30 meril, razvrščenih od zakonskih obveznosti prek varnosti do gospodarskih vidikov. Vsako merilo prikazuje, kaj se zahteva - in ali te zahteve danes izpolnjujemo.
Ponudnike DPP je težko primerjati: zakonske zahteve so zapletene, v prodajnem pogovoru pa se skoraj vsaka ponudba zdi že popolna. Preverite teh 30 točk, preden verjamete ponudniku. Vprašalnik z vsemi dodatnimi informacijami lahko prenesete v obliki PDF in natisnete.
Kaj EU neposredno zahteva v zvezi z digitalnimi potrdili o izdelkih - ne glede na izbranega ponudnika.
Izmenjava podatkov v odprtem, standardiziranem formatu
Podatki o potnih listih so dostopni prek odprtih standardov - berljivi so za vsak pooblaščen sistem, ne le za programsko opremo posameznega ponudnika.
Standard zahteva, da so digitalni potni listi izdelkov dostopni prek odprtih, standardiziranih protokolov - tako da lahko organi, partnerji in vaši lastni sistemi berejo podatke, ne da bi bili vezani na programsko opremo določenega ponudnika. Lastniški format bi bil kot otok: brez ponudnika ne bi več imeli dostopa do lastnih podatkov. Standard je od 15. julija 2026 objavljen v Uradnem listu EU (Izvedbeni sklep (EU) 2026/1736) in s tem izpolnjuje domnevo o skladnosti z ESPR.
Transpareo zagotavlja vse podatke o potnih listih in vmesnike prek standardnega HTTPS v strukturirani, strojno berljivi obliki - brez posebne programske opreme, brez lastniških protokolov. Vsaka objavljena različica je dodatno podpisana, tako da prejemnik podatke ne le prebere, ampak tudi preveri, da so ostali nespremenjeni. Kar vidite v uporabniškem vmesniku, je isti niz podatkov, ki ga vsak pooblaščen sistem pridobi prek odprtih vmesnikov.
Vir: EN 18216, Zahteve glede protokolov za izmenjavo podatkov: »Za standardiziran dostop DPP je treba uporabljati določene protokole za izmenjavo podatkov.«
Enoličen, prenosljiv identifikator, ki ni vezan na ponudnika
Identifikator izdelka je del izdelka, ne pa platforme - ob zamenjavi ponudnika ohrani potni list svojo identiteto.
Vsak produktni potni list mora imeti edinstven identifikator, ki trajno označuje isti izdelek in ni vezan na nobenega ponudnika. Če ponudnik identifikator poveže s svojo lastno infrastrukturo, boste ob zamenjavi izgubili identiteto svojih potnih listov - vsaka natisnjena koda in vsaka registracija bi takrat postala brezpredmetna. Standard je objavljen v Uradnem listu EU od 15. julija 2026.
Transpareo dodeli identifikator kot GS1 Digital Link z vašo GTIN - odprtim industrijskim standardom, ki pripada izdelku, ne pa platformi - in vsak identifikator preveri glede na odobrena shema standardov. Identiteta podpisa se nahaja kot DID:web na vaši lastni domeni, ne na naši. Identifikator ostane veljaven tudi v primeru izpada sistema: trajni nadomestni naslov ga še naprej razrešuje, potni list pa ohrani svojo identiteto ne glede na zamenjavo ponudnika.
Vir: EN 18219, točka 4.6.2(3): »Enolični identifikator ne sme povzročiti vezanosti na ponudnika.«
Fizični nosilec podatkov, ki omogoča trajno branje
QR-koda na izdelku v vsakem brskalniku odpre profil - brez aplikacije, brez računa, z vsakim pametnim telefonom.
Podatki morajo biti dostopni prek strojno berljivega nosilca podatkov na izdelku, ki ga lahko vsakdo odpre brez posebne programske opreme - in ki ostane berljiv skozi celotno življenjsko dobo izdelka, tudi po uporabi in popravilu. Nosilec podatkov, ki zahteva določeno aplikacijo ali račun, izključuje del javnosti. Standard je od 15. julija 2026 objavljen v Uradnem listu EU.
