30 kriterijų, suskirstytų nuo teisinių įsipareigojimų iki saugos ir ekonominių klausimų. Kiekvienas iš jų parodo, ko reikalaujama - ir ar šiuo metu mes tai atitinkame.
DPP paslaugų teikėjus sunku palyginti: teisiniai reikalavimai yra sudėtingi, o pardavimo pokalbio metu beveik kiekvienas pasiūlymas atrodo išsamus. Prieš patikėdami paslaugų teikėju, patikrinkite šiuos 30 punktų. Klausimyną su visa papildoma informacija galite atsisiųsti PDF formatu ir atsispausdinti.
Kokie yra ES reikalavimai dėl skaitmeninių produktų pasų - nepriklausomai nuo pasirinktos paslaugos teikėjo.
Duomenų mainai atviru, standartizuotu formatu
Pasų duomenys prieinami pagal atvirus standartus - juos gali skaityti bet kuri įgaliota sistema, o ne tik vieno tiekėjo programinė įranga.
Standartas reikalauja, kad skaitmeniniai produktų pasai būtų prieinami per atvirus, standartizuotus protokolus - kad valdžios institucijos, partneriai ir jūsų pačių sistemos galėtų skaityti duomenis, nebūdamos priklausomos nuo konkretaus tiekėjo programinės įrangos. Uždaras formatas taptų izoliuota sistema: be tiekėjo jūs nebegalėtumėte pasiekti savo pačių duomenų. Standartas nuo 2026 m. liepos 15 d. yra paskelbtas ES oficialiajame leidinyje (Įgyvendinimo sprendimas (ES) 2026/1736) ir todėl jam taikoma atitikties ESPR prezumpcija.
„Transpareo“ visus duomenų rinkinius ir sąsajas pateikia per standartinį HTTPS protokolą struktūrizuota, kompiuteriui suprantama forma - be specialios programinės įrangos, be uždarų protokolų. Kiekviena paskelbta versija yra papildomai pasirašyta, todėl gavėjas gali ne tik perskaityti, bet ir patikrinti, ar duomenys nėra pakeisti. Tai, ką matote sąsajoje, yra tas pats duomenų rinkinys, kurį kiekviena įgaliota sistema gauna per atviras sąsajas.
Šaltinis: EN 18216, Reikalavimai duomenų mainų protokolams: „Standartizuotai DPP prieigai turi būti naudojami nustatyti duomenų mainų protokolai.“
Unikalus, perkeliamas identifikatorius, nepriklausantis nuo paslaugų teikėjo
Produkto identifikatorius yra susijęs su produktu, o ne su platforma - pakeitus tiekėją, pasas išlaiko savo tapatybę.
Kiekvienam produkto pasui reikalingas unikalus identifikatorius, kuris nuolat nurodo tą patį produktą ir nepriklauso nuo konkretaus tiekėjo. Jei tiekėjas susieja identifikatorių su savo infrastruktūra, pakeitus tiekėją jūsų pasų tapatybė bus prarasta - kiekvienas atspausdintas kodas ir kiekviena registracija tada nebeturės jokios reikšmės. Šis standartas nuo 2026 m. liepos 15 d. yra paskelbtas ES oficialiajame leidinyje.
„Transpareo“ suteikia identifikatorių kaip „GS1 Digital Link“ su jūsų GTIN - tai atviras pramonės standartas, priklausantis produktui, o ne platformai - ir patikrina kiekvieną identifikatorių pagal patvirtintas standarto schemas. Parašo tapatybė saugoma kaip „DID:web“ jūsų pačių domeno, o ne mūsų. Identifikatorius išlieka galiojantis net ir sistemos gedimo atveju: nuolatinis atsarginis adresas toliau jį iššifruoja, o „Pass“ išlaiko savo tapatybę keičiant bet kurį paslaugų teikėją.
Šaltinis: EN 18219, 4.6.2(3) punktas: „Unikalus identifikatorius neturi sukelti priklausomybės nuo tiekėjo.“
Fizinė laikmena, kurią galima nuolat skaityti
Ant produkto esantis QR kodas bet kurioje naršyklėje nukreipia į „Pass“ - be programėlės, be paskyros, naudojant bet kurį išmanųjį telefoną.
Prieiga prie paso turi būti užtikrinta per kompiuteriui skaitomą duomenų nešiklį, esantį ant produkto, kurį kiekvienas gali atidaryti be specialios programinės įrangos - ir kuris išlieka skaitomas per visą produkto naudojimo laikotarpį, net ir po naudojimo bei remonto. Duomenų nešiklis, kuriam reikalinga tam tikra programėlė ar paskyra, užkerta kelią daliai visuomenės. Šis standartas nuo 2026 m. liepos 15 d. yra paskelbtas ES oficialiajame leidinyje.
