Thoni mendimin tuaj: Çfarë i shkruam Komisionit Evropian lidhur me Rregulloren e Regjistrit DPP

Thoni mendimin tuaj: Çfarë i shkruam Komisionit Evropian lidhur me Rregulloren e Regjistrit DPP

Një projektligj ishte në tavolinë dhe çdokush kishte të drejtë të bënte komente mbi të. Ne e bëmë këtë katër herë, mbi katër pikat që prodhuesit zakonisht kundërshtojnë së pari.

Një projektligj është në tavolinë dhe çdokush mund të kontribuojë në të. Kështu funksionon Komisioni Evropian: ai bën publike projektet - si ai për rregulloren e regjistrit DPP - për konsultim publik për katër javë, dhe çdokush që dëshiron mund të shprehë mendimin e tij përmes portalit ‘Have Your Say’, duke dhënë emrin e tij, i cili është i dukshëm për të gjithë. Komentet inkorporohen zyrtarisht në versionin përfundimtar.

Ne e kemi bërë pikërisht këtë, katër herë, për katër pikat që një prodhues do të hasë së pari në operacionet e përditshme. Ne diskutuam në detaje draftin e 29 prillit 2026 këtu në blog; periudha e konsultimit zgjat deri më 27 maj 2026. Ky postim shpjegon se çfarë i shkruam Komisionit dhe pse.

Pse katër paraqitje të ndara

Portali pranon 4,000 karaktere për çdo paraqitje. Ne mund të kishim ngjeshur të gjitha pikat në një paraqitje të gjatë. Për stafin e Komisionit, i cili do të punojë me dhjetëra paraqitje në maj, kjo do të kishte qenë më e vështirë për t’u lexuar dhe më e vështirë për t’u cituar. Katër paraqitje të veçanta mund të gjenden secila veç e veç në listën publike, dhe secilës mund t’i përgjigjet ose t’i refuzohet në bazë të meriteve të veta pa ndikuar në pikat e tjera.

Ne paraqitëm katër temat e mëposhtme:

1. Përcaktimi i kërkesave minimale për ofruesit e shërbimeve

Projekt-aktin paraqet saktë ndarjen e përgjegjësive: të dhënat e pasagjerëve mbeten me kompaninë ose ofruesin e saj të shërbimit; regjistri i Komisionit thjesht ruan referencat. Parashikohet një listë zyrtare e ofruesve të shërbimeve të autorizuar (Neni 2(32) i ESPR).

Ajo që mungon është një përkufizim i asaj që një ofrues shërbimi duhet të bëjë në të vërtetë për t’u përfshirë në këtë listë dhe për të qëndruar në të. Me sa duket, detyrimet aktuale do të përcaktohen në një akt ligjor të veçantë në përputhje me Nenin 4 të ESPR. Megjithatë, regjistri do të lançohet para se të publikohet ky akt ligjor.

Propozimi ynë: Ose të përcaktohen detyrimet minimale për ofruesit e shërbimeve drejtpërdrejt në këtë Rregullore, ose të specifikohet një afat i detyrueshëm deri kur akti ligjor duhet të paraqitet. Detyrimet minimale të propozuara përfshijnë:

  • Ndërfaqja publike e leximit për pasaportat duhet të jetë e aksesueshme të paktën 99.5 për qind të kohës çdo muaj
  • Një angazhim i prerë në lidhje me shpejtësinë me të cilën një version i ri i pasaportës duhet të përfshihet në kopjen rezervë (propozim: brenda 24 orësh ose menjëherë, kur është teknikisht e mundur)
  • Ofruesi i shërbimit duhet të verifikojë nënshkrimin e çdo versioni që vjen
  • Çelësat publikë të kompanisë duhet të jenë të vendosur në një rrugë të standardizuar (në përputhje me RFC 8615; propozim: /.well-known/dpp-keys/)
  • Një procedurë e përcaktuar për ndryshimin e ofruesit dhe për paaftësinë pagimore, që siguron transferimin e të dhënave të pasaportës në mënyrë të rregullt te një ofrues tjetër në rast të dështimit të ofruesit

Këto detyrime nuk kushtojnë asgjë një ofruesi me reputacion; ai i përmbush ato gjithsesi. Megjithatë, ato parandalojnë një garë për të ofruar shërbimin më të dobët mes ofruesve me kosto të ulët, gjë që në fund të fundit i ul vlerën listës.

