DPP-teenusepakkujate kontrollnimekiri
30 kriteeriumi, mis on järjestatud seaduslikust kohustusest turvalisuse kaudu kuni majandusliku küsimuseni. Igaüks neist näitab, mida nõutakse - ja kas me täidame seda täna.
DPP-teenusepakkujaid on raske võrrelda: seaduslikud nõuded on keerulised ja müügivestluses tundub peaaegu iga pakkumine juba täielik. Kontrollige neid 30 punkti, enne kui usute teenusepakkujat. Võite küsimustiku koos kogu taustateabega PDF-failina alla laadida ja välja printida. Kui soovite pakkujate küsimuste asemel uurida oma valdkonna kohustusi, leiate valdkondlikust teatmikust ajakava, kohustuslikud andmed ja kontrollnimekirjad iga valdkonna kohta.
Seadusega kohustuslik
Mida EL nõuab digitaalsete tootepasside puhul otseselt - sõltumata valitud teenusepakkujast.
- täidetud
Andmevahetus avatud, standardiseeritud formaadis
Passiandmed on kättesaadavad avatud standardite kaudu - need on loetavad igale volitatud süsteemile, mitte ainult ühe konkreetse pakkuja tarkvarale.
Standard nõuab, et digitaalsed tootepassid oleksid kättesaadavad avatud, standardiseeritud protokollide kaudu - nii et ametiasutused, partnerid ja teie enda süsteemid saaksid andmeid lugeda, ilma et nad oleksid seotud ühegi pakkuja tarkvaraga. Kinnine formaat oleks nagu saar: ilma pakkujata ei pääseksite enam ligi omaenda andmetele. Standard on alates 15. juulist 2026 avaldatud ELi ametlikus väljaandes (rakendusotsus (EL) 2026/1736) ja vastab seega ESPR-i vastavusolemusele.
Transpareo edastab kõik andmed ja liidesed standardse HTTPS-i kaudu struktureeritud, masinloetavas vormis - ilma eritarkvara ja ilma proprietaarsete protokollideta. Iga avaldatud versioon on lisaks allkirjastatud, nii et vastuvõtja saab andmeid mitte ainult lugeda, vaid ka kontrollida, et need on muutmata kujul. See, mida te kasutajaliideses näete, on sama andmekogum, mida iga volitatud süsteem avatud liideste kaudu kätte saab.
Allikas: EN 18216, andmevahetusprotokollide nõuded: „Standardiseeritud DPP-juurdepääsu jaoks tuleb kasutada kindlaksmääratud andmevahetusprotokolle.”
- täidetud
Unikaalne, teisaldatav tunnus, mis ei ole seotud ühegi teenusepakkujaga
Toote tunnus kuulub tootele, mitte platvormile - teenusepakkuja vahetamisel säilitab pass oma identiteedi.
Igal tootepassil peab olema unikaalne tunnus, mis viitab püsivalt samale tootele ega sõltu ühestki pakkujast. Kui pakkuja seob tunnuse oma infrastruktuuriga, kaotavad teie passid pakkuja vahetamisel oma identiteedi - iga trükitud kood ja iga registreering osutaksid siis tühjusele. Standard on avaldatud ELi ametlikus väljaandes alates 15. juulist 2026.
Transpareo annab tunnuse välja GS1 Digital Linkina koos teie GTIN-koodiga - see on avatud tööstusstandard, mis kuulub tootele, mitte platvormile - ning kontrollib iga tunnusit vastavalt heakskiidetud standardiskeemidele. Allkirja identiteet asub DID:web-ina teie enda domeenil, mitte meie omal. Tunnus jääb kehtivaks ka süsteemi rikke korral: püsiv varu-aadress lahendab selle edasi ning pass säilitab oma identiteedi ka teenusepakkuja vahetuse korral.
Allikas: EN 18219, punkt 4.6.2(3): „Unikaalne identifikaator ei tohi põhjustada seotust teatud teenusepakkujaga.”
- täidetud
Füüsiline andmekandja, püsivalt loetav
Tootel olev QR-kood suunab iga veebibrauseris Passi lehele - ilma rakenduseta, ilma kontota, iga nutitelefoniga.
