Yasal yükümlülüklerden güvenliğe ve ekonomik hususlara kadar sıralanmış 30 kriter. Her biri neyin gerekli olduğunu ve bugün bu gereklilikleri karşılayıp karşılamadığımızı göstermektedir.
DPP sağlayıcılarını karşılaştırmak zordur: Yasal gereklilikler karmaşıktır ve satış görüşmesi sırasında neredeyse her teklif zaten eksiksizmiş gibi görünür. Bir sağlayıcıya güvenmeden önce bu 30 maddeyi kontrol edin. Sayfanın alt kısmından, tüm arka plan bilgilerini içeren anketi yazdırabilirsiniz.
AB’nin dijital ürün pasaportları konusunda doğrudan talep ettiği şartlar - seçilen sağlayıcıdan bağımsız olarak.
Açık ve standartlaştırılmış formatta veri alışverişi
Pasaport verileri açık standartlar aracılığıyla erişilebilir durumdadır; bu veriler, yalnızca tek bir sağlayıcının yazılımı için değil, yetkili her sistem tarafından okunabilir.
Standart, dijital ürün pasaportlarının açık ve standartlaştırılmış protokoller aracılığıyla erişilebilir olmasını gerektirir; böylece resmi kurumlar, iş ortakları ve kendi sistemleriniz, herhangi bir sağlayıcının yazılımına bağlı kalmadan verileri okuyabilir. Tescilli bir format ise bir “ada” gibi olur: Tedarikçi olmadan kendi verilerinize erişemezsiniz. Transpareo, tüm pasaport verilerini ve arayüzleri standart HTTPS üzerinden yapılandırılmış biçimde sunar; her sürüm ayrıca imzalanır. Standart, 15 Temmuz 2026 tarihinden itibaren AB Resmi Gazetesi’nde yayınlanmıştır (Uygulama Kararı (AB) 2026/1736) ve bu sayede ESPR’ye uygunluk varsayımı taşımaktadır.
Kaynak: EN 18216, Veri alışverişi protokollerine ilişkin gereklilikler: «Standartlaştırılmış DPP erişimi için, belirlenen veri alışverişi protokolleri kullanılmalıdır.»
Sağlayıcıya bağlı olmayan, benzersiz ve taşınabilir kimlik
Ürünün kimlik bilgisi platforma değil, ürüne aittir; sağlayıcı değiştirildiğinde kimlik bilgisi aynı kalır.
Her ürün pasaportu, kalıcı olarak aynı ürüne işaret eden ve herhangi bir tedarikçiye bağlı olmayan benzersiz bir tanımlayıcıya ihtiyaç duyar. Bir tedarikçi bu tanımlayıcıyı kendi altyapısına bağlarsa, tedarikçiyi değiştirdiğinizde pasaportlarınızın kimliğini kaybedersiniz. Transpareo, kimliği GTIN'inizle birlikte bir GS1 Digital Link olarak atar ve koddaki her kimliği onaylanmış standart şemalara göre doğrular; imza kimliği, DID:web olarak kendi alan adınızda bulunur. Bir müşteri hizmet dışı kalsa bile kimlik geçerliliğini korur; kalıcı bir yedek adres, kimliği çözmeye devam eder. Standart, 15 Temmuz 2026 tarihinden itibaren AB Resmi Gazetesi’nde yayınlanmıştır.
Kaynak: EN 18219, Bölüm 4.6.2(3): «Benzersiz tanımlayıcı, belirli bir tedarikçiye bağlılığa yol açmamalıdır.»
Fiziksel veri taşıyıcısı, kalıcı olarak okunabilir
Ürün üzerindeki QR kodu, herhangi bir tarayıcıda Pass sayfasına yönlendirir - uygulama gerekmez, hesap gerekmez, herhangi bir akıllı telefonla erişilebilir.
Pasaport, ürün üzerinde herkesin özel bir yazılım olmadan erişebileceği, makine tarafından okunabilir bir veri taşıyıcısı aracılığıyla erişilebilir olmalıdır. Belirli bir uygulama veya hesap gerektiren bir veri taşıyıcısı, halkın bir kısmını dışarıda bırakır. Transpareo, ISO/IEC 18004 standardına uygun, üzerinde bir GS1 Digital Link adresi bulunan ve her tarayıcıda doğrudan sertifikaya yönlendiren bir QR kodu oluşturur - oturum açmaya veya indirmeye gerek yoktur. Model, parti numarası ve ürün kodu, kodlanmış adreste zaten yer almaktadır. Söz konusu standart, 15 Temmuz 2026 tarihinden itibaren AB Resmi Gazetesi’nde yayınlanmıştır.