„Transpareo“ sukuria QR kodą pagal ISO/IEC 18004 standartą, kuriame yra „GS1 Digital Link“ adresas ir kuris bet kurioje naršyklėje tiesiogiai nukreipia į pasą - nereikia prisijungti, nereikia atsisiųsti, tinka bet kuriam išmaniajam telefonui. Modelis, partija ir prekė jau yra įtraukti į užkoduotą adresą, todėl nuskaitytas kodas iš karto nukreipia į reikiamą lygmenį. Kadangi adresas išlieka stabilus dėl nuolatinio atsarginio sprendimo, vieną kartą atspausdintas kodas galioja visą produkto naudojimo laiką.
Šaltinis: EN 18220, Reikalavimai duomenų laikmenoms (5 skyrius): simbolika, kodavimas, spausdinimo kokybė ir patvarumas; duomenų laikmena turi išlikti įskaitoma net po kelių naudojimo ir remonto ciklų.
Saugojimas ir archyvavimas ilgiau nei minimalus laikotarpis
Kiekviena paskelbta versija lieka prieinama įstatymuose numatytą laikotarpį - taip pat ir senesnės versijos, ne tik dabartinė.
Standartas reikalauja, kad dokumentas kartu su jo versijų istorija būtų saugomas ir liktų prieinamas be pakeitimų per teisės aktais nustatytą laikotarpį. Jei saugoma tik dabartinė versija, prarandamas ankstesnių duomenų atsekamumas - o būtent tai verslo subjektas privalo galėti įrodyti valdžios institucijoms. Saugojimo terminas nustatomas pagal atitinkamą sektoriaus teisę, tačiau jis yra ne trumpesnis kaip dešimt metų. Standartas ES Oficialiajame leidinyje paskelbtas nuo 2026 m. liepos 15 d.
„Transpareo“ kiekvieną paskelbtą dokumentą įrašo kaip užšaldytą, pasirašytą versiją į nepakeičiamą archyvą, kuriame vėliau niekas negalės jo pakeisti ar ištrinti - nei jūs, nei mes. Senesnės versijos lieka prieinamos šalia naujausios, o kiekviena versija turi laiko žymą ir parašą. Taip galima bet kuriuo metu įrodyti, kokia informacija tuo metu buvo nurodyta pasuose.
Šaltinis: EN 18221: „Skaitmeninis produkto pasas turi būti prieinamas įgaliotiems vartotojams per visą jo galiojimo laikotarpį.“
API, skirtas gyvavimo ciklo valdymui ir paieškos galimybėms
Programavimo sąsaja skaito, kuria ir ieško pasų - tai ne tik internetinė sąsaja, kurioje reikia spustelėti mygtukus.
Be rodymo naršyklėje, standarte reikalaujama programavimo sąsajos, per kurią būtų galima kurti, skaityti, atnaujinti pasus ir juos ieškoti pagal produkto identifikatorius. Be tokios sąsajos bet koks masinis duomenų apdorojimas lieka rankinis, o kitos sistemos negali automatiškai naudotis pasų duomenų baze. Standartas paskelbtas ES oficialiajame leidinyje 2026 m. liepos 15 d.
„Transpareo“ užtikrina nustatytus standarto reikalavimus per versijuojamą, standartizuotą sąsają: Pasus galima programiškai kurti, skaityti, atnaujinti ir ieškoti puslapiais pagal produkto identifikatorius. Pasirašytas pasas pateikiamas nepakeistas - sąsaja pateikia tiksliai tuos baitus, kurių parašą tikrintojas gali patikrinti.
Šaltinis: EN 18222: standartizuota programavimo sąsaja (API), skirta DPP gyvavimo ciklo valdymui ir paieškos galimybėms, kaip reikalaujama ESPR.
Sąveikusis duomenų modelis
Pasų duomenys pateikiami pagal bendrą modelį, kurį kitos sistemos gali nuskaityti be formato keitimo.
Siekiant užtikrinti, kad pasai būtų suderinami tarp sistemų ir visoje tiekimo grandinėje, standarte numatytas bendras duomenų modelis su vienodomis laukelių reikšmėmis. Tiekėjo sukurtas modelis verčia kiekvieną partnerį atlikti atskirą vertimą - o kiekvienas vertimas yra klaidų šaltinis. Standartas paskelbtas ES Oficialiajame leidinyje nuo 2026 m. liepos 15 d.