Pass peab olema tootel kättesaadav masinloetava andmekandja kaudu, mida igaüks saab avada ilma eritarkvarata - ja mis jääb loetavaks kogu toote eluea jooksul, ka pärast kasutamist ja remonti. Andmekandja, mis nõuab kindlat rakendust või kontot, jätab osa üldsusest kõrvale. Standard on alates 15. juulist 2026 avaldatud ELi ametlikus väljaandes.
Transpareo genereerib ISO/IEC 18004 standardile vastava QR-koodi, mis sisaldab GS1 Digital Linki aadressi ja suunab igas brauseris otse passi juurde - ilma sisselogimiseta, ilma allalaadimiseta, igal nutitelefonil. Mudel, partii ja toode on juba kodeeritud aadressis sisalduvad, mistõttu skannimisel jõutakse otse õigele tasandile. Kuna aadress jääb püsiva varulahenduse kaudu stabiilseks, kehtib üks kord trükitud kood kogu toote eluea jooksul.
Allikas: EN 18220, andmekandjatele esitatavad nõuded (5. jagu): sümbolid, kodeerimine, trükikvaliteet ja vastupidavus; andmekandja peab jääma loetavaks ka pärast mitmeid kasutus- ja remonditsükleid.
- täidetud
Säilitamine ja arhiveerimine miinimumtähtaja jooksul
Iga avaldatud versioon jääb kättesaadavaks seadusega ettenähtud ajavahemiku jooksul - ka vanemad versioonid, mitte ainult praegune.
Standard nõuab, et standardit koos selle versioonide ajalooga säilitataks regulatiivselt ettenähtud aja jooksul ning see oleks muutmata kujul kättesaadav. Kui säilitatakse ainult hetkeversioon, kaob varasemate andmete jälgitavus - just seda peab aga ettevõtja suutma ametiasutustele tõendada. Säilitamistähtaeg sõltub asjaomase sektori õigusaktidest, kuid on vähemalt kümme aastat. Standard on avaldatud ELi ametlikus väljaandes alates 15. juulist 2026.
Transpareo salvestab iga avalduse muutmata, allkirjastatud versioonina muutmatusse arhiivi, kus seda hiljem keegi enam muuta ega kustutada ei saa - ei teie ega meie. Vanemad versioonid jäävad kättesaadavaks praeguse versiooni kõrval ning iga versioon kannab ajamärget ja allkirja. Nii on võimalik iga ajahetke kohta tõendada, mida pass sel ajal näitas.
Allikas: EN 18221: „Digitaalne tootepass peab olema volitatud kasutajatele kättesaadav kogu selle kasutusaja jooksul.”
- täidetud
Elutsükli haldamise ja otsitavuse API
Programmeerimisliides loeb, loob ja otsib passe - see pole lihtsalt klõpsimiseks mõeldud veebiliides.
Lisaks brauseris kuvamisele nõuab standard programmeerimisliidest, mille kaudu saab passe luua, lugeda, ajakohastada ja tootekoodide järgi otsida. Ilma sellise liideseta jääb igasugune massiline töötlemine käsitsitööks ning teised süsteemid ei saa passide andmebaasi automaatselt kasutada. Standard on avaldatud ELi ametlikus väljaandes alates 15. juulist 2026.
Transpareo toetab ettenähtud standardmeetodeid versioonitud, standardiseeritud liidese kaudu: Passe saab programmiga luua, lugeda, ajakohastada ja lehekülghaaval tootekoodide järgi otsida. Allkirjastatud pass edastatakse seejuures muutmata kujul - liides väljastab täpselt need baitid, mille allkirja kontrollija saab üle arvutada.
Allikas: EN 18222: standarditud programmeerimisliides (API) DPP elutsükli haldamiseks ja otsitavuse tagamiseks, nagu on nõutud ESPR-is.
- täidetud
Koostalitlusvõimeline andmemudel
Passiandmed järgivad ühist mudelit, mida teised süsteemid saavad lugeda ilma formaati muutmata.
Selleks, et passid sobiksid omavahel kokku nii süsteemide vahel kui ka tarneahelates, näeb standard ette ühise andmemudeli, milles väljade tähendused on ühtlustatud. Tarnija enda mudel sunnib iga partnerit tegema oma tõlke - ja iga tõlge on veaallikas. Standard on avaldatud ELi ametlikus väljaandes alates 15. juulist 2026.