Kaynak: EN 18220, Veri Taşıyıcılarına İlişkin Gereklilikler (Bölüm 5): Semboller, Kodlama, Baskı Kalitesi ve Dayanıklılık; veri taşıyıcısı, birçok kullanım ve onarım döngüsünden sonra bile okunabilir durumda kalmalıdır.
Asgari süre boyunca saklama ve arşivleme
Yayınlanan her sürüm, yasal olarak öngörülen süre boyunca erişilebilir durumda kalır - sadece güncel sürüm değil, daha eski sürümler de.
Standart, bir belgenin sürüm geçmişiyle birlikte yasal olarak öngörülen süre boyunca saklanmasını ve değiştirilmeden erişilebilir kalmasını gerektirir. Yalnızca güncel durum tutulursa, önceki bilgilerin izlenebilirliği kaybolur. Transpareo, her yayını değiştirilemez bir arşive, dondurulmuş ve imzalanmış bir sürüm olarak kaydeder; bu arşivde daha sonra hiç kimse bu bilgileri değiştiremez veya silemez. Saklama süresi ilgili sektör mevzuatına göre belirlenir, ancak en az on yıldır. Standart, 15 Temmuz 2026 tarihinden itibaren AB Resmi Gazetesi’nde yayınlanmıştır.
Kaynak: EN 18221: «Dijital Ürün Pasaportu, tüm kullanım ömrü boyunca yetkili kullanıcıların erişimine açık tutulmalıdır.»
Yaşam Döngüsü Yönetimi ve Aranabilirlik için API
Bir programlama arayüzü, pasaportları okur, oluşturur ve tarar - sadece tıklamaya dayalı bir web arayüzü değildir.
Tarayıcıda görüntülenmenin yanı sıra, standart, pasaportların oluşturulabileceği, okunabileceği, güncellenebileceği ve ürün kimlikleri aracılığıyla aranabileceği bir programlama arayüzü gerektirir. Böyle bir arayüz olmadan, her türlü toplu işlem manuel olarak yapılmak zorunda kalır. Transpareo, ürün kimlik numaralarıyla sayfa bazında arama imkanı sunan, sürüm kontrollü ve standartlaştırılmış bir arayüz aracılığıyla standartta öngörülen yöntemleri destekler; bu süreçte imzalanmış pasaport değiştirilmeden teslim edilir. Standart, 15 Temmuz 2026 tarihinden itibaren AB Resmi Gazetesi’nde yayınlanmıştır.
Kaynak: EN 18222: ESPR’nin gerektirdiği şekilde, DPP’nin yaşam döngüsü yönetimi ve aranabilirliği için standartlaştırılmış programlama arayüzü (API).
Birbiriyle uyumlu veri modeli
Pasaport verileri, diğer sistemlerin yeniden biçimlendirmeye gerek kalmadan okuyabileceği ortak bir modele uygundur.
Sistemler arasında ve tedarik zincirleri genelinde verilerin birbiriyle uyumlu olması için, standart, alanların anlamlarının tek tip olduğu ortak bir veri modeli öngörmektedir. Tedarikçiye özgü bir model ise her bir ortağı kendi çevirisini yapmaya zorlar. Transpareo, paralel ve kabul görmüş teknik sözlükleri (GS1, EPCIS ve diğerleri) içeren yatay bir sözlük katmanına dayanır ve her veri noktasını sözlüğüne ve veri türüne atıfta bulunarak tanımlar. Böylelikle belge, yeniden biçimlendirilmeye gerek kalmadan okunabilir kalır. Standart, 15 Temmuz 2026 tarihinden itibaren AB Resmi Gazetesi’nde yayınlanmıştır.
Kaynak: EN 18223: DPP’nin sistemler arası çalışabilirliği için ortak anlamsal veri modeli.
Üç aşamalı erişim hakkı modeli
Kamuya açık, yetkili ve resmi veriler birbirinden net bir şekilde ayrılmıştır; herkes yalnızca yetki alanına giren bilgileri görebilir.
