अपनी राय दें: हमने डीपीपी रजिस्टर विनियमन के संबंध में यूरोपीय आयोग को क्या लिखा।

अपनी राय दें: हमने डीपीपी रजिस्टर विनियमन के संबंध में यूरोपीय आयोग को क्या लिखा।

एक मसौदा विधेयक मेज पर रखा था, और किसी को भी उस पर टिप्पणी करने की अनुमति थी। हमने ऐसा चार बार किया, उन चार बिंदुओं पर जिन पर निर्माता सबसे पहले आपत्ति जताते हैं।

एक मसौदा विधेयक विचाराधीन है, और कोई भी इसमें योगदान दे सकता है। यूरोपीय आयोग इसी तरह काम करता है: यह मसौदे - जैसे कि डीपीपी रजिस्टर पर विनियमन के लिए वाला - चार सप्ताह के लिए सार्वजनिक परामर्श हेतु जारी करता है, और जो कोई भी ऐसा करना चाहता है, वह ‘हैव योर से’ पोर्टल के माध्यम से अपनी राय दे सकता है, अपना नाम देते हुए, जो सभी को दिखाई देता है। टिप्पणियों को आधिकारिक तौर पर अंतिम संस्करण में शामिल किया जाता है।

हमने ठीक यही किया है, चार बार, उन चार बिंदुओं को संबोधित करते हुए जिन्हें कोई निर्माता अपने दैनिक कार्यों में सबसे अधिक संभावना के साथ उठाएगा। हमने 29 अप्रैल 2026 के मसौदे पर यहाँ ब्लॉग पर विस्तार से चर्चा की है; परामर्श की अवधि 27 मई 2026 तक है। यह पोस्ट बताती है कि हमने आयोग को क्या लिखा और क्यों लिखा।

चार अलग-अलग प्रस्तुतियाँ क्यों

पोर्टल प्रति प्रस्तुति 4,000 अक्षर स्वीकार करता है। हम सभी बिंदुओं को एक लंबी प्रस्तुति में समाहित कर सकते थे। आयोग के कर्मचारियों के लिए, जो मई में दर्जनों प्रस्तुतियाँ देखेंगे, इसे पढ़ना और इससे उद्धरण देना अधिक कठिन होता। चार अलग-अलग प्रस्तुतियाँ सार्वजनिक सूची में व्यक्तिगत रूप से पाई जा सकती हैं, और प्रत्येक को अन्य बिंदुओं को प्रभावित किए बिना, अपनी योग्यता के आधार पर स्वीकार या अस्वीकार किया जा सकता है।

हमने निम्नलिखित चार विषय प्रस्तुत किए:

1. सेवा प्रदाताओं के लिए न्यूनतम आवश्यकताओं को परिभाषित करना

ड्राफ्ट सही ढंग से जिम्मेदारियों के विभाजन को निर्धारित करता है: यात्री डेटा कंपनी या उसके सेवा प्रदाता के पास रहता है; आयोग का रजिस्टर केवल संदर्भों को संग्रहीत करता है। अधिकृत सेवा प्रदाताओं की एक आधिकारिक सूची प्रदान की गई है (ESPR का अनुच्छेद 2(32))।

जो बात गायब है, वह यह परिभाषा है कि इस सूची में शामिल होने और उस पर बने रहने के लिए एक सेवा प्रदाता को वास्तव में क्या करना होगा। संभवतः, वास्तविक दायित्वों को ESPR के अनुच्छेद 4 के अनुसार एक अलग कानूनी अधिनियम में निर्धारित किया जाएगा। हालाँकि, इस कानूनी अधिनियम के प्रकाशित होने से पहले रजिस्टर लॉन्च कर दिया जाएगा।

हमारा प्रस्ताव है: या तो इस विनियमन में सीधे सेवा प्रदाताओं के लिए न्यूनतम दायित्व निर्धारित करें, या एक बाध्यकारी समय-सीमा निर्दिष्ट करें जिसके भीतर कानूनी अधिनियम प्रस्तुत किया जाना चाहिए। प्रस्तावित न्यूनतम दायित्वों में शामिल हैं:

  • पासपोर्ट के लिए सार्वजनिक रीड इंटरफ़ेस महीने के दौरान कम से कम 99.5 प्रतिशत समय तक सुलभ होना चाहिए
  • इस बारे में एक ठोस प्रतिबद्धता कि एक नए पासपोर्ट संस्करण को बैकअप कॉपी में कितनी जल्दी शामिल किया जाना चाहिए (प्रस्ताव: 24 घंटों के भीतर या तुरंत, जहां तकनीकी रूप से संभव हो)
  • सेवा प्रदाता को प्रत्येक इनकमिंग संस्करण के हस्ताक्षर सत्यापित करने चाहिए
  • कंपनी की सार्वजनिक कुंजियाँ एक मानकीकृत पथ के अंतर्गत स्थित होनी चाहिए (RFC 8615 के अनुसार; प्रस्ताव: /.well-known/dpp-keys/)
  • परिवर्तन और दिवालियापन के लिए एक परिभाषित प्रक्रिया, यह सुनिश्चित करते हुए कि प्रदाता की विफलता की स्थिति में पासपोर्ट डेटा को एक व्यवस्थित तरीके से दूसरे प्रदाता को स्थानांतरित किया जाए

ये दायित्व एक प्रतिष्ठित प्रदाता के लिए कोई लागत नहीं लगाते हैं; वे वैसे भी उन्हें पूरा करते हैं। हालांकि, वे कम लागत वाले प्रदाताओं के बीच सबसे खराब सेवा देने की होड़ को रोकते हैं, जो अंततः सूची का अवमूल्यन करती है।

2. दस साल के लिए मान्य प्रमाणपत्र

धारा 9(4) पंजीकरण प्रमाणपत्र की उपलब्धता को 90 कैलेंडर दिनों तक सीमित करती है। इस अवधि के भीतर, रजिस्टर अनुरोध पर प्रमाणपत्र फिर से जारी करेगा। यह दिन-प्रतिदिन के संचालन के लिए ठीक है, लेकिन यह अंतर्निहित दायित्व की अवधि के अनुरूप नहीं है: अनुच्छेद 10(3) यह निर्धारित करता है कि प्रविष्टि की तारीख से दस साल तक रिकॉर्ड रखे जाने चाहिए, जबकि क्षेत्र-विशिष्ट कानून को लंबी अवधारण अवधि की आवश्यकता हो सकती है।

2032 में एक बाज़ार निगरानी प्राधिकरण, एक सीमा शुल्क अधिकारी, एक पुनर्चक्रणकर्ता या एक शोधकर्ता यह सत्यापित करने में सक्षम होना चाहिए कि 2026 में पंजीकृत एक पासपोर्ट वास्तव में पंजीकृत था, इसके लिए उसे इस बात पर निर्भर रहने की आवश्यकता नहीं होनी चाहिए कि मूल कंपनी अभी भी मौजूद है और एक नया प्रमाणपत्र अनुरोध कर सकती है।

हमारे दो प्रस्ताव लागू करने में सरल हैं:

  • इसे स्पष्ट रूप से स्पष्ट करें कि आयोग द्वारा सील किए गए प्रमाण को कंपनी या सेवा प्रदाता द्वारा रखा, संग्रहीत और अग्रेषित किया जा सकता है। ईआईडीएएस विनियमन के अनुच्छेद 35(2) के तहत योग्य सील प्रामाणिकता और उत्पत्ति की गारंटी देता है, चाहे फ़ाइल कहीं भी स्थित हो।
  • रजिस्टर पर एक सार्वजनिक सत्यापन पता जो पंजीकरण संख्या में लॉग इन करने की आवश्यकता के बिना एक हस्ताक्षरित प्रतिक्रिया प्रदान करता है। वर्तमान में, किसी भी तीसरे पक्ष के सत्यापन के लिए कंपनी को स्वयं कार्रवाई करने की आवश्यकता होती है। यह प्रमाण पत्र के दस्तावेज़ के लिए उपयुक्त प्रारूप नहीं है, जिसे जारीकर्ता की मृत्यु के बाद भी मान्य रहना चाहिए।