Transpareo tugineb horisontaalsele sõnavara kihile, mis sisaldab paralleelseid, tunnustatud erialasõnavaraid (GS1, EPCIS jt), ning kirjeldab iga andmepunkti viitega selle sõnastikule ja andmetüübile. Seetõttu saab vastuvõttev süsteem teada mitte ainult välja nime, vaid ka selle tähenduse - pass jääb loetavaks ilma ümbervormindamiseta.
Allikas: EN 18223: DPP süsteemide koostalitlusvõime ühine semantiline andmemudel.
- täidetud
Kolmeastmeline juurdepääsuõiguste mudel
Avalikud, volitatud ja ametiasutuste andmed on selgelt eraldatud - igaüks näeb täpselt seda, millele tal on juurdepääsuõigus.
Tootepass sisaldab avalikku teavet, andmeid volitatud ettevõtjatele ja andmeid, mis on mõeldud ainult ametiasutustele; standard nõuab, et need tasemed hoitaks eraldi ja neid reguleeritaks iga andmevälja kaupa. Avalikud andmed peavad olema kättesaadavad ilma sisselogimiseta, kõik muu ainult pärast kontrollimist. Standard EN 18239 on lõpliku vastuvõtmise etapis.
Transpareo rakendab nähtavust iga andmevälja omadusena: avalik tase on kättesaadav ilma autentimiseta, kõrgemad tasemed on kaitstud eraldi protokollitud ametiasutuste liidese kaudu, millel on ainult lugemisõigus, ning iga juurdepääs kaitstud andmetele salvestatakse auditi logisse. Standardis sätestatud kolmetasandiline mudel on seega juba täna arhitektuuris kajastatud, mitte hiljem lisatud.
Allikas: EN 18239 (eelnõu, lõplikul vastuvõtmisel): „Juurdepääs avalikele andmetele peab olema võimalik nii ELi kui ka ELi-välistele osapooltele ilma täiendava autentimiseta”; kontrollitavad andmed nõuavad autentimist ja tõendatavat juurdepääsu.
- täidetud
Andmete tõendatav autentsus ja terviklikkus
Iga versioon on kahekordselt allkirjastatud ja seda saab veebibrauseris kontrollida - ilma meisse usaldamata, ainult andmete põhjal.
Standard nõuab, et passi autentsus ja terviklikkus oleksid tõendatavad ning et kontrollimine oleks vaba ja piiramatu. Usaldus ei tohi sõltuda teenusepakkuja jätkuvast tegevusest, vaid peab olema seotud andmekogumiga endaga - vastasel juhul oleks iga pass vaid niivõrd usaldusväärne, kui on ettevõte, mis seda hetkel haldab. Standard EN 18246 on lõppjärgus.
Transpareo allkirjastab iga avaldatud versiooni kahe sõltumatu võtmega (väljastaja ja Transpareo) ning seob versioonid omavahel nende hash-väärtuse kaudu, nii et ka ajalugu ei saa märkamatult ümber kirjutada. Avatud lähtekoodiga renderija kontrollib mõlemat allkirja otse brauseris, ilma et peaks meie serveriga ühendust võtma - nõutav allkirjastatud ja isekontrollitav tõend on seega juba rakendatud.
Allikas: EN 18246 (eelnõu, lõplikul heakskiitmisel): DPP-andmete autentsus, usaldusväärsus ja terviklikkus peavad olema tõendatavad.
- avatud
Ühendus Euroopa Komisjoni registriga
Registreerimine koos ametliku tõendiga - niipea, kui EL avaldab tehnilise liidese. See pole veel kättesaadav, mistõttu ükski teenusepakkuja ei suuda seda praegu täita.
Iga registreerimiskohustuslik pass peab tulevikus olema kantud ELi keskregistrisse, mis väljastab püsiva registreerimis-ID ja ametliku registreerimistõendi. EL ei ole selleks vajalikku tehnilist liidest veel avaldanud - seetõttu ei saa ükski teenusepakkuja praegu seda ühendust tõendada; kui mõni teenusepakkuja seda väidab, peaksite seda täpsustama.
Transpareo on ühenduse ettevalmistused teinud nii kaugele, kui see ilma liideseta võimalik on: selleks vajalikud väljad (registreerimis-ID, püsiv varu-aadress, versiooni hash) on andmemudelis juba loodud. Niipea kui EL avaldab liidese, aktiveerime registreerimise, ilma et te peaksite oma passe ümber ehitama. Seni jääb see küsimus lahtiseks - nii meie kui ka iga ausa teenusepakkuja puhul.
