnoj praksi. Detaljno smo razmotrili nacrt od 29. aprila 2026. godine ovdje na blogu; period konsultacija traje do 27. maja 2026. godine. Ovaj post objašnjava šta smo napisali Komisiji i zašto.
Zašto četiri odvojena podneska
Portal prihvata 4.000 znakova po podnesku. Mogli smo sve tačke smjestiti u jedan dugi podnesak. Za osoblje Komisije, koje će u maju obrađivati desetine podnesaka, to bi bilo teže za čitanje i za citiranje. Četiri zasebne prijave mogu se svaka zasebno pronaći na javnoj listi, i na svaku se može odgovoriti ili je odbiti na osnovu vlastitih zasluga, bez utjecaja na ostale tačke.
Podnijeli smo sljedeće četiri teme:
1. Definiranje minimalnih zahtjeva za pružatelje usluga
Nacrt ispravno utvrđuje podjelu odgovornosti: podaci o putnicima ostaju kod kompanije ili njenog pružatelja usluga; registar Komisije samo pohranjuje reference. Predviđena je službena lista ovlaštenih pružatelja usluga (član 2. stavak 32. ESPR-a).
Ono što nedostaje je definicija onoga što pružalac usluga zapravo mora učiniti da bi bio uključen na ovu listu i ostao na njoj. Pretpostavlja se da će stvarne obaveze biti utvrđene u posebnom pravnom aktu u skladu sa članom 4. ESPR-a. Međutim, registar će biti pokrenut prije nego što ovaj pravni akt bude objavljen.
Naš prijedlog: Ili utvrditi minimalne obaveze za pružaoce usluga direktno u ovoj Uredbi, ili odrediti obavezni rok do kojeg se pravni akt mora podnijeti. Predložene minimalne obaveze uključuju:
- Javni interfejs za čitanje pasoša mora biti dostupan najmanje 99,5 posto vremena tokom mjeseca
- Čvrsta obaveza u pogledu brzine kojom se nova verzija pasoša mora uključiti u sigurnosnu kopiju (prijedlog: u roku od 24 sata ili odmah, gdje je tehnički moguće)
- Pružalac usluga mora provjeriti potpis svake dolazne verzije
- Javni ključevi kompanije moraju se nalaziti na standardiziranom putu (u skladu sa RFC 8615; prijedlog:
/.well-known/dpp-keys/) - Definisan postupak za prelazak i insolventnost, kojim se osigurava da se podaci pasoša uredno prenesu na drugog pružaoca usluga u slučaju neuspjeha pružaoca usluga
Ove obaveze ne koštaju uglednog pružaoca usluga ništa; on ih ionako ispunjava. Međutim, one sprječavaju utrku u snižavanju standarda među jeftinim pružaocima usluga, što na kraju devalvira listu.
2. Certifikat važeći deset godina
Član 9(4) ograničava dostupnost certifikata o registraciji na 90 kalendarskih dana. U tom roku, registar će na zahtjev ponovo izdavati dokaz. To je u redu za svakodnevne operacije, ali nije u skladu s trajanjem osnovne obaveze: član 10. stavak 3. propisuje da se zapisi moraju čuvati deset godina od datuma unosa, dok sektorsko zakonodavstvo može zahtijevati duži rok čuvanja.
Organ za nadzor tržišta, carinski službenik, recikler ili istraživač 2032. godine trebali bi moći provjeriti da je pasoš registrovan 2026. godine zaista registrovan, bez potrebe da se oslanjaju na to da originalna kompanija još uvijek postoji i da može zatražiti novi certifikat.
Naša dva prijedloga su jednostavna za implementaciju:
- Jasno navesti da dokaz koji je zapečatila Komisija može biti zadržan, arhiviran i proslijeđen od strane kompanije ili pružatelja usluga. Kvalificirani pečat prema članu 35(2) Uredbe eIDAS potvrđuje autentičnost i porijeklo, bez obzira na lokaciju datoteke.
- Javna adresa za provjeru u registru koja pruža potpisani odgovor bez potrebe za prijavom na registarski broj. Trenutno, svaka provjera od strane treće strane zahtijeva da sama kompanija poduzme radnju. Ovo nije odgovarajući pristup za dokaz o kojem se mora sačuvati dokaz i nakon prestanka postojanja izdavatelja.
Pored toga, predložili smo jasno definiranje izračuna otiska prsta: fiksnu proceduru i fiksni format za podatke (naš prijedlog: SHA-256 i JSON kanonizacija u skladu sa RFC 8785). Bez ove specifikacije, dva pružatelja usluga bi izračunala različite otiske prsta za isti pasoš, i ne bi bilo moguće provjeriti otisak prsta u certifikatu o registraciji.