Bir ürün pasaportu, kamuya açık bilgileri, yetkili ekonomik aktörlere yönelik verileri ve yalnızca resmi makamlara yönelik verileri içerir; standart, bu seviyelerin ayrı tutulmasını ve her bir veri alanı için ayrı ayrı düzenlenmesini gerektirir. Kamuya açık verilere oturum açmaya gerek kalmadan erişilebilmelidir; diğer tüm verilere ise yalnızca doğrulama işleminden sonra erişilebilir olmalıdır. Transpareo, görünürlüğü her veri alanı için ayrı bir özellik olarak yönetir, kamuya açık düzeyi kimlik doğrulaması gerektirmeden sunar ve daha üst düzeyleri, yalnızca okuma erişimine sahip, kendi protokolüyle çalışan özel bir resmi kurum arayüzü aracılığıyla korur. EN 18239 standardı nihai onay aşamasındadır; mimarimiz halihazırda bu üç aşamalı modeli yansıtmaktadır.
Kaynak: EN 18239 (Taslak, nihai onay aşamasında): «Kamu verilerine erişim, AB üyesi ve AB üyesi olmayan taraflar için ek kimlik doğrulama gerektirmeden mümkün olmalıdır»; denetime tabi veriler ise kimlik doğrulaması yapılmış ve izlenebilir erişim gerektirir.
Kanıtlanabilir veri gerçekliği ve bütünlüğü
Her sürüm iki kez imzalanmıştır ve tarayıcıda doğrulanabilir - bize güvenmenize gerek kalmadan, yalnızca verilere dayanarak.
Standart, bir pasaportun gerçekliğinin ve bütünlüğünün kanıtlanabilir olmasını ve doğrulamanın serbest ve sınırsız bir şekilde yapılabilmesini gerektirir. Güven, hizmet sağlayıcının varlığına bağlı olmamalı, veri setinin kendisine bağlı olmalıdır. Transpareo, yayınlanan her sürümü iki bağımsız anahtarla (düzenleyen ve Transpareo) imzalar ve sürümleri hash değerleri üzerinden birbirine bağlar; açık kaynaklı bir görüntüleyici, bizim sunucumuzla iletişim kurmadan tarayıcıda her iki imzayı da doğrular. EN 18246 standardı nihai onay aşamasındadır; mimarimiz, istenen imzalı ve kendi kendini doğrulayabilen kanıt şartını şimdiden karşılamaktadır.
Kaynak: EN 18246 (Taslak, nihai kabul aşamasında): DPP verilerinin özgünlüğü, güvenilirliği ve bütünlüğü kanıtlanabilir olmalıdır.
AB Komisyonu Kayıt Sistemi ile entegrasyon
Resmi belgeyle birlikte kayıt - AB teknik arayüzü yayınlar yayınlamaz. Henüz mevcut değil; bugün hiçbir sağlayıcı bunu yerine getiremez.
Kayıt zorunluluğu bulunan her pasaport, bundan böyle merkezi AB kayıt sistemine kaydedilmek zorundadır; bu sistem, kalıcı bir kayıt kimliği ve resmi bir kayıt belgesi düzenler. AB, bunun için gerekli teknik arayüzü henüz yayınlamamıştır; bu nedenle şu anda hiçbir sağlayıcı bu bağlantıyı kanıtlayamaz; bir sağlayıcı böyle bir iddiada bulunursa, bunu sorgulamalısınız. Transpareo, bunun için gerekli alanları (kayıt kimliği, sabit yedek adres, sürüm hash'i) hazırlamıştır ve arayüz hazır olur olmaz bu bağlantıyı etkinleştirecektir.
Kaynak: DPP Kayıt Uygulama Yönetmeliği Taslağı (Ares(2026)4424976).
Kayıt verilerinin yasal süreden daha uzun süre saklanması
Değiştirilemez on yıllık bir arşiv - ne üretici ne de Transpareo bir sürümü sonradan değiştiremez.