Allikas: DPP-registri rakendusmääruse eelnõu (Ares(2026)4424976).
- täidetud
Registreerimisandmete säilitamine seadusega ettenähtud tähtaja möödumisel
Muutumatu kümneaastane arhiiv - ei tootja ega Transpareo saa versiooni tagantjärele muuta.
Registreeritud passiandmed peavad jääma muutumatuna kättesaadavaks seadusega sätestatud tähtaja jooksul - reeglina kümme aastat alates registreerimisest - isegi juhul, kui tootja läheb pankrotti või lõpetab tegevuse. Seega jääb see kohustus kehtima nii kauem kui teie leping teenusepakkujaga kui ka kauem kui teenusepakkuja ise.
Transpareo hoiab selleks muutumatut arhiivi, kus kord salvestatud versiooni ei saa keegi hiljem muuta ega kustutada - ei tootja ega meie. Arhiiv hakkab automaatselt toimima koos EL-registreerimisega. Ja et see jääks kättesaadavaks ka juhul, kui Transpareo ühel päeval enam ei eksisteeriks, on selle säilimine tagatud notariaalse hoiustamisega Šveitsis.
Allikas: DPP-registri rakendusmäärus, artikli 10 lõige 3 (säilitamine kümme aastat).
- täidetud
Tooteandmed iga sihtturu ametlikes keeltes
Kohustuslik teave avaldatakse iga selle riigi ametlikes keeltes, kus toodet müüakse - ELi-ülese turustamise puhul seega kõigis 24 ametlikus keeles, mitte ainult koduturul.
Passi kohustuslikud andmed peavad olema esitatud iga selle liikmesriigi ametkeeles, kus toode turule viiakse - mitte ainult tootja asukohariigi keeles. Kes tegutseb ainult koduturul, ei täida kohustust kõigi teiste sihtturgude suhtes.
Transpareo haldab iga passi mitmekeelsena ja esitab kohustusliku sisu kõigis 24 ELi ametlikus keeles. Te sisestate sisu üks kord; keeleversioonid luuakse sellest automaatselt, ilma et peaksite iga keele eest lisatasu maksma või eraldi passe haldama. Seega on pass igal sihtturul eeskirjadele vastavalt loetav.
Allikas: akude määrus (EL) 2023/1542: andmed liikmesriikide ametlikes keeltes, milles toode turule viiakse.
Kasulik DPP-andmebaasi haldamiseks
Seda ei nõuta seadusega kõikjal, kuid see on otsustava tähtsusega selleks, et süsteem toimiks igapäevaelus.
- täidetud
Keeled väljaspool ELi
16 täiendavat keelt lisaks 24 ELi ametlikule keelele - kokku 40 keelt, mis on suunatud liiduvälistele sihtturgudele.
Lisaks seaduslikule kohustusele on kasulik, kui pass hõlmab ka ELi-väliseid keeli - eksporditurgude, rahvusvaheliste kaubanduspartnerite ja tarbijate jaoks, kes ei räägi ühtegi liidu ametlikku keelt.
Transpareo haldab kokku 40 keeleversiooni, sealhulgas 24 ELi ametlikku keelt. Te sisestate sisu üks kord ja kuvate selle igas soovitud keeles, ilma et peaksite iga keele eest eraldi maksma. Ka kasutajaliides, kus te oma passe haldate (rakenduste haldur), on tõlgitud kõigisse 40 keelde ning te saate sisestada teavet igas kättesaadavas keeles.
- täidetud
Versioonid ja muudatuste ajalugu
Iga muudatus loob uue, jälgitava versiooni, millel on märgitud kuupäev ja autor - kogu toote elutsükli vältel.
Passi sisu muutub toote eluea jooksul; ilma täieliku versiooniajaloota ei ole hiljem võimalik tõendada, milline seisund millal kehtis. Seetõttu nõuab standard, et kõik passi tehtud muudatused arhiveeritaks.
Transpareo salvestab iga avalduse eraldi allkirjastatud versioonina ning talletab, kes selle millal ja milliste muudetud väljadega koostas. Nii jääb iga andme tagasiulatuvalt kontrollitavaks ning hilisem parandus ei kirjuta ajalugu üle, vaid jätkab seda.
Allikas: EN 18221: „Kõik digitaalses tootepassis tehtud muudatused tuleb arhiveerida.”
