Защо „регистрирай веднъж" не е достатъчно
Много компании възприемат цифровия продуктов паспорт (DPP) като еднократно упражнение за съответствие: събери данните, създай запис в регистъра, готово. Регламентът ESPR (ЕС) 2024/1781 разказва различна история. Той изисква записите в регистъра да остават достъпни и актуални в продължение на поне 10 години след последния път, когато даден продукт е бил пуснат на пазара. Ако днес преустановите даден модел, трябва да поддържате неговия запис поне до 2036 г. — включително валидни крайни точки на резолвера и коректни уникални идентификатори.
Тази статия обяснява какво всъщност включва актуализирането на запис в регистъра, кои полета са засегнати и как да обезопасите процеса от техническа страна.
Какво съхранява регистърът — и какво не
На 29 април 2026 г. Европейската комисия публикува проекта на регламент за прилагане на централния регистър за DPP. Документът ясно показва колко лек е замислен централният регистър: той съхранява само три елемента данни на запис:
| Поле | Описание | Задължение за актуализиране |
|---|---|---|
| Уникален идентификатор (UID) | Уникален идентификатор за продукта/модела | Неизменяем след присвояване |
| Крайна точка на резолвера | URL адрес, от който може да бъде извлечен пълният DPP | Актуализируем; задължителен при миграция |
| Стоков код | Код на продуктовата категория (напр. HS или CN код) | Коригируем при погрешен запис |
Самите продуктови данни — материален състав, индекс на ремонтопригодност, въглероден отпечатък — не се съхраняват в централния регистър. Те се предоставят от производителя или от упълномощен довереник на данните при крайната точка на резолвера. Регистърът е просто адресникът. Това разделение има архитектурно значение: актуализация на централния запис е необходима само когато UID, резолверът или стоковият код се променят. Поддръжката на данните на ниво съдържание се извършва изключително от страната на доставчика на данни.
Изискванията към специфичните за продукта данни — какво точно трябва да фигурира в DPP — остават област на секторно специфичното регулиране, като например делегираните регламенти съгласно ESPR или, за батериите, Регламента за батериите (ЕС) 2023/1542.
Кога актуализацията на регистъра е задължителна
Крайната точка на резолвера се е променила
Това е най-честият сценарий в реалния свят. Компаниите сменят облачните си доставчици, мигрират към нови DPP платформи или консолидират домейни. Веднага щом предишната крайна точка на резолвера стане недостъпна, нито един скенер — независимо дали митнически орган, орган за надзор на пазара или краен потребител — не може да извлече DPP. Регламентът не определя изрично период за реакция, но 10-годишното задължение за наличност на практика създава нулева толерантност към трайно неработещи връзки.
Препоръка: Използвайте стабилен резолвер на собствен поддомейн на компанията (напр. dpp.yourcompany.com) като слой за индиректност. По този начин, когато сменяте платформи, се налага да преконфигурирате само вътрешно — без да докосвате записа в регистъра. Това следва принципа на GS1 Digital Link, при който QR кодът сочи към стабилен резолвер, който на свой ред пренасочва към променящи се бекенд системи.
Въведен е грешен стоков код
Стоковите кодове (CN или HS кодове) определят кои делегирани регламенти се прилагат за даден продукт. Грешен код може да доведе до класифициране на продукта в погрешна категория или до неправилно класифициране по време на автоматизирани гранични проверки — които ЕС планира да въведе от 2028 г. съгласно предложения Акт за кръгова икономика. Корекциите са разрешени съгласно проекта на регламент за прилагане, но изискват документирана обосновка.
Корпоративно придобиване или прехвърляне на лиценз
Когато даден продукт сменя икономическата си собственост, трябва да преценете дали отговорността за резолвера също се прехвърля. Акаунтът в регистъра е обвързан с първоначалния регистрант; прехвърлянето изисква формален процес чрез компетентния национален орган.
