DPP-palveluntarjoajia on vaikea vertailla: lakisääteiset vaatimukset ovat monimutkaisia, ja myyntikeskustelussa lähes jokainen tarjous vaikuttaa jo täydelliseltä. Tarkista nämä 30 kohtaa ennen kuin luotat palveluntarjoajaan. Voit ladata kyselylomakkeen kaikkine taustatietoineen PDF-tiedostona ja tulostaa sen. Jos etsit palveluntarjoajia koskevien kysymysten sijaan oman alasi velvoitteita, alakohtainen hakuteos sisältää aikataulut, pakolliset tiedot ja tarkistuslistat alakohtaisesti.

Lain mukaan pakollista

Mitä EU vaatii suoraan digitaalisilta tuotepasseilta - riippumatta valitusta palveluntarjoajasta.

  • täyttää

    Tietojen vaihto avoimessa, standardoidussa muodossa

    Passin tiedot ovat saatavilla avoimien standardien kautta - ne ovat luettavissa kaikissa valtuutetuissa järjestelmissä, eivätkä vain yhden toimittajan ohjelmistossa.

  • täyttää

    Yksiselitteinen, siirrettävä tunniste, joka ei ole sidottu tiettyyn palveluntarjoajaan

    Tuotteen tunniste liittyy tuotteeseen, ei alustaan - palveluntarjoajaa vaihdettaessa passi säilyttää identiteettinsä.

  • täyttää

    Fyysinen tallennusväline, pysyvästi luettavissa

    Tuotteen QR-koodi avaa Passin missä tahansa selaimessa - ilman sovellusta, ilman tiliä, millä tahansa älypuhelimella.

  • täyttää

    Tallennus ja arkistointi vähimmäissäilytysajan ajan

    Jokainen julkaistu versio pysyy saatavilla lain edellyttämän ajan - myös vanhemmat versiot, ei pelkästään nykyinen.

  • täyttää

    Elinkaaren hallinnan ja hakukelpoisuuden sovellusrajapinta (API)

    Ohjelmointirajapinta lukee, luo ja hakee passeja - se ei ole pelkkä klikkauspohjainen verkkokäyttöliittymä.

  • täyttää

    Yhteentoimiva tietomalli

    Passin tiedot noudattavat yhteistä mallia, jota muut järjestelmät voivat lukea ilman muotoilun muuttamista.

  • täyttää

    Kolmivaiheinen käyttöoikeusmalli

    Julkiset, valtuutetut ja viranomaisten tiedot on erotettu selkeästi toisistaan - jokainen näkee tarkalleen sen, mihin hänellä on oikeus.

  • täyttää

    Todennettavissa oleva tietojen aitous ja eheys

    Jokainen versio on kaksinkertaisesti allekirjoitettu, ja sen aitous voidaan tarkistaa selaimessa - ilman, että sinun tarvitsee luottaa meihin, pelkästään tietojen perusteella.

  • avoin

    Yhteys EU:n komission rekisteriin

    Rekisteröinti ja virallinen todistus - heti kun EU julkaisee teknisen rajapinnan. Sitä ei ole vielä saatavilla, joten yksikään palveluntarjoaja ei voi täyttää tätä vaatimusta tällä hetkellä.

  • täyttää

    Rekisteritietojen säilyttäminen lakisääteisen määräajan jälkeen

    Muuttumaton kymmenen vuoden arkisto - sen sisältöä ei voi muuttaa jälkikäteen sen enempää valmistaja kuin Transpareo.

  • täyttää

    Tuotetiedot kunkin kohdemarkkinan virallisilla kielillä

    Pakolliset tiedot on esitettävä jokaisen sen maan virallisilla kielillä, jossa tuotetta myydään - eli EU:n laajuisessa jakelussa kaikilla 24 virallisella kielellä, ei pelkästään kotimarkkinoilla.

Hyödyllistä DPP-tietokannan ylläpidossa

Sitä ei vaadita laissa kaikkialla, mutta se on ratkaiseva tekijä järjestelmän toimivuuden kannalta arjessa.

  • täyttää

    Kielet EU:n ulkopuolella

    16 muuta kieltä EU:n 24 virallisen kielen lisäksi - yhteensä 40 kieltä, jotka on tarkoitettu unionin ulkopuolella sijaitseville kohdemarkkinoille.

  • täyttää

    Versiointi ja muutoshistoria

    Jokainen muutos luo uuden, jäljitettävän version, jossa on merkitty ajankohta ja tekijä - tuotteen koko elinkaaren ajan.

  • täyttää

    Skaalautuva massatuotantolaitos tuoteperheille

    Tuotetietojen lataaminen Excel- tai CSV-tiedostona ja niiden kohdistaminen pakollisiin kenttiin - suurille määrille on lisäksi käytettävissä Bulk-API.