- täidetud
Skaalautuv masstootmisliin tooteperekondadele
Laadige tooteandmed üles Excel- või CSV-failina ja seostage need kohustuslike väljadega - suurte koguste puhul on lisaks saadaval ka Bulk-API.
Kui müüakse palju sarnaseid tooteid, ei ole võimalik iga tootekirjeldust eraldi käsitsi luua; toimiv süsteem vajab võimalust kogu tooteperekonna andmeid korraga sisestada.
Transpareo võimaldab teil tooteandmeid Excelist või CSV-failist üles laadida ja need kohustuslikele väljadele määrata; väga suurte koguste jaoks on lisaks saadaval Bulk-API, mis loob tootekirjeldusi programmipõhiselt. Seega on süsteem skaleeritav alates tosinast kuni kümnetuhandeni tootekirjeldusteni.
- täidetud
Rollipõhine sisemine õiguste haldamine
Ettevõttes on kindlaks määratud, kes tohib milliseid andmeid hallata või avaldada - sealhulgas välismaalastele antavad rangelt piiratud ja ajaliselt piiratud juurdepääsuõigused.
Mitte iga ettevõtte töötaja ei tohi iga passi sisu muuta ega heaks kiita; standard nõuab rollipõhist õiguste haldamist koos juurdepääsude logimisega.
Transpareo annab õigusi rolli ja kasutajarühma kaupa ning registreerib iga muudatuse. Ka välispartnerid, nagu töökodad või ringlussevõtjad, saavad ainult rangelt piiratud ja ajaliselt piiratud juurdepääsu; ametiasutused pääsevad ligi eraldi, ainult lugemisõigustega liidese kaudu, mis märgib iga juurdepääsu auditi logisse.
Allikas: EN 18239 (eelnõu), juurdepääsuõiguste haldamine: reguleerib, millised osapooled võivad DPP-andmeid hallata ja avaldada.
- täidetud
Säilitamine pärast lepingu lõppemist
Kui te liikmesuse lõpetate, jäävad teie avaldatud passid muutumatuna kättesaadavaks kümneaastases arhiivis.
Säilitamiskohustus ei lõpe lepingu lõppemisega: registreeritud pass peab säilima seadusega ettenähtud tähtaja jooksul, isegi kui te teenusepakkujast lahkute. Teenusepakkuja, kes lülitab passid lepingu lõppemisel välja, tekitab teile nõuetele vastavuse probleemi.
Transpareo säilitab neid samas muutumatus kümneaastases arhiivis nagu registreerimisandmeid - lepingu lõppemise järel edastab püsiv varu-aadress passe edasi ning ametiasutuste liides loeb sama andmekogumi lepingujärgsest arhiivist. Juba trükitud QR-koodid jäävad kehtima.
Allikas: EN 18221: Arhiiviversioone säilitatakse ka varundusteenuse pakkuja juures.
- täidetud
Allkiri oma krüptograafilise võtmega
„Bring Your Own Key”: Te hoiate privaatvõtit ise, meie lisame vaid sõltumatu vastusallkirja.
See, kes omab privaatset allkirjavõtit, saab väljastada passe väljastaja nimel; seetõttu on turvalisem, kui väljastaja hoiab seda võtit ise, selle asemel et seda teenusepakkujale usaldada.
Funktsiooni „Bring Your Own Key“ abil haldab teie ettevõte omaenda allkirja-lõpppunkti - Transpareo ei hoia kunagi privaatset võtit, vaid lisab vaid sõltumatu vastallkirja. Seega kannab iga versioon kahte üksteisest sõltumatut allkirja ning teie väljastaja allkiri on selline, mida Transpareo ise luua ei saa.
- täidetud
Eksponendi identiteet sõltumata platvormist
Teie eksponendi identiteet asub DID:web-ina teie enda domeenil, mitte meie omal - teenusepakkuja vahetamine tähendab DNS-i ümberpaigutamist.
Selleks, et kontrollija leiaks teie avalikud võtmed, peab passil olema avaldatud väljastaja identiteet. Kui see asub teenusepakkuja domeenil, seob see teid temaga: teenusepakkuja vahetamine muudaks kõik juba trükitud koodid kehtetuks.