„Transpareo“ remiasi horizontaliu žodynų sluoksniu su lygiagrečiais, pripažintais specializuotais žodynais (GS1, EPCIS ir kt.) ir apibūdina kiekvieną duomenų elementą, nurodydama jo žodyną ir duomenų tipą. Dėl to priimančioji sistema sužino ne tik, kaip vadinasi laukas, bet ir ką jis reiškia - pasas išlieka įskaitomas be performatavimo.
Šaltinis: EN 18223: bendras semantinis duomenų modelis, skirtas DPP sistemų sąveikai užtikrinti.
Trijų lygių prieigos teisių modelis
Vieši, autorizuoti ir oficialūs duomenys yra aiškiai atskirti - kiekvienas mato tik tai, ką jam leidžiama matyti.
Produkto pase pateikiami vieši duomenys, duomenys, skirti įgaliotiems ūkio subjektams, ir duomenys, skirti tik valdžios institucijoms; standarte reikalaujama, kad šie lygiai būtų atskirti ir reguliuojami atskirai pagal kiekvieną duomenų lauką. Vieši duomenys turi būti prieinami be registracijos, o visi kiti - tik po patikrinimo. Standartas EN 18239 yra galutinio patvirtinimo etape.
„Transpareo“ užtikrina matomumą kaip kiekvieno duomenų lauko savybę: viešasis lygis pateikiamas be autentifikavimo, aukštesnieji lygiai apsaugoti per atskirą, protokoluojamą valdžios institucijų sąsają, kurioje suteikiama tik skaitymo teisė, o kiekvienas prieiga prie apsaugotų duomenų įrašoma į audito žurnalą. Taigi trijų lygių standarto modelis jau šiandien yra įdiegtas architektūroje, o ne pritaikytas vėliau.
Šaltinis: EN 18239 (projektas, galutinio patvirtinimo stadijoje): „Prieiga prie viešųjų duomenų turi būti užtikrinta ES ir ne ES subjektams be papildomo tapatybės patvirtinimo“; kontroliuojamiems duomenims reikalinga tapatybę patvirtinanti ir įrodoma prieiga.
Įrodytinas duomenų autentiškumas ir vientisumas
Kiekviena versija yra dvigubai pasirašyta ir ją galima patikrinti naršyklėje - nereikia mums pasitikėti, pakanka vien tik duomenų.
Standartas reikalauja, kad paso autentiškumas ir vientisumas būtų įrodomi, o patikrinimas būtų galimas laisvai ir be apribojimų. Pasitikėjimas neturi priklausyti nuo paslaugos teikėjo tęstinumo, o turi būti susietas su pačiu duomenų rinkiniu - priešingu atveju kiekvienas pasas būtų patikimas tik tiek, kiek patikima jį šiuo metu talpinanti įmonė. EN 18246 yra galutinio patvirtinimo etape.
„Transpareo“ kiekvieną paskelbtą versiją pasirašo dviem nepriklausomais raktas (išdavėjo ir „Transpareo“) ir susieja versijas per jų hash, kad net istorija negalėtų būti nepastebimai pakeista. Atviro kodo rendereris patikrina abu parašus tiesiogiai naršyklėje, nesikreipdamas į mūsų serverį - taigi reikalaujamas pasirašytas, savarankiškai patikrinamas įrodymas jau yra įgyvendintas.
Šaltinis: EN 18246 (projektas, galutinio patvirtinimo stadijoje): DPP duomenų autentiškumas, patikimumas ir vientisumas turi būti įrodomi.
Sąsaja su ES Komisijos registru
Registracija kartu su oficialiu patvirtinimu - kai tik ES paskelbs techninę sąsają. Ji dar nėra parengta, todėl šiuo metu nė vienas paslaugų teikėjas negali to įvykdyti.
Ateityje kiekvienas registruoti privalantis pasas turės būti įtrauktas į centrinį ES registrą, kuris išduos nuolatinį registracijos identifikatorių ir oficialų registracijos patvirtinimą. ES dar nėra paskelbusi šiam tikslui skirtos techninės sąsajos - todėl šiuo metu nė vienas paslaugų teikėjas negali įrodyti, kad turi šį ryšį; jei paslaugų teikėjas tai teigia, turėtumėte pasiteirauti.
„Transpareo“ parengė šį sujungimą tiek, kiek tai įmanoma be sąsajos: reikalingi laukai (registracijos ID, pastovus atsarginis adresas, versijos hash) jau sukurti duomenų modelyje. Kai tik ES paskelbs sąsają, mes aktyvuosime registraciją, ir jums nereikės keisti savo pasų. Iki tol šis klausimas lieka atviras - tiek pas mus, tiek pas bet kurį sąžiningą paslaugų teikėją.
Šaltinis: DPP registro įgyvendinimo reglamento projektas (Ares(2026)4424976).
