2026 m. balandžio 29 d. Europos Komisija paskelbė įgyvendinimo reglamento dėl skaitmeninio produkto paso registro projektą (Ares(2026)4424976). Jame patikslinamas ESPR 13 straipsnio 5 dalis (Regl. 2024/1781) ir nustato, kaip techniškai ir organizaciniu požiūriu veiks Komisijos administruojamas registras.
Tekstas pažymėtas kaip projektas ir dar nėra priimtas. Tačiau pagrindiniai mechanizmai jau aiškiai matomi - ir jie turi tiesioginių pasekmių kiekvienam gamintojui, kuris nuo 2027 m. privalės išduoti DPP.
Kas yra registras - ir kas jis nėra
Pirmiausia paaiškinimas: ES registras nesaugo pačių DPP duomenų. Tai yra centralizuota katalogavimo paslauga, kurioje kiekvienam įrašui priskiriamas unikalus identifikatorius, prekės kodas, ūkio subjekto tapatybė, DPP versijos hash ir nuoroda į atsarginę kopiją, saugomą DPP paslaugų teikėjo serveryje.
3-ioje konstatuojamojoje dalyje tai vadinama „decentralizuotu modeliu“: produkto duomenys ir toliau saugomi gamintojo arba jo DPP platformos serveryje. Registras yra kanoninis adresų sąrašas, o ne duomenų silosas.
Funkciniu požiūriu registras susideda iš:
- internetinės sąsajos ir API registracijoms
- ūkio subjektų patvirtinimo platformos
- patvirtintų DPP paslaugų teikėjų sąrašo
- semantinio repozitorijaus (daugiakalbis, struktūrizuotas pagal DCAT-AP) kaip duomenų atributų, modelių struktūrų ir vaidmenų nuorodos
- žurnalo sistemos su pakopiniais saugojimo terminais
Patikrinimas prieš registraciją
Joks DPP neįtraukiamas į registrą, kol registraciją pateikęs ūkio subjektas nėra įtrauktas į patvirtintų ūkio subjektų sąrašą (4 straipsnis). Patikrinimas atliekamas tiesiogiai registre, naudojant eIDAS priemones pagal Reglamentą 910/2014:
- Juridinis asmuo ES: kvalifikuotas elektroninis antspaudas arba elektroninis atributų sertifikatas
- Fizinis asmuo, veikiantis kaip individualus verslininkas ES: kvalifikuotas elektroninis parašas, „aukšto“ lygio eID arba atributų sertifikatas
- Subjektai už ES ribų: kvalifikuotas parašas arba antspaudas arba atributų sertifikatas
Patvirtinimas galioja ne ilgiau kaip trejus metus. Jei patvirtinimas nebus atnaujintas, statusas bus pakeistas į „nepatvirtintas“ ir bus prarasta teisė registruoti naujus DPP arba keisti esamus (4 straipsnio 4 dalis).
Šis patvirtinimas yra teisinė sąlyga. Jis yra tarp gamintojo ir Komisijos - ir jo negalima perduoti. Nė vienas paslaugų teikėjas, įskaitant „Transpareo“, negali to padaryti už jus.
Detalizavimo lygis: modelis, partija arba prekė
8 straipsnis reikalauja, kad DPP būtų registruojami tokie detalizavimo lygio, kokį numato atitinkamas sektoriaus teisės aktas - modelis, ## partijaarba prekė. Jei kuriamas prekės DPP ir egzistuoja partijos arba modelio identifikatoriai, jie turi būti įtraukti. Partijos DPP atveju tas pats galioja modelio identifikatoriams.
Gamintojams tai reiškia: vidiniuose baziniuose duomenyse turi būti aiški hierarchija tarp modelio, partijos ir atskiro produkto. Be šio ryšio automatinis registracijos patvirtinimas nepavyks.
Versijavimas, hash ir saugojimas
Kiekviena DPP versija susiejama su pradiniu registracijos ID. Atliekant bet kokį pakeitimą, registras reikalauja dabartinės DPP versijos hash - kriptografiškai patikrinamo, kurio negalima sukurti rankiniu būdu.