Transpareo avaldab teie identiteedi DID-na:veebis teie enda domeenil, mitte meie omal - teenusepakkuja vahetamine muutub seega DNS-i ümberpaigutamiseks ning juba trükitud koodid koos nende kontrollimisega jäävad kehtivaks. Lisaks peegeldame iga avaliku võtme avaldamise hetkel püsivale aadressile, et iga versioon jääks kontrollitavaks isegi siis, kui algne host kaob.
Allikas: EN 18219, punkt 4.2.2 (püsivus): identifikaatorid säilivad kogu elutsükli jooksul; veebidomeenid on ülekantavad või ümbersuunatavad.
- täidetud
Kolmanda osapoole poolt kontrollitavus, ilma teenusepakkujata
Avatud lähtekoodiga renderija kontrollib brauseris hash-väärtusi ja allkirju - ilma meie serveriga ühendust võtmata.
Usalduse otsustavaks kriteeriumiks on see, kas kolmas osapool saab passi kontrollida ilma teenusepakkuja infrastruktuuri abita. Standard nõuab, et kehtivuse ja terviklikkuse kontrollimine peab olema kontrollijale tasuta ja piiranguteta.
Selleks avaldab Transpareo avatud lähtekoodiga rendereri, mis laadib versiooni baitid mis tahes allikast, arvutab hash-väärtuse uuesti välja ja kontrollib mõlemat allkirja passi märgitud avalikute võtmete vastu - ilma sisselogimiseta, ilma meile helistamiseta, ilma töötavast platvormist sõltuvuseta. Kes kahtleb, võib lähtekoodi läbi lugeda.
Allikas: EN 18246 (eelnõu): „DPP-andmete kehtivuse ja terviklikkuse kontrollimine peab olema kontrollijale tasuta ja piiranguteta.“
Soovitavad lisafunktsioonid
Mida süsteem suudab teha, kui soovite kogutud andmeid kasutada ka väljaspool DPP-d.
- täidetud
Teenusepakkuja vahetamine ilma andmete kaotuseta
Üleminekul võtate kogu passide andmebaasi kaasa avatud formaatides - allkirjastatud ja isekontrollitavana; lepingu lõppedes jäävad kohustuslikud passid muutmata kujul kättesaadavaks kümneaastases arhiivis, ilma andmete kaotuseta.
Teenusepakkuja, kes raskendab teenusepakkuja vahetamist, hoiab teid kinni teie enda andmete kaudu - ja see, mis juhtub andmetega lepingu lõppemisel, otsustab, kas saate vabalt teenusepakkujat vahetada. Seetõttu nõuab standard, et andmeid saaks edastada avatud, koostalitlusvõimelise võrgu kaudu ilma teenusepakkujaga seotud piiranguteta.
Transpareo salvestab regulatiivsed andmed algusest peale avatud, avalikult peegeldatavasse keskkonda: lihtne sünkroniseerimine loob täieliku, allkirjastatud koopia, mis kontrollib ennast avaldatud võtmete abil ise, ilma meie sekkumiseta. Täieliku sündmuste arhiivi edastame allkirjastatud, ajaliselt piiratud allalaadimislingi kaudu teile või teie uuele teenusepakkujale, eelneva tootekataloogi aga lisaks JSON-LD- ja CSV-vormingus. Lepingu lõppemisel jäävad registreeritud kohustuslikud andmed muutumatuna kümneaastase arhiivi kaudu edasi kättesaadavaks: Avalik peegel ja arhiiv jäävad sünkroonis ning edastavad sama andmekogumit, juba trükitud QR-koodid avanevad jätkuvalt püsiva varu-aadressi kaudu ning registriviide suunab uuele aadressile. Nii lõpeb leping ilma andmete kaotuseta ja seaduslikku säilitamiskohustust rikkumata.
Allikas: EN 18216: Andmed peavad olema „edastatavad avatud, koostalitlusvõimelise võrgu kaudu, ilma et need oleksid seotud konkreetse teenusepakkujaga”.
- täidetud
Ühendus olemasolevate süsteemidega, mitte andmesaareks jäämine
Allkirjastatud veebihookid ja mass-API ühendavad Passi teie süsteemidega - ei ole vaja valmiskonnektorit ühegi konkreetse ERP-süsteemi jaoks.
Pass, mis eksisteerib ainult teenusepakkuja kasutajaliideses, muutub teie ülejäänud süsteemide kõrval andmesaareks - iga muudatust tuleb sel juhul teha kahekordselt.
