30 kritérium, a jogi kötelezettségektől kezdve a biztonságon át egészen a gazdasági szempontokig. Mindegyik bemutatja, hogy mire van szükség - és hogy jelenleg teljesítjük-e azokat.
A DPP-szolgáltatókat nehéz összehasonlítani: a jogi követelmények összetettek, és az értékesítési beszélgetés során szinte minden ajánlat már eleve teljesnek tűnik. Mielőtt megbízna egy szolgáltatóban, ellenőrizze ezt a 30 pontot. A kérdőívet az összes háttérinformációval együtt PDF-formátumban letöltheti és kinyomtathatja.
Az EU közvetlen követelményei a digitális termékigazolványokra vonatkozóan - függetlenül a választott szolgáltatótól.
Adatcsere nyílt, szabványosított formátumban
A belépési adatok nyílt szabványok révén érhetők el - minden jogosult rendszer számára olvashatók, nem csupán egy adott szolgáltató szoftvere számára.
A szabvány előírja, hogy a digitális termékigazolványokhoz nyílt, szabványosított protokollokon keresztül lehessen hozzáférni - így a hatóságok, a partnerek és az Ön saját rendszerei is elolvashatják az adatokat anélkül, hogy egy szolgáltató szoftveréhez lennének kötve. Egy zárt formátum szigetet jelentene: a szolgáltató nélkül már nem férne hozzá a saját adataihoz. A szabványt 2026. július 15-től az EU Hivatalos Lapjában hivatkozzák (2026/1736/EU végrehajtási határozat), így az ESPR-rel való megfelelés vélelme is fennáll.
A Transpareo minden adatkészletet és interfészt szabványos HTTPS-en keresztül, strukturált, géppel olvasható formában szolgáltat - speciális szoftver és saját fejlesztésű protokollok nélkül. Minden közzétett verzió aláírással is ellátott, így a címzett nemcsak elolvashatja, hanem ellenőrizheti is, hogy az adatok változatlanok-e. Amit a felületen lát, az ugyanaz az adatkészlet, amelyet minden jogosult rendszer a nyílt interfészeken keresztül lekérdez.
Forrás: EN 18216, Az adatcsere-protokollokra vonatkozó követelmények: „A szabványosított DPP-hozzáféréshez a meghatározott adatcsere-protokollokat kell használni.”
Egyértelmű, hordozható azonosító, szolgáltatótól függetlenül
A termék azonosítója a termékhez tartozik, nem a platformhoz - szolgáltatóváltás esetén az azonosító megőrzi identitását.
Minden termékigazolványnak egyedi azonosítóra van szüksége, amely tartósan ugyanarra a termékre utal, és nem függ egyetlen szolgáltatótól sem. Ha egy szolgáltató az azonosítót a saját infrastruktúrájához köti, akkor szolgáltatóváltás esetén az igazolványok identitását elveszítik - minden kinyomtatott kód és minden regisztráció ekkor már semmire sem utalna. A szabványt 2026. július 15-től az EU Hivatalos Lapjában hivatkozzák.
A Transpareo a GS1 Digital Link formájában adja ki az azonosítót a GTIN-jével együtt - ez egy nyílt ipari szabvány, amely a termékhez tartozik, nem pedig a platformhoz -, és minden azonosítót ellenőriz a jóváhagyott szabványsémák alapján. Az aláírási identitás DID:web formájában a saját domainjén található, nem a miénken. Az azonosító akkor is érvényben marad, ha egy rendszer meghibásodik: egy állandó tartalékcím továbbra is feloldja azt, és a pass minden szolgáltatóváltás során megőrzi identitását.
Forrás: EN 18219, 4.6.2(3) szakasz: „Az egyedi azonosító nem vezethet szolgáltatói kötöttséghez.”
Fizikai adathordozó, tartósan olvasható
A terméken található QR-kód bármely böngészőben elvezet a Passhoz - alkalmazás és fiók nélkül, bármilyen okostelefonról.
A termékhez tartozó azonosítónak egy géppel olvasható adathordozón keresztül elérhetőnek kell lennie, amelyet bárki speciális szoftver nélkül is megnyithat - és amely a termék teljes élettartama alatt olvasható marad, a használat és a javítás után is. Az a hordozó, amely egy adott alkalmazást vagy fiókot igényel, a nyilvánosság egy részét kizárja. A szabványt 2026. július 15-től az EU Hivatalos Lapjában idézik.