Registracijos duomenų saugojimas ilgiau nei numatyta įstatymuose
Nekintamas dešimties metų archyvas - nei gamintojas, nei „Transpareo“ negali vėliau pakeisti versijos.
Užregistruoti paso duomenys turi likti prieinami be pakeitimų per įstatyme nustatytą laikotarpį - paprastai dešimt metų nuo registracijos - net ir tuo atveju, jei gamintojas taptų nemokus ar nutrauktų veiklą. Taigi ši prievolė išlieka ilgiau nei jūsų sutartis su paslaugų teikėju ir netgi ilgiau nei pats paslaugų teikėjas.
„Transpareo“ šiam tikslui tvarko nepakeičiamą archyvą, kuriame kartą įrašytą versiją niekas negali vėliau pakeisti ar ištrinti - nei gamintojas, nei mes. Archyvas automatiškai pradeda veikti nuo ES registracijos momento. O kad jis išliktų prieinamas net ir tuo atveju, jei vieną dieną „Transpareo“ nebeegzistuotų, jo išlikimas užtikrinamas notariškai patvirtintu deponavimu Šveicarijoje.
Šaltinis: DPP registro įgyvendinimo reglamentas, 10 straipsnio 3 dalis (saugojimas dešimt metų).
Produkto duomenys kiekvienos tikslinės rinkos oficialiosiomis kalbomis
Privaloma informacija pateikiama kiekvienos šalies, kurioje parduodamas produktas, oficialiosiomis kalbomis - taigi, jei produktas platinamas visoje ES, - visomis 24 oficialiosiomis kalbomis, o ne tik vidaus rinkoje.
Privalomi paso duomenys turi būti pateikti kiekvienos valstybės narės, kurioje produktas pateikiamas į rinką, oficialiosiomis kalbomis - ne tik gamintojo buveinės kalba. Tas, kas aptarnauja tik vidaus rinką, neįvykdo šio reikalavimo visų kitų tikslinių rinkų atžvilgiu.
„Transpareo“ tvarko kiekvieną pasą daugiakalbėje versijoje ir pateikia privalomą turinį visomis 24 ES oficialiosiomis kalbomis. Turinį įvedate vieną kartą; kalbinės versijos sukuriama automatiškai, be papildomų mokesčių už kiekvieną kalbą ar atskirų pasų tvarkymo. Taigi pasas kiekvienoje tikslinėje rinkoje yra skaitomas laikantis taisyklių.
Šaltinis: Akumuliatorių reglamentas (ES) 2023/1542: duomenys pateikiami tų valstybių narių oficialiosiomis kalbomis, kuriose produktas pateikiamas į rinką.
Nors tai nėra įstatymiškai privaloma visur, tačiau tai lemia, ar sistema veiks kasdieniame gyvenime.
Kalbos už ES ribų
16 papildomų kalbų, be 24 oficialių ES kalbų - iš viso 40, skirtų tikslinėms rinkoms už Sąjungos ribų.
Be įstatyminės prievolės, būtų naudinga, jei informacija būtų pateikiama ir kitomis, ne ES kalbomis - eksporto rinkoms, tarptautiniams prekybos partneriams ir vartotojams, nemokantiems nė vienos oficialiosios Sąjungos kalbos.
„Transpareo“ tvarko iš viso 40 kalbų versijų, įskaitant 24 oficialiąsias ES kalbas. Jūs įvedate turinį vieną kartą ir pateikiate jį bet kuria pageidaujama kalba, nemokėdami papildomai už kiekvieną kalbą. Taip pat sąsaja, kurioje tvarkote savo pasus (programų tvarkyklė), yra išversta į visas 40 kalbų, ir informaciją galite įvesti bet kuria iš prieinamų kalbų.
Versijų valdymas ir pakeitimų istorija
Kiekvienas pakeitimas sukuria naują, atsekamą versiją, kurioje nurodytas laikas ir autorius - per visą produkto gyvavimo ciklą.
Pasas keičiasi per visą produkto gyvavimo ciklą; be išsamios versijų istorijos vėliau neįmanoma įrodyti, kokia versija galiojo ir kada. Todėl standarte reikalaujama, kad visi paso pakeitimai būtų archyvuojami.
„Transpareo“ kiekvieną paskelbtą versiją įšaldo kaip atskirą, pasirašytą versiją ir fiksuoja, kas, kada ir kokius laukus pakeitė. Taip kiekvieną įrašą galima patikrinti atgaline data, o vėlesnis pataisymas neperrašo istorijos, o ją tęsia.