Transpareo edastab sündmusi allkirjastatud webhookide kaudu ning võimaldab andmeid sisse ja välja lugeda Bulk-API kaudu, nii et saate passi oma süsteemikeskkonnaga ühendada. Me ei paku teadlikult valmiskonnektorit ühegi konkreetse ERP-süsteemi jaoks - avatud, allkirjastatud liidesed sobivad iga süsteemiga, selle asemel et eelistada ühtegi neist.
- täidetud
Hulgiimport ja -eksport, mis ületab ELi miinimumnõudeid
Suuremaid andmekoguseid saab edastada mõlemas suunas - mitte ainult kohustuslikke välju.
Kui soovite kogutud andmeid kasutada ka väljaspool passi, on vaja importi ja eksporti, mis hõlmab rohkem kui ainult seadusega nõutud kohustuslikud väljad.
Transpareo võtab vastu suuremaid andmehulki Excelist, CSV-failidest ja Bulk-API kaudu ning väljastab need samas mahus. Seega aitab süsteem mitte ainult täita ELi nõudeid, vaid ka korraldada teie enda andmehaldust.
Turvalisus ja andmekaitse
Ettevõtte turvalisus ning GDPR-i ja NIS 2 nõuetele vastavus - rohkem kui lihtsalt DPP-kohustus.
- täidetud
Eraldi andmebaas ja oma võti
Teie andmed asuvad eraldi andmebaasis, mis on krüpteeritud eraldi võtmega - eraldatuna nii andmebaasi- kui ka krüpteerimistasandil.
Jagatud andmebaasis on teie andmed seotud teiste klientide andmetega; selge ja tõendatav eraldamine on sel juhul peaaegu võimatu - ning GDPRi artikli 17 kohast õigust andmete kustutamisele on raske tõendada.
Transpareo puhul asub iga klient oma andmebaasis, mis on krüpteeritud oma võtmega - eraldatus on tagatud nii andmebaasi kui ka krüpteerimise tasandil. See tagab andmete kustutamise õiguse tõendatava kustutamise kaudu; hosting asub Saksamaal ja andmetöötlusleping (AVV) on kaasas.
Allikas: GDPR artikkel 17 (õigus andmete kustutamisele), mida tagatakse eraldi andmebaasi, eraldi võtme ja kontrollitava kustutamise abil.
- täidetud
Krüpteerimine ja varukoopiad
TLS kõigi ühenduste puhul, tundlike andmete AES-krüpteerimine ja krüpteeritud varukoopiad koos võtmevahetusega.
Teenusepakkuja peab andmeid edastamise ajal ja salvestatuna kaitsma ning tagama nende töökindluse; GDPR nõuab selleks tehnika tasemele vastavaid meetmeid.
Transpareo krüpteerib kõik ühendused TLS-iga ja tundlikud rakendusandmed AES-iga. Varukoopiad on GPG-krüpteeritud, neid uuendatakse regulaarselt võtmevahetuse abil, need luuakse iga nelja tunni järel ja säilitatakse 12 kuud eraldi serveril.
Allikas: GDPR artikkel 32 (töötlemise turvalisus): TLS, AES ja krüpteeritud varukoopiad koos rotatsiooniga.
- täidetud
Turvalisuse sündmuste logi
Sisselogimiskatseid, mitmefaktorilise autentimise (MFA) väljakutseid ja API-võtmete kasutamist logitakse ning neid säilitatakse ühe aasta jooksul.
Turvalisusega seotud sündmused peavad jääma jälgitavaks - kes millal sisse logis ja kuidas võtmeid kasutati. NIS-2-direktiiv nõuab vastavaid auditeerimisloge.
Transpareo peab turvalisusega seotud sündmuste protokolli sisselogimiskatseid, mitmefaktorilise autentimise (MFA) väljakutseid ja API-võtmete kasutamist käsitlevate andmete kohta ning säilitab seda ühe aasta jooksul. Seega on NIS-2 auditeerimislogide nõuded täidetud.
Allikas: NIS-2-direktiiv (auditilogide nõuded): registreeritud turvalisusjuhtumid, säilitamine ühe aasta jooksul.
- täidetud
Mitme teguri autentimine
Autentimise rakendus, paroolivõti või riistvaravõti kõigile kasutajatele, koos varukoodidega kaotamise puhuks.
Üksainus parool pakub juurdepääsule vaid nõrka kaitset; NIS-2-direktiiv nõuab juurdepääsukontrolli mitmefaktorilise autentimise abil.