  • täyttää

    Roolipohjainen sisäinen käyttöoikeuksien hallinta

    Yrityksessä on määritelty, kuka saa ylläpitää tai jakaa mitäkin tietoja - mukaan lukien tiukasti rajoitetut, määräaikaiset käyttöoikeudet ulkopuolisille.

  • täyttää

    Säilytys sopimuksen päättymisen jälkeen

    Jos irtisanoudut, julkaisemasi passit pysyvät saatavilla muuttumattomana kymmenen vuoden arkistossa.

  • täyttää

    Allekirjoitus omalla salausavaimella

    Bring Your Own Key: Te pidätte yksityisavainta itse, me lisäämme siihen vain riippumattoman vastasignatuurin.

  • täyttää

    Näytteilleasettajan identiteetti riippumatta alustasta

    Näyttelijän tunnuksesi sijaitsee DID:web-palveluna omalla verkkotunnuksellasi, ei meidän verkkotunnuksellamme - palveluntarjoajan vaihto tarkoittaa DNS-siirtoa.

  • täyttää

    Kolmannen osapuolen suorittama tarkastettavuus, täysin ilman palveluntarjoajaa

    Avoimen lähdekoodin renderöintiohjelma tarkistaa hajautusarvot ja allekirjoitukset selaimessa - ottamatta yhteyttä palvelimeemme.

Toivottavia lisätoimintoja

Mitä järjestelmä pystyy tekemään, jos haluat käyttää kerättyjä tietoja myös DPP:n ulkopuolella.

  • täyttää

    Palveluntarjoajan vaihto ilman tietojen menetystä

    Siirtymävaiheessa otatte mukaan koko passikannan avoimissa tiedostomuodoissa - allekirjoitettuna ja itse tarkistettavissa; sopimuksen päättyessä pakolliset passit pysyvät saatavilla muuttumattomassa kymmenen vuoden arkistossa ilman tietojen menetystä.

  • täyttää

    Yhteys olemassa oleviin järjestelmiin tietosaaren sijaan

    Allekirjoitetut webhookit ja Bulk-API integroivat Passin järjestelmiisi - ei valmiita liitäntöjä tiettyä ERP-järjestelmää varten.

  • täyttää

    Erämuotoinen tuonti ja vienti EU:n lakisääteisten vaatimusten lisäksi

    Suurempia tietomääriä voidaan siirtää molempiin suuntiin - ei pelkästään pakollisia kenttiä.

Turvallisuus ja tietosuoja

Yritysturvallisuus ja todisteet GDPR:n ja NIS 2:n vaatimusten täyttämisestä - DPP-velvoitteen lisäksi.

  • täyttää

    Erillinen tietokanta ja oma avain

    Tietonne sijaitsevat omassa tietokannassamme, ja ne on salattu omalla avaimella - erillään sekä tietokanta- että salaus tasolla.

  • täyttää

    Salaus ja varmuuskopiot

    TLS kaikissa yhteyksissä, arkaluonteisten tietojen AES-salaus sekä salatut varmuuskopiot, joissa käytetään avainten kierrätystä.

  • täyttää

    Turvallisuustapahtumaloki

    Kirjautumisyritykset, MFA-haasteet ja API-avainten käyttö kirjataan lokiin ja säilytetään yhden vuoden ajan.

  • täyttää

    Monivaiheinen tunnistautuminen

    Authenticator-sovellus, salasanakoodi tai laitteistokoodi kaikille käyttäjille, sekä varakoodit katoamistapauksia varten.

  • täyttää

    ISO 27001 -sertifioitu webhotelli Saksassa

    Saksassa sijaitseva palvelin, jossa noudatetaan tiukkoja fyysisiä ja organisatorisia turvatoimenpiteitä.

Taloudelliset ja organisatoriset kysymykset

Mitä yhteistyö arjessa maksaa - rahallisesti ja omalla vaivalla.

  • täyttää

    Hoitaako palveluntarjoaja EU-rekisteröinnin puolestasi?

    Hoidamme rekisteröinnin ja virallisen todistuksen heti, kun EU julkaisee rajapinnan - teille ei aiheudu siitä mitään vaivaa.

  • täyttää

    Selkeät säännöt tukityön laajuudesta ja tukikustannuksista

    Transpareossa tuki sisältyy hintaan - ei erillistä tukisopimusta, ei lisäkustannuksia.

  • täyttää

    Läpinäkyvä hinnoittelurakenne

    Neljä julkista hinnoittelupakettia kaikenkokoisille yrityksille, ilmainen kokeilujakso, irtisanottavissa milloin tahansa - ilman piilokustannuksia kielen, tuotteen tai API-kutsun mukaan.

Vertaa kahta palveluntarjoajaa suoraan

Tämä sivu on saatavilla myös tulostusvalmiina vertailulomakkeena (PDF): samat kriteerit, ”Transpareo”-sarake on jo täytetty, kaksi tyhjää saraketta tietojen merkitsemistä varten. Ottakaa se mukaan seuraavaan palveluntarjoajan kanssa käytävään keskusteluun.