Likumprojekts ir iesniegts, un ikviens var tajā izteikt savu viedokli. Tā darbojas Eiropas Komisija: tā četrām nedēļām publiski izsludina projektus, piemēram, par regulu attiecībā uz DPP reģistru, un ikviens, kas vēlas, var paust savu viedokli portālā „Have Your Say”, norādot savu vārdu, kas ir redzams visiem. Ievietotie komentāri tiek oficiāli iekļauti galīgajā redakcijā.
Mēs to esam darījuši četras reizes, attiecībā uz četriem punktiem, ar kuriem ražotājs ikdienā saskartos vispirms. 2026. gada 29. aprīļa projektu mēs šeit blogā esam sīki apsprieduši; atsauksmju iesniegšanas termiņš ir līdz 2026. gada 27. maijam. Šajā rakstā ir izskaidrots, ko mēs rakstījām Komisijai un kāpēc.
Kāpēc četri atsevišķi iesniegumi
Portāls pieņem 4 000 rakstzīmes vienam ierakstam. Mēs varētu būt apvienojuši visus punktus vienā garā ierakstā. Komisijas darbiniekiem, kuri maijā izskatīs desmitiem ierakstu, tas būtu grūtāk lasāms un grūtāk citējams. Četri atsevišķi iesniegumi publiskajā sarakstā ir atrodami katrs atsevišķi, un uz katru no tiem var atbildēt vai to noraidīt, neietekmējot pārējos punktus.
Mēs iesniedzām šādus četrus jautājumus:
1. Noteikt, kādas ir pakalpojumu sniedzēja minimālās saistības
Projektā sadalījums ir noteikts pareizi: personas dati paliek uzņēmumā vai tā pakalpojumu sniedzējā, bet Komisijas reģistrā tiek glabātas tikai atsauces. Pakalpojumu sniedzējiem (ESPR 2. panta 32. punkts) ir paredzēts oficiāls atļauto sniedzēju saraksts.
Trūkst noteikuma par to, ko pakalpojumu sniedzējam faktiski ir jānodrošina, lai tiktu iekļauts šajā sarakstā un tajā paliktu. Iespējams, faktiskie pienākumi tiks noteikti atsevišķā tiesību aktā saskaņā ar ESPR 4. pantu. Tomēr reģistrs sāks darboties, pirms šis tiesību akts tiks publicēts.
Mūsu priekšlikums: vai nu tieši šajā regulā noteikt minimālās saistības pakalpojumu sniedzējiem, vai arī norādīt saistošu termiņu, līdz kuram šis tiesību akts tiks iesniegts. Starp ierosinātajām minimālajām saistībām ietilpst:
- Publiskajai pasu nolasīšanas saskarnes pieejamībai jābūt vismaz 99,5 procentiem no mēneša
- Fiksēts apņemšanās termiņš, cik ātri jaunajai pases versijai jānonāk rezerves kopijā (priekšlikums: 24 stundas vai nekavējoties, ja tas ir tehniski iespējams)
- Pakalpojumu sniedzējs pārbauda katras saņemtās versijas parakstu
- Uzņēmuma publiskie atslēgas atrodas vienotā ceļā (saskaņā ar RFC 8615, priekšlikums
/.well-known/dpp-keys/) - Noteikta procedūra pārmaiņu un maksātnespējas gadījumiem, lai pakalpojuma sniedzēja darbības pārtraukšanas gadījumā paroles dati tiktu sistemātiski pārcelti uz citu pakalpojuma sniedzēju
Šīs saistības nopietnam pakalpojuma sniedzējam neko nemaksā, jo tas tās jau tāpat pilda. Tomēr tās novērš „cenu sacensību” starp lētiem pakalpojuma sniedzējiem, kas galu galā pazemina saraksta vērtību.
2. Apstiprinājums, kas ir derīgs desmit gadus
- panta 4. punkts ierobežo reģistrācijas apstiprinājuma pieejamību līdz 90 kalendārajām dienām. Šajā termiņā reģistrs pēc pieprasījuma izsniedz jaunu apliecinājumu. Ikdienas darbībai tas ir pieņemami, taču tas neatbilst šī pienākuma ilgtermiņa raksturam: 10. panta 3. punkts nosaka, ka apliecinājums jāglabā desmit gadus no reģistrācijas brīža, savukārt nozares tiesību akti var prasīt ilgāku glabāšanas termiņu.
Tirgus uzraudzības iestādei, muitas ierēdnim, pārstrādātājam vai pētniecei 2032. gadā vajadzētu būt iespējai pārbaudīt, vai 2026. gadā reģistrētais sertifikāts patiešām bija reģistrēts, nepaļaujoties uz to, ka sākotnējais uzņēmums joprojām pastāv un var pieprasīt jaunu apliecinājumu.
Mūsu divi priekšlikumi ir viegli īstenojami:
- Nepārprotami precizēt, ka Komisijas apstiprināto apliecinājumu uzņēmums vai pakalpojumu sniedzējs drīkst glabāt, arhivēt un nodot tālāk. Kvalificētais zīmogs saskaņā ar eIDAS regulas 35. panta 2. punktu apliecina autentiskumu un izcelsmi neatkarīgi no tā, kur atrodas fails.
- Publiska pārbaudes adrese reģistrā, kas bez reģistrācijas numura ievadīšanas sniedz parakstītu atbildi. Šobrīd jebkura pārbaude, ko veic trešā persona, prasa, lai uzņēmums pats rīkotos. Tas nav pareizais veids pierādījuma dokumentam, kam jāpārdzīvo tā izdevējs.