A Transpareo az ISO/IEC 18004 szabványnak megfelelő QR-kódot generál, amely egy GS1 Digital Link címet tartalmaz, és bármely böngészőben közvetlenül a passhoz vezet - bejelentkezés és letöltés nélkül, bármilyen okostelefonon. A modell, a tétel és a cikk már szerepel a kódolt címben, így a beolvasás után azonnal a megfelelő szintre jutunk. Mivel a cím egy állandó tartalék-feloldás révén stabil marad, az egyszer kinyomtatott kód a termék teljes élettartama alatt érvényes marad.
Forrás: EN 18220, Adathordozókra vonatkozó követelmények (5. szakasz): szimbólumok, kódolás, nyomtatási minőség és tartósság; az adathordozónak több használati és javítási ciklus után is olvashatónak kell maradnia.
Tárolás és archiválás a minimális érvényességi időn túl
Minden közzétett verzió a törvényben előírt időtartam alatt elérhető marad - nemcsak a legfrissebb, hanem a régebbi verziók is.
A szabvány előírja, hogy a szabványt és annak verziótörténetét a jogszabályokban előírt időtartamra meg kell őrizni, és azoknak változatlan formában hozzáférhetőnek kell maradniuk. Ha csak az aktuális állapotot őrzik meg, akkor a korábbi adatok nyomonkövethetősége elveszik - pedig éppen ezt kell a gazdasági szereplőnek a hatóságok felé igazolnia. A megőrzési időtartam az adott ágazati jogszabályoktól függ, de legalább tíz év. A szabványt 2026. július 15-től az EU Hivatalos Lapjában idézik.
A Transpareo minden közzétett dokumentumot rögzített, aláírt változatként egy módosíthatatlan archívumba menti, ahol később senki sem módosíthatja vagy törölheti azokat - sem Ön, sem mi. A régebbi állapotok az aktuális mellett továbbra is elérhetők maradnak, és minden verzió időbélyeggel és aláírással rendelkezik. Így bármely időpontra igazolható, hogy mit tartalmazott az útlevél akkoriban.
Forrás: EN 18221: „A digitális termékigazolványt az egész élettartama alatt elérhetővé kell tenni a jogosult felhasználók számára.”
API az életciklus-kezeléshez és a kereshetőséghez
Egy programozási felület olvas, hoz létre és keres útlevelekben - nem csupán egy kattintásos webes felület.
A böngészőben való megjelenítés mellett a szabvány előír egy programozási felületet, amelyen keresztül az útleveleket létre lehet hozni, be lehet olvasni, frissíteni és termékazonosítók alapján keresni lehet. Ilyen felület nélkül minden tömeges feldolgozás kézi munkát igényel, és más rendszerek nem tudják automatizáltan felhasználni az útlevél-adatbázist. A szabványt 2026. július 15-től az EU Hivatalos Lapjában hivatkozzák.
A Transpareo egy verziószámmal ellátott, szabványosított interfészen keresztül támogatja az előírt szabványos módszereket: Az útlevelek programvezérelt módon létrehozhatók, olvashatók, frissíthetők és oldalanként termékazonosítók alapján kereshetők. Az aláírt útlevél eközben változatlan formában kerül kiadásra - az interfész pontosan azokat a bájtokat adja ki, amelyek aláírását egy ellenőr ellenőrizni tudja.
Forrás: EN 18222: szabványosított programozási interfész (API) a DPP életciklus-kezeléséhez és kereshetőségéhez, az ESPR előírásainak megfelelően.
Interoperábilis adatmodell
Az útlevéladatok egy közös sablon szerint vannak megadva, amelyet más rendszerek is formátumátalakítás nélkül el tudnak olvasni.
Annak érdekében, hogy a rendszerek és az ellátási láncok között az adatok összeegyeztethetők legyenek, a szabvány előír egy közös adatmodellt, amelyben a mezők jelentése egységes. A szolgáltatók saját modelljei minden partnert saját fordításra kényszerítenek - és minden fordítás hibalehetőséget rejt magában. A szabványt 2026. július 15-től az EU Hivatalos Lapjában hivatkoznak.
A Transpareo egy horizontális szókincsrétegre épül, amely párhuzamos, elismert szaknyelvi szókincseket (GS1, EPCIS és mások) tartalmaz, és minden adatpontot a hozzá tartozó szótárra és adattípusra való hivatkozással ír le. Így a fogadó rendszer nemcsak megtudja, hogy egy mezőnek mi a neve, hanem azt is, hogy mit jelent - az azonosító formázás nélkül is olvasható marad.
