30 kriteeriä, jotka on järjestetty lakisääteisistä velvoitteista turvallisuuden kautta taloudellisiin kysymyksiin. Jokainen kriteeri osoittaa, mitä vaaditaan - ja täytämmekö vaatimukset tällä hetkellä.
DPP-palveluntarjoajia on vaikea vertailla: lakisääteiset vaatimukset ovat monimutkaisia, ja myyntikeskustelussa lähes jokainen tarjous vaikuttaa jo täydelliseltä. Tarkista nämä 30 kohtaa ennen kuin luotat palveluntarjoajaan. Sivun alaosasta voit tulostaa kyselylomakkeen, jossa on kaikki taustatiedot.
Mitä EU vaatii suoraan digitaalisilta tuotepasseilta - riippumatta valitusta palveluntarjoajasta.
Tietojen vaihto avoimessa, standardoidussa muodossa
Passin tiedot ovat saatavilla avoimien standardien kautta - ne ovat luettavissa kaikissa valtuutetuissa järjestelmissä, eivätkä vain yhden toimittajan ohjelmistossa.
Standardi edellyttää, että digitaaliset tuotepassit ovat saatavilla avoimien, standardoitujen protokollien kautta - jotta viranomaiset, yhteistyökumppanit ja omat järjestelmänne voivat lukea tietoja ilman, että ne ovat sidottuja yhden palveluntarjoajan ohjelmistoon. Omistusoikeudellinen tiedostomuoto olisi erillinen saareke: ilman palveluntarjoajaa ette enää pääsisi käsiksi omiin tietoihinne. Transpareo toimittaa kaikki passitiedot ja rajapinnat standardinmukaisen HTTPS-yhteyden kautta jäsennellyssä muodossa, ja jokainen versio on lisäksi allekirjoitettu. Standardi on julkaistu EU:n virallisessa lehdessä 15. heinäkuuta 2026 (täytäntöönpanopäätös (EU) 2026/1736), minkä vuoksi sille myönnetään ESPR-vaatimustenmukaisuusolettama.
Lähde: EN 18216, Tietojenvaihtoprotokollia koskevat vaatimukset: ”Standardoidussa DPP-käytössä on käytettävä määriteltyjä tietojenvaihtoprotokollia.”
Yksiselitteinen, siirrettävä tunniste, joka ei ole sidottu tiettyyn palveluntarjoajaan
Tuotteen tunniste liittyy tuotteeseen, ei alustaan - palveluntarjoajaa vaihdettaessa passi säilyttää identiteettinsä.
Jokaisella tuotepassilla on oltava yksilöllinen tunniste, joka viittaa pysyvästi samaan tuotteeseen eikä edellytä tiettyä toimittajaa. Jos toimittaja sitoo tunnisteen omaan infrastruktuuriinsa, menetätte passienne identiteetin, jos vaihdatte toimittajaa. Transpareo myöntää tunnisteen GS1 Digital Link -muodossa GTIN-koodisi perusteella ja tarkistaa koodissa jokaisen tunnisteen hyväksyttyjen standardimallien mukaisesti; allekirjoituksen identiteetti sijaitsee DID:web-muodossa omalla verkkotunnuksellasi. Tunniste pysyy voimassa, vaikka asiakkaan järjestelmä menisi epäkuntoon - pysyvä varo-osoite jatkaa sen ratkaisua. Standardi on julkaistu EU:n virallisessa lehdessä 15. heinäkuuta 2026 alkaen.
Lähde: EN 18219, kohta 4.6.2(3): ”Yksilöllinen tunniste ei saa johtaa palveluntarjoajaan sitoutumiseen.”
Fyysinen tallennusväline, pysyvästi luettavissa
Tuotteen QR-koodi avaa Passin missä tahansa selaimessa - ilman sovellusta, ilman tiliä, millä tahansa älypuhelimella.
Passin on oltava saatavilla tuotteen mukana olevalla koneellisesti luettavalla tietovälineellä, jota kuka tahansa voi käyttää ilman erityisohjelmistoa. Tietoväline, joka edellyttää tiettyä sovellusta tai tiliä, sulkee osan yleisöstä ulkopuolelle. Transpareo luo ISO/IEC 18004 -standardin mukaisen QR-koodin, joka sisältää GS1 Digital Link -osoitteen ja avaa passin suoraan missä tahansa selaimessa - ilman kirjautumista tai lataamista. Malli, erä ja tuote on jo koodattu osoitteeseen. Standardi on julkaistu EU:n virallisessa lehdessä 15. heinäkuuta 2026 alkaen.