Turklāt mēs esam ierosinājuši skaidri noteikt pirksta nospieduma aprēķināšanas kārtību: fiksētu procedūru un fiksētu datu pieraksta veidu (mūsu priekšlikums: SHA-256 un JSON kanonizācija saskaņā ar RFC 8785). Bez šāda noteikuma divi pakalpojumu sniedzēji vienai un tai pašai pasei aprēķinātu atšķirīgus pirkstu nospiedumu identifikatorus, un reģistrācijas apliecinājumā norādīto identifikatoru nebūtu iespējams pārrēķināt.
3. 17. pants nedrīkst ierobežot piekļuvi publiskajiem pasu datiem
-
pantsmin „masveida datu lejupielādi” kā iespējamu reģistra ļaunprātīgu izmantošanu. Attiecībā## uzpašā reģistrā esošajiem administratīvajiem datiem (identitātes, protokoli, pārbaudes izsekojamība) tas ir pareizi - tie nav paredzēti masveida lejupielādēm.
Taču publiskie pasu dati pie ražotāja vai pakalpojumu sniedzēja ir tieši tas, ko ESPR vēlas padarīt plaši pieejamus. Pārstrādātāji, kas iegūst materiālu datus par veseliem produktu parkiem; pētniecība, kas šķērsgriezumā analizē ilgtspējas datus; tirgus uzraudzība, kas veic salīdzinājumus: tas viss ir masveida lejupielādes attiecībā uz publiskajiem pases datiem, un tas viss ir paredzēts lietojums, kādam šī regula tika izstrādāta.
Mūsu priekšlikums ir iekļaut 17. pantā precizējošu teikumu, kas piemērošanas jomu ierobežo ar reģistra datiem un attiecībā uz pases datiem norāda uz attiecīgajām nozares regulām. Pretējā gadījumā pakalpojumu sniedzējiem sākumā būs jāizdara izvēle: vai nu drošības labad ievērojami ierobežot publisko piekļuvi, tādējādi sabojājot patērētāju pieredzi, vai arī atstāt to atvērtu un riskēt, ka vēlāk to klasificēs kā ļaunprātīgu izmantošanu 17. panta izpratnē.
4. Pirms darbības uzsākšanas publicēt saskarnes aprakstu un testēšanas vidi
- panta b) punktā ir prasīta saskarne ierakstiem. 8. panta 5. punktā tā ir noteikta kā viens no diviem ieraksta veikšanas veidiem. Tomēr regulā nav norādīts, kad šī saskarne ir jāapraksta.
Ikvienam, kas veic automatizētu reģistrāciju - katram pakalpojumu sniedzējam un katram uzņēmumam ar plašu katalogu - apraksts ir nepieciešams labu laiku pirms sistēmas palaišanas, lai varētu izstrādāt sistēmu un to pārbaudīt, izmantojot reālu pretpusi. Ja apraksts tiek publicēts nedēļu pirms regulas stāšanās spēkā, risks tiek novirzīts uz visiem pakalpojumu sniedzējiem.
Tāpēc mēs esam ierosinājuši:
- Publicēt pilnīgu saskarnes aprakstu (OpenAPI 3.1) vismaz astoņas nedēļas pirms stāšanās spēkā, tātad, ja sākums ir 2026. gada 19. jūlijā, tad līdz 2026. gada 24. maijam
- paralēli izveidot testēšanas vidi, kurā pakalpojumu sniedzēji un ražotāji varētu izstrādāt risinājumus un izmēģināt automātisko pārbaudi saskaņā ar 8. panta 6. punktu
- noteikt stingrus noteikumus par saskarnes versijām un vismaz 18 mēnešu paziņošanas termiņu
Citi ieteikumi: aizsardzība pret dubultiem ierakstiem atkārtotu izsaukumu gadījumā, apkopotie ieraksti lieliem katalogiem, ieraksti ar atgriezenisko saiti, nevis gaidīšana, un mašīnlasāmi kļūdu kodi gadījumiem, kad automātiskā pārbaude neizdodas.
Kāpēc mēs to darām
Konsultācija nav spēle, kurā vāc punktus. Komisija šos iesniegumus patiešām izlasa. Pieredze, kas gūta pašā ESPR procesā, liecina, ka profesionāli pamatoti iesniegumi bieži atstāj pēdas galīgajos tekstos.
Ja katrs iesniegums spēj padarīt precīzāku pat vienu teikumu galīgajā versijā, tas ir sasniedzis savu mērķi.
Mēs tik un tā pieteiksimies iekļaušanai pakalpojumu sniedzēju sarakstā, tiklīdz procedūra tiks publicēta. Tāpēc ir mūsu pašu interesēs, lai noteikumi, saskaņā ar kuriem mēs piedalāmies, būtu precīzi un nodrošinātu godīgus konkurences apstākļus. Šie četri ieteikumi ir mūsu konkrētais veids, kā nodrošināt, ka saraksts nekļūst par vienkāršu etiķeti.
Kas vēlas piedalīties
Pieteikšanās termiņš ir līdz 2026. gada 27. maijam. Ieteikumus var iesniegt jebkurā ES oficiālajā valodā, tiem ir nepieciešama reģistrācija portālā, un tie kļūs publiski pieejami. Tiem, kas izsniegs vai pārbaudīs pases - ražotājiem, pakalpojumu sniedzējiem, pārstrādātājiem, iestādēm -, vismaz reizi būtu jāiepazīstas ar iniciatīvu vietnē Have Your Say. Pat īss, profesionāli precīzs viedoklis ir nozīmīgs.
Mūsu pārbaudes rīks „Transpareo Time Machine“ , starp citu, jau šodien atrisina 2. punktā aprakstīto vajadzību: ikviens, kurš vēlas neatkarīgi pārbaudīt „Transpareo” pasi, var to izdarīt, izmantojot šo atvērtā koda rīku pārlūkprogrammā, negaidot pārbaudes adresi Komisijas reģistrā.