Forrás: EN 18223: közös szemantikai adatmodell a DPP rendszerek közötti együttműködéshez.
Háromszintű hozzáférési jogi modell
A nyilvános, engedélyezett és hatósági adatok szigorúan elkülönülnek egymástól - mindenki pontosan azt látja, amire jogosult.
A termékigazolvány nyilvános adatokat, az engedélyezett gazdasági szereplők számára szánt adatokat, valamint kizárólag a hatóságok számára elérhető adatokat tartalmaz; a szabvány előírja, hogy ezeket a szinteket elkülönítve kell kezelni, és azokat adatmezőnként kell szabályozni. A nyilvános adatokhoz regisztráció nélkül kell hozzáférni, minden egyéb adathoz pedig csak ellenőrzés után. Az EN 18239 szabvány jelenleg a végleges elfogadás szakaszában van.
A Transpareo az adatmezők szintjén kezeli a láthatóságot: a nyilvános szint hitelesítés nélkül elérhető, a magasabb szintek egy saját, naplózott hatósági interfészen keresztül, kizárólag olvasási jogosultsággal védettek, és minden védett adathoz való hozzáférés bekerül az ellenőrzési naplóba. A szabvány háromszintű modellje így már ma is megjelenik az architektúrában, nem pedig utólag kerül ráépítésre.
Forrás: EN 18239 (tervezet, végleges elfogadás előtt): „A nyilvános adatokhoz való hozzáférésnek az EU-beli és nem EU-beli szereplők számára is további hitelesítés nélkül elérhetőnek kell lennie”; az ellenőrzött adatokhoz hitelesített, nyomon követhető hozzáférés szükséges.
Az adatok hitelességének és integritásának igazolhatósága
Minden verzió kettős aláírással rendelkezik, és a böngészőben ellenőrizhető - anélkül, hogy bennünk kellene megbíznia, kizárólag az adatok alapján.
A szabvány előírja, hogy az útlevél hitelessége és sértetlensége igazolható legyen, és az ellenőrzés szabadon és korlátozás nélkül lehetséges legyen. A bizalom nem függhet a szolgáltató fennmaradásától, hanem magához az adatkészlethez kell kötődnie - ellenkező esetben minden útlevél csak annyira lenne hiteles, amennyire az a cég, amely éppen azt tárolja. Az EN 18246 szabvány jelenleg a végleges elfogadás szakaszában van.
A Transpareo minden közzétett verziót két független kulccsal (a kibocsátóéval és a Transpareo-éval) aláír, és a verziókat a hash-értékükön keresztül láncolja össze, így a történet sem írható át észrevétlenül. Egy nyílt forráskódú renderelő mindkét aláírást közvetlenül a böngészőben ellenőrzi, anélkül, hogy kapcsolatba lépne a szerverünkkel - így a szükséges, aláírt, önellenőrizhető igazolás máris megvalósult.
Forrás: EN 18246 (tervezet, végleges elfogadás előtt): A DPP-adatok hitelességét, megbízhatóságát és integritását igazolni kell.
Kapcsolat az Európai Bizottság nyilvántartásával
Regisztráció hivatalos igazolással együtt - amint az EU közzéteszi a technikai interfészt. Ez még nem áll rendelkezésre, így jelenleg egyetlen szolgáltató sem tud ennek eleget tenni.
A jövőben minden regisztrációs kötelezettség alá tartozó útlevelet be kell jegyezni az EU központi nyilvántartásába, amely állandó regisztrációs azonosítót és hivatalos regisztrációs igazolást állít ki. Az EU még nem tette közzé az ehhez szükséges technikai interfészt - ezért jelenleg egyetlen szolgáltató sem tudja igazolni ezt a kapcsolódást; ha egy szolgáltató ezt állítja, érdemes utánajárni a dolognak.
A Transpareo a csatlakozást annyira előkészítette, amennyire az az interfész nélkül lehetséges: a szükséges mezők (regisztrációs azonosító, állandó tartalékcím, verzió-hash) már szerepelnek az adatmodellben. Amint az EU közzéteszi az interfészt, aktiváljuk a regisztrációt anélkül, hogy Önnek módosítania kellene az útleveleit. Addig ez a kérdés nyitott marad - nálunk is, mint minden becsületes szolgáltatónál.
Forrás: A DPP-nyilvántartás végrehajtási rendeletének tervezete (Ares(2026)4424976).
A nyilvántartási adatok törvényben előírt határidőn túli megőrzése
Egy módosíthatatlan, tízéves archívum - sem a gyártó, sem a Transpareo nem módosíthatja utólag a verziót.
