- aprillil 2026 avaldas Euroopa Komisjon digitaalse tootepassi registri rakendusmääruse eelnõu (Ares(2026)4424976). Selles täpsustatakse ESPR-i artikli 13 lõiget 5 (määrus 2024/1781) ning määrab kindlaks, kuidas komisjoni hallatav register tehniliselt ja organisatsiooniliselt toimima hakkab.
Tekst on märgitud eelnõuna ja seda ei ole veel vastu võetud. Olulised mehhanismid on aga juba selgelt äratuntavad - ## janeil on otsesed tagajärjed igale tootjale, kes peab alates 2027. aastast väljastama DPP-d.
Mis on register - ja mis see ei ole
Esmalt üks selgitus: ELi register ei säilita DPP-andmeid ise. Tegemist on keskse registriteenusega, mis säilitab iga registreeringu kohta unikaalse ID, kaubakoodi, ettevõtja identiteedi, DPP-versiooni hash-väärtuse ja viite DPP-teenusepakkuja juures asuvale varukoopiale.
Põhjendus 3 nimetab seda „detraliseeritud mudeliks”: tooteandmed asuvad endiselt tootja juures või tema DPP-platvormil. Register on kanoniline aadressiloend, mitte andmesilo.
Funktsionaalselt koosneb register järgmisest:
- veebiliides ja API registreerimiseks
- majandussubjektide verifitseerimisplatvorm
- heakskiidetud DPP-teenusepakkujate nimekirjast
- semantilise andmehoidlast (mitmekeelne, DCAT-AP-struktuuriga) andmeatribuutide, mudelistruktuuride ja rollide viitena
- logisüsteemist, millel on astmelised säilitustähtajad
Verifitseerimine enne registreerimist
Ühtegi DPP-d ei lisata registrisse enne, kui registreerimistaotluse esitanud ettevõtja on registreeritud kinnitatud ettevõtjana (artikkel 4). Kinnitamine toimub otse registris ja selleks kasutatakse eIDAS-vahendeid määrus 910/2014:
- ELis asuv juriidiline isik: kvalifitseeritud elektrooniline pitser või elektrooniline atribuutide sertifikaat
- Füüsiline isik, kes tegutseb ELis füüsilisest isikust ettevõtjana: kvalifitseeritud elektrooniline allkiri, eID-tase „kõrge” või atribuutide sertifikaat
- Väljaspool ELi tegutsevad ettevõtjad: kvalifitseeritud allkiri või pitser või atribuutide sertifikaat
Kinnituse kehtivusaeg on maksimaalselt kolm aastat. Kui seda ei uuendata, muudetakse staatus „kinnitamata” ja kaotatakse õigus registreerida uusi DPP-sid või muuta olemasolevaid (artikkel 4(4)).
See kinnitamine on õiguslik eeltingimus. See on tootja ja komisjoni vaheline asi - ja seda ei saa delegeerida. Ükski teenusepakkuja, kaasa arvatud Transpareo, ei saa seda teie eest teha.
Täpsusaste: mudel, partii või toode
Artikkel 8 nõuab, et DPP-d registreeritaks vastava sektoripõhise õigusakti poolt ette nähtud täpsusastmel - mudel, partii või toode. Kui luuakse toote-DPP ja olemas on partii- või mudeli-ID-d, tuleb need kaasa lisada. Partiipõhiste DPP-de puhul kehtib sama mudeli ID-de kohta.
Tootjate jaoks tähendab see, et sisemistes põhiandmetes peab olema selge hierarhia mudeli, partii ja üksiktoote vahel. Ilma sellise seoseta ebaõnnestub registreerimise automaatne valideerimine.
Versioonimine, hash ja säilitamine
Iga DPP-versioon seotakse algse registreerimis-ID-ga. Iga muudatuse korral nõuab register praeguse DPP-versiooni hash-väärtust - see peab olema krüptograafiliselt kontrollitav, mitte käsitsi loodav.