Kayıtlı pasaport verileri, yasal süre boyunca - genellikle kayıttan itibaren on yıl - üreticinin iflası veya faaliyetine son vermesi durumunda bile değiştirilmeden erişilebilir durumda kalmalıdır. Transpareo, bu amaçla, bir kez kaydedilen sürümü ne üreticinin ne de bizim tarafımızdan sonradan değiştirilemeyecek veya silinemeyecek şekilde, değiştirilemez bir arşiv tutmaktadır. Arşiv, AB kaydıyla birlikte otomatik olarak devreye girer; Transpareo’nun bir gün ortadan kalkması durumunda bile erişilebilir kalması için, İsviçre’de noter nezdinde yapılan bir depolama yoluyla arşivin devamlılığı güvence altına alınmıştır.
Kaynak: DPP Kayıt Uygulama Yönetmeliği, Madde 10(3) (on yıl süreyle saklama).
Her hedef pazarın resmi dillerinde ürün bilgileri
Zorunlu içerik, ürünün satıldığı her ülkenin resmi dillerinde yayınlanır; dolayısıyla AB çapında dağıtım söz konusu olduğunda, sadece iç pazarda değil, 24 resmi dilin tamamında yayınlanır.
Bir pasaportun zorunlu bilgileri, ürünün piyasaya sunulduğu her üye devletin resmi dillerinde bulunmalıdır - yalnızca üreticinin merkezinin bulunduğu ülkenin dilinde değil. Yalnızca kendi iç pazarına hizmet verenler, diğer tüm hedef pazarlar için bu yükümlülüğü yerine getirmiş sayılmaz. Transpareo, her bir pasaportu çok dilli olarak hazırlar ve zorunlu içeriği 24 AB resmi dilinin tamamında sunar; böylece pasaport, her hedef pazarda mevzuata uygun şekilde okunabilir hale gelir.
Kaynak: Pil Yönetmeliği (AB) 2023/1542: Ürünün piyasaya sürüldüğü üye devletlerin resmi dillerinde verilen bilgiler.
Her yerde yasal olarak zorunlu olmasa da, sistemin günlük hayatta işlevsel olup olmayacağını belirleyen bir unsurdur.
AB’nin ötesindeki diller
24 AB resmi dilinin yanı sıra 16 dil daha - toplamda 40 dil, Birlik dışındaki hedef pazarlar için.
Yasal yükümlülüğün ötesinde, bir pasaportun AB dışındaki dilleri de kapsaması faydalıdır - ihracat pazarları, uluslararası ticaret ortakları ve Birliğin resmi dillerinden hiçbirini konuşmayan tüketiciler için. Transpareo, 24 AB resmi dili de dahil olmak üzere toplam 40 dil sürümünü yönetmektedir. İçeriği tek seferde girip, dil başına ek ücret ödemeden istediğiniz her dilde yayınlayabilirsiniz. Pasaportlarınızı yönettiğiniz arayüz (Uygulama Yöneticisi) de 40 dilin tümüne çevrilmiştir ve mevcut dillerin herhangi birinde bilgi girebilirsiniz.
Sürüm Yönetimi ve Değişiklik Geçmişi
Her değişiklik, ürünün tüm yaşam döngüsü boyunca, tarih ve yazar bilgilerini içeren yeni ve izlenebilir bir sürüm oluşturur.
Bir Pass, ürünün kullanım ömrü boyunca değişime uğrar; eksiksiz bir sürüm geçmişi olmadan, daha sonra hangi sürümün ne zaman geçerli olduğu kanıtlanamaz. Transpareo, her yayını ayrı, imzalanmış bir sürüm olarak dondurur ve bunu kimin, ne zaman ve hangi alanlarda değişiklik yaparak oluşturduğunu kaydeder. Böylelikle her bilgi geriye dönük olarak doğrulanabilir ve daha sonra yapılan bir düzeltme geçmişi silmez, aksine geçmişi devam ettirir.
Kaynak: EN 18221: «Dijital Ürün Pasaportu’nda yapılan tüm değişiklikler arşivlenmelidir.»
Ürün aileleri için ölçeklenebilir seri üretim tesisi
Ürün verilerini Excel veya CSV dosyası olarak yükleyin ve zorunlu alanlara atayın - büyük miktarlar için ayrıca bir toplu API de mevcuttur.