Šaltinis: EN 18221: „Visi skaitmeninio produkto paso pakeitimai turi būti archyvuojami.“
Mastelio keitimo galimybę turinti masinė gamybos linija, skirta produktų šeimoms
Įkelkite produkto duomenis iš „Excel“ arba CSV failo ir priskirkite juos privalomiems laukeliams - dideliems duomenų kiekiams taip pat galima naudoti masinio įkėlimo API.
Jei prekiaujate daugybe panašių produktų, negalite kiekvieno produkto aprašo kurti rankiniu būdu po vieną; veiksmingai veikiančiai sistemai reikalingas būdas, leidžiantis vienu metu įvesti ištisas produktų grupes.
„Transpareo“ leidžia įkelti produktų duomenis iš „Excel“ arba CSV failų ir priskirti juos privalomiems laukeliams; labai dideliems kiekiams taip pat yra prieinama masinio įkėlimo API, kuri programiškai sukuria korteles. Taigi sistema gali apdoroti nuo keliolikos iki dešimčių tūkstančių kortelių.
Vaidmenimis pagrįstas vidinis teisių valdymas
Yra nustatyta, kas įmonėje gali tvarkyti ar patvirtinti kokius duomenis - įskaitant griežtai apribotą ir laikinas prieigas išorės asmenims.
Ne kiekvienas įmonės darbuotojas turi turėti teisę redaguoti ar patvirtinti visą paso turinį; standarte reikalaujama, kad teisių valdymas būtų pagrįstas vaidmenimis, o prieigos būtų registruojamos.
„Transpareo“ suteikia teises pagal vaidmenį ir vartotojų grupę bei registruoja kiekvieną pakeitimą. Net išorės subjektai, pavyzdžiui, remonto dirbtuvės ar perdirbėjai, gauna tik labai ribotą, laikinai suteiktą prieigą; valdžios institucijos prisijungia per atskirą, tik skaitymo režimu veikiančią sąsają, kuri kiekvieną prisijungimą pažymi audito žurnale.
Šaltinis: EN 18239 (projektas), Prieigos teisių valdymas: nustato, kurie subjektai gali tvarkyti ir skelbti DPP duomenis.
Duomenų saugojimas pasibaigus sutarties galiojimo terminui
Jei nutrauksite narystę, jūsų paskelbti leidimai liks prieinami nepakeičiamame dešimties metų archyve.
Saugojimo prievolė nesibaigia pasibaigus sutarčiai: registruotas pasas turi išlikti ilgiau nei numatyta įstatymu, net jei nutraukiate sutartį su paslaugų teikėju. Paslaugų teikėjas, kuris nutraukia pasų galiojimą nutraukus sutartį, palieka jums atitikties reikalavimams problemą.
„Transpareo“ tai užtikrina naudodama tą patį nekintamą dešimties metų archyvą, kaip ir registracijos duomenims - nutraukus sutartį, nuolatinis atsarginis adresas toliau išduoda pasus, o valdžios institucijų sąsaja nuskaito tą patį duomenų rinkinį iš po sutarties galiojimo pabaigos archyvo. Jau atspausdinti QR kodai išlieka galiojantys.
Šaltinis: EN 18221: Archyvinės versijos taip pat saugomos atsarginių kopijų paslaugų teikėjo serveryje.
Pasirašymas naudojant savo kriptografinį raktą
„Bring Your Own Key“: privatųjį raktą saugote patys, o mes tik pridėsime nepriklausomą priešingą parašą.
Tas, kas turi privatųjį parašo raktą, gali kurti pasus išdavėjo vardu; todėl saugiau, jei išdavėjas šį raktą saugo pats, o ne patiki jį paslaugos teikėjui.
Naudodamasi „Bring Your Own Key“ funkcija, jūsų įmonė valdo savo pačios parašo galinį tašką - „Transpareo“ niekada nesaugo privataus rakto ir tik prideda nepriklausomą priešingą parašą. Taigi kiekviena versija turi du vienas nuo kito nepriklausomus parašus, o jūsų išdavėjo parašas yra toks, kurio „Transpareo“ pati negali sukurti.
Eksponento tapatybė nepriklauso nuo platformos
Jūsų dalyvio tapatybė kaip „DID:web“ yra jūsų pačių domeno vardu, o ne mūsų - pasikeitus paslaugų teikėjui, reikės perkelti DNS.
Kad tikrintojas galėtų rasti jūsų viešuosius raktus, sertifikate turi būti nurodyta paskelbta išdavėjo tapatybė. Jei ji yra paslaugų teikėjo domeno adrese, tai jus susieja su juo: paslaugų teikėjo keitimas panaikintų visų jau atspausdintų kodų galiojimą.