A nyilvántartásba vett útlevéladatoknak a törvényben előírt határidőn túl - amely általában a nyilvántartásba vételtől számított tíz év - változatlan formában elérhetőnek kell maradniuk, még a gyártó fizetésképtelensége vagy tevékenységének megszüntetése esetén is. Ez a kötelezettség tehát mind a szolgáltatóval kötött szerződésedet, mind magát a szolgáltatót is túlél.
A Transpareo ennek érdekében egy módosíthatatlan archívumot tart fenn, amelyben az egyszer rögzített verziót senki sem módosíthatja vagy törölheti utólag - sem a gyártó, sem mi. Az archívum az EU-regisztrációval automatikusan életbe lép. Annak érdekében pedig, hogy akkor is elérhető maradjon, ha egy napon a Transpareo már nem létezne, fennmaradását svájci közjegyzői letétbe helyezés biztosítja.
Forrás: a DPP-nyilvántartásról szóló végrehajtási rendelet 10. cikke (3) bekezdése (tízéves megőrzési kötelezettség).
Termékadatok az egyes célpiacok hivatalos nyelvein
A kötelező tartalom minden olyan ország hivatalos nyelvén megjelenik, ahol a terméket értékesítik - az EU-szintű forgalmazás esetén tehát mind a 24 hivatalos nyelven, nem csupán a hazai piacon.
Az útlevél kötelező adatait minden olyan tagállam hivatalos nyelvén fel kell tüntetni, ahol a terméket forgalomba hozzák - nem csupán a gyártó székhelyének nyelvén. Aki kizárólag a hazai piacot látja el, az nem teljesíti a kötelezettséget az összes többi célpiac tekintetében.
A Transpareo minden útlevelet többnyelvűen gondoz, és a kötelező tartalmat az EU mind a 24 hivatalos nyelvén biztosítja. Önök a tartalmat egyszer rögzítik; a nyelvi változatok ebből készülnek el anélkül, hogy nyelvenként külön fizetnének, vagy külön útleveleket kellene gondozniuk. Az útlevél így minden célpiacon a szabályoknak megfelelően olvasható.
Forrás: (EU) 2023/1542. számú akkumulátorokról szóló rendelet: adatok a tagállamok hivatalos nyelvein, amelyekben a terméket forgalomba hozzák.
Nem mindenhol írja elő a törvény, de döntő fontosságú annak szempontjából, hogy a rendszer a mindennapi életben működőképes-e.
Az EU-n kívüli nyelvek
Az EU 24 hivatalos nyelve mellett további 16 nyelv - összesen 40 -, az Unióon kívüli célpiacok számára.
A törvényi kötelezettségeken túlmenően előnyös, ha egy útlevél az EU-n kívüli nyelveket is lefed - az exportpiacok, a nemzetközi kereskedelmi partnerek és azok a fogyasztók számára, akik nem beszélnek az Unió egyik hivatalos nyelvét sem.
A Transpareo összesen 40 nyelvi változatot tart karban, beleértve az EU 24 hivatalos nyelvét is. A tartalmat egyszer kell rögzíteni, majd azt bármely kívánt nyelven kiadhatja, anélkül, hogy nyelvenként külön kellene fizetnie. Az a felület is, amelyen az útleveleit kezeli (az alkalmazáskezelő), mind a 40 nyelvre le van fordítva, és az információkat bármelyik elérhető nyelven beviheti.
Verziókezelés és változáselőzmények
Minden módosítás egy új, nyomon követhető verziót hoz létre, amely tartalmazza az időpontot és a szerzőt - a termék teljes életciklusa során.
A pass a termék élettartama alatt változik; hiánytalan verziótörténet nélkül később nem lehet igazolni, hogy melyik állapot mikor volt érvényben. A szabvány ezért előírja, hogy a passon végzett összes módosítást archiválni kell.
A Transpareo minden közzétételt külön, aláírt verzióként rögzít, és nyilvántartja, ki, mikor és mely mezők módosításával hozta létre azt. Így minden adat visszamenőlegesen ellenőrizhető marad, és egy későbbi javítás nem írja felül a történetet, hanem folytatja azt.
Forrás: EN 18221: „A digitális termékigazolványon végzett minden módosítást archiválni kell.”
Skálázható tömeggyártó rendszer termékcsaládokhoz
A termékadatok feltöltése Excel- vagy CSV-fájlban, majd a kötelező mezőkhez való hozzárendelése - nagy mennyiségek esetén emellett egy tömeges API is rendelkezésre áll.