Benzer ürünleri çok sayıda satan bir işletme, her bir ürün kartını tek tek manuel olarak oluşturamaz; işlevsel bir sistem, tüm ürün ailelerini tek seferde kaydetmenin bir yoluna ihtiyaç duyar. Transpareo, ürün verilerini Excel veya CSV formatında yüklemenize ve zorunlu alanlara atamanıza olanak tanır; çok büyük miktarlar için ayrıca, ürün kartlarını program kontrollü olarak oluşturan bir toplu API de mevcuttur. Böylelikle, ürün kartı oluşturma işlemi bir düzine karttan on binlerce karta kadar ölçeklenebilir.
Rol tabanlı dahili hak yönetimi
Şirkette hangi verilerin kimler tarafından güncellenebileceği veya paylaşılabileceği belirlenmiştir; buna, dışarıdan gelen kişiler için sıkı sınırlamalara tabi ve süreli erişim hakları da dahildir.
Şirketteki herkesin her geçiş kartı içeriğini düzenleme veya onaylama yetkisi olmamalıdır; standart, erişimlerin kaydedildiği rol tabanlı bir yetki yönetimi gerektirmektedir. Transpareo, hakları rol ve kullanıcı grubuna göre tahsis eder ve her değişikliği kaydeder. Atölyeler veya geri dönüşümcüleri gibi harici taraflar da yalnızca sıkı bir şekilde sınırlandırılmış, süreli erişim haklarına sahip olur; resmi kurumlar ise her erişimi denetim günlüğünde işaretleyen, ayrı ve yalnızca okuma amaçlı bir arayüz üzerinden erişim sağlar.
Kaynak: EN 18239 (Taslak), Erişim Hakları Yönetimi: Hangi paydaşların DPP verilerini güncelleyebileceğini ve paylaşabileceğini belirler.
Sözleşme süresinin bitiminden sonra saklama
Üyeliğinizi iptal etseniz bile, yayınladığınız pasaportlar değiştirilemez on yıllık arşivde erişilebilir durumda kalır.
Saklama yükümlülüğü sözleşmenin sona ermesiyle bitmez: Kayıtlı bir kimlik kartı, sağlayıcıdan ayrılsanız bile yasal süre boyunca geçerliliğini korumalıdır. Transpareo, kayıt verileriyle aynı, değiştirilemez on yıllık arşivde bu bilgileri saklar; sözleşmenin feshinden sonra kalıcı bir yedek adres pasaportları dağıtmaya devam eder ve resmi kurum arayüzü, sözleşme sonrası arşivden aynı veri setini okur. Daha önce yazdırılmış QR kodları geçerliliğini korur.
Kaynak: EN 18221: Arşiv sürümleri, yedekleme hizmeti sağlayıcısında da saklanır.
Kendi kriptografik anahtarıyla imza
Kendi Anahtarınızı Getirin: Özel anahtarı siz saklıyorsunuz, biz sadece bağımsız bir karşı imza ekliyoruz.
Özel imza anahtarını elinde bulunduran kişi, düzenleyicinin adına pasaportlar oluşturabilir; bu nedenle, düzenleyicinin bu anahtarı kendisinin saklaması daha güvenlidir. "Bring Your Own Key" (Kendi Anahtarını Getir) özelliği ile şirketiniz kendi imza uç noktasını işletir; Transpareo hiçbir zaman özel anahtarı elinde tutmaz ve yalnızca bağımsız bir karşı imza ekler. Böylece her sürüm birbirinden bağımsız iki imza taşır ve düzenleyici imzanız, Transpareo'nun kendisinin oluşturamayacağı bir imzadır.
Platformdan bağımsız katılımcı kimliği
Katılımcı kimliğiniz, DID:web olarak kendi alan adınızda yer alır, bizimkinde değil; sağlayıcı değişikliği, DNS taşıma işlemi anlamına gelir.
Bir denetçinin açık anahtarlarınızı bulabilmesi için, sertifikanın yayınlanmış bir düzenleyici kimliği olması gerekir. Bu kimlik sağlayıcının etki alanında bulunuyorsa, sizi ona bağlar: Sağlayıcı değişikliği, halihazırda basılmış tüm kodları geçersiz kılar. Transpareo, kimliğinizi DID olarak yayınlar:web kendi alan adınızda, bizimkinde değil - böylece sağlayıcı değişikliği bir DNS taşıma işlemi haline gelir ve önceden basılmış kodlar, doğrulamalarıyla birlikte geçerliliğini korur. Ayrıca, her açık anahtarı yayınlandığı anda kalıcı bir adrese yansıtıyoruz; böylece orijinal sunucu ortadan kaybolsa bile her sürüm doğrulanabilir kalır.