„Transpareo“ paskelbia jūsų tapatybę kaip DID:internete jūsų pačių domeno vardu, o ne mūsų - taip paslaugų teikėjo keitimas tampa tik DNS perkėlimu, o jau atspausdinti kodai kartu su jų patikrinimu išlieka galiojantys. Be to, kiekvieną viešąjį raktą paskelbimo metu nukreipiame į nuolatinį adresą, kad kiekviena versija išliktų patikrinama, net jei pradinis serveris išnyktų.
Šaltinis: EN 18219, 4.2.2 skyrius (Pastovumas): identifikatoriai išlieka per visą gyvavimo ciklą; interneto domenai gali būti perleidžiami arba nukreipiami.
Galimybė patikrinti trečiųjų šalių, visiškai be paslaugos teikėjo dalyvavimo
Atvirojo kodo rendereris naršyklėje patikrina hash ir parašus - nesikreipdamas į mūsų serverį.
Lemiamas pasitikėjimo kriterijus yra tai, ar trečioji šalis gali patikrinti pasą nesinaudodama paslaugos teikėjo infrastruktūra. Standartas reikalauja, kad galiojimo ir vientisumo patikrinimas tikrintojui būtų nemokamas ir galimas be jokių apribojimų.
Šiam tikslui „Transpareo“ išleidžia atviro kodo rendererį, kuris įkelia bet kurio šaltinio versijos baitus, iš naujo apskaičiuoja hashą ir patikrina abu parašus, lygindamas juos su pase nurodytais viešaisiais raktas - nereikia prisijungti, skambinti mums, taip pat nereikia priklausyti nuo veikiančios platformos. Kas abejoja, gali perskaityti šaltinio kodą.
Šaltinis: EN 18246 (projektas): „DPP duomenų galiojimo ir vientisumo patikrinimas turi būti galimas tikrintojui nemokamai ir be jokių apribojimų.“
Ką sistema gali, jei norite naudoti surinktus duomenis ir už DPP ribų.
Tiekėjo keitimas be duomenų praradimo
Pereidami į naują sistemą, perkelkite visą pasų duomenų bazę atvirais formatais - pasirašytą ir savikontrolės galimybe; pasibaigus sutarčiai, privalomieji pasai lieka prieinami nepakeičiamame dešimties metų archyve be jokių duomenų praradimų.
Tiekėjas, kuris apsunkina perėjimą, laiko jus priklausomą nuo jo dėl jūsų pačių duomenų - o tai, kas nutiks su duomenimis pasibaigus sutarčiai, lemia, ar galėsite laisvai pereiti pas kitą tiekėją. Todėl standarte reikalaujama, kad duomenys būtų perkeliami per atvirą, sąveikųjį tinklą be pririšimo prie konkretaus tiekėjo.
„Transpareo“ nuo pat pradžių saugo reguliavimo dokumentus atviroje, viešai atspindimoje erdvėje: paprasta sinchronizacija sukuria išsamią, pasirašytą kopiją, kuri pati patikrina atitikimą paskelbtiems raktams be mūsų įsikišimo. Visą įvykių archyvą mes pateikiame jums arba jūsų naujajam paslaugų teikėjui per pasirašytą, ribotos trukmės atsisiuntimo adresą, o ankstesnį produktų katalogą - papildomai JSON-LD ir CSV formatais. Pasibaigus sutarčiai, registruoti privalomieji duomenys lieka prieinami per nepakeičiamą dešimties metų archyvą: Viešoji kopija ir archyvas lieka sinchronizuoti ir perduoda tą patį duomenų rinkinį, jau atspausdinti QR kodai ir toliau veikia per nuolatinį atsarginį adresą, o nuoroda registre nukreipia į naują adresą. Taip sutartis baigiasi be duomenų praradimo ir nepažeidžiant įstatymų nustatytų saugojimo reikalavimų.
Šaltinis: EN 18216: Duomenys turi būti „perduodami per atvirą, sąveikų užtikrinantį tinklą, nepriklausomą nuo paslaugų teikėjo“.
Sąsaja su esamomis sistemomis, o ne izoliuota duomenų sala
Pasirašyti „webhooks“ ir „Bulk-API“ sujungia „Pass“ su jūsų sistemomis - nereikia naudoti iš anksto parengto jungiklio, skirto konkrečiai ERP sistemai.
Pasas, veikiantis tik paslaugos teikėjo sąsajoje, tampa duomenų sala, atskirta nuo jūsų kitų sistemų - tuomet kiekvieną pakeitimą tenka įvesti du kartus.