Registreerimistõend (artikkel 9) on elektrooniline dokument, millele komisjon lisab kvalifitseeritud digitaalallkirja ja ajamärgi. Sisu peab sisaldama vähemalt: registreerimis-ID, kaubakood, osapoole identiteet, kuupäev ja viimase versiooni hash-väärtus. Kehtiv 90 päeva, uuendatav piiramatu arv kordi.
Standardne säilitamisaeg: 10 aastat alates registreerimisest, kui liidu õigus või sektoripõhine õigus ei näe ette muud tähtaega (DPP-registri rakendusmääruse artikli 10 lõige 3). Isegi tootja maksejõuetus või likvideerimine ei vabasta kättesaadavuskohustusest (ESPR artikli 11 punkt e).
Logisüsteem
Register logib andmeid kolmel tasandil (artikkel 14):
- Juurdepääsud ja autentimised: 6 kuud
- Andmete muutmised: registreerimise kehtivusaeg
- Haldustoimingud ja andmevahetus: 5 aastat
Riiklikud asutused saavad juurdepääsu juhtumite, auditite või pisteliste kontrollide korral.
Isikuandmed - mida komisjon salvestab
Artiklis 18 on loetletud andmed, mida säilitatakse ainult registris: iga kasutaja ees- ja perekonnanimi, sisselogimise andmed, autentimistokenid, postiaadress, e-post. Füüsiliste isikute puhul lisaks passi- või isikutunnistuse number, eID, maksukood. Need andmed ei puutu DPP-teenusepakkujatesse. Komisjon on nende kontode andmete vastutav töötleja, majandussubjekt jääb oma DPP-andmete vastutavaks töötlejaks.
Kuidas Transpareo nõudeid täidab
Enamik nõudeid puudutab arhitektuurilisi otsuseid, mida Transpareo on selles vormis juba teinud. Täpsemalt:
Detsentraliseeritud mudel. Transpareo on mitme kasutajaga platvorm, kus igal kliendil on oma isoleeritud andmebaas. DPP-andmed asuvad ettevõtja andmebaasis, mitte keskandmebaasis - just selline arhitektuur, mida eeldab kaalutlus 3.
Töötleja roll on selgelt piiritletud. Artikli 19 lõige 5 ja artikli 20 lõige 3 näevad ette, et majandussubjekt jääb oma andmete vastutavaks töötlejaks isegi siis, kui neid töötleb kolmas isik. Transpareo tegutseb juba täna töötlejana AVV-ga - rollid on selged.
Stabiilne varukoopia-URL iga DPP kohta. Iga Transpareo DPP on kättesaadav püsiva URL-i kaudu, mis ei muutu ka versioonimuutuste korral. Just seda nõuab artikli 8 lõike 6 punkt d kui „link to the back-up hosted by a DPP-SP“ (link DPP-SP poolt majutatavale varukoopiale).
Granulaarsus. Transpareo andmemudel eristab tootemudelit, partiid ja üksiktoodet ning võimaldab seoseid hierarhia ulatuses - see on eeldus artikli 8 lõigete 3 ja 4 täitmiseks.
Mitmekeelne semantiline kaardistamine. Komisjoni andmehoidla on mitmekeelne vastavalt DCAT-AP-le. Transpareo haldab iga andmepunkti 40 keeles, sealhulgas kõigis 24 ELi ametlikus keeles, kusjuures tõlkimine on hinna sisse arvestatud.
Versiooni hash. Deterministlik kanoniseerimine ja üks SHA-256-hash iga DPP-versiooni kohta on juba kasutusele võetud. Lahtiseks on jäänud vaid ELi registri täpne hash-pinning-vorming; niipea kui komisjon selle avaldab, lisame ka selle.
Kandmine DPP-teenusepakkujate nimekirja. Transpareo taotleb kandmist DPP-teenusepakkujate ametlikku nimekirja (ESPRi artikli 2 punkt 32) niipea, kui vastuvõtumenetlus avaldatakse.
