È difficile mettere a confronto i fornitori di DPP: i requisiti di legge sono complessi e, durante il colloquio di vendita, quasi tutte le offerte sembrano già complete. Verificate questi 30 punti prima di fidarvi di un fornitore. In fondo alla pagina potete stampare il questionario con tutte le informazioni di base.

Obbligatorio per legge

Cosa richiede direttamente l’UE in materia di passaporti digitali dei prodotti, indipendentemente dal fornitore scelto.

  • met

    Scambio di dati in formato aperto e standardizzato

    I dati delle carte d'identità sono accessibili tramite standard aperti: sono leggibili da qualsiasi sistema autorizzato, non solo dal software di un singolo fornitore.

  • met

    Identificativo univoco e portatile, indipendente dal fornitore

    L'identificativo del prodotto è associato al prodotto stesso, non alla piattaforma: in caso di cambio di fornitore, il pass mantiene la propria identità.

  • met

    Supporto fisico, leggibile in modo permanente

    Il codice QR presente sul prodotto rimanda al pass da qualsiasi browser: senza app, senza account, con qualsiasi smartphone.

  • met

    Conservazione e archiviazione oltre il periodo minimo

    Ogni versione pubblicata rimane accessibile per il periodo previsto dalla legge, comprese le versioni precedenti e non solo quella attuale.

  • met

    API per la gestione del ciclo di vita e la ricercabilità

    Un'interfaccia di programmazione che legge, crea e cerca i passaporti: non è solo un'interfaccia web su cui cliccare.

  • met

    Modello di dati interoperabile

    I dati dei passaporti seguono un modello comune che consente ad altri sistemi di leggerli senza necessità di riformattazione.

  • met

    Modello di diritti di accesso a tre livelli

    I dati pubblici, autorizzati e amministrativi sono chiaramente separati: ognuno vede esattamente ciò a cui ha diritto.

  • met

    Autenticità e integrità verificabili dei dati

    Ogni versione è firmata due volte e può essere verificata nel browser, senza bisogno di fidarsi di noi, ma solo sulla base dei dati.

  • open

    Collegamento al registro della Commissione europea

    Registrazione corredata di documento ufficiale di identità - non appena l’UE renderà pubblica l’interfaccia tecnica. Al momento non è ancora disponibile, quindi nessun fornitore è in grado di soddisfare tale requisito.

  • met

    Conservazione dei dati di registrazione oltre il termine previsto dalla legge

    Un archivio decennale immutabile: né il produttore né Transpareo possono modificare una versione a posteriori.

  • met

    Dati sui prodotti nelle lingue ufficiali di ciascun mercato di destinazione

    Le informazioni obbligatorie devono essere riportate nelle lingue ufficiali di ogni paese in cui il prodotto viene venduto; nel caso di una distribuzione a livello dell'UE, quindi, in tutte le 24 lingue ufficiali, non solo nel mercato nazionale.

Utile per la gestione di un database DPP

Non è obbligatorio per legge ovunque, ma è determinante per il funzionamento del sistema nella vita quotidiana.

  • met

    Lingue al di fuori dell'UE

    Altre 16 lingue oltre alle 24 lingue ufficiali dell'UE: 40 in totale, per i mercati di destinazione al di fuori dell'Unione.

  • met

    Controllo delle versioni e cronologia delle modifiche

    Ogni modifica genera una nuova versione tracciabile, con indicazione della data e dell'autore, per l'intero ciclo di vita del prodotto.

  • met

    Impianto di produzione su larga scala scalabile per famiglie di prodotti

    Caricare i dati dei prodotti tramite Excel o CSV e associarli ai campi obbligatori; per grandi quantità è disponibile anche un'API in blocco.

  • met

    Gestione interna dei diritti basata sui ruoli

    È stabilito chi, all’interno dell’azienda, è autorizzato a gestire o condividere determinati dati, compresi gli accessi per soggetti esterni, che sono strettamente limitati e a tempo determinato.