2. Një certifikatë e vlefshme për dhjetë vjet

Neni 9(4) kufizon disponueshmërinë e certifikatës së regjistrimit në 90 ditë kalendarike. Gjatë kësaj periudhe, regjistri do të lëshojë sërish provën me kërkesë. Kjo është në rregull për operacionet e përditshme, por nuk përkon me kohëzgjatjen e detyrimit themelor: Neni 10(3) parashikon që regjistrimet duhet të ruhen për dhjetë vjet nga data e regjistrimit, ndërsa legjislacioni specifik i sektorit mund të kërkojë një periudhë ruajtjeje më të gjatë.

Një autoritet mbikëqyrjeje të tregut, një doganier, një riciklimtar ose një hulumtues në vitin 2032 duhet të jetë në gjendje të verifikojë se një pasaportë e regjistruar në vitin 2026 është me të vërtetë e regjistruar, pa u mbështetur në ekzistencën e kompanisë origjinale dhe pa mundësinë e kërkimit të një certifikate të re.

Dy propozimet tona janë të thjeshta për t’u zbatuar:

  • Të bëhet shprehimisht e qartë se prova e vulosur nga Komisioni mund të ruhet, arkivohet dhe i kalohet nga kompania ose ofruesi i shërbimit. Vula e kualifikuar sipas nenit 35(2) të Rregullores eIDAS vërteton autenticitetin dhe origjinën, pavarësisht vendndodhjes së skedarit.
  • Një adresë publike verifikimi në regjistër që ofron një përgjigje të nënshkruar pa nevojën për t’u identifikuar me një numër regjistrimi. Aktualisht, çdo verifikim nga një palë e tretë kërkon që vetë kompania të ndërmarrë veprime. Ky nuk është qasja e duhur për një dokument prove që duhet të mbijetojë lëshuesin e tij.

Për më tepër, ne kemi propozuar përcaktimin e qartë të llogaritjes së gjurmës: një procedurë të fikse dhe një format të fikse për të dhënat (propozimi ynë: SHA-256 dhe kanonizimi JSON në përputhje me RFC 8785). Pa këtë specifikim, dy ofrues shërbimi do të llogarisnin gjurmë gishti të ndryshme për të njëjtin pasaportë, dhe nuk do të ishte e mundur të verifikohej gjurma e gishtit në certifikatën e regjistrimit.

3. Neni 17 nuk duhet të kufizojë aksesin në të dhënat publike të pasaportës

Neni 17 përmend ‘shkarkimet masive të të dhënave’ si një keqpërdorim të mundshëm të regjistrit. Kjo është e saktë në lidhje me të dhënat administrative brenda vetë regjistrit (identitetet, regjistrimet, gjurmët e auditimit); këto nuk i përkasin shkarkimeve masive.

Megjithatë, të dhënat publike të pasaportave që mbahen nga prodhuesi ose ofruesi i shërbimit janë pikërisht ato që ESPR synon t’i bëjë gjerësisht të aksesueshme. Riciklistët që marrin të dhëna materiale nga flotat e tëra të produkteve; studiuesit që analizojnë në mënyrë të kryqëzuar të dhënat e qëndrueshmërisë; organet e mbikëqyrjes së tregut që kryejnë krahasime: Këto janë të gjitha shembuj të shkarkimeve masive të të dhënave publike të pasaportës së produktit, dhe janë të gjitha përdorime të synuara për të cilat është hartuar Rregullorja.

Propozimi ynë është një fjali sqaruese në Nenin 17 që kufizon fushën e zbatimit në të dhënat e regjistrit dhe i referohet rregulloreve përkatëse sektoriale për të dhënat e pasaportës së produktit. Përndryshe, ofruesit e shërbimeve do të përballen me një zgjedhje në lansim: ose të kufizojnë në mënyrë të konsiderueshme aksesin publik si masë paraprake - duke prishur kështu përvojën e konsumatorit - ose ta lënë të hapur dhe të rrezikojnë që më vonë të klasifikohen si një rast keqpërdorimi në kuptim të Nenit 17.