3. Član 17 ne smije ograničiti pristup javnim podacima o pasošima
Član 17 navodi “masovno preuzimanje podataka” kao potencijalnu zloupotrebu registra. To je tačno u vezi sa administrativnim podacima unutar samog registra (identiteti, dnevnici, tragovi revizije); oni ne pripadaju masovnom preuzimanju.
Međutim, javni podaci o pasošima koje posjeduje proizvođač ili pružatelj usluga upravo su ono što ESPR ima za cilj učiniti široko dostupnim. Recikléri koji preuzimaju podatke o materijalu za čitave flote proizvoda; istraživači koji unakrsno analiziraju podatke o održivosti; nadležni organi za nadzor tržišta koji provode usporedbe: Svi su to primjeri masovnog preuzimanja javnih podataka iz pasoša proizvoda, i sve su to namjenske upotrebe za koje je Uredba sastavljena.
Naš prijedlog je pojašnjavajuća rečenica u članu 17. koja ograničava opseg na podatke iz registra i upućuje na relevantne sektorske propise za podatke iz pasoša proizvoda. U suprotnom, pružaoci usluga će se suočiti s izborom pri pokretanju: ili ozbiljno ograničiti javni pristup kao mjeru opreza - čime bi se uništilo iskustvo potrošača - ili ga ostaviti otvorenim i riskirati da će kasnije biti klasificirano kao zloupotreba u smislu člana 17.
4. Objavite opis interfejsa i testno okruženje prije pokretanja
Član 3. stav (b) zahtijeva interfejs za unose. Član 8. stav (5) čini ovo jednom od dvije metode za vršenje unosa. Međutim, Uredba ne kaže ništa o tome kada treba opisati ovaj interfejs.
Svako ko automatski obrađuje registracije - svaki pružalac usluga i svaka kompanija sa velikim katalogom - treba opis mnogo prije pokretanja kako bi mogli izgraditi svoje sisteme i testirati ih na stvarnom primjeru. Potreba da se opis pronađe u sedmici prije stupanja na snagu Uredbe prebacuje rizik na sve pružaoce usluga.
Stoga smo predložili sljedeće:
- Da se objavi potpuna specifikacija interfejsa (OpenAPI 3.1) najmanje osam sedmica prije stupanja na snagu Uredbe; za puštanje u rad 19. jula 2026. godine, to znači do 24. maja 2026. godine
- Testno okruženje za paralelnu upotrebu, na kojem pružaoci usluga i proizvođači mogu razvijati svoje sisteme i testirati automatiziranu verifikaciju u skladu sa članom 8. stavak 6.
- Fiksna pravila za verzije interfejsa i rok obavještavanja od najmanje 18 mjeseci
Dodatni prijedlozi: zaštita od dupliranih unosa u slučaju ponovljenih poziva, masovna registracija za velike kataloge, registracija s povratnom informacijom umjesto čekanja i mašinski čitljivi kodovi grešaka za slučajeve kada automatizirana provjera ne uspije.
Zašto ovo radimo
Konsultacija nije igra za prikupljanje bodova. Komisija zaista čita ove doprinose. Iskustvo iz samog ESPR procesa pokazuje da tehnički utemeljeni prijedlozi često ostavljaju trag na konačnim tekstovima.
Ako svaki prijedlog uspije učiniti jednu rečenicu u konačnoj verziji tačnijom, ispunio je svoju svrhu.
U svakom slučaju ćemo se prijaviti za uvrštenje na listu pružalaca usluga čim bude objavljen postupak. Stoga je u našem interesu da pravila po kojima se takmičimo budu tačna i osiguraju jednake uslove za sve. Ova četiri doprinosa su naš konkretan način da osiguramo da lista ne degeneriše u puku etiketu.
Kako se uključiti
Period konsultacija traje do 27. maja 2026. godine. Doprinose možete podnijeti na bilo kojem od službenih jezika EU; morate se registrovati na portalu, a vaš doprinos će biti javno vidljiv. Svi koji će izdavati ili provjeravati pasoše - proizvođači, pružaoci usluga, recikleri, javna vlast - trebali bi se barem jednom upoznati s inicijativom putem stranice Have Your Say. Čak i kratka, tehnički tačna prijava čini razliku.
Naš alat za provjeru Transpareo Vremena mašina već ispunjava potrebu opisanu u tački 2: svako ko želi nezavisno provjeriti Transpareo pasoš može to učiniti koristeći ovaj alat otvorenog koda u svom pregledniku, bez potrebe da čeka da adresa za provjeru bude uvrštena u registar Komisije.