Aki sok hasonló terméket forgalmaz, nem hozhat létre minden termékadatlapot külön-külön kézzel; egy működőképes rendszernek rendelkeznie kell egy olyan megoldással, amellyel egész termékcsaládokat egyszerre lehet rögzíteni.
A Transpareo lehetővé teszi a termékadatok Excel- vagy CSV-fájlokból történő feltöltését és a kötelező mezőkhez való hozzárendelését; nagyon nagy mennyiségek esetén emellett rendelkezésre áll egy tömeges API is, amely programvezérelt módon hozza létre a termékadatlapokat. Így a rendszer egy tucattól akár több tízezer termékadatlapig is skálázható.
Szerepkörökön alapuló belső jogosultságkezelés
A vállalaton belül szabályozva van, hogy ki milyen adatokat kezelhet vagy tehet közzé - ideértve a külsősök számára biztosított, szigorúan korlátozott és időben korlátozott hozzáférési jogosultságokat is.
A vállalaton belül nem mindenki számára szabad engedélyezni a pass tartalmának szerkesztését vagy jóváhagyását; a szabvány szerepkörön alapuló jogosultságkezelést ír elő, amelyben a hozzáféréseket naplózzák.
A Transpareo szerepkörönként és felhasználói csoportonként osztja ki a jogosultságokat, és minden változást naplóz. A külső felek, például a szervizek vagy az újrahasznosítók is csak szigorúan korlátozott, időben határozott hozzáférést kapnak; a hatóságok egy külön, kizárólag olvasási jogosultsággal rendelkező felületen keresztül érnek el, amely minden hozzáférést rögzít az audit-naplóban.
Forrás: EN 18239 (tervezet), Hozzáférési jogok kezelése: szabályozza, hogy mely szereplők jogosultak a DPP-adatok karbantartására és közzétételére.
A szerződés lejártát követő megőrzés
Ha felmondja a tagságát, a közzétett útlevelei továbbra is elérhetők maradnak a módosíthatatlan tízéves archívumban.
A megőrzési kötelezettség nem szűnik meg a szerződés lejárta után: a regisztrált igazolványnak a törvényben előírt határidőn túl is fenn kell maradnia, még akkor is, ha elhagyja a szolgáltatót. Az a szolgáltató, amely a felmondáskor letiltja az igazolványokat, megfelelési problémát okoz Önnek.
A Transpareo ezt ugyanazon a megváltoztathatatlan, tízéves archívumban tárolja, mint a regisztrációs adatokat - a felmondás után egy állandó tartalékcím továbbra is kiadja a passzokat, és a hatósági interfész ugyanazt az adatsort olvassa ki a szerződés lejárta utáni archívumból. A már kinyomtatott QR-kódok érvényben maradnak.
Forrás: EN 18221: Az archív verziókat a biztonsági mentési szolgáltatónál is tárolják.
Aláírás saját kriptográfiai kulccsal
„Bring Your Own Key”: A magánkulcsot Ön őrzi, mi csupán egy független ellenaláírást adunk hozzá.
Aki a magán aláírási kulcsot birtokolja, az a kibocsátó nevében útleveleket állíthat ki; ezért biztonságosabb, ha a kibocsátó maga őrzi ezt a kulcsot, ahelyett, hogy a szolgáltatóra bízná.
A „Bring Your Own Key” (Hozd magaddal a kulcsodat) megoldással vállalata saját aláírási végpontot üzemeltet - a Transpareo soha nem tárolja a titkos kulcsot, csupán egy független ellenaláírást ad hozzá. Így minden verzió két, egymástól független aláírást tartalmaz, és a kibocsátói aláírás olyan, amelyet a Transpareo önmagában nem tud létrehozni.
A kiállító identitása a platformtól függetlenül
A kiállítói azonosítója DID:web néven a saját domainjén található, nem a miénken - a szolgáltatóváltás DNS-átállítást jelent.
Ahhoz, hogy egy ellenőr megtalálja a nyilvános kulcsait, a tanúsítványnak tartalmaznia kell egy nyilvánosságra hozott kiállítói azonosítót. Ha ez a szolgáltató domainjén található, akkor az Önt a szolgáltatóhoz köti: egy szolgáltatóváltás minden már kinyomtatott kódot érvénytelenné tenne.