Lähde: EN 18220, Tietovälineille asetetut vaatimukset (kohta 5): Symboliikka, koodaus, tulostuslaatu ja kestävyys; tietovälineen on oltava luettavissa myös useiden käyttö- ja korjauskierrosten jälkeen.
Tallennus ja arkistointi vähimmäissäilytysajan ajan
Jokainen julkaistu versio pysyy saatavilla lain edellyttämän ajan - myös vanhemmat versiot, ei pelkästään nykyinen.
Standardi edellyttää, että passin tiedot sekä sen versiohistoria säilytetään sääntelyn edellyttämän ajan ja että ne ovat saatavilla muuttumattomina. Jos vain kulloinkin voimassa oleva versio säilytetään, aikaisempien tietojen jäljitettävyys menetetään. Transpareo tallentaa jokaisen julkaisun jäädytettynä ja allekirjoitettuna versiona muuttumattomaan arkistoon, josta kukaan ei voi myöhemmin muuttaa tai poistaa sitä. Säilytysaika määräytyy kyseisen alan lainsäädännön mukaan, mutta se on vähintään kymmenen vuotta. Standardi on julkaistu EU:n virallisessa lehdessä 15. heinäkuuta 2026 alkaen.
Lähde: EN 18221: ”Digitaalinen tuotepassi on pidettävä valtuutettujen käyttäjien saatavilla sen koko elinkaaren ajan.”
Elinkaaren hallinnan ja hakukelpoisuuden sovellusrajapinta (API)
Ohjelmointirajapinta lukee, luo ja hakee passeja - se ei ole pelkkä klikkauspohjainen verkkokäyttöliittymä.
Selainnäytön lisäksi standardi edellyttää ohjelmointirajapintaa, jonka kautta passeja voidaan luoda, lukea, päivittää ja hakea tuotetunnisteiden perusteella. Ilman tällaista rajapintaa kaikki massakäsittely jää manuaaliseksi työksi. Transpareo tukee standardissa vaadittuja menetelmiä versionoidun, standardoidun rajapinnan kautta, joka mahdollistaa sivukohtaisen haun tuotetunnisteiden perusteella; allekirjoitettu passi toimitetaan tällöin muuttumattomana. Standardi on julkaistu EU:n virallisessa lehdessä 15. heinäkuuta 2026.
Lähde: EN 18222: standardoitu ohjelmointirajapinta (API) DPP:n elinkaaren hallintaan ja hakukelpoisuuteen, kuten ESPR:ssä vaaditaan.
Yhteentoimiva tietomalli
Passin tiedot noudattavat yhteistä mallia, jota muut järjestelmät voivat lukea ilman muotoilun muuttamista.
Jotta passit sopivat yhteen järjestelmien välillä ja toimitusketjujen yli, standardi määrää yhteisen tietomallin, jossa kenttien merkitykset ovat yhtenäiset. Palveluntarjoajan oma malli pakottaa jokaisen kumppanin tekemään oman käännöksensä. Transpareo perustuu horisontaaliseen sanastotasoon, jossa on rinnakkaisia, tunnustettuja alan sanastoja (GS1, EPCIS ja muut), ja kuvaa jokaisen datapisteen viittaamalla sen sanastoon ja tietotyyppiin. Näin passit pysyvät luettavina ilman uudelleenmuotoilua. Standardi on julkaistu EU:n virallisessa lehdessä 15. heinäkuuta 2026.
Lähde: EN 18223: yhteinen semanttinen tietomalli DPP:n järjestelmien yhteentoimivuutta varten.
Kolmivaiheinen käyttöoikeusmalli
Julkiset, valtuutetut ja viranomaisten tiedot on erotettu selkeästi toisistaan - jokainen näkee tarkalleen sen, mihin hänellä on oikeus.
