ईयू डीपीपी रजिस्टर: आयोग के 29 अप्रैल के मसौदे में क्या कहा गया है

ईयू डीपीपी रजिस्टर: आयोग के 29 अप्रैल के मसौदे में क्या कहा गया है

यूरोपीय संघ डीपीपी रजिस्टर के लिए कार्यान्वयन विनियमन का मसौदा प्रकाशित किया गया है। इसमें सत्यापन, सूक्ष्मता और प्रतिधारण के संबंध में जो प्रावधान हैं, वे इस प्रकार हैं।

29 अप्रैल 2026 को, यूरोपीय आयोग ने डिजिटल उत्पाद पासपोर्ट रजिस्टर पर कार्यान्वयन विनियमन का मसौदा (Ares(2026)4424976) प्रकाशित किया। यह ESPR के अनुच्छेद 13(5) ([नियम 2024/1781]) के विवरण निर्धारित करता है।(https://eur-lex.europa.eu/eli/reg/2024/1781/oj)) और यह बताता है कि आयोग द्वारा संचालित रजिस्टर तकनीकी और संगठनात्मक दृष्टिकोण से कैसे काम करेगा।

इस पाठ को एक मसौदे के रूप में चिह्नित किया गया है और इसे अभी तक अपनाया नहीं गया है। हालांकि, प्रमुख तंत्र पहले से ही स्पष्ट रूप से दिखाई दे रहे हैं - और उनका सीधा परिणाम उन सभी निर्माताओं पर होगा जिन्हें 2027 से डीपीपी जारी करने की आवश्यकता होगी।

रजिस्टर क्या है - और यह क्या नहीं है

सबसे पहले, एक स्पष्टीकरण: ईयू रजिस्टर स्वयं डीपीपी डेटा संग्रहीत नहीं करता है। यह एक केंद्रीय निर्देशिका सेवा है जो प्रत्येक पंजीकरण के लिए एक अद्वितीय आईडी, वस्तु कोड, आर्थिक संचालक की पहचान, डीपीपी संस्करण का एक हैश और डीपीपी सेवा प्रदाता के पास रखी गई बैकअप प्रति का एक संदर्भ बनाए रखती है।

रिकेज़ल 3 इसे एक ‘विकेंद्रीकृत मॉडल’ के रूप में संदर्भित करता है : उत्पाद डेटा निर्माता के पास या उनके DPP प्लेटफ़ॉर्म पर ही रहता है। रजिस्टर एक मानक पता सूची है, न कि एक डेटा साइलो।

कार्यात्मक रूप से, रजिस्टर में शामिल हैं:

  • पंजीकरण के लिए एक वेब इंटरफ़ेस और एक एपीआई
  • आर्थिक ऑपरेटरों के लिए एक सत्यापन प्लेटफ़ॉर्म
  • अधिकृत DPP सेवा प्रदाताओं की एक सूची
  • डेटा विशेषताओं, मॉडल संरचनाओं और भूमिकाओं के संदर्भ के रूप में एक अर्थपूर्ण रिपॉजिटरी (बहुभाषी, DCAT-AP के अनुसार संरचित)
  • स्तरबद्ध प्रतिधारण अवधियों के साथ एक लॉगिंग प्रणाली

पंजीकरण से पहले सत्यापन

सबमिट करने वाले आर्थिक ऑपरेटर को एक सत्यापित आर्थिक ऑपरेटर (कला. 4) के रूप में सूचीबद्ध किए जाने तक किसी भी DPP को रजिस्टर में दर्ज नहीं किया जाता है। सत्यापन सीधे रजिस्टर के माध्यम से होता है और यह नियम 910/2014 में निर्धारित eIDAS उपायों का उपयोग करता है:

  • यूरोपीय संघ के भीतर कानूनी इकाई: योग्य इलेक्ट्रॉनिक सील या इलेक्ट्रॉनिक विशेषता प्रमाण पत्र
  • यूरोपीय संघ में एकल व्यापारी के रूप में कार्य करने वाला प्राकृतिक व्यक्ति: योग्य इलेक्ट्रॉनिक हस्ताक्षर, ईआईडी स्तर ‘उच्च’, या विशेषता प्रमाण पत्र
  • यूरोपीय संघ के बाहर के ऑपरेटर: योग्य हस्ताक्षर या मुहर, या विशेषता प्रमाण पत्र