Transpareo pakub mitmefaktorilist autentimist kõigile rakenduste halduri kasutajatele - kas Authenticator-rakenduse, paroolivõtme või riistvaravõtme kaudu - koos varukoodidega kaotamise puhuks. MFA-nõuet saab teie kontole kohustuslikuks muuta.
Allikas: NIS-2-direktiiv (juurdepääsukontroll ja mitmefaktoriline autentimine).
- täidetud
ISO 27001-sertifitseeritud veebimajutus Saksamaal
Saksamaal asuv server, kus rakendatakse rangeid füüsilisi ja organisatsioonilisi turvameetmeid.
Andmete füüsilist turvalisust - ja seda, millise õiguse alla need kuuluvad - määrab see, kus serverid asuvad ja kuidas andmekeskus on turvatud.
Transpareo pakub hostinguteenust ISO 27001 sertifikaadiga serveritel Saksamaal, kus kehtivad ranged füüsilised ja organisatsioonilised turvameetmed. Asukoht Saksamaal tagab lisaks, et teie andmed kuuluvad täielikult Euroopa Liidu õigusruumi alla.
Allikas: ISO/IEC 27001 (infoturbe juhtimine), sertifitseeritud andmekeskus Saksamaal.
Majanduslikud ja organisatsioonilised küsimused
Kui palju maksab igapäevane koostöö - nii rahaliselt kui ka isikliku panuse poolest.
- täidetud
Kas teenusepakkuja hoolitseb teie eest ELi registreerimise eest?
Me hoolitseme registreerimise ja ametliku tõendi eest niipea, kui EL avaldab liidese - see ei nõua teilt mingit vaeva.
ELi registrisse kandmine koos ametliku tõendi hankimisega on korduv töö, mille teenusepakkuja võib teie eest ära teha. Registrimäärus näeb seda selgesõnaliselt ette: teenusepakkuja võib registreerimise teostada volituse alusel, kuid juriidiline vastutus jääb ettevõtjale.
Transpareo registreerib teie passid teie nimel niipea, kui EL avaldab tehnilise liidese - te jääte juriidiliselt vastutavaks ettevõtjaks, kuid ei pea kandma operatiivseid kulusid. Kuni liides pole veel kättesaadav, ei saa keegi seda teenust osutada; me oleme selleks vajalikud andmed juba ette valmistanud.
Allikas: DPP-registri rakendusmäärus (eelnõu), artikkel 19: Registreerimise võib teostada teenusepakkuja volituse alusel; vastutus jääb ettevõtjale.
- täidetud
Selged eeskirjad tugiteenuste mahu ja kulude kohta
Transpareo puhul on tugi hinna sees - ei ole vaja eraldi tugilepingut ega teki lisakulusid.
Mõned teenusepakkujad eraldavad teenuse kasutamise ja klienditoe ning arvestavad abi eest eraldi; kokkuvõttes muudab see koostöö kulude prognoosimise keeruliseks.
Transpareo puhul on tugi hinna sees - ei ole vaja eraldi tugilepingut ega tööaja järgi arvestatavaid lisatunde. Kõik, mida te tugiteenuselt vajate, on juba näidatud hinnas sisaldatud.
- täidetud
Läbipaistev hinnastruktuur
Neli avalikku tariifi igasuguse suurusega ettevõtetele, tasuta prooviperiood, võimalus leping igal ajal lõpetada - ilma varjatud lisakuludeta keele, toote või API-kõne kohta.
Hinnastruktuur, mis selgub alles müügivestluse käigus või mille puhul arvestatakse tasu keele, toote ja liidese kasutamise kohta eraldi, muudab tegelikud kulud ettearvamatuks.
Transpareo avaldab oma veebilehel avalikult neli hinnapaketti igale ettevõtte suurusele, koos tasuta prooviperioodi ja igal ajal tühistamise võimalusega. Keele, toote või liidese kasutamise kohta ei ole mingeid varjatud lisakulusid - näidatud hind ongi lõplik hind.
Võrdle kahte pakkujat otse
Seda lehekülge on saadaval ka trükivalmis võrdlustabelina (PDF): samad kriteeriumid, veerg „Transpareo” on juba täidetud, kaks tühja veergu andmete sisestamiseks. Võtke see kaasa järgmisele kohtumisele teenusepakkujaga.