Kandmine jääb teie ülesandeks. Register võtab registreerimistaotluse vastu ainult sellelt ettevõtjalt, kes toote turule viib, seega me ei võta seda teilt üle. Meie ülesanne on hoida valmis andmed, mida registreerimine nõuab - toote tunnus, ettevõtja tunnus, püsiaadress ja versiooni hash -, et vormi täitmine võtaks vaid mõne minuti, niipea kui liides on valmis.
Ajakava
Jõustumist reguleerib artikkel 23: 20 päeva pärast avaldamist Euroopa Liidu Teatajas. Milline päev see täpselt on, sõltub sellest, millal komisjon lõpliku versiooni vastu võtab. ESPRi artikli 13 lõikes 5 sätestatud algne tähtaeg on 19. juuli 2026 - selleks ajaks peab register olema valmis.
Register hakkab tõenäoliselt märkimisväärselt toimima alles 18. veebruaril 2027: sel päeval jõustub ELi patareimääruse 2023/1542 artikkel 77, ning DPP muutub kohustuslikuks tööstus-, elektriauto- ja LMT-akude puhul, mille võimsus ületab 2 kWh. Üksikasjad ja rakendusaktidega seotud lahtised küsimused oleme kirja pannud ESPR-i 2027. aasta ajakavasse. Selleni on jäänud umbes üheksa kuud. Kes planeerib tarnelepinguid, põhiandmete ülekandmist ja sisemisi heakskiitmisi, teab: aega on napilt, mitte küllaga.
Mis jääb veel lahtiseks
Määrus ise kirjeldab organisatsioonilist raamistikku. Puudu on API tehniline spetsifikatsioon - täpne liidese formaat, skeemid ja valideerimisreeglid. See avaldatakse eeldatavasti eraldi komisjoni suunisena vastavalt artikli 15 lõikele 1, tõenäoliselt veel 2026. aasta jooksul.
Kuni selle ajani on suund aga selge: detsentraliseeritud arhitektuur, verifitseeritud osapooled, kvalifitseeritud allkirjad, unikaalsed registreerimis-ID-d, versioonide ahel, semantiline koostalitlusvõime. Kõik need on kontseptsioonid, mis ei kao enam kuhugi.
Komisjoni ametlik konsultatsioonialgatus on kättesaadav aadressil Have Your Say.
Küsimused selle postituse kohta
Kas see eelnõu on ikka veel kehtiv tekst?
Ei. Komisjon võttis määruse vastu 16. juulil 2026 rakendusmäärusena (EL) 2026/1778 ning register on olnud kasutusel alates 20. juulist 2026, koos testkeskkonnaga ja tehnilise dokumentatsiooniga majandustegevuses osalejatele. Siin kirjeldatud mehhanismid - detsentraliseeritud mudel, kinnitatud osalised, registreerimistunnused, versioonihäšid, kümneaastane säilitamisperiood - on samuti esitatud vastuvõetud tekstis. Tehniline liides ei ole veel lõplikult kindlaks määratud. Mis on muutunud kuni määruse vastuvõtmiseni, on kirjas meie registrimääruse analüüsis.
Kas registris on salvestatud meie tooteandmed?
Ei. See on register - registreerimis-ID, kaubakood, ettevõtja identiteet, praeguse versiooni hash-väärtus ja viide teenusepakkuja juures asuvale varukoopiale. Tooteandmed jäävad teie või teie platvormi hoiule - just seda tähendabki põhjendustes nimetatud detsentraliseeritud mudel. Praktikas tähendab see, et registrikanne ei asenda teie enda kohustust hoida passi kättesaadavana.
Mis on eIDAS-autentimine ja kellel on seda vaja?
Majandussubjekt ise. Enne passi registreerimist peab majandussubjekt olema kinnitatud vastavalt määruse (EL) nr 910/2014 eIDAS-nõuetele - kvalifitseeritud elektrooniline pitser või elektrooniline atribuutide sertifikaat juriidiliste isikute puhul, kvalifitseeritud allkiri või „kõrge“ taseme eID füüsiliste isikust ettevõtjate puhul. Kinnitamine kehtib maksimaalselt kolm aastat; kes laseb selle aeguda, loetakse kinnitamata isikuks ja kaotab õiguse registreerida uusi passe või muuta olemasolevaid. Kinnitamine kehtib teie ja komisjoni vahel, ükski teenusepakkuja ei saa seda teie eest hoida - seetõttu alustage sellega varakult.