सत्यापन अधिकतम तीन वर्षों के लिए वैध है। जो कोई भी नवीनीकरण करने में विफल रहता है, उसे ‘अप्रमाणित’ (unverified) कर दिया जाएगा और नए DPPs पंजीकृत करने या मौजूदा DPPs में संशोधन करने का अधिकार खो देगा (अनुच्छेद 4(4))।

यह सत्यापन एक कानूनी आवश्यकता है। यह निर्माता और आयोग के बीच का मामला है - और इसे प्रत्यायित नहीं किया जा सकता है। कोई भी सेवा प्रदाता, यहाँ तक कि ट्रांसपेरियो भी, आपके behalf पर इसे नहीं कर सकता है।

विस्तार: मॉडल, बैच या लेख

धारा 8 में यह आवश्यक है कि DPPs को प्रासंगिक क्षेत्रीय कानून द्वारा निर्दिष्ट विस्तार के स्तर पर पंजीकृत किया जाए - मॉडल, बैच या लेख। जब एक लेख DPP बनाया जाता है और बैच या मॉडल आईडी मौजूद होते हैं, तो उन्हें शामिल किया जाना चाहिए। बैच DPPs के मामले में मॉडल आईडी पर भी यही लागू होता है।

निर्माताओं के लिए, इसका मतलब है कि आंतरिक मास्टर डेटा में मॉडल, बैच और व्यक्तिगत उत्पाद के बीच एक स्पष्ट पदानुक्रम होना चाहिए। इस लिंक के बिना, पंजीकरण का स्वचालित सत्यापन विफल हो जाएगा।

संस्करण, हैश और प्रतिधारण

प्रत्येक डीपीपी संस्करण मूल पंजीकरण आईडी से जुड़ा होता है। प्रत्येक परिवर्तन के लिए, रजिस्टर को वर्तमान डीपीपी संस्करण का एक हैश चाहिए - जो क्रिप्टोग्राफ़िक रूप से सत्यापन योग्य हो और जिसे मैन्युअल रूप से उत्पन्न नहीं किया जा सकता।

पंजीकरण का प्रमाण (अनुच्छेद 9) एक इलेक्ट्रॉनिक दस्तावेज़ है जिसे आयोग एक योग्य सील और टाइम-स्टैम्प के साथ सील करता है। इसमें कम से कम निम्नलिखित शामिल होना चाहिए: पंजीकरण आईडी, उत्पाद कोड, ऑपरेटर की पहचान, नवीनतम संस्करण की तारीख और हैश। 90 दिनों के लिए मान्य; आवश्यकतानुसार इसे बार-बार पुनर्जीनित किया जा सकता है।

मानक प्रतिधारण अवधि: पंजीकरण से 10 वर्ष, जब तक कि संघ कानून या क्षेत्र-विशिष्ट कानून किसी भिन्न अवधि का प्रावधान न करे (डीपीपी रजिस्टर कार्यान्वयन विनियमन का अनुच्छेद 10(3))। निर्माता की दिवालियापन या परिसमापन की स्थिति में भी उन्हें उपलब्धता सुनिश्चित करने की बाध्यता से छूट नहीं मिलती है (ESPR अनुच्छेद 11(ई)).

लॉग सिस्टम

रजिस्टर तीन श्रेणियों में डेटा लॉग करता है (अनुच्छेद 14):

  • पहुँच और प्रमाणीकरण: 6 महीने
  • डेटा परिवर्तन: पंजीकरण की अवधि के लिए
  • प्रशासनिक कार्रवाई और डेटा विनिमय: 5 वर्ष

घटनाओं, ऑडिट या स्पॉट चेक की स्थिति में राष्ट्रीय प्राधिकरणों को पहुँच प्रदान की जाती है।