A Transpareo a DID-ként teszi közzé az Ön azonosítóját:a saját domainjén, nem a miénken - így a szolgáltatóváltás csupán egy DNS-átállás lesz, és a már kinyomtatott kódok, valamint azok ellenőrzése is érvényben marad. Ezen felül minden nyilvános kulcsot a közzététel időpontjában egy állandó címre tükrözünk, hogy minden verzió ellenőrizhető maradjon, még akkor is, ha az eredeti hoszt eltűnik.
Forrás: EN 18219, 4.2.2. szakasz (Tartósság): Az azonosítók az életciklus egészében megmaradnak; a webdomain-nevek átruházhatók vagy átirányíthatók.
Harmadik felek általi ellenőrizhetőség, a szolgáltató bevonása nélkül
Egy nyílt forráskódú renderelő a böngészőben ellenőrzi a hash-értékeket és az aláírásokat - anélkül, hogy kapcsolatba lépne a szerverünkkel.
A bizalom szempontjából döntő fontosságú, hogy egy harmadik fél a szolgáltató infrastruktúrája nélkül is ellenőrizhesse-e a pass-t. A szabvány előírja, hogy az érvényesség és az integritás ellenőrzése az ellenőr számára ingyenes és korlátozások nélkül lehetséges legyen.
A Transpareo ehhez egy nyílt forráskódú renderelőt tesz közzé, amely betölti egy adott verzió bájtait bármely forrásból, újraszámolja a hash-értéket, és mindkét aláírást összehasonlítja a Pass-ban megadott nyilvános kulcsokkal - nincs szükség bejelentkezésre, nem kell felhívni minket, és nem függ egy futó platformtól sem. Aki bizalmatlan, elolvashatja a forráskódot.
Forrás: EN 18246 (tervezet): „A DPP-adatok érvényességének és integritásának ellenőrzését az ellenőrnek ingyenesen és korlátozások nélkül kell elvégeznie.”
Mire képes a rendszer, ha a rögzített adatokat a DPP-n kívül is felhasználni szeretné.
Szolgáltatóváltás adatvesztés nélkül
A váltáskor a teljes útlevélállományt nyílt formátumokban viszi magával - aláírt és önellenőrizhető formában; a szerződés lejártakor a kötelező útlevelek adatvesztés nélkül elérhetők maradnak a módosíthatatlan tízéves archívumban.
Az a szolgáltató, amely megnehezíti a szolgáltatóváltást, az Ön saját adataival tartja vissza Önt - és az, hogy a szerződés lejártakor mi történik az adatokkal, dönti el, hogy szabadon válthat-e szolgáltatót. A szabvány ezért előírja, hogy az adatok egy nyitott, interoperábilis hálózaton keresztül, szolgáltatói kötöttség nélkül átvihetők legyenek.
A Transpareo a szabályozási dokumentumokat eleve egy nyílt, nyilvánosan tükrözhető területen tárolja: egy egyszerű szinkronizálás létrehoz egy teljes, aláírt másolatot, amely a közzétett kulcsok alapján önállóan ellenőrzi magát, a mi beavatkozásunk nélkül. A teljes eseményarchívumot aláírt, időkorlátozott letöltési címen bocsátjuk az Ön vagy új szolgáltatója rendelkezésére, a megelőző termékkatalógust pedig kiegészítésképpen JSON-LD és CSV formátumban is. A szerződés lejártakor a regisztrált kötelező adatok a megváltoztathatatlan tízéves archívumon keresztül továbbra is elérhetők maradnak: A nyilvános tükörszerver és az archívum szinkronban maradnak, és ugyanazt az adatállományt továbbítják; a már kinyomtatott QR-kódok továbbra is a tartós tartalékcímről érhetők el, a nyilvántartási hivatkozás pedig az új címre mutat. Így a szerződés adatvesztés és a törvényes megőrzési kötelezettség megszegése nélkül jár le.
Forrás: EN 18216: Az adatoknak „nyitott, interoperábilis hálózaton, szolgáltatótól függetlenül továbbíthatónak” kell lenniük.
A meglévő rendszerekhez való csatlakozás az adat szigetek helyett
Az aláírt webhookok és a tömeges API segítségével a Pass integrálható a rendszereibe - nincs szükség egy adott ERP-hez készült, előre elkészített csatlakozóra.
Egy olyan Pass, amely kizárólag a szolgáltató felületén létezik, adat-szigetté válik a többi rendszerük mellett - így minden módosítást kétszer kell elvégezni.