Transpareo ustvari QR-kodo v skladu z ISO/IEC 18004, ki vsebuje naslov GS1 Digital Link in se v vsakem brskalniku neposredno razreši v potrdilo - brez prijave, brez prenosa, na vsakem pametnem telefonu. Model, serija in artikel so že vključeni v kodirani naslov, tako da skeniranje takoj pripelje na pravo raven. Ker naslov ostaja stabilen prek trajne rezerne rešitve, enkrat natisnjena koda ostane veljavna skozi celotno življenjsko dobo izdelka.
Vir: EN 18220, Zahteve za nosilce podatkov (poglavje 5): simbolika, kodiranje, kakovost tiskanja in trajnost; nosilec podatkov mora ostati berljiv tudi po več ciklih uporabe in popravil.
Shranjevanje in arhiviranje po izteku minimalnega roka veljavnosti
Vsaka objavljena različica ostane na voljo v zakonsko predpisanem obdobju - tudi starejše različice, ne le trenutna.
Standard zahteva, da se standard skupaj z zgodovino njegovih različic hrani in ostane nespremenjen ter dostopen za vpogled v skladu z zakonsko predpisanim obdobjem. Če se hrani le trenutno veljavna različica, se izgubi sledljivost prejšnjih podatkov - prav to pa mora gospodarski subjekt lahko dokazati organom. Rok hrambe je odvisen od veljavne sektorske zakonodaje, vendar znaša najmanj deset let. Standard je objavljen v Uradnem listu EU od 15. julija 2026.
Transpareo vsako objavo shrani kot zamrznjeno, podpisano različico v nespremenljiv arhiv, v katerem je kasneje nihče ne more več spreminjati ali izbrisati - niti vi niti mi. Starejše različice ostanejo na voljo poleg aktualne, vsaka različica pa ima časovni žig in podpis. Tako je mogoče za vsak trenutek dokazati, kaj je potrdilo takrat vsebovalo.
Vir: EN 18221: »Digitalni potni list izdelka mora biti pooblaščenim uporabnikom na voljo skozi celotno življenjsko dobo izdelka.«
API za upravljanje življenjskega cikla in iskanje
Programski vmesnik bere, ustvarja in išče potne liste - ni le spletni vmesnik, na katerem se klikne.
Poleg prikaza v brskalniku standard zahteva programski vmesnik, prek katerega je mogoče ustvarjati, brati, posodabljati in iskati potne liste po identifikacijskih številkah izdelkov. Brez takšnega vmesnika vsaka množična obdelava ostaja ročno delo, drugi sistemi pa ne morejo avtomatsko uporabljati baze potnih listov. Standard je objavljen v Uradnem listu EU od 15. julija 2026.
Transpareo podpira predpisane standardne metode prek verzioniranega, standardiziranega vmesnika: Potne liste je mogoče programsko ustvarjati, brati, posodabljati in po straneh iskati po identifikatorjih izdelkov. Podpisana potna lista se pri tem dostavi nespremenjena - vmesnik izda natančno tiste bajte, katerih podpis lahko preveritelj ponovno izračuna.
Vir: EN 18222: standardizirani programski vmesnik (API) za upravljanje življenjskega cikla in iskanje v DPP, kot to zahteva ESPR.
Medoperabilni podatkovni model
Podatki o potnih listih so oblikovani po skupnem modelu, ki ga lahko drugi sistemi berejo brez preoblikovanja.
Da bi se podatki med sistemi in po celotni dobavni verigi med seboj ujemali, standard predpisuje skupni podatkovni model z enotnim pomenom polj. Model, ki ga določi posamezni ponudnik, vsakega partnerja prisili k lastnemu prevodu - vsak prevod pa je vir napak. Standard je od 15. julija 2026 objavljen v Uradnem listu EU.
Transpareo temelji na horizontalni slojni terminologije z vzporednimi, priznanimi strokovnimi slovarji (GS1, EPCIS in drugi) ter vsako podatkovno točko opiše s sklicem na njen slovar in tip podatkov. S tem prejemni sistem ne izve le, kako se polje imenuje, ampak tudi, kaj pomeni - potni list ostane berljiv brez preoblikovanja.