Tuotepassi sisältää julkisia tietoja, valtuutetuille talouden toimijoille tarkoitettuja tietoja sekä vain viranomaisille tarkoitettuja tietoja; standardi edellyttää, että nämä tasot pidetään erillään ja että niitä säännellään tietokenttäkohtaisesti. Julkisten tietojen on oltava saatavilla ilman kirjautumista, kaiken muun vain tarkastuksen jälkeen. Transpareo hallinnoi näkyvyyttä kunkin tietokentän ominaisuutena, toimittaa julkisen tason tiedot ilman todennusta ja suojaa korkeammat tasot omalla, lokitiedostoihin tallennetulla viranomaisrajapinnalla, jossa on yksinomaan lukuoikeus. EN 18239 -standardi on viimeisessä hyväksymisvaiheessa; arkkitehtuurimme noudattaa jo nyt tämän kolmitasoisen mallin periaatteita.
Lähde: EN 18239 (luonnos, lopullisessa hyväksymisvaiheessa): ”Julkisiin tietoihin pääsyn on oltava mahdollista sekä EU:n että EU:n ulkopuolisten toimijoiden osalta ilman lisäautentikointia”; valvotut tiedot edellyttävät autentikoitua ja todistettavaa pääsyä.
Todennettavissa oleva tietojen aitous ja eheys
Jokainen versio on kaksinkertaisesti allekirjoitettu, ja sen aitous voidaan tarkistaa selaimessa - ilman, että sinun tarvitsee luottaa meihin, pelkästään tietojen perusteella.
Standardi edellyttää, että passin aitous ja ehjyys ovat todennettavissa ja että tarkastus on mahdollista vapaasti ja rajoituksetta. Luottamus ei saa riippua palveluntarjoajan olemassaolosta, vaan sen on perustuttava itse tietueeseen. Transpareo allekirjoittaa jokaisen julkaistun version kahdella riippumattomalla avaimella (myöntäjä ja Transpareo) ja linkittää versiot niiden hajautusarvon avulla; avoimen lähdekoodin renderöintiohjelma tarkistaa molemmat allekirjoitukset selaimessa ottamatta yhteyttä palvelimeemme. EN 18246 -standardi on viimeisessä hyväksymisvaiheessa; arkkitehtuurimme täyttää jo vaaditun allekirjoitetun, itsetarkistettavan todistuksen vaatimukset.
Lähde: EN 18246 (luonnos, lopullisessa hyväksymisvaiheessa): DPP-tietojen aitous, luotettavuus ja eheys on voitava todentaa.
Yhteys EU:n komission rekisteriin
Rekisteröinti ja virallinen todistus - heti kun EU julkaisee teknisen rajapinnan. Sitä ei ole vielä saatavilla, joten yksikään palveluntarjoaja ei voi täyttää tätä vaatimusta tällä hetkellä.
Jokainen rekisteröintivelvollisuuden alainen passi on jatkossa rekisteröitävä EU:n keskusrekisteriin, joka myöntää pysyvän rekisteröintitunnuksen ja virallisen rekisteröintitodistuksen. EU ei ole vielä julkaissut tätä varten tarvittavaa teknistä rajapintaa - siksi yksikään palveluntarjoaja ei voi tällä hetkellä osoittaa tämän yhteyden toimivuutta; jos joku palveluntarjoaja väittää niin, sinun tulisi tarkistaa asia. Transpareo on valmistellut tarvittavat kentät (rekisteröintitunnus, vakaa varakohde, version hash-arvo) ja ottaa yhteyden käyttöön heti, kun rajapinta on saatavilla.
Lähde: DPP-rekisterin täytäntöönpanoasetuksen luonnos (Ares(2026)4424976).
Rekisteritietojen säilyttäminen lakisääteisen määräajan jälkeen
Muuttumaton kymmenen vuoden arkisto - sen sisältöä ei voi muuttaa jälkikäteen sen enempää valmistaja kuin Transpareo.