Kas Transpareo saab meie eest registreerimise korda ajada?
Ei, ja praegu ei suuda seda teha ükski teenusepakkuja. Register võtab kanne vastu ainult sellelt ettevõtjalt, kes toote turule viib (ESPR artikli 13 lõiked 4 ja 5, akude puhul artikli 77 lõige 10 patareide määruses); ELi DPP-abiteenistus on seda tõlgendust kinnitanud ning komisjon kontrollib oma sõnul, kas menetlust on võimalik avada teenusepakkujatele. Meie ülesanne on registreerimine lühikeseks teha - igal passil on juba toote identifitseerimisnumber, püsiv aadress, mille all see asub, ja sõrmejälg, mis tõendab selle muutumatust. Niipea kui liides on valmis, sisestage need andmed üks kord ja saate kinnitatud registreerimistõendi.
Millisel tasandil teeme registreerimise - mudeli, partii või toote tasandil?
Sektoripõhise õigusakti poolt ette nähtud tasandil. Kui toote pass registreeritakse ja on olemas partii- või mudeli-ID-d, tuleb need kaasa kanda; partii passide puhul kehtib sama mudeli-ID-de kohta (eelnõu artikkel 8). Tegemist ei ole registriprobleemiga, vaid põhiandmete probleemiga - teie enda hierarhia mudeli, partii ja üksiktoote vahel peab enne kandmist olema korras, vastasel juhul ebaõnnestub automaatne valideerimine.
Kui kaua peab registreeritud pass kehtima jääma?
Standardne tähtaeg on kümme aastat alates registreerimisest, kui liiduõigus või valdkondlik õigus ei sätesta muud tähtaega (artikkel 10 lõige 3). Tootja maksejõuetus või likvideerimine ei vabasta kättesaadavuskohustusest (ESPR artikli 11 punkt e) - seetõttu peaks küsimus, mis juhtub teie passidega pärast lepingu lõpetamist, olema osa igast pakkujaga peetavast läbirääkimisest. Transpareos säilitatakse iga avaldatud versiooni kümme aastat eraldi, kirjutamiskaitses arhiivis ning see jääb kättesaadavaks püsiva aadressi kaudu.
Kas peame versiooni hash-väärtuse ise genereerima?
Register nõuab iga muudatuse korral praeguse versiooni hash-väärtust, mis peab olema krüptograafiliselt kontrollitav ja mitte käsitsi sisestatud. Selle genereerib see, kellel on parool - praktiliselt tähendab see platvormi. Transpareo kanoniseerib deterministlikult ja arvutab iga versiooni jaoks SHA-256-hash-väärtuse; ainult täpne formaat, milles register seda ootab, on veel lahtine. Kui te ehitate passihoidja ise, on see osa, mille peate esimesena õigesti ära tegema - hash, mida keegi ei suuda reprodutseerida, on halvem kui üldse mitte mingit.
Registreerimistõend kehtib 90 päeva. Mida hõlmab kümneaastane periood?
Selle tähtaja jooksul koostab register taotluse korral uue tõendi, seega kehtivad 90 päeva dokumendi, mitte registreeringu kehtivusaja kohta. Kümneaastane säilitamine eeldab aga, et algne ettevõtja veel eksisteerib ja saab taotleda uut tõendit - seetõttu oleme oma tagasisides komisjonile pakkunud välja avaliku kontrollipunkti ja vahepealselt salvestatavaid tõendi-bait’e (meie neli ettepanekut). Kuni selle lõpppunkti olemasoluni hoidke saadud pitseeritud tõendit alles, selle asemel et loota uue tõendi väljastamisele.