Vir: EN 18223: skupni semantični podatkovni model za medsebojno delovanje sistemov v okviru DPP.
Tristopenjski model dostopnih pravic
Javni, pooblaščeni in uradni podatki so jasno ločeni - vsakdo vidi natanko tisto, do česar je pooblaščen.
Potrdilo o izdelku vsebuje javne podatke, podatke za pooblaščene gospodarske subjekte in podatke, namenjene izključno organom oblasti; standard zahteva, da se te ravni ločijo in urejajo za vsako podatkovno polje posebej. Javni podatki morajo biti dostopni brez prijave, vsi ostali pa šele po preverjanju. Standard EN 18239 je v fazi končnega sprejemanja.
Transpareo upošteva vidnost kot lastnost za vsako podatkovno polje: javna raven je dostopna brez avtentifikacije, višje ravni pa so zaščitene prek lastnega, protokoliranega vmesnika za organe z izključno bralnim dostopom, vsak dostop do zaščitenih podatkov pa se zabeleži v revizijskem dnevniku. Tako je tristopenjski model standarda že danes vključen v arhitekturo, ni pa bil dodan naknadno.
Vir: EN 18239 (osnutek, v fazi končnega sprejemanja): »Dostop do javnih podatkov mora biti omogočen akterjem iz EU in zunaj nje brez dodatne avtentifikacije«; za nadzorovane podatke je potreben avtentificiran in dokazljiv dostop.
Dokazljiva avtentičnost in celovitost podatkov
Vsaka različica je dvojno podpisana in jo je mogoče preveriti v brskalniku - brez zaupanja v nas, zgolj na podlagi podatkov.
Standard zahteva, da sta pristnost in neoporečnost potnega lista dokazljivi ter da je preverjanje mogoče prosto in neomejeno. Zaupanje ne sme biti odvisno od obstoja ponudnika, temveč mora biti vezano na sam nabor podatkov - sicer bi bil vsak potni list verodostojen le toliko, kolikor je verodostojno podjetje, ki ga trenutno gosti. Standard EN 18246 je v fazi končnega sprejemanja.
Transpareo vsako objavljeno različico podpiše z dvema neodvisnima ključema (izdajatelj in Transpareo) ter različice poveže prek njihovega hash-a, tako da tudi zgodovine ni mogoče neopazno spremeniti. Odprtokodni renderer preveri oba podpisa neposredno v brskalniku, ne da bi se povezal z našim strežnikom - s tem je zahtevani podpisan, samopreverljiv dokaz že izveden.
Vir: EN 18246 (osnutek, v fazi končnega sprejemanja): Avtentičnost, zanesljivost in celovitost podatkov DPP morajo biti dokazljive.
Povezava z registrom Evropske komisije
Registracija skupaj z uradnim dokazilom - takoj, ko bo EU objavila tehnični vmesnik. Ta še ni na voljo, zato tega danes noben ponudnik ne more izpolniti.
Vsak potni list, za katerega velja obveznost registracije, mora biti v prihodnje vpisan v centralni register EU, ki izda trajno identifikacijsko številko registracije in uradno potrdilo o registraciji. EU še ni objavila tehničnega vmesnika za to - zato danes noben ponudnik ne more dokazati te povezave; če kakšen ponudnik to trdi, se morate pozanimati.
Transpareo je povezavo pripravil v obsegu, ki je mogoč brez vmesnika: potrebna polja (registracijska identifikacijska številka, stalni rezervni naslov, hash različice) so v podatkovnem modelu že vzpostavljena. Takoj ko bo EU objavila vmesnik, bomo registracijo aktivirali, ne da bi morali spreminjati svoje potne liste. Do takrat ta možnost ostaja odprta - tako pri nas kot pri vsakem poštenem ponudniku.
Vir: Osnutek izvedbene uredbe o registru DPP (Ares(2026)4424976).
Hranjenje registracijskih podatkov po izteku zakonskega roka
Nespremenljiv desetletni arhiv - niti proizvajalec niti Transpareo ne moreta naknadno spremeniti nobene različice.