„Transpareo“ praneša apie įvykius per pasirašytus „webhooks“ ir leidžia įvesti bei išgauti duomenis per „Bulk-API“, todėl galite integruoti „Pass“ į savo sistemų aplinką. Mes sąmoningai neteikiame iš anksto parengto jungiklio konkrečiai ERP sistemai - atviros, pasirašytos sąsajos tinka bet kuriai sistemai, o ne teikia pirmenybę vienai iš jų.
Duomenų importavimas ir eksportavimas partijomis, viršijantys grynus ES reikalavimus
Didesnius duomenų kiekius galima perkelti abiem kryptimis - ne tik privalomus laukelius.
Jei norite naudoti surinktus duomenis ir už paso ribų, jums reikės importo ir eksporto funkcijų, apimančių daugiau nei tik įstatymuose numatytus privalomus laukelius.
„Transpareo“ priima didelius duomenų kiekius iš „Excel“, CSV ir „Bulk-API“ ir juos pateikia tokiu pačiu mastu. Taigi sistema padeda ne tik įvykdyti ES reikalavimus, bet ir tvarkyti jūsų pačių duomenis.
Įmonių saugumas ir atitikties BDAR bei NIS 2 reikalavimams įrodymas - neapsiribojant DPP prievole.
Atskira duomenų bazė ir atskiras raktas
Jūsų duomenys saugomi atskiroje duomenų bazėje, užšifruoti naudojant atskirą raktą - atskirai duomenų bazės ir šifravimo lygmenyse.
Bendroje duomenų bazėje jūsų duomenys yra susieti su kitų klientų duomenimis; tokiu atveju beveik neįmanoma užtikrinti aiškaus ir įrodomos atskyrimo - o teisę į duomenų ištrynimą pagal BDAR 17 straipsnį sunku pagrįsti.
„Transpareo“ kiekvienas klientas saugomas atskiroje duomenų bazėje, užšifruotoje individualiu raktu - atskyrimas užtikrinamas tiek duomenų bazės, tiek šifravimo lygmeniu. Tai užtikrina teisę į duomenų ištrynimą, nes ištrynimas yra patikrinamas; duomenų talpinimas vyksta Vokietijoje, o duomenų tvarkymo sutartis (AVV) yra įtraukta.
Šaltinis: BDAR 17 straipsnis (teisė į duomenų ištrynimą), užtikrinama naudojant atskirą duomenų bazę, unikalų raktą ir patikrinamą ištrynimą.
Šifravimas ir atsarginės kopijos
TLS visose jungtyse, jautrių duomenų šifravimas naudojant AES ir šifruotos atsarginės kopijos su raktų keitimu.
Paslaugos teikėjas privalo apsaugoti duomenis perdavimo metu ir saugojimo metu bei užtikrinti jų apsaugą nuo gedimų; BDAR reikalauja, kad tam būtų taikomos naujausias technologijas atitinkančios priemonės.
„Transpareo“ visus ryšius šifruoja naudojant TLS, o jautrius programos duomenis - AES. Atsarginės kopijos yra šifruojamos naudojant GPG, atnaujinamos reguliariai keičiant raktus, kuriamos kas keturias valandas ir saugomos atskirame serveryje dvylika mėnesių.
Šaltinis: BDAR 32 straipsnis (duomenų tvarkymo saugumas): TLS, AES ir šifruotos atsarginės kopijos su rotacija.
Saugumo įvykių žurnalas
Prisijungimo bandymai, daugiafaktoriaus autentifikavimo užduotys ir API raktų veikla registruojama ir saugoma vienerius metus.
Su saugumu susiję įvykiai turi būti atsekami - kas, kada prisijungė ir kaip buvo naudojami raktai. NIS-2 direktyva reikalauja atitinkamų audito žurnalų.
„Transpareo“ veda saugumo įvykių žurnalą, kuriame registruojami prisijungimo bandymai, daugiafaktoriaus autentifikavimo (MFA) užklausos ir API raktų veikla, ir saugo jį vienerius metus. Taip įvykdomi NIS-2 reikalavimai dėl audito žurnalų.
Šaltinis: NIS-2 direktyva (reikalavimai audito žurnalams): užregistruoti saugumo įvykiai, saugojimo trukmė - vieneri metai.
Daugialypė autentifikacija
Autentifikatoriaus programa, prieigos raktas arba aparatinis raktas visiems vartotojams, su atsarginiais kodais praradimo atveju.
Vienas slaptažodis užtikrina tik silpną prieigos apsaugą; NIS-2 direktyva reikalauja, kad prieigos kontrolė būtų atliekama naudojant daugiafaktorių autentifikavimą.