व्यक्तिगत डेटा - आयोग क्या संग्रहीत करता है

अनुच्छेद 18 में केवल रजिस्टर द्वारा रखे गए डेटा की सूची दी गई है: प्रत्येक उपयोगकर्ता का पहला नाम और उपनाम, लॉगिन क्रेडेंशियल, प्रमाणीकरण टोकन, डाक का पता, ईमेल पता। प्राकृतिक व्यक्तियों के लिए, इसमें पासपोर्ट या पहचान पत्र संख्या, ईआईडी और कर पहचान संख्या भी शामिल है। यह डेटा DPP सेवा प्रदाता के लिए सुलभ नहीं है। आयोग इस खाते के डेटा के लिए डेटा नियंत्रक है, जबकि आर्थिक ऑपरेटर अपने DPP डेटा के लिए डेटा नियंत्रक बना हुआ है।

ट्रांसपेरियो आवश्यकताओं को कैसे पूरा करता है

अधिकांश आवश्यकताएं उन वास्तुशिल्प निर्णयों से संबंधित हैं जिन्हें ट्रांसपेरियो ने पहले ही इस रूप में लागू कर दिया है। विशेष रूप से:

विकेंद्रीकृत मॉडल। ट्रांसपेरियो प्रत्येक ग्राहक के लिए एक अलग डेटाबेस के साथ एक मल्टी-टेनेंट प्लेटफॉर्म है DPP डेटा आर्थिक ऑपरेटर के डेटाबेस में रहता है, किसी केंद्रीय पूल में नहीं - यह ठीक वही आर्किटेक्चर है जिसकी Recital 3 द्वारा आवश्यकता है।

डेटा प्रोसेसर की स्पष्ट रूप से परिभाषित भूमिका। अनुच्छेद 19(5) और 20(3) में यह निर्धारित किया गया है कि आर्थिक ऑपरेटर अपने पासपोर्ट डेटा का नियंत्रक बना रहता है, भले ही कोई तीसरा पक्ष इसे प्रोसेस करे। ट्रांसपेरियो पहले से ही एक डेटा प्रोसेसिंग समझौते (डीपीए) के तहत एक डेटा प्रोसेसर के रूप में काम करता है - भूमिकाएं स्पष्ट रूप से परिभाषित हैं।

प्रत्येक DPP के लिए स्थिर बैकअप URL। प्रत्येक Transpareo DPP एक स्थायी URL के माध्यम से सुलभ है जो संस्करण अपडेट के दौरान भी अपरिवर्तित रहता है। यह ठीक वही है जिसकी अनुच्छेद 8(6)(d) में ‘DPP-SP द्वारा होस्ट किए गए बैकअप से लिंक’ के रूप में आवश्यकता है

सूक्ष्मता। ट्रांसपेरियो का डेटा मॉडल उत्पाद मॉडल, बैच और व्यक्तिगत उत्पाद के बीच अंतर करता है, और पूरे पदानुक्रम में लिंक की अनुमति देता है - जो अनुच्छेद 8(3)/(4) का अनुपालन करने के लिए एक पूर्वापेक्षा है।

बहुभाषी सेमांटिक मैपिंग। आयोग की रिपॉजिटरी DCAT-AP के अनुसार बहुभाषी है। ट्रांसपेरियो प्रत्येक डेटा पॉइंट को 40 भाषाओं में बनाए रखता है, जिसमें सभी 24 आधिकारिक EU भाषाएँ शामिल हैं, और अनुवाद सेवा शुल्क के हिस्से के रूप में शामिल है।

संस्करण हैश। निर्धारक मानकीकरण और प्रत्येक DPP संस्करण के लिए एक SHA-256 हैश पहले से ही लागू हैं। एकमात्र लंबित मुद्दा EU रजिस्टर का सटीक हैश-पिनिंग प्रारूप है; जैसे ही आयोग इसे प्रकाशित करेगा, हम इसे भी लागू कर देंगे।

डीपीपी सेवा प्रदाता के रूप में सूचीकरण। जैसे ही आवेदन प्रक्रिया प्रकाशित होगी, ट्रांसपेरियो डीपीपी सेवा प्रदाताओं की आधिकारिक सूची (ESPR का अनुच्छेद 2(32)) में शामिल होने के लिए आवेदन करेगा।