Registrirani podatki o potnih listih morajo ostati nespremenjeni in dostopni tudi po izteku zakonskega roka - običajno deset let od registracije -, celo v primeru stečaja ali prenehanja poslovanja proizvajalca. Ta obveznost torej traja dlje kot vaša pogodba s ponudnikom in kot obstoj samega ponudnika.
Transpareo za ta namen vzdržuje nespremenljiv arhiv, v katerem enkrat zapisane različice nihče ne more naknadno spremeniti ali izbrisati - niti proizvajalec niti mi. Arhiv se samodejno vzpostavi ob registraciji v EU. Da pa bo ostal dostopen tudi v primeru, da Transpareo nekoč ne bi več obstajal, je njegovo nadaljnje delovanje zavarovano z notarsko deponiranjem v Švici.
Vir: Izvedbena uredba o registru DPP, člen 10(3) (hramba deset let).
Podatki o izdelkih v uradnih jezikih vsakega ciljnega trga
Obvezna vsebina je objavljena v uradnih jezikih vsake države, v kateri se izdelek prodaja - pri prodaji po vsej EU torej v vseh 24 uradnih jezikih, ne le na domačem trgu.
Obvezne navedbe na potnem listu morajo biti navedene v uradnih jezikih vsake države članice, v kateri se izdelek daje na trg - ne le v jeziku, v katerem je sedež proizvajalca. Kdor posluje le na domačem trgu, ne izpolnjuje obveznosti za vse druge ciljne trge.
Transpareo vzdržuje vsak potni list v več jezikih in zagotavlja obvezno vsebino v vseh 24 uradnih jezikih EU. Vsebino vnesete le enkrat; jezikovne različice se ustvarijo samodejno, brez dodatnih stroškov za posamezni jezik ali vzdrževanja ločenih potnih listov. Potni list je tako na vsakem ciljnem trgu berljiv v skladu s predpisi.
Vir: Uredba o baterijah (EU) 2023/1542: Podatki v uradnih jezikih držav članic, v katerih se izdelek daje v promet.
Ni povsod zakonsko obvezno, vendar je ključnega pomena za to, ali sistem deluje v vsakdanjem življenju.
Jeziki zunaj EU
16 dodatnih jezikov poleg 24 uradnih jezikov EU - skupaj 40, za ciljne trge zunaj Unije.
Poleg zakonske obveznosti je koristno, če potrdilo zajema tudi jezike zunaj EU - za izvozne trge, mednarodne trgovinske partnerje in potrošnike, ki ne govorijo nobenega uradnega jezika Unije.
Transpareo vzdržuje skupno 40 jezikovnih različic, vključno z 24 uradnimi jeziki EU. Vsebino vnesete le enkrat in jo izpišete v katerem koli želenem jeziku, ne da bi za vsak jezik posebej plačevali. Tudi vmesnik, v katerem vzdržujete svoje potne liste (upravitelj aplikacij), je preveden v vseh 40 jezikov, informacije pa lahko vnašate v katerem koli od razpoložljivih jezikov.
Različice in zgodovina sprememb
Vsaka sprememba ustvari novo, sledljivo različico z datumom in avtorjem - skozi celoten življenjski cikel izdelka.
Potrdilo se spreminja skozi celotno življenjsko dobo izdelka; brez popolne zgodovine različic kasneje ni mogoče dokazati, katera različica je veljala in kdaj. Standard zato zahteva, da se vse spremembe potrdila arhivirajo.
Transpareo vsako objavo zamrzne kot samostojno, podpisano različico in zabeleži, kdo jo je ustvaril, kdaj in s katerimi spremenjenimi polji. Tako je vsak podatek mogoče retroaktivno preveriti, poznejša popravka pa zgodovine ne prepiše, temveč jo nadaljuje.
Vir: EN 18221: »Vse spremembe digitalnega potrdila o izdelku je treba arhivirati.«
Skalabilna masovna proizvodna linija za družine izdelkov
Naložite podatke o izdelkih v obliki Excel ali CSV in jih dodelite obveznim poljem - za velike količine je na voljo tudi API za množično nalaganje.