इसके अतिरिक्त, हमने फिंगरप्रिंट की गणना को स्पष्ट रूप से परिभाषित करने का प्रस्ताव दिया है: डेटा के लिए एक निश्चित प्रक्रिया और एक निश्चित प्रारूप (हमारा प्रस्ताव: RFC 8785 के अनुसार SHA-256 और JSON कैनोनाइज़ेशन)। इस विनिर्देश के बिना, दो सेवा प्रदाता एक ही पासपोर्ट के लिए अलग-अलग फिंगरप्रिंट की गणना करेंगे, और पंजीकरण प्रमाणपत्र में फिंगरप्रिंट का सत्यापन नहीं किया जा सकेगा।

3. अनुच्छेद 17 को सार्वजनिक पासपोर्ट डेटा तक पहुंच को प्रतिबंधित नहीं करना चाहिए

अनुच्छेद 17 ‘विशाल डेटा डाउनलोड’ को रजिस्टर के संभावित दुरुपयोग के रूप में उद्धृत करता है। यह रजिस्टर के भीतर के प्रशासनिक डेटा (पहचान, लॉग, ऑडिट ट्रेल) के संबंध में सही है; ये सामूहिक डाउनलोड में शामिल नहीं होने चाहिए।

हालाँकि, निर्माता या सेवा प्रदाता के पास मौजूद सार्वजनिक पासपोर्ट डेटा ठीक वही है जिसे ईएसपीआर (ESPR) व्यापक रूप से सुलभ बनाने का लक्ष्य रखता है। पूरे उत्पाद बेड़े से सामग्री डेटा प्राप्त करने वाले रीसाइक्लर; स्थिरता डेटा का क्रॉस-विश्लेषण करने वाले शोधकर्ता; तुलना करने वाले बाजार निगरानी प्राधिकरण: ये सभी सार्वजनिक उत्पाद पास डेटा के थोक डाउनलोड के उदाहरण हैं, और ये सभी इच्छित उपयोग हैं जिनके लिए यह विनियमन तैयार किया गया था।

हमारा प्रस्ताव अनुच्छेद 17 में एक स्पष्टीकरण देने वाला वाक्य है जो पंजीकरण डेटा के दायरे को सीमित करता है और उत्पाद पास डेटा के लिए संबंधित क्षेत्र-विशिष्ट विनियमों का संदर्भ देता है। अन्यथा, सेवा प्रदाताओं को लॉन्च के समय एक विकल्प का सामना करना पड़ेगा: या तो सावधानी के तौर पर सार्वजनिक पहुंच को गंभीर रूप से प्रतिबंधित करना - जिससे उपभोक्ता अनुभव खराब होगा - या इसे खुला छोड़ना और बाद में अनुच्छेद 17 के अर्थ के भीतर दुरुपयोग के रूप में वर्गीकृत होने का जोखिम उठाना।

4. लॉन्च से पहले इंटरफ़ेस विवरण और परीक्षण वातावरण प्रकाशित करें

अनुच्छेद 3(ख) ## मेंप्रविष्टियों के लिए एक इंटरफ़ेस की आवश्यकता है। अनुच्छेद 8(5) इसे प्रविष्टि बनाने के दो तरीकों में से एक बनाता है। हालाँकि, विनियमन इस बारे में कुछ नहीं कहता है कि इस इंटरफ़ेस का वर्णन कब किया जाना है।

कोई भी जो स्वचालित रूप से पंजीकरण संसाधित करता है - हर सेवा प्रदाता और एक बड़े कैटलॉग वाली हर कंपनी - उन्हें अपनी प्रणालियों का निर्माण करने और उन्हें एक वास्तविक समकक्ष के खिलाफ परीक्षण करने के लिए लॉन्च से बहुत पहले विवरण की आवश्यकता होती है। विनियम के लागू होने से एक सप्ताह पहले विवरण खोजना सभी प्रदाताओं पर जोखिम डाल देता है।