Rekisteröidyt passitiedot on säilytettävä muuttumattomina lakisääteisen määräajan ajan - yleensä kymmenen vuotta rekisteröinnistä - myös valmistajan konkurssin tai toiminnan lopettamisen jälkeen. Transpareo ylläpitää tätä varten muuttumatonta arkistoa, jossa kertaa tallennettua versiota kukaan ei voi jälkikäteen muuttaa tai poistaa - ei valmistaja eikä me. Arkisto otetaan käyttöön automaattisesti EU-rekisteröinnin yhteydessä; jotta se pysyy saatavilla myös siinä tapauksessa, että Transpareo jonain päivänä lakkaisi olemasta, sen säilyminen on varmistettu notaarin toimesta Sveitsissä tehdyn talletuksen avulla.
Lähde: DPP-rekisterin täytäntöönpanoasetus, 10 §:n 3 momentti (säilytysaika kymmenen vuotta).
Tuotetiedot kunkin kohdemarkkinan virallisilla kielillä
Pakolliset tiedot on esitettävä jokaisen sen maan virallisilla kielillä, jossa tuotetta myydään - eli EU:n laajuisessa jakelussa kaikilla 24 virallisella kielellä, ei pelkästään kotimarkkinoilla.
Passin pakollisten tietojen on oltava saatavilla jokaisen sen jäsenvaltion virallisilla kielillä, jossa tuote saatetaan markkinoille - ei pelkästään valmistajan kotipaikan kielellä. Pelkästään kotimarkkinoita palveleva yritys ei täytä vaatimusta kaikkien muiden kohdemarkkinoiden osalta. Transpareo ylläpitää jokaista passia monikielisenä ja toimittaa pakollisen sisällön kaikilla 24 EU:n virallisella kielellä, jolloin passi on luettavissa säännösten mukaisesti jokaisella kohdemarkkinalla.
Lähde: Akkuasetus (EU) 2023/1542: Tiedot niiden jäsenvaltioiden virallisilla kielillä, joissa tuote saatetaan markkinoille.
Sitä ei vaadita laissa kaikkialla, mutta se on ratkaiseva tekijä järjestelmän toimivuuden kannalta arjessa.
Kielet EU:n ulkopuolella
16 muuta kieltä EU:n 24 virallisen kielen lisäksi - yhteensä 40 kieltä, jotka on tarkoitettu unionin ulkopuolella sijaitseville kohdemarkkinoille.
Lakisääteisen velvoitteen lisäksi on hyödyllistä, jos tuoteseloste kattaa myös EU:n ulkopuoliset kielet - vientimarkkinoiden, kansainvälisten kauppakumppaneiden ja kuluttajien vuoksi, jotka eivät puhu unionin virallista kieltä. Transpareo ylläpitää yhteensä 40 kieliversiota, mukaan lukien 24 EU:n virallista kieltä. Syötätte sisällön kerran ja tuotatte sen haluamallanne kielellä ilman, että joudutte maksamaan lisämaksua kielikohtaisesti. Myös käyttöliittymä, jossa hallinnoitte passejanne (sovellushallinta), on käännetty kaikille 40 kielelle, ja voitte syöttää tietoja millä tahansa käytettävissä olevalla kielellä.
Versiointi ja muutoshistoria
Jokainen muutos luo uuden, jäljitettävän version, jossa on merkitty ajankohta ja tekijä - tuotteen koko elinkaaren ajan.
Passi muuttuu tuotteen elinkaaren aikana; ilman aukotonta versiohistoriaa ei voida myöhemmin todistaa, mikä versio oli voimassa milloin. Transpareo tallentaa jokaisen julkaisun erillisenä, allekirjoitettuna versiona ja kirjaa ylös, kuka sen on luonut, milloin ja mitkä kentät on muutettu. Näin jokainen tieto voidaan tarkistaa takautuvasti, eikä myöhempi korjaus korvaa historiaa, vaan jatkaa sitä.
Lähde: EN 18221: ”Kaikki digitaaliseen tuotepassiin tehdyt muutokset on arkistoitava.”
Skaalautuva massatuotantolaitos tuoteperheille
Tuotetietojen lataaminen Excel- tai CSV-tiedostona ja niiden kohdistaminen pakollisiin kenttiin - suurille määrille on lisäksi käytettävissä Bulk-API.