Kdor ima v ponudbi veliko podobnih izdelkov, ne more vsakega podatka o izdelku ustvarjati ročno; zanesljiv sistem potrebuje način, kako naenkrat vnesti celotne družine izdelkov.
Transpareo vam omogoča, da podatke o izdelkih naložite prek Excel ali CSV in jih dodelite obveznim poljem; za zelo velike količine je na voljo tudi API za množično obdelavo, ki kartice ustvarja programsko. S tem se obseg ustvarjanja kartic lahko poveča od ducata do deset tisoč kartic.
Notranje upravljanje pravic na podlagi vlog
Določeno je, kdo v podjetju sme vzdrževati ali objavljati katere podatke - vključno s strogo omejenimi in časovno omejenimi dostopi za zunanje osebe.
V podjetju ne sme imeti vsakdo pravice do urejanja ali odobravanja vseh vsebin potrdil; standard zahteva upravljanje pravic na podlagi vlog z beleženjem dostopov.
Transpareo dodeljuje pravice glede na vlogo in skupino uporabnikov ter beleži vsako spremembo. Tudi zunanji uporabniki, kot so servisi ali podjetja za recikliranje, dobijo le strogo omejen in časovno omejen dostop; organi oblasti dostopajo prek ločenega vmesnika, namenjenega izključno branju, ki vsak dostop označi v revizijskem dnevniku.
Vir: EN 18239 (osnutek), Upravljanje dostopnih pravic: določa, kateri udeleženci lahko posodabljajo in objavljajo podatke DPP.
Hranjenje po izteku pogodbe
Če prekinete naročnino, bodo vaši objavljeni potni listi še naprej dostopni v nespremenljivem desetletnem arhivu.
Obveznost hrambe se ne konča z iztekom pogodbe: registrirana potrdila morajo ostati shranjena dlje, kot predpisuje zakon, tudi če prenehate uporabljati storitve ponudnika. Ponudnik, ki potrdila onemogoči ob prekinitvi pogodbe, vam povzroči težave z upoštevanjem predpisov.
Transpareo to rešuje z istim nespremenljivim desetletnim arhivom, kot ga uporablja za registracijske podatke - po odpovedi pogodbe trajna nadomestna naslovna stran še naprej izdaja potrdila, vladni vmesnik pa bere isti niz podatkov iz arhiva po izteku pogodbe. Že natisnjene QR-kode ostanejo veljavne.
Vir: EN 18221: Arhivske različice se shranjujejo tudi pri ponudniku storitev varnostnega kopiranja.
Podpis z lastnim kriptografskim ključem
»Bring Your Own Key«: Zasebni ključ hranite sami, mi pa dodamo le neodvisen sopodpis.
Kdor ima zasebni podpisni ključ, lahko ustvarja potrdila v imenu izdajatelja; zato je varneje, če izdajatelj ta ključ hrani sam, namesto da ga zaupa ponudniku.
Z rešitvijo »Bring Your Own Key« vaše podjetje upravlja lastno končno točko za podpisovanje - Transpareo nikoli ne hrani zasebnega ključa, temveč dodaja le neodvisen nasprotni podpis. Tako vsaka različica vsebuje dva med seboj neodvisna podpisa, pri čemer je vaš izdajateljev podpis tisti, ki ga Transpareo sam ne more ustvariti.
Identiteta razstavljavca je neodvisna od platforme
Vaša identiteta razstavljavca je kot DID:web gostovana na vaši lastni domeni, ne na naši - zamenjava ponudnika pomeni selitev DNS-a.
Da bi preveritelj lahko našel vaše javne ključe, mora imeti potni list objavljeno identiteto izdajatelja. Če se ta nahaja na domeni ponudnika, vas to veže nanj: zamenjava ponudnika bi razveljavila vse že natisnjene kode.