Registracijos patvirtinimas (9 straipsnis) yra elektroninis dokumentas, kurį Komisija patvirtina kvalifikuotu elektroniniu parašu ir pažymi laiko žyma. Jame turi būti nurodyta bent jau: registracijos identifikatorius, prekių kodas, subjekto tapatybė, data ir paskutinės versijos hash kodas. Galioja 90 dienų, gali būti atnaujinamas bet kada.
Standartinis saugojimo terminas: 10 metų nuo registracijos, jei Sąjungos teisė ar sektoriaus teisė nenumato kito termino (DPP registro įgyvendinimo reglamento 10 straipsnio 3 dalis). Net gamintojo bankrotas ar likvidavimas neatleidžia nuo prieinamumo pareigos (ESPR 11 straipsnio e punktas).
Žurnalų sistema
Registras veda trijų lygių žurnalus (14 straipsnis):
- Prieigos ir autentifikavimai: 6 mėnesiai
- Duomenų pakeitimai: registracijos trukmė
- Administraciniai veiksmai ir duomenų mainai: 5 metai
Nacionalinės institucijos gauna prieigą įvykus incidentams, atliekant auditus ar atliekant atrankinius patikrinimus.
Asmens duomenys - ką saugo Komisija
18 straipsnyje išvardyti duomenys, kuriuos saugo tik registras: kiekvieno vartotojo vardas ir pavardė, prisijungimo duomenys, autentiškumo žetonai, pašto adresas, el. paštas. Fizinių asmenų atveju papildomai - paso ar asmens tapatybės kortelės numeris, eID, mokesčių mokėtojo kodas. Šie duomenys nėra prieinami DPP paslaugų teikėjams. Komisija yra šių paskyros duomenų valdytoja, o ūkio subjektas lieka savo DPP duomenų valdytoju.
Kaip „Transpareo“ atitinka reikalavimus
Dauguma reikalavimų susiję su architektūros sprendimais, kuriuos „Transpareo“ jau yra priėmusi būtent tokia forma. Konkrečiai:
Decentralizuotas modelis. „Transpareo“ yra daugiafunkcinė platforma, kurioje kiekvienam klientui skirta atskira duomenų bazė. DPP duomenys saugomi ūkio subjekto duomenų bazėje, o ne centralizuotame duomenų fonde - būtent tokia architektūra numatyta 3-ioje konstatuojamojoje dalyje.
Aiškiai apibrėžtas duomenų tvarkytojo vaidmuo. 19 straipsnio 5 dalyje ir 20 straipsnio 3 dalyje numatyta, kad ekonominis subjektas lieka savo pasų duomenų valdytoju, net jei juos tvarko trečioji šalis. „Transpareo“ jau dabar veikia kaip duomenų tvarkytojas pagal duomenų tvarkymo sutartį (AVV) - vaidmenys yra aiškiai apibrėžti.
Stabilus atsarginės kopijos URL kiekvienam DPP. Kiekvienas „Transpareo“ DPP yra pasiekiamas per nuolatinį URL, kuris nesikeičia net ir keičiantis versijoms. Būtent to reikalauja 8 straipsnio 6 dalies d punktas kaip „nuoroda į atsarginę kopiją, kurią talpina DPP-SP“.
Detalumas. „Transpareo“ duomenų modelis atskiria produkto modelį, partiją ir atskirą produktą bei leidžia kurti sąsajas hierarchijos grandinėje - tai yra būtina sąlyga, kad būtų įvykdyti 8 straipsnio 3 ir 4 dalių reikalavimai.
Daugiakalbis semantinis atitikmenų nustatymas. Komisijos duomenų saugykla yra daugiakalbė pagal DCAT-AP standartą. „Transpareo“ kiekvieną duomenų elementą pateikia 40 kalbų, įskaitant visas 24 ES oficialias kalbas, o vertimas yra įskaičiuotas į kainą.
Versijos hash. Deterministinis kanonizavimas ir vienas SHA-256 hash kiekvienai DPP versijai jau yra įdiegtas. Neaiškus tik tikslus ES registro hash fiksavimo formatas; kai tik Komisija jį paskelbs, mes jį papildomai atvaizduosime.
Įtraukimas į DPP paslaugų teikėjų sąrašą. „Transpareo“ pateiks paraišką į oficialų DPP paslaugų teikėjų sąrašą (ESPR 2 straipsnio 32 punktas), kai tik bus paskelbta priėmimo procedūra.