प्रविष्टि आपकी जिम्मेदारी बनी रहती है। रजिस्टर केवल उस आर्थिक ऑपरेटर से पंजीकरण स्वीकार करता है जो उत्पाद को बाज़ार में ला रहा है, इसलिए हम यह आपके behalf में नहीं करते हैं। हम जो करते हैं वह प्रविष्टि के लिए आवश्यक जानकारी - उत्पाद पहचानकर्ता, ऑपरेटर पहचानकर्ता, स्थायी पता और संस्करण हैश - उपलब्ध कराना है, ताकि इंटरफ़ेस चालू हो जाने के बाद फॉर्म भरना कुछ ही मिनटों का काम हो।

समय-सारणी

अनुच्छेद 23 में लागू होने की तारीख बताई गई है: आधिकारिक जर्नल में प्रकाशन के 20 दिन बाद। सटीक तारीख इस बात पर निर्भर करेगी कि आयोग अंतिम संस्करण कब अपनाता है। ESPR के अनुच्छेद 13(5) के तहत मूल जनादेश की तिथि 19 जुलाई 2026 है - तब तक रजिस्टर तैयार हो जाना चाहिए।

रजिस्टर के 18 फरवरी 2027 तक पूरी तरह से चालू होने की उम्मीद है: इस तारीख को, ईयू बैटरी विनियमन 2023/1542 की धारा 77 लागू हो जाती है, और 2 kWh से अधिक क्षमता वाली औद्योगिक, ईवी और एलएमटी बैटरियों के लिए डीपीपी अनिवार्य हो जाएगा। हमने ईएसपीआर टाइमटेबल 2027 में कार्यान्वयन अधिनियम से संबंधित विवरण और लंबित प्रश्नों को प्रस्तुत किया है। तब तक लगभग नौ महीने बचे हैं। जो कोई भी आपूर्तिकर्ता अनुबंध, मास्टर डेटा माइग्रेशन और आंतरिक अनुमोदन की योजना बना रहा है, वह जानता है कि यह एक तंग कार्यक्रम है, उदार नहीं।

जो स्पष्ट किया जाना बाकी है

नियमन स्वयं संगठनात्मक ढांचे की रूपरेखा देता है। जो चीज़ गायब है वह एपीआई का तकनीकी विनिर्देश है - सटीक इंटरफ़ेस प्रारूप, स्कीमा और सत्यापन नियम। यह अनुच्छेद 15(1) के तहत एक अलग आयोग दिशानिर्देश के रूप में आने की उम्मीद है, संभवतः 2026 में बाद में।

हालांकि, तब तक के लिए दिशा स्पष्ट है: विकेंद्रीकृत वास्तुकला, सत्यापित कर्ता, योग्य हस्ताक्षर, अद्वितीय पंजीकरण आईडी, संस्करण चेनिंग, अर्थपूर्ण अंतर-संचालनीयता। ये सभी अवधारणाएँ हैं जो हमेशा के लिए बनी रहने वाली हैं।

आयोग की आधिकारिक परामर्श पहल अपनी राय दें.

इस पोस्ट के बारे में प्रश्न

क्या यह ड्राफ्ट अभी भी वर्तमान संस्करण है?

नहीं। आयोग ने 16 जुलाई 2026 को विनियमन को कार्यान्वयन विनियमन (ईयू) 2026/1778 के रूप में अपनाया, और रजिस्टर 20 जुलाई 2026 से परिचालन में है, जिसमें आर्थिक संचालकों के लिए एक परीक्षण वातावरण और तकनीकी दस्तावेज़ीकरण शामिल है। यहाँ वर्णित तंत्र - विकेंद्रीकृत मॉडल, सत्यापित ऑपरेटर, पंजीकरण आईडी, संस्करण हैश और दस-वर्षीय प्रतिधारण अवधि - भी अंगीकृत पाठ में शामिल हैं। तकनीकी इंटरफ़ेस को अभी अंतिम रूप दिया जाना बाकी है। अंगीकरण से पहले किए गए किसी भी परिवर्तन को रजिस्टर विनियमन के हमारे विश्लेषण में प्रस्तुत किया गया है।

क्या रजिस्टर हमारे उत्पाद डेटा को संग्रहीत करता है?