Jos valikoimassa on paljon samankaltaisia tuotteita, kaikkia tuotetietoja ei voi luoda yksitellen käsin; toimiva järjestelmä tarvitsee tavan tallentaa kokonaisia tuoteryhmiä kerralla. Transpareon avulla voit ladata tuotetietoja Excel- tai CSV-tiedostoina ja kohdistaa ne pakollisiin kenttiin; erittäin suurille määrille on lisäksi käytettävissä Bulk-API, joka luo tuotetiedot ohjelmoidusti. Näin järjestelmä skaalautuu kymmenestä tuotetiedosta jopa kymmeniin tuhansiin.
Roolipohjainen sisäinen käyttöoikeuksien hallinta
Yrityksessä on määritelty, kuka saa ylläpitää tai jakaa mitäkin tietoja - mukaan lukien tiukasti rajoitetut, määräaikaiset käyttöoikeudet ulkopuolisille.
Kaikilla yrityksen työntekijöillä ei tule olla oikeutta muokata tai hyväksyä kaikkia passin sisältöjä; standardi edellyttää roolipohjaista käyttöoikeuksien hallintaa, jossa käyttöoikeudet kirjataan lokiin. Transpareo myöntää käyttöoikeudet roolin ja käyttäjäryhmän mukaan ja kirjaa jokaisen muutoksen. Myös ulkopuoliset tahot, kuten korjaamot tai kierrättäjät, saavat vain tiukasti rajoitettuja, määräaikaisia käyttöoikeuksia; viranomaiset pääsevät järjestelmään erillisen, pelkästään lukuoikeuden sisältävän rajapinnan kautta, joka merkitsee jokaisen käyttökerran auditointilokiin.
Lähde: EN 18239 (luonnos), Käyttöoikeuksien hallinta: määrittelee, mitkä toimijat saavat ylläpitää ja jakaa DPP-tietoja.
Säilytys sopimuksen päättymisen jälkeen
Jos irtisanoudut, julkaisemasi passit pysyvät saatavilla muuttumattomana kymmenen vuoden arkistossa.
Säilytysvelvollisuus ei pääty sopimuksen päättyessä: rekisteröity passi on säilytettävä lakisääteisen määräajan ajan, vaikka lopettaisitkin palvelun käytön. Transpareo säilyttää passit samassa muuttumattomassa kymmenen vuoden arkistossa kuin rekisteröintitiedotkin - sopimuksen irtisanomisen jälkeen pysyvä varasähköpostiosoite toimittaa passit edelleen, ja viranomaisten rajapinta lukee saman tietueen sopimuksen jälkeisestä arkistosta. Jo tulostetut QR-koodit pysyvät voimassa.
Lähde: EN 18221: Arkistoversiot tallennetaan myös varmuuskopiointipalveluntarjoajan palvelimille.
Allekirjoitus omalla salausavaimella
Bring Your Own Key: Te pidätte yksityisavainta itse, me lisäämme siihen vain riippumattoman vastasignatuurin.
Se, jolla on hallussaan yksityinen allekirjoitusavain, voi luoda passeja myöntäjän nimissä; siksi on turvallisempaa, että myöntäjä säilyttää tämän avaimen itse. Bring Your Own Key -toiminnolla yrityksesi ylläpitää omaa allekirjoituspäätelaitetta - Transpareo ei koskaan säilytä yksityistä avainta, vaan lisää vain riippumattoman vastallekirjoituksen. Näin jokaisessa versiossa on kaksi toisistaan riippumatonta allekirjoitusta, ja myöntäjän allekirjoitus on sellainen, jota Transpareo ei itse voi luoda.
Näytteilleasettajan identiteetti riippumatta alustasta
Näyttelijän tunnuksesi sijaitsee DID:web-palveluna omalla verkkotunnuksellasi, ei meidän verkkotunnuksellamme - palveluntarjoajan vaihto tarkoittaa DNS-siirtoa.
Jotta tarkastaja löytää julkiset avaimesi, passissa on oltava julkaistu myöntäjän identiteetti. Jos tämä sijaitsee palveluntarjoajan verkkotunnuksella, se sitoo sinut palveluntarjoajaan: palveluntarjoajan vaihtaminen mitätöisi kaikki jo tulostetut koodit. Transpareo julkaisee identiteettisi DID-tunnuksena:web omalla verkkotunnuksellasi, ei meidän verkkotunnuksellamme - palveluntarjoajan vaihto on siten pelkkä DNS-siirto, ja jo painetut koodit sekä niiden varmennus pysyvät voimassa. Lisäksi peilaamme jokaisen julkisen avaimen julkaisuhetkellä pysyvään osoitteeseen, jotta jokainen versio pysyy tarkistettavissa, vaikka alkuperäinen isäntä katoaisikin.