Įrašas lieka jūsų atsakomybe. Registras priima registraciją tik iš to ūkio subjekto, kuris pateikia produktą į rinką, taigi mes jos iš jūsų neperimame. Mūsų užduotis - paruošti duomenis, kurių reikalaujama įrašui - produkto identifikatorių, subjekto identifikatorių, nuolatinį adresą ir versijos hashą - kad, kai tik bus sukurta sąsaja, užpildyti formą užtruktų tik keletą minučių.
Grafikas
Įsigaliojimą reglamentuoja 23 straipsnis: praėjus 20 dienų po paskelbimo Oficialiajame leidinyje. Kokia tai bus diena, priklausys nuo to, kada Komisija priims galutinę redakciją. Pagrindinis įgaliojimas, numatytas ESPR 13 straipsnio 5 dalyje, galioja nuo 2026 m. liepos 19 d . - iki to laiko registras turi būti parengtas.
Tikėtina, kad registras pradės veiksmingai veikti tik 2027 m. vasario 18 d.: tą dieną įsigalios ES baterijų reglamento 2023/1542 77 straipsnis, ir DPP taps privalomas pramoninėms, elektromobilių ir LMT baterijoms, kurių talpa viršija 2 kWh. Išsamią informaciją ir neišspręstus klausimus dėl įgyvendinimo akto išdėstėme 2027 m. ESPR tvarkaraštyje. Iki to laiko liko apie devynis mėnesius. Kas planuoja tiekėjų sutartis, pagrindinių duomenų perkėlimą ir vidinius patvirtinimus, žino: laiko yra mažai, o ne daug.
Kas lieka neišspręsta
Pačiame reglamente aprašoma organizacinė struktūra. Trūksta API techninių specifikacijų - tikslaus sąsajos formato, schemų, patvirtinimo taisyklių. Jos, tikėtina, bus pateiktos kaip atskira Komisijos gairė pagal 15 straipsnio 1 dalį, greičiausiai dar 2026 m. eigoje.
Tačiau iki tol kryptis yra aiški: decentralizuota architektūra, patikrinti dalyviai, kvalifikuoti parašai, unikalūs registracijos identifikatoriai, versijų grandinimas, semantinis sąveikumas. Visos šios sąvokos jau čia liks visam laikui.
Oficiali Komisijos konsultacijų iniciatyva prieinama „Have Your Say“.
Klausimai apie šį įrašą
Ar šis projektas vis dar yra galiojantis tekstas?
Ne. Komisija priėmė šį reglamentą 2026 m. liepos 16 d. kaip Įgyvendinimo reglamentą (ES) 2026/1778, o registras veikia nuo 2026 m. liepos 20 d., kartu su bandomąja aplinka ir technine dokumentacija rinkos dalyviams. Čia aprašyti mechanizmai - decentralizuotas modelis, patikrinti subjektai, registracijos identifikatoriai, versijų šifrai, dešimties metų saugojimo laikotarpis - taip pat yra įtraukti į patvirtintą tekstą. Techninė sąsaja vis dar nėra galutinai patvirtinta. Kas pasikeitė iki patvirtinimo, nurodyta mūsų registrų reglamento analizėje.
Ar registre saugomi mūsų produkto duomenys?
Ne. Tai yra sąrašas - registracijos ID, prekės kodas, ūkio subjekto tapatybė, dabartinės versijos hash ir nuoroda į atsarginę kopiją pas paslaugų teikėją. Produkto duomenys lieka pas jus arba jūsų platformoje - būtent tai ir reiškia nuostatų motyvuose nurodytas decentralizuotas modelis. Praktiškai tai reiškia, kad įrašas registre nepakeičia jūsų pačių pareigos užtikrinti, kad pasas būtų prieinamas.
Kas yra eIDAS tapatybės patvirtinimas ir kam jis reikalingas?
Pats ūkio subjektas. Prieš registruojant pasą, subjektas turi būti įtrauktas į sąrašą kaip patvirtintas, naudojant Reglamente (ES) Nr. 910/2014 numatytas eIDAS priemones - kvalifikuotas elektroninis antspaudas arba elektroninis atributų sertifikatas juridiniams asmenims, kvalifikuotas parašas arba „aukšto“ lygio eID individualiems verslininkams. Patvirtinimas galioja ne ilgiau kaip trejus metus; jei jo galiojimas pasibaigs, subjektas bus priskirtas prie nepatvirtintų ir praras teisę registruoti naujus pasus arba keisti esamus. Šis patvirtinimas galioja tik tarp jūsų ir Komisijos, joks paslaugų teikėjas negali jo išlaikyti jūsų vardu - todėl pradėkite tai daryti kuo anksčiau.