नहीं। यह एक निर्देशिका है - जिसमें एक पंजीकरण आईडी, उत्पाद कोड, आर्थिक संचालक की पहचान, वर्तमान संस्करण का हैश और सेवा प्रदाता के पास रखी गई बैकअप प्रतिलिपि का संदर्भ शामिल है। उत्पाद डेटा आपके पास या आपके प्लेटफ़ॉर्म पर ही रहता है; यही वह विकेंद्रीकृत मॉडल है जिसका उल्लेख प्रस्तावनाओं में किया गया है। व्यावहारिक रूप से, इसका मतलब है कि रजिस्टर प्रविष्टि आपके पासपोर्ट को सुलभ बनाए रखने की आपकी अपनी जिम्मेदारी को प्रतिस्थापित नहीं करती है।

ईआईडीएएस सत्यापन क्या है, और इसे किसे चाहिए?

व्यवसाय संचालक स्वयं। एक पास पंजीकृत होने से पहले, संचालक को विनियम (EU) संख्या 910/2014 में निर्धारित eIDAS साधनों का उपयोग करके सत्यापित के रूप में सूचीबद्ध किया जाना चाहिए। - कानूनी इकाइयों के लिए एक योग्य इलेक्ट्रॉनिक सील या इलेक्ट्रॉनिक विशेषता प्रमाणपत्र, या एकल व्यापारियों के लिए एक योग्य हस्ताक्षर या ‘उच्च’ स्तर की ईआईडी। प्रमाणीकरण अधिकतम तीन वर्षों के लिए वैध होता है; जो कोई भी इसे समाप्त होने देता है, उसे ‘अप्रमाणित’ के रूप में सेट कर दिया जाएगा और वह नए पासपोर्ट पंजीकृत करने या मौजूदा पासपोर्ट में संशोधन करने का अधिकार खो देगा। यह आपके और आयोग के बीच का एक संबंध है; कोई भी सेवा प्रदाता आपके behalf पर इसे बनाए नहीं रख सकता है - इसलिए सुनिश्चित करें कि आप प्रक्रिया जल्दी शुरू करें।

क्या ट्रांसपेरियो हमारे लिए पंजीकरण प्रक्रिया संभाल सकता है?

नहीं, और वर्तमान में कोई भी प्रदाता ऐसा करने में सक्षम नहीं है। रजिस्टर केवल उस आर्थिक ऑपरेटर से प्रविष्टियाँ स्वीकार करता है जो उत्पाद को बाजार में लाता है (ESPR अनुच्छेद 13(4) और (5); बैटरियों के लिए, अनुच्छेद बैटरी विनियम के अनुच्छेद 77(10); EU DPP हेल्पडेस्क ने इस व्याख्या की पुष्टि की है, और आयोग का कहना है कि वह यह जांच रहा है कि क्या इस प्रक्रिया को सेवा प्रदाताओं के लिए भी खोला जा सकता है। हम पंजीकरण प्रक्रिया को संक्षिप्त रखते हैं - प्रत्येक पास में पहले से ही उत्पाद पहचानकर्ता, वह स्थायी पता जहाँ यह स्थित है, और फिंगरप्रिंट शामिल होता है जो यह सत्यापित करता है कि इसमें कोई बदलाव नहीं किया गया है। जैसे ही इंटरफ़ेस चालू हो जाता है, आप बस यह जानकारी एक बार दर्ज करते हैं और पंजीकरण का प्रमाणित प्रमाण प्राप्त करते हैं।

हम इसे किस स्तर पर रिकॉर्ड करें - मॉडल, बैच या आइटम?