Lähde: EN 18219, kohta 4.2.2 (Pysyvyys): Tunnisteet säilyvät koko elinkaaren ajan; verkkotunnukset ovat siirrettävissä tai uudelleenohjattavissa.
Kolmannen osapuolen suorittama tarkastettavuus, täysin ilman palveluntarjoajaa
Avoimen lähdekoodin renderöintiohjelma tarkistaa hajautusarvot ja allekirjoitukset selaimessa - ottamatta yhteyttä palvelimeemme.
Luottamuksen ratkaiseva testi on se, voiko kolmas osapuoli tarkistaa passin ilman palveluntarjoajan infrastruktuuria. Transpareo julkaisee tätä varten avoimen lähdekoodin renderöintiohjelman, joka lataa version tavut mistä tahansa lähteestä, laskee hajautusarvon uudelleen ja tarkistaa molemmat allekirjoitukset Passissa mainittuja julkisia avaimia vastaan - ilman kirjautumista, ilman puhelua meille, ilman riippuvuutta käynnissä olevasta alustasta. Epäileväinen voi lukea lähdekoodin.
Lähde: EN 18246 (luonnos): ”Tarkastajan on voitava tarkistaa DPP-tietojen oikeellisuus ja eheys ilman kustannuksia ja rajoituksia.”
Mitä järjestelmä pystyy tekemään, jos haluat käyttää kerättyjä tietoja myös DPP:n ulkopuolella.
Palveluntarjoajan vaihto ilman tietojen menetystä
Siirtymävaiheessa otatte mukaan koko passikannan avoimissa tiedostomuodoissa - allekirjoitettuna ja itse tarkistettavissa; sopimuksen päättyessä pakolliset passit pysyvät saatavilla muuttumattomassa kymmenen vuoden arkistossa ilman tietojen menetystä.
Palveluntarjoaja, joka vaikeuttaa palvelun vaihtamista, pitää sinut kiinni omien tietojesi avulla - ja se, mitä tiedoille tapahtuu sopimuksen päättyessä, ratkaisee, voitko vaihtaa palveluntarjoajaa vapaasti. Transpareo tallentaa sääntelyyn liittyvät tiedot alusta alkaen avoimeen, julkisesti peilattavaan tilaan: yksinkertainen synkronointi luo täydellisen, allekirjoitetun kopion, joka tarkistaa itsensä julkaistujen avainten avulla ilman meidän toimiamme. Toimitamme täydellisen tapahtuma-arkiston sinulle tai uudelle palveluntarjoajallesi allekirjoitetun, määräaikaisen latauslinkin kautta, ja edeltävän tuoteluettelon lisäksi JSON-LD- ja CSV-muodoissa. Sopimuksen päättyessä rekisteröidyt pakolliset tiedot ovat edelleen saatavilla muuttumattomassa kymmenen vuoden arkistossa: Julkinen peilaus ja arkisto pysyvät synkronoituna ja välittävät samaa tietokantaa, jo tulostetut QR-koodit toimivat edelleen pysyvän varasivun kautta, ja rekisteriviite osoittaa uuteen osoitteeseen. Näin sopimus päättyy ilman tietojen menetystä ja lakisääteisen säilytysvelvollisuuden rikkomista.
Lähde: EN 18216: Tietojen on oltava ”siirrettävissä avoimen, yhteentoimivan verkon kautta ilman sitoutumista tiettyyn palveluntarjoajaan”.
Yhteys olemassa oleviin järjestelmiin tietosaaren sijaan
Allekirjoitetut webhookit ja Bulk-API integroivat Passin järjestelmiisi - ei valmiita liitäntöjä tiettyä ERP-järjestelmää varten.