A Transpareo aláírt webhookokon keresztül jelenti az eseményeket, és egy tömeges API-n keresztül lehetővé teszi az adatok be- és kiolvasását, így a Pass-t a saját rendszerkörnyezetéhez kapcsolhatja. Szándékosan nem szállítunk előre elkészített csatlakozót egy adott ERP-rendszerhez - a nyílt, aláírt interfészek minden rendszerhez illeszkednek, ahelyett, hogy egyet részesítenének előnyben.
Tömeges import és export az EU által előírt kötelezettségeken túl
A nagyobb adatmennyiségek mindkét irányban átvihetők - nem csak a kötelezően kitöltendő mezők.
Aki a rögzített adatokat az útlevélen kívül is felhasználni szeretné, annak az import- és exportfunkciókra van szüksége, nem csupán a törvényileg előírt kötelező mezők esetében.
A Transpareo nagyobb adatmennyiségeket fogad Excel, CSV és a Bulk-API formátumokban, és ugyanolyan terjedelemben adja ki azokat. Így a rendszer nem csupán az uniós előírások teljesítését szolgálja, hanem az Ön saját adatkezelési igényeit is.
Vállalati biztonság és az GDPR-re és a NIS 2-re vonatkozó igazolások - a DPP-kötelezettség keretein túl.
Külön adatbázis és saját kulcs
Az Ön adatai egy külön adatbázisban tárolódnak, saját kulccsal titkosítva - az adatbázis- és a titkosítási szinten egymástól elkülönítve.
Egy megosztott adatbázisban az Ön adatai összekapcsolódnak más ügyfelek adataival; ilyen esetben aligha lehetséges a tiszta, igazolható elválasztás - és az GDPR 17. cikke szerinti törlési jogot nehéz bizonyítani.
A Transpareo esetében minden ügyfél saját adatbázisban található, saját kulccsal titkosítva - az elválasztás mind az adatbázis-, mind a titkosítási szinten megvalósul. Ez az ellenőrizhető törlés révén biztosítja az adattörléshez való jogot; a tárhely Németországban található, és a megbízáson alapuló adatfeldolgozási szerződés (AVV) is benne van a csomagban.
Forrás: GDPR 17. cikk (az adatok törléséhez való jog), amelyet külön adatbázis, egyedi kulcs és ellenőrizhető törlés biztosít.
Titkosítás és biztonsági mentések
TLS minden kapcsolat esetében, az érzékeny adatok AES-titkosítása, valamint titkosított biztonsági mentések kulcsváltással.
A szolgáltatónak az adatokat az átvitel során és tárolás közben is védenie kell, valamint biztosítania kell azok védelmét az esetleges meghibásodások ellen; az Általános Adatvédelmi Rendelet (GDPR) ehhez a technika jelenlegi állásának megfelelő intézkedéseket ír elő.
A Transpareo minden kapcsolatot TLS-sel, az érzékeny alkalmazási adatokat pedig AES-sel titkosítja. A biztonsági másolatok GPG-titkosításúak, rendszeres kulcsváltással frissülnek, négyóránként készülnek, és tizenkét hónapig egy külön szerveren tárolódnak.
Forrás: GDPR 32. cikk (az adatkezelés biztonsága): TLS, AES és rotációs rendszerrel ellátott titkosított biztonsági másolatok.
Biztonsági eseménynapló
A bejelentkezési kísérleteket, a többfaktoros hitelesítési (MFA) kihívásokat és az API-kulcsokkal kapcsolatos tevékenységeket naplózzuk, és egy évig megőrizzük.
A biztonsággal kapcsolatos eseményeknek nyomon követhetőnek kell maradniuk - hogy ki, mikor jelentkezett be, és hogyan használták a kulcsokat. A NIS-2 irányelv előírja a megfelelő auditnaplók vezetését.
A Transpareo biztonsági eseménynaplót vezet a bejelentkezési kísérletekről, az MFA-ellenőrzésekről és az API-kulcsok használatáról, és ezt egy évig megőrzi. Ezzel teljesülnek a NIS-2 irányelv auditnaplókra vonatkozó követelményei.
Forrás: NIS-2 irányelv (az auditnaplókra vonatkozó követelmények): naplózott biztonsági események, egy évig történő megőrzés.
Többfaktoros hitelesítés
Hitelesítőalkalmazás, jelszó vagy hardverkulcs minden felhasználó számára, biztonsági kódokkal az esetleges elvesztés esetére.
Egyetlen jelszó csak gyenge védelmet nyújt a hozzáféréshez; a NIS-2 irányelv többfaktoros hitelesítéssel történő hozzáférés-ellenőrzést ír elő.
