Trudno jest porównać dostawców DPP: wymogi prawne są złożone, a podczas rozmowy handlowej niemal każda oferta wydaje się kompletna. Przed podjęciem decyzji o wyborze dostawcy sprawdź te 30 punktów. Na dole strony możesz wydrukować kwestionariusz zawierający wszystkie informacje dodatkowe.

Wymagane przez prawo

Czego UE bezpośrednio wymaga w zakresie cyfrowych paszportów produktów - niezależnie od wybranego dostawcy.

  • met

    Wymiana danych w otwartym, znormalizowanym formacie

    Dane dotyczące paszportów są dostępne w oparciu o otwarte standardy - są one czytelne dla każdego uprawnionego systemu, a nie tylko dla oprogramowania jednego dostawcy.

  • met

    Jednoznaczny, przenośny identyfikator niezależny od dostawcy

    Identyfikator produktu jest powiązany z produktem, a nie z platformą - w przypadku zmiany dostawcy identyfikator pozostaje niezmieniony.

  • met

    Nośnik fizyczny, umożliwiający trwały odczyt

    Kod QR umieszczony na produkcie otwiera profil w każdej przeglądarce - bez aplikacji, bez konta, na każdym smartfonie.

  • met

    Przechowywanie i archiwizacja przez okres dłuższy niż minimalny

    Każda opublikowana wersja pozostaje dostępna przez okres przewidziany przepisami prawa - dotyczy to również starszych wersji, a nie tylko aktualnej.

  • met

    API do zarządzania cyklem życia i przeszukiwalnością

    Interfejs programistyczny odczytuje, tworzy i przeszukuje paszporty - to nie tylko interfejs internetowy, w którym wystarczy klikać.

  • met

    Model danych zapewniający interoperacyjność

    Dane paszportowe są zgodne ze wspólnym modelem, który umożliwia odczytanie ich przez inne systemy bez konieczności zmiany formatu.

  • met

    Trzystopniowy model uprawnień dostępu

    Dane publiczne, autoryzowane i urzędowe są wyraźnie rozdzielone - każdy widzi dokładnie to, do czego ma uprawnienia.

  • met

    Weryfikowalna autentyczność i integralność danych

    Każda wersja jest podwójnie podpisana i można ją zweryfikować w przeglądarce - bez konieczności ufania nam, wyłącznie na podstawie danych.

  • open

    Połączenie z rejestrem Komisji Europejskiej

    Rejestracja wraz z urzędowym potwierdzeniem - gdy tylko UE opublikuje interfejs techniczny. Na razie nie jest on jeszcze dostępny, więc żaden dostawca nie jest w stanie spełnić tego wymogu.

  • met

    Przechowywanie danych rejestracyjnych po upływie terminu przewidzianego przepisami

    Niezmienne archiwum obejmujące okres dziesięciu lat - ani producent, ani firma Transpareo nie mogą później wprowadzać zmian w żadnej wersji.

  • met

    Dane dotyczące produktów w językach urzędowych każdego rynku docelowego

    Obowiązkowe informacje są zamieszczane w językach urzędowych każdego kraju, w którym produkt jest sprzedawany - w przypadku dystrybucji na terenie całej UE oznacza to wszystkie 24 języki urzędowe, a nie tylko język rynku krajowego.

Przydatne do obsługi bazy danych DPP

Nie wszędzie jest to wymagane przez prawo, ale ma decydujące znaczenie dla tego, czy system sprawdza się w codziennym życiu.

  • met

    Języki poza UE

    16 dodatkowych języków poza 24 językami urzędowymi UE - łącznie 40, przeznaczonych dla rynków docelowych poza Unią.

  • met

    Wersje i historia zmian

    Każda zmiana generuje nową, identyfikowalną wersję wraz z datą i autorem - w całym cyklu życia produktu.

  • met

    Skalowalna instalacja masowa dla rodzin produktów

    Prześlij dane produktów w formacie Excel lub CSV i przypisz je do pól obowiązkowych - w przypadku dużych ilości dostępny jest dodatkowo interfejs API do obsługi zbiorczej.

  • met

    Wewnętrzne zarządzanie uprawnieniami oparte na rolach

    W firmie obowiązują zasady określające, kto może aktualizować lub udostępniać dane - w tym ściśle ograniczone, czasowe uprawnienia dostępu dla osób z zewnątrz.

  • met

    Przechowywanie po wygaśnięciu umowy

    Jeśli zrezygnujesz, Twoje opublikowane paszporty pozostaną dostępne w niezmiennym archiwum obejmującym okres dziesięciu lat.