Vain palveluntarjoajan käyttöliittymässä toimiva Pass muuttuu muiden järjestelmienne rinnalla toimivaksi tietosaareksi. Transpareo ilmoittaa tapahtumista allekirjoitettujen webhookien kautta ja mahdollistaa tietojen tuonnin ja viennin Bulk-API:n kautta, jolloin voit integroida Passin omaan järjestelmäympäristöösi. Emme tarkoituksella toimita valmiita liitäntöjä tiettyjä ERP-järjestelmiä varten - avoimet, allekirjoitetut rajapinnat sopivat kaikkiin järjestelmiin sen sijaan, että suosittaisimme yhtä tiettyä järjestelmää.
Erämuotoinen tuonti ja vienti EU:n lakisääteisten vaatimusten lisäksi
Suurempia tietomääriä voidaan siirtää molempiin suuntiin - ei pelkästään pakollisia kenttiä.
Jos haluat käyttää kerättyjä tietoja myös passin ulkopuolella, tarvitset tuonti- ja vientitoimintoja, jotka kattavat muutakin kuin lakisääteiset pakolliset kentät. Transpareo vastaanottaa suuria tietomääriä Excelin, CSV-tiedostojen ja Bulk-API:n kautta ja toimittaa ne takaisin samassa laajuudessa. Näin järjestelmä ei palvele pelkästään EU:n vaatimusten täyttämistä, vaan myös omaa tietojenhallintaanne.
Yritysturvallisuus ja todisteet GDPR:n ja NIS 2:n vaatimusten täyttämisestä - DPP-velvoitteen lisäksi.
Erillinen tietokanta ja oma avain
Tietonne sijaitsevat omassa tietokannassamme, ja ne on salattu omalla avaimella - erillään sekä tietokanta- että salaus tasolla.
Jaetussa tietokannassa tietosi ovat yhteydessä muiden asiakkaiden tietoihin; selkeä ja todistettavissa oleva erottelu on tällöin lähes mahdotonta. Transpareossa jokaisella asiakkaalla on oma tietokanta, joka on salattu omalla avaimella - erottelu tapahtuu sekä tietokanta- että salaus tasolla. Tämä täyttää GDPR:n 17 artiklan mukaisen poistamisoikeuden vaatimukset todennettavalla poistamisella; palvelin sijaitsee Saksassa, ja tietojenkäsittelysopimus (AVV) sisältyy palveluun.
Lähde: GDPR:n 17 artikla (oikeus tietojen poistamiseen), joka täytetään erillisellä tietokannalla, omalla avaimella ja todennettavissa olevalla poistamisella.
Salaus ja varmuuskopiot
TLS kaikissa yhteyksissä, arkaluonteisten tietojen AES-salaus sekä salatut varmuuskopiot, joissa käytetään avainten kierrätystä.
Palveluntarjoajan on suojattava tiedot sekä siirron aikana että lepotilassa sekä varmistettava niiden saatavuus häiriötilanteissa. Transpareo salaa kaikki yhteydet TLS-protokollalla ja arkaluonteiset sovellustiedot AES-salauksella. Varmuuskopiot on salattu GPG-salauksella, niitä päivitetään säännöllisen avainvaihdon yhteydessä, ne luodaan neljän tunnin välein ja säilytetään erillisellä palvelimella 12 kuukauden ajan.
Lähde: GDPR:n 32 artikla (käsittelyn turvallisuus): TLS, AES ja salatut varmuuskopiot, joissa käytetään kierrätystä.
Turvallisuustapahtumaloki
Kirjautumisyritykset, MFA-haasteet ja API-avainten käyttö kirjataan lokiin ja säilytetään yhden vuoden ajan.
Turvallisuuden kannalta merkittävien tapahtumien on oltava jäljitettävissä - kuka on kirjautunut sisään milloin ja miten avaimia on käytetty. Transpareo pitää turvallisuustapahtumalokia kirjautumisyrityksistä, monivaiheisen todennuksen (MFA) haasteista ja API-avainten käytöstä sekä säilyttää sitä yhden vuoden ajan. Tämä täyttää NIS 2 -direktiivin auditointilokeja koskevat vaatimukset.
Lähde: NIS-2-direktiivi (auditointilokeja koskevat vaatimukset): kirjattavat tietoturvatapahtumat, säilytysaika yksi vuosi.
Monivaiheinen tunnistautuminen
Authenticator-sovellus, salasanakoodi tai laitteistokoodi kaikille käyttäjille, sekä varakoodit katoamistapauksia varten.