Transpareo objavi vašo identiteto kot DID:na spletu na vaši lastni domeni, ne na naši - zamenjava ponudnika tako postane le selitev DNS, že natisnjene kode pa skupaj z njihovim preverjanjem ostanejo veljavne. Poleg tega vsak javni ključ ob objavi zrcalimo na trajni naslov, tako da vsaka različica ostane preverljiva, tudi če prvotni gostitelj izgine.
Vir: EN 18219, poglavje 4.2.2 (Trajnost): Identifikatorji ostanejo nespremenjeni skozi celoten življenjski cikel; spletne domene so prenosljive ali jih je mogoče preusmeriti.
Preverljivost s strani tretjih oseb, popolnoma brez vpletenosti ponudnika
Odprtokodni renderer preveri hash in podpise v brskalniku - brez da bi se povezal z našim strežnikom.
Odločilni preizkus zaupanja je, ali lahko tretja oseba preveri potni list brez infrastrukture ponudnika. Standard zahteva, da mora biti preverjanje veljavnosti in celovitosti za preveritelja brezplačno in mogoče brez omejitev.
Transpareo v ta namen objavlja odprtokodni renderer, ki naloži bajte določene različice iz katerega koli vira, ponovno izračuna hash in preveri oba podpisa glede na javna ključa, navedena v potnem listu - brez prijave, brez klica k nam, brez odvisnosti od delujoče platforme. Kdor je nezaupljiv, lahko prebere izvorno kodo.
Vir: EN 18246 (osnutek): »Preverjanje veljavnosti in celovitosti podatkov DPP mora biti za pregledovalca brezplačno in mogoče brez omejitev.«
Kaj sistem omogoča, če želite zbrane podatke uporabljati tudi zunaj sistema DPP.
Zamenjava ponudnika brez izgube podatkov
Ob prehodu s seboj vzamete celoten nabor potnih listov v odprtih formatih - podpisane in samopreverljive; ob izteku pogodbe ostanejo obvezni potni listi dostopni v nespremenljivem desetletnem arhivu, brez izgube podatkov.
Ponudnik, ki otežuje zamenjavo, vas zadržuje z vašimi lastnimi podatki - in to, kaj se z njimi zgodi ob izteku pogodbe, odloča, ali lahko prosto zamenjate ponudnika. Standard zato zahteva, da so podatki prenosljivi prek odprtega, medsebojno združljivega omrežja brez vezave na ponudnika.
Transpareo regulativne podatke že od samega začetka shranjuje v odprtem, javno dostopnem prostoru: preprosta sinhronizacija ustvari popolno, podpisano kopijo, ki se sama preveri glede na objavljene ključe, brez našega posredovanja. Celoten arhiv dogodkov vam ali vašemu novemu ponudniku posredujemo prek podpisane, časovno omejene povezave za prenos, predhodni katalog izdelkov pa dodatno v oblikah JSON-LD in CSV. Ob izteku pogodbe ostanejo registrirani obvezni podatki še naprej dostopni prek nespremenljivega desetletnega arhiva: Javno zrcaljenje in arhiv ostajata sinhronizirana in posredujeta isti nabor podatkov, že natisnjene QR-kode se še naprej razrešujejo prek trajnega nadomestnega naslova, sklic na register pa kaže na nov naslov. Tako se pogodba zaključi brez izgube podatkov in brez kršitve zakonske obveznosti hrambe.
Vir: EN 18216: Podatki morajo biti »prenosljivi prek odprtega, medsebojno združljivega omrežja brez vezave na ponudnika«.
Povezava z obstoječimi sistemi namesto podatkovnih otokov
Podpisani spletni kavlji in API za množično obdelavo podatkov povezujejo Pass z vašimi sistemi - ni nobenega vnaprej pripravljenega konektorja za določen ERP-sistem.
Prepustnica, ki obstaja le v vmesniku ponudnika, postane podatkovni otok poleg vaših ostalih sistemov - vsako spremembo je nato treba vnesti dvakrat.
Transpareo poroča o dogodkih prek podpisanih webhookov in omogoča uvoz ter izvoz podatkov prek API-ja za množično obdelavo, tako da lahko potrdilo povežete s svojim lastnim sistemskim okoljem. Namerno ne ponujamo vnaprej pripravljenega konektorja za določen ERP-sistem - odprti, podpisani vmesniki so primerni za vsak sistem, namesto da bi dajali prednost le enemu.