4. Publikimi i përshkrimit të ndërfaqes dhe i mjedisit të testimit para lansimit

Neni 3(b) kërkon një ndërfaqe për hyrjet. Neni 8(5) e bën këtë një nga dy metodat për të bërë një hyrje. Megjithatë, Rregullorja nuk thotë asgjë për kohën kur duhet të përshkruhet kjo ndërfaqe.

Çdokush që përpunon regjistrimet automatikisht - çdo ofrues shërbimi dhe çdo kompani me një katalog të madh - ka nevojë për përshkrimin shumë përpara nisjes për të ndërtuar sistemet e tyre dhe për t’i testuar ato me një counterpart të vërtetë. Të duash të gjesh një përshkrim në javën para hyrjes në fuqi të Rregullores zhvendos rrezikun te të gjithë ofruesit.

Prandaj, ne kemi propozuar:

  • Publikimin e një përshkrimi të plotë të ndërfaqes (OpenAPI 3.1) të paktën tetë javë para hyrjes në fuqi të Rregullores; për një nisje më 19 korrik 2026, kjo do të thotë deri më 24 maj 2026
  • Një mjedis testimi për t’u përdorur paralelisht, kundër të cilit ofruesit e shërbimeve dhe prodhuesit mund të ndërtojnë sistemet e tyre dhe të provojnë testimin e automatizuar të kërkuar sipas Nenit 8(6)
  • Rregulla të përcaktuara për versionet e ndërfaqes dhe një periudhë njoftimi prej të paktën 18 muajsh

Sugjerime të tjera: mbrojtje kundër hyrjeve të dyfishta në rast të thirrjeve të përsëritura, regjistrim në masë për katalogë të mëdhenj, regjistrim me reagim të menjëhershëm në vend të një periudhe pritjeje, dhe kode gabimesh të lexueshme nga makinat për rastet kur testimi automatik dështon.

Pse po e bëjmë këtë

Një konsultë nuk është një lojë për të mbledhur pikë. Komisioni i lexon me të vërtetë këto kontribute. Përvoja nga vetë procesi i ESPR-së tregon se dorëzimet teknikisht të sakta shpesh lënë gjurmë në tekstet përfundimtare.

Nëse çdo dorëzim arrin të bëjë që një fjali e vetme në versionin përfundimtar të jetë më e saktë, ai ka shërbyer qëllimit të tij.

Ne gjithsesi do të aplikojmë për t’u përfshirë në listën e ofruesve të shërbimeve, sapo të publikohet procedura. Prandaj, është në interesin tonë të sigurojmë që rregullat sipas të cilave konkurrojmë të jenë të sakta dhe të ofrojnë një fushë loje të barabartë. Këto katër kontribute janë mënyra jonë konkrete për të siguruar që lista të mos degjenerojë në një etiketë të thjeshtë.

Nëse dëshironi të merrni pjesë

Periudha e konsultimit zgjat deri më 27 maj 2026. Kontributet mund të dorëzohen në cilëndo nga gjuhët zyrtare të BE-së; duhet të regjistroheni në portal, dhe kontributi juaj do të bëhet publikisht i dukshëm. Çdokush që do të lëshojë ose verifikojë pasaporta - prodhuesit, ofruesit e shërbimeve, riciklistët, autoritetet publike - duhet të informohet për iniciativën të paktën një herë përmes Have Your Say. Edhe një paraqitje e shkurtër, teknikisht e saktë bën ndryshim.

Mjeti ynë i verifikimit Makina e Kohës Transpareo përmbush tashmë nevojën e përshkruar në pikën 2: çdo person që dëshiron të verifikojë në mënyrë të pavarur një pasaportë Transpareo mund ta bëjë këtë duke përdorur këtë mjet me burim të hapur në shfletuesin e tij, pa pasur nevojë të presë që një adresë verifikimi të listësohet në regjistrin e Komisionit.

Përditësimet e Rregullores së Regjistrit DPP

Sapo Komisioni të ketë përgjigjur komenteve të marra, ne do të përmbledhim pikat kryesore dhe do t’i dërgojmë në kutinë tuaj të postës elektronike.