Es difícil comparar a los proveedores de DPP: los requisitos legales son complejos y, durante la entrevista de venta, casi todas las ofertas parecen ya estar completas. Comprueba estos 30 puntos antes de dar por bueno lo que te diga un proveedor. Al final de la página puedes imprimir el cuestionario con toda la información de referencia.

Obligatorio por ley

Lo que exige directamente la UE en materia de pasaportes digitales de productos, independientemente del proveedor elegido.

  • met

    Intercambio de datos en un formato abierto y estandarizado

    Los datos de los pases están disponibles mediante estándares abiertos, de modo que cualquier sistema autorizado puede leerlos, no solo el software de un único proveedor.

  • met

    Identificador único y portátil, independiente del proveedor

    El identificador del producto forma parte del producto, no de la plataforma: al cambiar de proveedor, el pase conserva su identidad.

  • met

    Soporte físico, legible de forma permanente

    El código QR que aparece en el producto te lleva a la ficha del producto en cualquier navegador, sin necesidad de una aplicación ni de una cuenta, y desde cualquier smartphone.

  • met

    Conservación y archivo durante el plazo mínimo

    Todas las versiones publicadas permanecerán disponibles durante el plazo establecido por la ley, incluidas las versiones anteriores, no solo la actual.

  • met

    API para la gestión del ciclo de vida y la capacidad de búsqueda

    Una interfaz de programación que lee, crea y busca pasaportes; no es solo una interfaz web en la que hay que hacer clic.

  • met

    Modelo de datos interoperable

    Los datos de los pasaportes siguen un modelo común que otros sistemas pueden leer sin necesidad de reformatearlos.

  • met

    Modelo de derechos de acceso de tres niveles

    Los datos públicos, autorizados y administrativos están claramente separados: cada uno ve exactamente aquello a lo que tiene derecho.

  • met

    Autenticidad e integridad verificables de los datos

    Cada versión cuenta con doble firma y se puede verificar en el navegador, sin necesidad de confiar en nosotros, basándose únicamente en los datos.

  • open

    Conexión con el registro de la Comisión Europea

    Registro con documento oficial acreditativo, tan pronto como la UE publique la interfaz técnica. Todavía no está disponible, por lo que ningún proveedor puede cumplir este requisito en la actualidad.

  • met

    Conservación de los datos de registro más allá del plazo legal

    Un archivo inalterable de diez años: ni el fabricante ni Transpareo pueden modificar una versión a posteriori.

  • met

    Datos de los productos en las lenguas oficiales de cada mercado de destino

    La información obligatoria aparece en las lenguas oficiales de cada país en el que se comercializa el producto; por lo tanto, en el caso de la distribución en toda la UE, en las 24 lenguas oficiales, y no solo en el mercado nacional.

Recomendado para el funcionamiento de una base de datos DPP

Aunque no es obligatorio por ley en todas partes, es decisivo para que el sistema funcione en el día a día.

  • met

    Idiomas más allá de la UE

    16 idiomas más, además de las 24 lenguas oficiales de la UE: 40 en total, para mercados objetivo fuera de la Unión.

  • met

    Control de versiones e historial de cambios

    Cada modificación genera una nueva versión trazable, con la fecha y el autor, a lo largo de todo el ciclo de vida del producto.

  • met

    Planta de producción a gran escala y adaptable para familias de productos

    Sube los datos de los productos en formato Excel o CSV y asígnalos a los campos obligatorios; para grandes volúmenes, también hay disponible una API de importación masiva.

  • met

    Gestión interna de derechos basada en roles

    Está regulado quién puede gestionar o compartir qué datos en la empresa, incluyendo accesos muy limitados y temporales para personas externas.

  • met

    Conservación de los datos más allá de la fecha de finalización del contrato

    Si cancela su suscripción, sus pases publicados seguirán estando disponibles en el archivo inalterable de diez años.

  • met

    Firma con clave criptográfica propia

    «Bring Your Own Key»: Usted es quien conserva la clave privada; nosotros solo añadimos una contrasignatura independiente.

  • met

    Identidad del expositor independiente de la plataforma

    Su identidad de expositor, DID:web, se aloja en su propio dominio, no en el nuestro; cambiar de proveedor supone un traslado de DNS.

  • met

    Verificabilidad por parte de terceros, sin necesidad alguna de recurrir al proveedor

    Un renderizador de código abierto comprueba los hash y las firmas en el navegador, sin necesidad de ponerse en contacto con ninguno de nuestros servidores.

Funciones adicionales deseables

Qué puede hacer el sistema si desea utilizar los datos registrados también fuera del DPP.

  • met

    Cambio de proveedor sin pérdida de datos

    Al realizar el cambio, se lleva consigo todo el inventario de pases en formatos abiertos - firmados y con autocomprobación - ; al finalizar el contrato, los pases obligatorios siguen estando disponibles en un archivo inalterable de diez años, sin pérdida de datos.

  • met

    Integración con los sistemas existentes en lugar de crear una «isla de datos»

    Los webhooks firmados y una API masiva permiten integrar Pass en sus sistemas; no se trata de un conector predefinido para un ERP concreto.

  • met

    Importación y exportación por lotes más allá de las obligaciones mínimas de la UE

    Se pueden transferir grandes volúmenes de datos en ambas direcciones, no solo los campos obligatorios.

Seguridad y protección de datos

Seguridad empresarial y pruebas de cumplimiento del RGPD y la Directiva NIS 2: más allá de la obligación de contar con un responsable de la protección de datos (DPP).

  • met

    Base de datos independiente y clave propia

    Sus datos se almacenan en una base de datos propia, cifrados con una clave propia, y se mantienen separados tanto a nivel de base de datos como a nivel de cifrado.

  • met

    Cifrado y copias de seguridad

    TLS para todas las conexiones, cifrado AES de los datos confidenciales y copias de seguridad cifradas con rotación de claves.

  • met

    Registro de incidentes de seguridad

    Los intentos de inicio de sesión, las solicitudes de autenticación multifactorial (MFA) y la actividad relacionada con las claves API se registran y se conservan durante un año.

  • met

    Autenticación multifactorial

    Aplicación de autenticación, clave de acceso o llave física para todos los usuarios, con códigos de seguridad en caso de pérdida.

  • met

    Alojamiento web certificado según la norma ISO 27001 en Alemania

    Servidores ubicados en Alemania con estrictas medidas de seguridad físicas y organizativas.

Cuestiones económicas y organizativas

Lo que cuesta la colaboración en el día a día: tanto en dinero como en esfuerzo propio.

  • met

    ¿Se encarga el proveedor de tramitar el registro en la UE por ti?

    Nos encargaremos del registro, incluido el certificado oficial, tan pronto como la UE publique la interfaz; así, usted no tendrá que hacer nada.

  • met

    Normativa clara sobre el esfuerzo y los costes de asistencia técnica

    En Transpareo, la asistencia técnica está incluida en el precio: no hay ningún contrato de asistencia técnico por separado ni costes adicionales.

  • met

    Estructura de precios transparente

    Cuatro tarifas públicas para empresas de cualquier tamaño, periodo de prueba gratuito, cancelable en cualquier momento, sin costes adicionales ocultos por idioma, producto o llamada a la API.

Comparar directamente dos proveedores

Esta página también está disponible en formato de hoja comparativa lista para imprimir (PDF): los mismos criterios, la columna «Transpareo» ya rellenada y dos columnas en blanco para que introduzcas tus datos. Llévala a la próxima reunión con el proveedor.