Uvoz in izvoz v paketih, ki presega zgolj obveznosti EU
Večje količine podatkov je mogoče prenesti v obe smeri - ne le obvezna polja.
Kdor želi zbrane podatke uporabljati tudi zunaj sistema Pass, potrebuje funkcije uvoza in izvoza za več kot le zakonsko obvezna polja.
Transpareo sprejema večje količine podatkov prek Excel, CSV in Bulk-API ter jih v enakem obsegu tudi izpiše. Tako sistem ne služi le izpolnjevanju obveznosti EU, temveč tudi vašemu lastnemu upravljanju s podatki.
Varnost v podjetjih ter dokazila v skladu z GDPR in NIS 2 - več kot le obveznost v zvezi z DPP.
Ločena baza podatkov in lasten ključ
Vaši podatki so shranjeni v lastni bazi podatkov, šifrirani z lastnim ključem - ločeno na ravni baze podatkov in na ravni šifriranja.
V skupni bazi podatkov so vaši podatki povezani s podatki drugih strank; v tem primeru je jasna in dokazljiva ločitev skoraj nemogoča - pravico do izbrisa v skladu s členom 17 Splošne uredbe o varstvu podatkov (GDPR) pa je težko utemeljiti.
Pri Transpareo je vsaka stranka shranjena v lastni bazi podatkov, šifrirani z lastnim ključem - ločitev obstaja tako na ravni baze podatkov kot na ravni šifriranja. S tem je pravica do izbrisa izpolnjena z verifikabilnim izbrisom; gostovanje poteka v Nemčiji, pogodba o obdelavi podatkov (AVV) pa je vključena.
Vir: člen 17 Splošne uredbe o varstvu podatkov (pravica do izbrisa), izpolnjeno z ločeno bazo podatkov, lastnim ključem in preverljivim izbrisom.
Šifriranje in varnostne kopije
TLS za vse povezave, šifriranje občutljivih podatkov z AES in šifrirane varnostne kopije z rotacijo ključev.
Ponudnik mora podatke zaščititi med prenosom in v mirovanju ter jih zavarovati pred izpadom; GDPR za to zahteva ukrepe, ki ustrezajo najnovejšemu stanju tehnike.
Transpareo šifrira vse povezave s protokolom TLS, občutljive podatke aplikacij pa z algoritmom AES. Varnostne kopije so šifrirane z GPG, se redno posodabljajo z menjavo ključev, ustvarjajo se vsake štiri ure in se hranijo dvanajst mesecev na ločenem strežniku.
Vir: člen 32 Splošne uredbe o varstvu podatkov (GDPR) (Varnost obdelave): TLS, AES in šifrirane varnostne kopije z rotacijo.
Dnevnik varnostnih dogodkov
Poskusi prijave, izzivi za večstopenjsko avtentifikacijo (MFA) in aktivnost API-ključev se beležijo in hranijo eno leto.
Dogodki, pomembni za varnost, morajo ostati sledljivi - kdo se je kdaj prijavil in kako so bili uporabljeni ključi. Direktiva NIS-2 zahteva ustrezne revizijske dnevnike.
Transpareo vodi dnevnik varnostnih dogodkov o poskusih prijave, izzivih za večfaktorsko avtentifikacijo (MFA) in aktivnosti API-ključev ter ga hrani eno leto. S tem so izpolnjene zahteve direktive NIS-2 glede revizijskih dnevnikov.
Vir: Direktiva NIS-2 (zahteve glede revizijskih dnevnikov): zabeleženi varnostni dogodki, enoletno hranjenje.
Večfaktorska avtentifikacija
Aplikacija za avtentifikacijo, geslo za dostop ali strojna ključ za vse uporabnike, skupaj z rezervnimi kodami za primer izgube.
Eno samo geslo zagotavlja le šibko zaščito dostopa; direktiva NIS-2 zahteva nadzor dostopa z večfaktorskim preverjanjem pristnosti.