Yksi salasana tarjoaa vain heikon suojan. Transpareo tarjoaa monivaiheisen todennuksen kaikille sovellushallinnan käyttäjille - joko Authenticator-sovelluksen, Passkey-avaimen tai laitteistokoodin avulla - sekä varakoodit kadotustapauksia varten. MFA-vaatimus voidaan ottaa käyttöön tilillesi.
Lähde: NIS-2-direktiivi (pääsynvalvonta ja monivaiheinen todennus).
ISO 27001 -sertifioitu webhotelli Saksassa
Saksassa sijaitseva palvelin, jossa noudatetaan tiukkoja fyysisiä ja organisatorisia turvatoimenpiteitä.
Tietojesi fyysinen turvallisuus riippuu siitä, missä palvelimet sijaitsevat ja miten tietokeskus on suojattu. Transpareo ylläpitää palveluitaan Saksassa sijaitsevilla ISO 27001 -sertifioiduilla palvelimilla, joissa noudatetaan tiukkoja fyysisiä ja organisatorisia turvatoimenpiteitä.
Lähde: ISO/IEC 27001 (tietoturvan hallinta), sertifioitu tietokeskus Saksassa.
Mitä yhteistyö arjessa maksaa - rahallisesti ja omalla vaivalla.
Hoitaako palveluntarjoaja EU-rekisteröinnin puolestasi?
Hoidamme rekisteröinnin ja virallisen todistuksen heti, kun EU julkaisee rajapinnan - teille ei aiheudu siitä mitään vaivaa.
Rekisteröityminen EU-rekisteriin ja virallisen todistuksen hankkiminen ovat toistuvia tehtäviä, jotka palveluntarjoaja voi hoitaa puolestasi. Transpareo rekisteröi passinne puolestanne heti, kun EU julkaisee teknisen rajapinnan - te pysytte oikeudellisesti vastuullisena talouden toimijana, mutta ette joudu kantamaan operatiivista työmäärää. Ennen kuin rajapinta on käytettävissä, kukaan ei voi tarjota tätä palvelua; olemme jo valmistelleet tarvittavat tiedot tätä varten.
Lähde: DPP-rekisterin täytäntöönpanoasetus (luonnos), 19 §: Palveluntarjoaja voi hoitaa rekisteröinnin toimeksiannosta; vastuu säilyy talouden toimijalla.
Selkeät säännöt tukityön laajuudesta ja tukikustannuksista
Transpareossa tuki sisältyy hintaan - ei erillistä tukisopimusta, ei lisäkustannuksia.
Jotkut palveluntarjoajat erottavat palvelun käytön ja tuen toisistaan ja laskuttavat tuesta erikseen; lopputuloksena yhteistyön kustannuksia on vaikea arvioida. Transpareolla tuki sisältyy hintaan - ei erillistä tukisopimusta, ei työmäärän mukaan laskutettavia lisätunteja. Tarvitsemasi tuki sisältyy jo ilmoitettuun hintaan.
Läpinäkyvä hinnoittelurakenne
Neljä julkista hinnoittelupakettia kaikenkokoisille yrityksille, ilmainen kokeilujakso, irtisanottavissa milloin tahansa - ilman piilokustannuksia kielen, tuotteen tai API-kutsun mukaan.
Hintarakenne, joka selviää vasta myyntineuvottelussa tai jota laskutetaan kielen, tuotteen ja rajapintakutsun mukaan, tekee todellisista kustannuksista arvaamattomia. Transpareo julkaisee verkkosivuillaan avoimesti neljä hintapakettia kaikenkokoisille yrityksille, ja niihin sisältyy ilmainen kokeilujakso sekä mahdollisuus irtisanoa sopimus milloin tahansa. Kielikohtaisia, tuotekohtaisia tai rajapintakutsukohtaisia piilokustannuksia ei ole - ilmoitettu hinta on lopullinen hinta.
Tämä sivu on saatavilla myös tulostusvalmiina vertailulomakkeena (PDF): samat kriteerit, ”Transpareo”-sarake on jo täytetty, kaksi tyhjää saraketta tietojen merkitsemistä varten. Ottakaa se mukaan seuraavaan palveluntarjoajan kanssa käytävään keskusteluun.