Kaynak: EN 18219, Bölüm 4.2.2 (Kalıcılık): Kimlikler yaşam döngüsü boyunca korunur; web alan adları devredilebilir veya yönlendirilebilir.
Üçüncü taraflarca doğrulanabilirlik, sağlayıcıya hiç ihtiyaç duyulmadan
Açık kaynaklı bir renderer, tarayıcıda hash değerlerini ve imzaları kontrol eder - bizim sunucularımızla bağlantı kurmadan.
Güven açısından belirleyici test, üçüncü bir tarafın sağlayıcının altyapısını kullanmadan pasoyu doğrulayabilmesidir. Transpareo, bunun için herhangi bir kaynaktan bir sürümün baytlarını yükleyen, hash değerini yeniden hesaplayan ve her iki imzayı da Pass'ta belirtilen açık anahtarlara karşı doğrulayan açık kaynaklı bir renderer yayınlamaktadır - oturum açmaya gerek yok, bizi aramaya gerek yok, çalışan bir platforma bağımlılık yok. Şüphe duyanlar kaynak kodunu inceleyebilir.
Kaynak: EN 18246 (Taslak): «DPP verilerinin geçerliliğinin ve bütünlüğünün kontrolü, denetçi için ücretsiz ve herhangi bir kısıtlama olmaksızın mümkün olmalıdır.»
Toplanan verileri DPP dışında da kullanmak istediğinizde sistemin neler yapabileceği.
Veri kaybı olmadan operatör değiştirme
Geçiş sırasında, tüm pasaport veritabanını açık formatlarda yanınızda götürürsünüz - imzalanmış ve kendi kendini kontrol edebilen; sözleşme süresi sonunda, zorunlu pasaportlar veri kaybı olmaksızın değiştirilemez on yıllık arşivde erişilebilir durumda kalır.
Değişimi zorlaştıran bir sağlayıcı, sizi kendi verilerinizle bağlar - ve sözleşme süresi sonunda bu verilere ne olacağı, serbestçe sağlayıcı değiştirebilmenizi belirler. Transpareo, düzenleyici belgeleri baştan itibaren açık ve kamuya yansıtılabilir bir alanda saklar: Basit bir senkronizasyon, bizim müdahale etmemize gerek kalmadan, yayınlanan anahtarlarla kendi kendini doğrulayan eksiksiz ve imzalı bir kopya oluşturur. Eksiksiz olay arşivini, imzalanmış ve süreli bir indirme adresi aracılığıyla size veya yeni sağlayıcınıza sunuyoruz; önceki ürün kataloğunu ise ek olarak JSON-LD ve CSV formatlarında veriyoruz. Sözleşme sona erdiğinde, kayıtlı zorunlu belgeler değiştirilemez on yıllık arşiv aracılığıyla erişilebilir olmaya devam eder: Kamuya açık yansıma ve arşiv senkronize kalır ve aynı veri setini aktarır; önceden basılmış QR kodları kalıcı yedek adres üzerinden çözülmeye devam eder ve kayıt referansı yeni adrese yönlendirilir. Böylece sözleşme, veri kaybı olmadan ve yasal saklama yükümlülüğüne aykırı bir durum oluşmadan sona erer.
Kaynak: EN 18216: Veriler, «sağlayıcıya bağlı olmayan, açık ve birbiriyle uyumlu bir ağ üzerinden aktarılabilir» olmalıdır.
Veri adacığı yerine mevcut sistemlere entegrasyon
İmzalı webhook’lar ve bir toplu işlem API’si, Pass’ı sistemlerinize entegre eder - belirli bir ERP sistemi için hazır bir bağlayıcı yoktur.
Sadece sağlayıcının arayüzünde çalışan bir Pass, diğer sistemlerinizin yanında bir veri adacığına dönüşür. Transpareo, imzalı webhook’lar aracılığıyla olayları bildirir ve toplu API üzerinden verilerin okunup yazılmasını sağlar; böylece Pass’ı kendi sistem ortamınıza entegre edebilirsiniz. Belirli bir ERP sistemi için hazır bir konektör sunmamayı bilinçli olarak tercih ediyoruz; açık ve imzalı arayüzlerimiz, tek bir sistemi tercih etmek yerine her sisteme uyum sağlar.