इसलिए हमने निम्नलिखित प्रस्तावित किया है:

  • विनियम के लागू होने से कम से कम आठ सप्ताह पहले एक पूर्ण इंटरफ़ेस विनिर्देश (ओपनएआईपीआई 3.1) प्रकाशित किया जाए; 19 जुलाई 2026 को लॉन्च के लिए, इसका अर्थ है 24 मई 2026 तक
  • एक समानांतर परीक्षण वातावरण, जिसके खिलाफ सेवा प्रदाता और निर्माता अपनी प्रणालियाँ बना सकते हैं और अनुच्छेद 8(6) के तहत आवश्यक स्वचालित परीक्षण का परीक्षण कर सकते हैं
  • इंटरफ़ेस संस्करणों के लिए निश्चित नियम और कम से कम 18 महीने की सूचना अवधि

अतिरिक्त सुझाव: बार-बार कॉल किए जाने पर डुप्लिकेट प्रविष्टियों से सुरक्षा, बड़े कैटलॉग के लिए थोक पंजीकरण, प्रतीक्षा करने के बजाय प्रतिक्रिया के साथ पंजीकरण, और उन मामलों के लिए मशीन-पठनीय त्रुटि कोड जहां स्वचालित सत्यापन विफल हो जाता है।

हम ऐसा क्यों कर रहे हैं

परामर्श अंक इकट्ठा करने का खेल नहीं है। आयोग वास्तव में इन योगदानों को पढ़ता है। ESPR प्रक्रिया का अनुभव ही यह दर्शाता है कि तकनीकी रूप से ठोस प्रस्तुतियाँ अक्सर अंतिम पाठों पर अपनी छाप छोड़ती हैं।

यदि हर प्रस्तुति अंतिम संस्करण में एक वाक्य को भी अधिक सटीक बनाने में सफल हो जाती है, तो उसने अपना उद्देश्य पूरा कर लिया है।

हम वैसे भी, जैसे ही प्रक्रिया प्रकाशित होगी, सेवा प्रदाताओं की सूची में शामिल होने के लिए आवेदन करेंगे। इसलिए यह हमारे अपने हित में है कि हम यह सुनिश्चित करें कि जिन नियमों के तहत हम प्रतिस्पर्धा करते हैं, वे सटीक हों और एक समान अवसर प्रदान करें। ये चार योगदान यह सुनिश्चित करने का हमारा ठोस तरीका हैं कि यह सूची केवल एक लेबल तक सीमित न रह जाए।

कैसे शामिल हों

परामर्श की अवधि 27 मई 2026 तक चलेगी। योगदान यूरोपीय संघ की किसी भी आधिकारिक भाषा में दिए जा सकते हैं; आपको पोर्टल पर पंजीकरण करना होगा, और आपका योगदान सार्वजनिक रूप से दिखाई देगा। कोई भी जो पासपोर्ट जारी या सत्यापित करेगा - निर्माता, सेवा प्रदाता, रीसाइक्लर, सार्वजनिक प्राधिकरण - उन्हें Have Your Say. एक संक्षिप्त, तकनीकी रूप से सटीक प्रस्तुति भी फर्क लाती है।

हमारा सत्यापन उपकरण ट्रांसपेरियो टाइम मशीन पहले से ही बिंदु 2 में वर्णित आवश्यकता को पूरा करता है: कोई भी व्यक्ति जो स्वतंत्र रूप से एक ट्रांसपेरियो पासपोर्ट का सत्यापन करना चाहता है, वह आयोग के रजिस्टर में सत्यापन पते के सूचीबद्ध होने का इंतजार किए बिना, अपने ब्राउज़र में इस ओपन-सोर्स टूल का उपयोग करके ऐसा कर सकता है।

डीपीपी रजिस्टर विनियम में संशोधन

जैसे ही आयोग प्राप्त प्रतिक्रिया का उत्तर दे देगा, हम मुख्य बिंदुओं का सारांश तैयार करके उन्हें आपके इनबॉक्स में भेज देंगे।