क्षेत्रीय विधान द्वारा निर्दिष्ट स्तर पर। यदि किसी आइटम पासपोर्ट का पंजीकरण हो चुका है और बैच या मॉडल आईडी मौजूद हैं, तो उन्हें शामिल करना अनिवार्य है; बैच पासपोर्ट के मामले में मॉडल आईडी पर भी यही लागू होता है (मसौदे की धारा 8)। परिणाम पंजीकरण संबंधी समस्या नहीं, बल्कि मास्टर डेटा संबंधी समस्या है - मॉडल, बैच और व्यक्तिगत उत्पाद के बीच आपकी अपनी पदानुक्रम प्रविष्टि से पहले व्यवस्थित होनी चाहिए, अन्यथा स्वचालित सत्यापन विफल हो जाएगा।

एक पंजीकृत पासपोर्ट को कितने समय तक वैध रहना चाहिए?

पंजीकरण की तारीख से दस वर्ष की अवधि मानक अवधि है, जब तक कि यूरोपीय संघ का कानून या क्षेत्र-विशिष्ट विधान कोई अन्य समय सीमा निर्धारित न करे (अनुच्छेद 10(3))। निर्माता की दिवालियापन या परिसमापन उन्हें उपलब्धता सुनिश्चित करने की बाध्यता से मुक्त नहीं करता (ESPR अनुच्छेद 11(e)) - इसलिए, समाप्ति के बाद आपके पासपोर्ट का क्या होगा, इस प्रश्न को प्रदाता के साथ हर चर्चा में संबोधित किया जाना चाहिए। ट्रांसपेरियो में, प्रत्येक प्रकाशित संस्करण को दस वर्षों के लिए एक अलग, केवल-पठनीय (read-only) अभिलेखागार में रखा जाता है और यह एक स्थायी पते के माध्यम से सुलभ रहता है।

क्या हमें खुद वर्शन हैश जेनरेट करना होगा?

रजिस्टर को प्रत्येक परिवर्तन के लिए वर्तमान संस्करण का हैश आवश्यक है; यह क्रिप्टोग्राफिक रूप से सत्यापन योग्य होना चाहिए और मैन्युअल रूप से टाइप नहीं किया जाना चाहिए। पास धारक इसे उत्पन्न करता है - व्यवहार में, यह प्लेटफ़ॉर्म है। Transpareo निर्धारणपूर्वक कैननाइज़ करता है और प्रत्येक संस्करण के लिए SHA-256 हैश की गणना करता है; एकमात्र अज्ञात वह सटीक प्रारूप है जिसमें रजिस्ट्री इसे अपेक्षित करती है। यदि आप स्वयं पास स्टोर बना रहे हैं, तो यह वह हिस्सा है जिसे आपको पहले सही करना होगा - एक ऐसा हैश जिसे कोई भी पुन: उत्पन्न नहीं कर सकता, बिल्कुल भी न होने से भी बदतर है।

पंजीकरण का प्रमाण 90 दिनों के लिए वैध है। दस-वर्षीय अवधि में क्या शामिल है?

इस अवधि के दौरान, रजिस्ट्री अनुरोध पर प्रमाणपत्र को पुनः उत्पन्न करेगी; अतः 90 दिन दस्तावेज़ की वैधता को दर्शाते हैं, न कि स्वयं पंजीकरण को। हालाँकि, प्रमाणपत्र को दस वर्षों से अधिक समय तक बनाए रखने की आवश्यकता यह मानकर चलती है कि मूल आर्थिक संचालक अभी भी मौजूद है और नया प्रमाणपत्र अनुरोध कर सकता है - इसीलिए हमने आयोग को दिए अपने फीडबैक में सार्वजनिक सत्यापन एंडपॉइंट और कैश किए गए प्रमाणपत्र बाइट्स (हमारी चार प्रस्तुतियाँ) का प्रस्ताव रखा। जब तक यह एंडपॉइंट उपलब्ध नहीं हो जाता, कृपया पुनः जारी किए जाने पर निर्भर रहने के बजाय आपके पास प्राप्त सीलबंद प्रमाणपत्र को बनाए रखें।

डीपीपी रजिस्टर विनियम में संशोधन

हम कार्यान्वयन विनियमन के अंतिम संस्करण पर नज़र रखेंगे और हर महीने प्रमुख बदलाव आपके इनबॉक्स में भेजेंगे।