AB’nin zorunlu kıldığı sınırların ötesinde toplu içe aktarma ve dışa aktarma
Sadece zorunlu alanlar değil, daha büyük veri kümeleri de her iki yönde aktarılabilir.
Kaydedilen verileri pasaport dışında da kullanmak isteyenler, yasal olarak zorunlu alanların ötesinde bir içe ve dışa aktarma işlevine ihtiyaç duyar. Transpareo, Excel, CSV ve Toplu API aracılığıyla büyük hacimli verileri alır ve aynı kapsamda geri verir. Böylelikle sistem, yalnızca AB yükümlülüğünün yerine getirilmesine değil, aynı zamanda kendi veri yönetiminize de hizmet eder.
Kurumsal güvenlik ve GDPR ile NIS 2 için kanıtlar - DPP yükümlülüğünün ötesinde.
Ayrı bir veritabanı ve kendine özgü anahtar
Verileriniz, kendi anahtarınızla şifrelenmiş ayrı bir veritabanında saklanmaktadır; bu şifreleme, veritabanı ve şifreleme düzeylerinde ayrı olarak gerçekleştirilmektedir.
Paylaşımlı bir veritabanında verileriniz diğer müşterilerin verileriyle birbirine bağlıdır; bu durumda net ve izlenebilir bir ayrım yapmak neredeyse imkansızdır. Transpareo’da ise her müşteri kendi veritabanında yer alır ve kendine özgü bir anahtarla şifrelenir; ayrım hem veritabanı hem de şifreleme düzeyinde sağlanır. Bu, GDPR’nin 17. maddesinde belirtilen silme hakkını, doğrulanabilir bir silme işlemiyle yerine getirir; barındırma hizmeti Almanya’da sağlanır ve Veri İşleme Sözleşmesi (VİS) dahildir.
Kaynak: GDPR Madde 17 (Silme hakkı); ayrı bir veritabanı, özel anahtar ve doğrulanabilir silme işlemiyle bu hüküm yerine getirilmektedir.
Şifreleme ve yedeklemeler
Tüm bağlantılar için TLS, hassas veriler için AES şifreleme ve anahtar rotasyonlu şifreli yedeklemeler.
Bir hizmet sağlayıcı, verileri aktarım sırasında ve depolandıkları sırada korumalı ve arızalara karşı güvence altına almalıdır. Transpareo, tüm bağlantıları TLS ile, hassas uygulama verilerini ise AES ile şifreler. Yedeklemeler GPG ile şifrelenir, düzenli anahtar rotasyonu ile yenilenir, her dört saatte bir oluşturulur ve on iki ay boyunca ayrı bir sunucuda saklanır.
Kaynak: GDPR Madde 32 (İşlemenin Güvenliği): TLS, AES ve rotasyonlu şifreli yedeklemeler.
Güvenlik Olay Günlüğü
Giriş denemeleri, çok faktörlü kimlik doğrulama (MFA) sorguları ve API anahtarı etkinlikleri kaydedilir ve bir yıl boyunca saklanır.
Güvenlikle ilgili olayların izlenebilirliği sağlanmalıdır - kim, ne zaman oturum açmış ve anahtarlar nasıl kullanılmış. Transpareo, oturum açma denemeleri, çok faktörlü kimlik doğrulama (MFA) sorguları ve API anahtarlarının kullanımına ilişkin bir güvenlik olay günlüğü tutar ve bunu bir yıl boyunca saklar. Bu, NIS-2'nin denetim günlüklerine ilişkin gerekliliklerini karşılar.
Kaynak: NIS-2 Direktifi (Denetim Günlüklerine İlişkin Gereklilikler): kaydedilen güvenlik olayları, bir yıl süreyle saklama.
Çok faktörlü kimlik doğrulama
Tüm kullanıcılar için Authenticator uygulaması, şifre anahtarı veya donanım anahtarı; kayıp durumuna karşı yedek kodlar da mevcuttur.