A Transpareo többfaktoros hitelesítést kínál az Application Manager minden felhasználójának - Authenticator-alkalmazás, jelszókulcs vagy hardverkulcs segítségével -, elvesztés esetére biztonsági kódokkal együtt. A többfaktoros hitelesítés kötelezővé tehető a fiókjában.
Forrás: NIS-2 irányelv (hozzáférés-ellenőrzés és többfaktoros hitelesítés).
ISO 27001 tanúsítvánnyal rendelkező tárhelyszolgáltatás Németországban
Németországban található szerver, szigorú fizikai és szervezeti biztonsági intézkedésekkel.
Az, hogy hol találhatók a szerverek és hogyan van biztosítva az adatközpont, meghatározza az Ön adatainak fizikai biztonságát - és azt is, hogy mely jogszabályok vonatkoznak rájuk.
A Transpareo Németországban, ISO 27001 tanúsítvánnyal rendelkező szervereken tárolja az adatokat, szigorú fizikai és szervezeti biztonsági intézkedések mellett. A németországi helyszín emellett biztosítja, hogy az Ön adatai teljes mértékben az európai jog hatálya alá tartozzanak.
Forrás: ISO/IEC 27001 (információbiztonsági irányítás), tanúsított adatközpont Németországban.
Mennyibe kerül a mindennapi együttműködés - pénzben és saját erőfeszítésben kifejezve.
A szolgáltató elvégzi az Ön nevében az EU-beli regisztrációt?
Mi gondoskodunk a regisztrációról és a hivatalos igazolásról, amint az EU közzéteszi az interfészt - Önnek így semmilyen teendője nem lesz.
Az uniós nyilvántartásba való bejegyzés, valamint a hivatalos igazolás beszerzése visszatérő feladat, amelyet egy szolgáltató elvégezhet az Ön számára. A nyilvántartási rendelet ezt kifejezetten előírja: egy szolgáltató megbízás alapján elvégezheti a regisztrációt, a jogi felelősség azonban a gazdasági szereplőnél marad.
A Transpareo az Ön megbízásából regisztrálja az Ön igazolványait, amint az EU közzéteszi a technikai interfészt - Ön továbbra is a jogilag felelős gazdasági szereplő marad, de nem viseli az operatív terheket. Amíg az interfész nem áll rendelkezésre, senki sem tudja ezt a szolgáltatást nyújtani; mi már előkészítettük a szükséges adatokat.
Forrás: A DPP-nyilvántartásról szóló végrehajtási rendelet (tervezet), 19. cikk: A nyilvántartásba vételt egy szolgáltató is elvégezheti megbízás alapján; a felelősség azonban a gazdasági szereplőt terheli.
Egyértelmű szabályozás a támogatási ráfordítások és a támogatási költségek tekintetében
A Transpareo esetében a támogatás az árban benne van - nincs külön támogatási szerződés, nincsenek többletköltségek.
Egyes szolgáltatók elkülönítik a szolgáltatás igénybevételét a támogatástól, és a segítségnyújtást külön számlázzák; összességében ez megnehezíti az együttműködés költségeinek kiszámítását.
A Transpareo esetében a támogatás a díjcsomag része - nincs külön támogatási szerződés, nincsenek a tényleges ráfordítás alapján számlázott többletórák. Az Ön számára szükséges támogatás már benne van a feltüntetett árban.
Átlátható árstruktúra
Négy nyilvános díjcsomag minden vállalati mérethez, ingyenes próbaidőszak, bármikor felmondható - nyelvenkénti, termékenkénti vagy API-hívásonkénti rejtett többletköltségek nélkül.
Az a díjszabás, amely csak az értékesítési tárgyalás során derül ki, vagy amelyet nyelvenként, termékenként és interfész-hívásonként utólag számolnak fel, előre nem láthatóvá teszi a tényleges költségeket.
A Transpareo minden vállalati méretre vonatkozóan négy díjcsomagot tesz nyilvánosan közzé a weboldalán, ingyenes próbaidőszakkal és bármikor felmondható szerződéssel. Nincsenek rejtett többletköltségek nyelvenként, termékenként vagy interfész-hívásonként - a feltüntetett ár az ár.
Ez az oldal nyomtatható összehasonlító táblázat formájában is elérhető (PDF): ugyanazok a kritériumok, a „Transpareo” oszlop már kitöltve, két üres oszlop az adatok beírásához. Vigye magával a következő szolgáltatói megbeszélésre!