Ar „Transpareo“ gali mūsų vardu atlikti registraciją?
Ne, ir šiuo metu nė vienas paslaugų teikėjas to negali padaryti. Registras priima įrašą tik iš to ūkio subjekto, kuris pateikia produktą į rinką (ESPR 13 straipsnio 4 ir 5 dalys, baterijų atveju - 77 straipsnio 10 dalis); ES DPP pagalbos tarnyba patvirtino šią interpretaciją, o Komisija, kaip pati teigia, nagrinėja, ar šią procedūrą būtų galima atverti paslaugų teikėjams. Mes stengiamės, kad registracija būtų trumpa - kiekviename pase jau yra nurodytas produkto identifikatorius, nuolatinis adresas, kuriuo jis yra registruotas, ir „pirštų atspaudas“, patvirtinantis, kad duomenys nebuvo pakeisti. Kai tik sąsaja bus parengta, jums tereikės vieną kartą įvesti duomenis ir gausite užantspauduotą registracijos patvirtinimą.
Kokiu lygmeniu registruojame - modelio, partijos ar prekės?
Tame lygmenyje, kurį numato sektoriaus teisės aktas. Jei registruojamas prekės pasas ir yra partijos arba modelio identifikatoriai, jie turi būti nurodyti; partijų pasams taikoma ta pati taisyklė dėl modelio identifikatorių (projekto 8 straipsnis). Tai nėra registro problema, o pagrindinių duomenų problema - jūsų pačių sukurta hierarchija tarp modelio, partijos ir atskiro produkto turi būti tvarkinga prieš įvedant duomenis, kitaip automatinis patikrinimas nepavyks.
Kiek laiko registruotas pasas turi likti galiojantis?
Standartinis terminas yra dešimt metų nuo registracijos, jeigu Sąjungos teisė ar sektoriaus teisė nenustato kito termino (10 straipsnio 3 dalis). Gamintojo nemokumas ar likvidavimas neatleidžia nuo prieinamumo pareigos (ESPR 11 straipsnio e punktas) - todėl klausimas, kas nutiks su jūsų pasais po sutarties nutraukimo, turi būti aptariamas kiekviename pokalbyje su tiekėju. „Transpareo“ kiekviena paskelbta versija dešimt metų saugoma atskirame, nuo įrašymo apsaugotame archyve ir lieka pasiekiama nuolatiniu adresu.
Ar turime patys sugeneruoti versijos hashą?
Kiekvieną kartą atliekant pakeitimą registras reikalauja dabartinės versijos hash, kuris turi būti kriptografiškai patikrinamas ir neįvestas rankiniu būdu. Jį sukuria tas, kas turi raktą, taigi praktiškai - pati platforma. „Transpareo“ kanonizuoja deterministiškai ir kiekvienai versijai apskaičiuoja SHA-256 hash; neaiškus tik tikslus formatas, kurio reikalauja registras. Jei patys kuriate pasų saugyklą, tai yra ta dalis, kurią pirmiausia turite atlikti teisingai - hash, kurio niekas negali atkurti, yra blogiau nei jo nebuvimas.
Registracijos patvirtinimas galioja 90 dienų. Ką apima dešimties metų laikotarpis?
Per šį laikotarpį registras, gavęs prašymą, iš naujo išduoda patvirtinimą, taigi 90 dienų yra dokumento galiojimo terminas, o ne registracijos galiojimo terminas. Tačiau dešimties metų saugojimo laikotarpis reiškia, kad pirminis ūkio subjektas turi vis dar egzistuoti ir galėti prašyti išduoti naują patvirtinimą - todėl savo atsiliepime Komisijai pasiūlėme viešą patikrinimo galutinį terminą ir tarpiniam saugojimui skirtus patvirtinimo baitus (mūsų keturios pastabos). Kol šis taškas nebus įdiegtas, saugokite gautą užantspauduotą patvirtinimą, o nepasikliaukite jo išdavimu iš naujo.