  • met

    Conservazione oltre la scadenza del contratto

    Se disdirete l'abbonamento, i pass che avete pubblicato rimarranno accessibili nell'archivio decennale non modificabile.

  • met

    Firma con chiave crittografica propria

    Bring Your Own Key: siete voi a conservare la chiave privata, noi ci limitiamo ad aggiungere una controfirma indipendente.

  • met

    Identità dell'espositore indipendente dalla piattaforma

    La vostra identità di espositore, sotto il nome DID:web, risiede sul vostro dominio, non sul nostro: cambiare fornitore comporta un trasferimento DNS.

  • met

    Verificabilità da parte di terzi, senza alcun coinvolgimento del fornitore

    Un renderer open source verifica gli hash e le firme direttamente nel browser, senza contattare alcun nostro server.

Funzioni aggiuntive auspicabili

Cosa è in grado di fare il sistema se si desidera utilizzare i dati registrati anche al di fuori del DPP.

  • met

    Cambio di operatore senza perdita di dati

    Al momento del passaggio, porterete con voi l'intero archivio dei pass in formati aperti - firmati e verificabili autonomamente; alla scadenza del contratto, i pass obbligatori rimarranno accessibili nell'archivio decennale non modificabile, senza alcuna perdita di dati.

  • met

    Integrazione con i sistemi esistenti anziché isole di dati

    I webhook firmati e un'API in blocco consentono di integrare Pass nei vostri sistemi: non è previsto alcun connettore predefinito per un determinato ERP.

  • met

    Importazione ed esportazione in batch oltre i semplici obblighi dell'UE

    È possibile trasferire grandi quantità di dati in entrambe le direzioni, non solo i campi obbligatori.

Sicurezza e protezione dei dati

Sicurezza aziendale e documentazione per il GDPR e la direttiva NIS 2: oltre gli obblighi previsti dal DPP.

  • met

    Database separato e chiave propria

    I vostri dati sono conservati in un database dedicato, crittografati con una chiave propria, separata sia a livello di database che a livello di crittografia.

  • met

    Crittografia e backup

    TLS per tutte le connessioni, crittografia AES dei dati sensibili e backup crittografati con rotazione delle chiavi.

  • met

    Registro degli eventi di sicurezza

    I tentativi di accesso, le richieste di autenticazione a più fattori (MFA) e l'attività relativa alle chiavi API vengono registrati e conservati per un anno.

  • met

    Autenticazione a più fattori

    App di autenticazione, passkey o chiave hardware per tutti gli utenti, con codici di backup in caso di smarrimento.

  • met

    Servizio di hosting certificato ISO 27001 in Germania

    Server situati in Germania, dotati di rigorose misure di sicurezza fisiche e organizzative.

Questioni economiche e organizzative

Quanto costa la collaborazione nella vita quotidiana - in termini di denaro e di impegno personale.

  • met

    Il fornitore si occupa della registrazione nell'UE per conto vostro?

    Ci occuperemo noi della registrazione, compreso il certificato ufficiale, non appena l’UE renderà pubblica l’interfaccia: per voi non ci sarà alcun onere.

  • met

    Regolamentazione chiara relativa all'impegno e ai costi di assistenza

    Con Transpareo l'assistenza è inclusa nel prezzo: nessun contratto di assistenza separato, nessun costo aggiuntivo.

  • met

    Struttura dei prezzi trasparente

    Quattro piani tariffari pubblici adatti a ogni dimensione aziendale, periodo di prova gratuito, disdicibile in qualsiasi momento - senza costi aggiuntivi nascosti per lingua, prodotto o chiamata API.

Confronta direttamente due fornitori

Questa pagina è disponibile anche come scheda di confronto pronta per la stampa (PDF): gli stessi criteri, la colonna «Transpareo» già compilata, due colonne vuote da compilare. Portatela con voi al prossimo colloquio con il fornitore.