Tek bir şifre, erişimi yeterince korumaz. Transpareo, Uygulama Yöneticisi’nin tüm kullanıcıları için çok faktörlü kimlik doğrulama sunar - Authenticator uygulaması, şifre anahtarı veya donanım anahtarı yoluyla - kayıp durumuna karşı yedek kodlar da dahil. Hesabınız için çok faktörlü kimlik doğrulama zorunluluğu uygulanabilir.
Kaynak: NIS-2 Direktifi (Erişim Kontrolü ve Çok Faktörlü Kimlik Doğrulama).
Almanya'da ISO 27001 sertifikalı barındırma hizmeti
Almanya'da bulunan ve sıkı fiziksel ve organizasyonel güvenlik önlemlerine sahip sunucular.
Sunucuların bulunduğu yer ve veri merkezinin nasıl korunduğu, verilerinizin fiziksel güvenliğini belirler. Transpareo, Almanya’da ISO 27001 sertifikalı sunucularda barındırma hizmeti sunar ve bu sunucularda sıkı fiziksel ve organizasyonel güvenlik önlemleri uygulanır.
Kaynak: ISO/IEC 27001 (Bilgi Güvenliği Yönetimi), Almanya’da sertifikalı veri merkezi.
Günlük hayattaki işbirliğinin maliyeti - hem maddi hem de kişisel çaba açısından.
Sağlayıcı, sizin adınıza AB kaydını üstleniyor mu?
AB bu arayüzü yayınlar yayınlamaz, resmi belge dahil olmak üzere kayıt işlemlerini biz üstleniriz - böylece sizin için herhangi bir zahmet olmaz.
AB Kayıt Sistemi’ne kayıt yaptırmak ve resmi belgenin alınmasını sağlamak, bir hizmet sağlayıcının sizin adınıza üstlenebileceği tekrarlayan bir işlemdir. Transpareo, AB teknik arayüzü yayınlar yayınlamaz sizin adınıza pasaportlarınızı kaydeder - hukuki açıdan sorumlu ekonomik aktör siz olmaya devam edersiniz, ancak operasyonel yükü üstlenmezsiniz. Arayüz hazır olana kadar kimse bu hizmeti sunamaz; biz ise bunun için gerekli verileri şimdiden hazırladık.
Kaynak: DPP Kayıt Uygulama Yönetmeliği (Taslak), Madde 19: Kayıt işlemi, bir hizmet sağlayıcı tarafından vekaleten gerçekleştirilebilir; ancak sorumluluk ekonomik aktöre aittir.
Destek çalışmaları ve destek maliyetlerine ilişkin net düzenleme
Transpareo’da destek hizmetine fiyat dahildir - ayrı bir destek sözleşmesi yoktur, ek masraf da yoktur.
Bazı sağlayıcılar, hizmet kullanımını destek hizmetinden ayırır ve yardım hizmetini ayrı olarak faturalandırır; sonuç olarak, bu durum işbirliğinin maliyetini hesaplamayı zorlaştırır. Transpareo’da destek, tarifeye dahildir - ayrı bir destek sözleşmesi yoktur, harcanan zamana göre faturalandırılan ek saatler de yoktur. İhtiyacınız olan destek, belirtilen fiyata zaten dahildir.
Şeffaf fiyat yapısı
Her ölçekteki işletme için dört farklı genel tarifesi, ücretsiz deneme süresi, istediğiniz zaman iptal edilebilir - dil, ürün veya API çağrısı başına gizli ek maliyetler yoktur.
Satış görüşmesi sırasında ancak ortaya çıkan ya da dil, ürün ve arayüz çağrısı başına sonradan hesaplanan bir fiyat yapısı, gerçek maliyetleri öngörülemez hale getirir. Transpareo, her şirket büyüklüğü için dört farklı tarifeyi web sitesinde açık bir şekilde yayınlar; bu tarifeler ücretsiz deneme süresi içerir ve herhangi bir zamanda iptal edilebilir. Dil, ürün veya arayüz çağrısı başına gizli ek maliyetler yoktur - belirtilen fiyat, ödenecek fiyattır.
Bu sayfa, baskıya hazır bir karşılaştırma tablosu (PDF) olarak da mevcuttur: aynı kriterler, «Transpareo» sütunu önceden doldurulmuş, giriş yapmak için iki boş sütun. Bir sonraki tedarikçi görüşmesine bunu yanınızda götürün.