Transpareo ponuja večfaktorsko avtentifikacijo za vse uporabnike upravitelja aplikacij - prek aplikacije Authenticator, gesla Passkey ali strojne ključke - skupaj z rezervnimi kodami za primer izgube. Obvezno uporabo večfaktorske avtentifikacije lahko uveljavite za svoj račun.
Vir: Direktiva NIS-2 (nadzor dostopa in večfaktorska avtentifikacija).
Gostovanje v Nemčiji s certifikatom ISO 27001
Strežnik v Nemčiji s strogimi fizičnimi in organizacijskimi varnostnimi ukrepi.
Lokacija strežnikov in varnostni ukrepi v podatkovnem centru odločajo o fizični varnosti vaših podatkov - ter o tem, kateri zakonodaji so podvrženi.
Transpareo gostuje na strežnikih z certifikatom ISO 27001 v Nemčiji, kjer veljajo strogi fizični in organizacijski varnostni ukrepi. Ker se nahaja v Nemčiji, so vaši podatki v celoti podvrženi evropski zakonodaji.
Vir: ISO/IEC 27001 (upravljanje informacijske varnosti), certificirano računalniško središče v Nemčiji.
Koliko stane sodelovanje v vsakdanjem življenju - v denarju in v lastnem trudu.
Ali ponudnik za vas prevzame registracijo v EU?
Registracijo skupaj z uradnim potrdilom bomo opravili takoj, ko bo EU objavila vmesnik - vam to ne bo povzročilo nobenega truda.
Vpis v register EU, vključno s pridobitvijo uradnega potrdila, je ponavljajoč se postopek, ki ga lahko za vas opravi ponudnik. Uredba o registru to izrecno predvideva: ponudnik storitev lahko vpis opravi v vašem imenu, pravna odgovornost pa ostaja pri gospodarskem subjektu.
Transpareo bo vaše potrdila registriral v vašem imenu, takoj ko bo EU objavila tehnični vmesnik - vi ostajate pravno odgovorni gospodarski subjekt, vendar ne nosite operativnega bremena. Dokler vmesnik ni na voljo, te storitve nihče ne more opraviti; mi smo potrebne podatke za to že pripravili.
Vir: Izvedbena uredba o registru DPP (osnutek), člen 19: Registracijo lahko v imenu gospodarskega subjekta opravi ponudnik storitev; odgovornost pa ostaja pri gospodarskem subjektu.
Jasna ureditev glede obsega in stroškov podpore
Pri Transpareo je podpora vključena v ceno - ni potrebna ločena pogodba o podpori, ni dodatnih stroškov.
Nekateri ponudniki ločujejo uporabo od podpore in pomoč zaračunavajo posebej; na koncu je zaradi tega sodelovanje težko izračunati.
Pri Transpareo je podpora vključena v ceno paketa - ni ločene pogodbe o podpori, ni dodatnih ur, zaračunanih po porabljenem času. Vse, kar potrebujete v zvezi s podporo, je že vključeno v navedeno ceno.
Pregledna cenovna struktura
Štiri javni cenovni paketi za podjetja vseh velikosti, brezplačno poskusno obdobje, možnost odpovedi kadarkoli - brez skritih dodatnih stroškov po jeziku, izdelku ali klicu API-ja.
Cenovna struktura, ki postane jasna šele med prodajnim pogovorom ali se zaračuna naknadno po jeziku, izdelku in klicu vmesnika, povzroča, da so dejanski stroški nepredvidljivi.
Transpareo na svoji spletni strani javno objavlja štiri cenovne pakete za podjetja vseh velikosti, z brezplačnim poskusnim obdobjem in možnostjo odpovedi kadarkoli. Ni skritih dodatnih stroškov po jezikih, izdelkih ali klicih vmesnika - navedena cena je končna cena.
Ta stran je na voljo tudi kot primerjalni list, pripravljen za tiskanje (PDF): ista merila, stolpec »Transpareo« je že izpolnjen, dva prazna stolpca za vpis podatkov. Vzemite ga s seboj na naslednji pogovor s ponudnikom.