„Transpareo“ siūlo daugiafaktorių autentifikavimą visiems „Application Manager“ naudotojams - naudojant „Authenticator“ programėlę, „Passkey“ arba aparatinį raktą - kartu su atsarginiais kodais praradimo atveju. Privalomą daugiafaktorių autentifikavimą galima pritaikyti jūsų paskyrai.
Šaltinis: NIS-2 direktyva (prieigos kontrolė ir daugiafaktoriškas autentifikavimas).
ISO 27001 sertifikuotas hostingo paslaugų teikimas Vokietijoje
Serveris Vokietijoje, kuriame taikomos griežtos fizinės ir organizacinės saugumo priemonės.
Jūsų duomenų fizinį saugumą - ir tai, kokiai teisei jie priklauso - lemia tai, kur yra serveriai ir kaip apsaugotas duomenų centras.
„Transpareo“ duomenis talpina Vokietijoje esančiuose ISO 27001 sertifikuotuose serveriuose, kuriuose taikomos griežtos fizinės ir organizacinės saugumo priemonės. Be to, Vokietija užtikrina, kad jūsų duomenys būtų visiškai saugomi pagal Europos Sąjungos teisę.
Šaltinis: ISO/IEC 27001 (informacijos saugumo vadyba), sertifikuotas duomenų centras Vokietijoje.
Kiek kainuoja bendradarbiavimas kasdieniame gyvenime - pinigine išraiška ir asmeninėmis pastangomis.
Ar paslaugos teikėjas jūsų vardu atliks registraciją ES?
Mes pasirūpinsime registracija ir oficialaus patvirtinimo gavimu, kai tik ES paskelbs sąsają - jums tai nesukels jokių rūpesčių.
Įregistravimas ES registre ir oficialaus patvirtinimo gavimas yra pasikartojantis darbas, kurį jūsų vardu gali atlikti paslaugų teikėjas. Tai aiškiai numatyta Registro reglamente: paslaugų teikėjas gali atlikti registraciją jūsų vardu, tačiau teisinė atsakomybė tenka ūkio subjektui.
„Transpareo“ jūsų vardu užregistruos jūsų pasus, kai tik ES paskelbs techninę sąsają - jūs liksite teisiškai atsakingu ūkio subjektu, tačiau nepatirsite operacinių sąnaudų. Kol sąsaja nebus paskelbta, niekas negali teikti šios paslaugos; mes jau paruošėme tam reikalingus duomenis.
Šaltinis: DPP registro įgyvendinimo reglamentas (projektas), 19 straipsnis: Registraciją gali atlikti paslaugų teikėjas įgaliotojo vardu; atsakomybė tenka ūkio subjektui.
Aiškios taisyklės dėl techninės pagalbos sąnaudų ir išlaidų
„Transpareo“ techninė pagalba įskaičiuota į kainą - nereikia sudaryti atskiro techninės pagalbos sutarties, nėra jokių papildomų išlaidų.
Kai kurie paslaugų teikėjai atskiria paslaugų naudojimą nuo techninės pagalbos ir už pagalbą apmokestina atskirai; galiausiai dėl to bendradarbiavimą tampa sunku įvertinti finansiškai.
„Transpareo“ techninė pagalba yra įskaičiuota į tarifą - nereikia sudaryti atskiro techninės pagalbos sutarties, nėra papildomų valandų, apmokamų pagal faktinį darbo krūvį. Viskas, ko jums reikia iš techninės pagalbos, jau įskaičiuota į nurodytą kainą.
Skaidri kainų struktūra
Keturi vieši tarifai, pritaikyti įvairaus dydžio įmonėms, nemokamas bandomasis laikotarpis, galimybė nutraukti sutartį bet kuriuo metu - be paslėptų papildomų mokesčių už kiekvieną kalbą, produktą ar API iškvietą.
Kainų struktūra, kuri paaiškėja tik pardavimo pokalbio metu arba yra apskaičiuojama atskirai pagal kalbą, produktą ir sąsajos iškvietą, daro faktines išlaidas nenuspėjamas.
„Transpareo“ savo svetainėje viešai skelbia keturis tarifus, pritaikytus įvairaus dydžio įmonėms, su nemokamu bandomuoju laikotarpiu ir galimybe nutraukti sutartį bet kuriuo metu. Nėra jokių paslėptų papildomų išlaidų už kiekvieną kalbą, produktą ar sąsajos iškvietą - nurodyta kaina yra galutinė kaina.
Šis puslapis taip pat yra parengtas kaip spausdinimui paruoštas palyginimo lapas (PDF): jame nurodyti tie patys kriterijai, stulpelis „Transpareo“ jau užpildytas, o du stulpeliai palikti tušti įrašams. Paimkite jį su savimi į artimiausią susitikimą su paslaugų teikėju.