É difícil comparar os fornecedores de DPP: os requisitos legais são complexos e, durante a conversa de vendas, quase todas as propostas parecem já estar completas. Verifique estes 30 pontos antes de dar crédito a um fornecedor. Pode descarregar e imprimir o questionário em formato PDF, com todas as informações de contexto.

Obrigatório por lei

O que a UE exige diretamente em relação aos passaportes digitais de produtos - independentemente do fornecedor escolhido.

  • cumprido

    Intercâmbio de dados num formato aberto e normalizado

    Os dados do passe estão disponíveis através de normas abertas - legíveis por qualquer sistema autorizado, e não apenas pelo software de um único fornecedor.

  • cumprido

    Identificador único e portátil, independente do fornecedor

    O identificador do produto pertence ao produto, não à plataforma - em caso de mudança de fornecedor, o cartão mantém a sua identidade.

  • cumprido

    Suporte físico de dados, legível de forma permanente

    O código QR que se encontra no produto redireciona para o Pass em qualquer navegador - sem aplicação, sem conta, em qualquer smartphone.

  • cumprido

    Armazenamento e arquivamento para além do prazo mínimo

    Todas as versões publicadas permanecem disponíveis durante o período previsto na lei - incluindo as versões mais antigas, e não apenas a versão atual.

  • cumprido

    API para gestão do ciclo de vida e pesquisabilidade

    Uma interface de programação lê, cria e pesquisa passaportes - não é apenas uma interface web onde basta clicar.

  • cumprido

    Modelo de dados interoperável

    Os dados dos passaportes seguem um modelo comum que permite que outros sistemas os leiam sem necessidade de reformatação.

  • cumprido

    Modelo de direitos de acesso em três níveis

    Os dados públicos, autorizados e administrativos estão claramente separados - cada um vê exatamente aquilo a que tem direito.

  • cumprido

    Autenticidade e integridade comprováveis dos dados

    Cada versão é duplamente assinada e pode ser verificada no navegador - sem necessidade de confiar em nós, apenas com base nos dados.

  • aberto

    Ligação ao registo da Comissão Europeia

    Registo, incluindo comprovativo oficial - assim que a UE publicar a interface técnica. Esta ainda não está disponível, pelo que, neste momento, nenhum prestador de serviços pode cumprir este requisito.

  • cumprido

    Conservação dos dados de registo para além do prazo legal

    Um arquivo inalterável com uma duração de dez anos - nem o fabricante nem a Transpareo podem alterar uma versão posteriormente.

  • cumprido

    Dados do produto nas línguas oficiais de cada mercado-alvo

    O conteúdo obrigatório é publicado nas línguas oficiais de cada país onde o produto é vendido - no caso da comercialização a nível da UE, portanto, nas 24 línguas oficiais, e não apenas no mercado nacional.

Útil para a gestão de uma base de dados DPP

Não é obrigatório por lei em todos os lugares, mas é determinante para que o sistema funcione no dia a dia.

  • cumprido

    Línguas para além da UE

    Mais 16 línguas, para além das 24 línguas oficiais da UE - 40 no total, destinadas a mercados-alvo fora da União.

  • cumprido

    Versões e histórico de alterações

    Cada alteração gera uma nova versão rastreável, com data e autor, ao longo de todo o ciclo de vida do produto.

  • cumprido

    Instalação em grande escala e escalável para famílias de produtos

    Carregar dados do produto através do Excel ou CSV e associá-los aos campos obrigatórios - para grandes quantidades, existe ainda uma API em massa.

  • cumprido

    Gestão interna de direitos com base em funções

    Está definido quem, na empresa, tem autorização para atualizar ou partilhar quais dados - incluindo acessos estritamente limitados e temporários para pessoas externas.

  • cumprido

    Conservação para além do termo do contrato

    Se cancelar a sua subscrição, os seus passaportes publicados continuarão disponíveis no arquivo inalterável de dez anos.

  • cumprido

    Assinatura com chave criptográfica própria

    Bring Your Own Key: É o próprio utilizador que guarda a chave privada; nós apenas acrescentamos uma contra-assinatura independente.

  • cumprido

    Identidade do expositor independente da plataforma

    A sua identidade de expositor, como DID:web, está alojada no seu próprio domínio, e não no nosso - uma mudança de fornecedor implica uma transferência de DNS.

  • cumprido

    Verificabilidade por terceiros, sem qualquer intervenção do fornecedor

    Um renderizador de código aberto verifica os hash e as assinaturas no navegador - sem contactar nenhum dos nossos servidores.

Funcionalidades adicionais desejáveis

O que o sistema permite fazer, caso pretenda utilizar os dados registados também fora do DPP.

  • cumprido

    Mudança de operadora sem perda de dados

    Na transição, leva consigo todo o conjunto de passaportes em formatos abertos - assinados e com verificação automática; no final do contrato, os passaportes obrigatórios permanecem acessíveis num arquivo inalterável com validade de dez anos, sem perda de dados.

  • cumprido

    Integração com os sistemas existentes, em vez de ilhas de dados

    Os webhooks assinados e uma API em massa permitem integrar o Pass aos seus sistemas - sem um conector pré-definido para um ERP específico.

  • cumprido

    Importação e exportação em lote para além dos requisitos mínimos da UE

    É possível transferir grandes quantidades de dados em ambos os sentidos - não apenas os campos obrigatórios.

Segurança e Proteção de Dados

Segurança empresarial e comprovativos para o RGPD e a Diretiva NIS 2 - para além da obrigação relativa à DPP.

  • cumprido

    Base de dados separada e chave própria

    Os seus dados estão armazenados numa base de dados própria, encriptados com uma chave própria - separados tanto ao nível da base de dados como ao nível da encriptação.

  • cumprido

    Encriptação e cópias de segurança

    TLS para todas as ligações, encriptação AES de dados sensíveis e cópias de segurança encriptadas com rotação de chaves.

  • cumprido

    Registo de eventos de segurança

    As tentativas de início de sessão, os desafios de autenticação multifator (MFA) e a atividade das chaves API são registados e conservados durante um ano.

  • cumprido

    Autenticação multifatorial

    Aplicação de autenticação, chave de acesso ou chave física para todos os utilizadores, com códigos de segurança para o caso de perda.

  • cumprido

    Hospedagem com certificação ISO 27001 na Alemanha

    Servidor na Alemanha, com rigorosas medidas de segurança físicas e organizacionais.

Questões económicas e organizacionais

O que custa a colaboração no dia-a-dia - em termos financeiros e de esforço pessoal.

  • cumprido

    O fornecedor trata do registo na UE por si?

    Encargamo-nos do registo, incluindo a certificação oficial, assim que a UE publicar a interface - não terá assim qualquer trabalho.

  • cumprido

    Regulamentação clara relativa ao esforço e aos custos de assistência técnica

    Na Transpareo, o apoio técnico está incluído no preço - sem contrato de apoio técnico separado, sem custos adicionais.

  • cumprido

    Estrutura de preços transparente

    Quatro planos públicos para empresas de qualquer dimensão, período de teste gratuito, rescindível a qualquer momento - sem custos adicionais ocultos por idioma, produto ou chamada à API.

Comparar diretamente dois fornecedores

Esta página também está disponível como uma ficha comparativa pronta a imprimir (PDF): os mesmos critérios, a coluna «Transpareo» já preenchida e duas colunas em branco para preencher. Leve-a consigo para a próxima reunião com o prestador de serviços.