  • met

    Podpis przy użyciu własnego klucza kryptograficznego

    Bring Your Own Key: To Państwo przechowują klucz prywatny, a my dodajemy jedynie niezależny podpis potwierdzający.

  • met

    Tożsamość wystawcy niezależna od platformy

    Twoja tożsamość wystawcy jako DID:web znajduje się na Twojej własnej domenie, a nie na naszej - zmiana dostawcy oznacza przeniesienie DNS.

  • met

    Możliwość weryfikacji przez osoby trzecie, całkowicie bez udziału dostawcy

    Renderer oparty na kodzie otwartym weryfikuje skróty i podpisy w przeglądarce - bez nawiązywania połączenia z naszym serwerem.

Pożądane funkcje dodatkowe

Jakie możliwości oferuje system, jeśli chcesz wykorzystać zebrane dane również poza systemem DPP.

  • met

    Zmiana dostawcy bez utraty danych

    W momencie zmiany dostawcy zabierają Państwo ze sobą kompletną bazę paszportów w otwartych formatach - podpisanych i umożliwiających samodzielną weryfikację; po wygaśnięciu umowy obowiązkowe paszporty pozostają dostępne w niezmienialnym archiwum dziesięcioletnim, bez utraty danych.

  • met

    Integracja z istniejącymi systemami zamiast izolowanych baz danych

    Podpisane webhooki i interfejs API do obsługi operacji zbiorczych umożliwiają integrację Pass z Państwa systemami - nie jest to gotowy łącznik przeznaczony dla konkretnego systemu ERP.

  • met

    Import i eksport zbiorczy wykraczający poza czyste wymogi UE

    Duże ilości danych można przenosić w obu kierunkach - nie tylko same pola obowiązkowe.

Bezpieczeństwo i ochrona danych

Bezpieczeństwo w przedsiębiorstwie oraz dokumentacja zgodności z RODO i dyrektywą NIS 2 - wykraczająca poza obowiązek dotyczący DPP.

  • met

    Oddzielna baza danych i własny klucz

    Państwa dane są przechowywane w osobnej bazie danych, zaszyfrowane za pomocą własnego klucza - z zachowaniem oddzielności na poziomie bazy danych i szyfrowania.

  • met

    Szyfrowanie i kopie zapasowe

    Protokół TLS dla wszystkich połączeń, szyfrowanie danych wrażliwych za pomocą algorytmu AES oraz szyfrowane kopie zapasowe z rotacją kluczy.

  • met

    Dziennik zdarzeń bezpieczeństwa

    Próby logowania, wyzwania związane z uwierzytelnianiem wieloskładnikowym (MFA) oraz aktywność związana z kluczami API są rejestrowane i przechowywane przez rok.

  • met

    Uwierzytelnianie wieloskładnikowe

    Aplikacja uwierzytelniająca, klucz dostępu lub klucz sprzętowy dla wszystkich użytkowników, wraz z kodami zapasowymi na wypadek utraty.

  • met

    Hosting z certyfikatem ISO 27001 w Niemczech

    Serwer w Niemczech, na którym stosowane są rygorystyczne fizyczne i organizacyjne środki bezpieczeństwa.

Kwestie gospodarcze i organizacyjne

Ile kosztuje współpraca na co dzień - zarówno pod względem finansowym, jak i własnego wysiłku.

  • met

    Czy dostawca zajmuje się rejestracją w UE w Twoim imieniu?

    Zajmiemy się rejestracją wraz z uzyskaniem urzędowego zaświadczenia, gdy tylko UE opublikuje interfejs - nie wiąże się to dla Państwa z żadnym wysiłkiem.

  • met

    Jasne zasady dotyczące nakładu pracy i kosztów związanych z obsługą techniczną

    W firmie Transpareo wsparcie techniczne jest wliczone w cenę - nie ma oddzielnej umowy serwisowej ani dodatkowych kosztów.

  • met

    Przejrzysta struktura cenowa

    Cztery publiczne plany taryfowe dostosowane do każdej wielkości firmy, bezpłatny okres próbny, możliwość wypowiedzenia w dowolnym momencie - bez ukrytych dodatkowych kosztów związanych z językiem, produktem czy wywołaniem API.

Bezpośrednie porównanie dwóch dostawców

Ta strona jest również dostępna w formie gotowego do wydruku arkusza porównawczego (PDF): te same kryteria, kolumna „Transpareo” już wypełniona, dwie puste kolumny do uzupełnienia. Proszę zabrać go ze sobą na najbliższe spotkanie z dostawcą.