Технически процес: актуализиране на запис
Регламентът за прилагане предвижда базиран на API интерфейс към регистъра. Точната крайна точка ще бъде публикувана едва след влизането на регламента в сила, но очакваният работен процес може да бъде изведен от проекта:
# Authentication via OAuth 2.0 Client Credentials
# Note: The registry API URL below is illustrative; the final endpoint will be published upon entry into force.
curl -X POST https://registry.dpp.ec.europa.eu/oauth/token \
-d "grant_type=client_credentials" \
-d "client_id=YOUR_CLIENT_ID" \
-d "client_secret=YOUR_SECRET" \
-d "scope=registry:write"
# PATCH request to update the resolver endpoint
# Note: The registry API URL below is illustrative; the final endpoint will be published upon entry into force.
curl -X PATCH https://registry.dpp.ec.europa.eu/v1/entries/{uid} \
-H "Authorization: Bearer {ACCESS_TOKEN}" \
-H "Content-Type: application/json" \
-d '{
"resolverEndpoint": "https://dpp.yourcompany.com/resolve/{uid}",
"updateReason": "platform_migration"
}'
Полето updateReason е определено като задължително в проекта за всички промени, различни от първоначалния запис. Разрешените стойности включват platform_migration, domain_change, commodity_code_correction и ownership_transfer. История на одита за всички актуализации се съхранява от регистъра за целия 10-годишен период.
Групови актуализации за големи продуктови портфолиа
Компаниите с хиляди SKU не могат да управляват отделни заявки ръчно. Проектът на регламент предвижда крайна точка за пакетна обработка:
{
"batchUpdate": [
{
"uid": "urn:epc:id:sgtin:0614141.107346.2017",
"resolverEndpoint": "https://dpp.yourcompany.com/resolve/0614141.107346.2017",
"updateReason": "platform_migration"
},
{
"uid": "urn:epc:id:sgtin:0614141.107346.2018",
"resolverEndpoint": "https://dpp.yourcompany.com/resolve/0614141.107346.2018",
"updateReason": "platform_migration"
}
]
}
Изграждането и поддържането на тези групови процеси изисква структурирано управление на данните, каквото е необходимо за работен процес за групово импортиране на DPP записи.
Международната стандартизация като опорна точка за стабилност
Един процес на актуализиране е толкова устойчив, колкото стандартите, върху които е изграден. Тук на сцената излиза учредяването на ISO/IEC JTC 5: новият съвместен технически комитет, чийто секретариат се ръководи от Германския институт по стандартизация (DIN), е натоварен със задачата да разработи международни стандарти за глобалната оперативна съвместимост на DPP системите.
На практика за процесите на актуализиране: след като ISO/IEC JTC 5 приеме стандарти за форматите на данните, API схемите и структурите на идентификаторите, се очаква те да залегнат в бъдещите ревизии на регламентите за прилагане на ESPR. Компаниите, които вече разчитат на съвместими с GS1 идентификатори (GTIN, SGTIN) и резолвери на GS1 Digital Link, са в добра позиция: тези стандарти се считат за референтната имплементация за JTC 5.
Уведомлението до СТО за регламента на ЕС за регистъра (G/TBT/N/EU/1211) от 21 май 2026 г. също сигнализира, че системата е класифицирана като техническа търговска регулация — с последствия за производителите от трети държави, които изнасят продукти за ЕС. Те също трябва да поддържат и да актуализират записите в регистъра.
Поддръжката на данни като текущ процес: организационни последствия
10-годишното задължение не е единствено ИТ задача. То изисква организационни мерки:
- Документирайте отговорността: Кой във вашата организация отговаря за записите в регистъра? Тази роля трябва да остане заета дори при текучество на персонал и корпоративно преструктуриране.
- Настройте мониторинг на резолвера: Автоматизираните проверки за наличност (проверки на HTTP статуса) за всички активни крайни точки на резолвера не са приятна екстра — те са оперативен минимум.
- Поддържайте дневник на промените: История на одита в регистъра е достъпна за органите. Допълнете я с вътрешен дневник на промените, който включва обосновки и одобрения.
- Преглеждайте договорите с доставчиците на платформи: Ако използвате външен доставчик на DPP услуги, договорът трябва изрично да покрива изискването за 10-годишна наличност — включително разпоредби при несъстоятелност или прекратяване на дейността на доставчика.
На 27 май 2026 г. Европейската комисия проведе уебинар относно прилагането на DPP за батерии, който изрично разгледа предизвикателствата пред малките и средни предприятия по отношение на поддръжката на данни. Посланието беше ясно: дългосрочната наличност на данни не е технически детайл — тя е основно задължение.
Заключение
Един запис в регистъра за DPP не е статичен документ. Регламентът за прилагане от април 2026 г. установява правна рамка, която изисква от производителите активно и документирано да поддържат данните си в продължение на десетилетие. Добрата новина: централният регистър е умишлено поддържан лек. Ако проектирате крайните точки на резолвера за стабилност, използвате съвместими с GS1 идентификатори и вграждате процесите на промяна във вашата организация, техническите разходи за актуализации остават управляеми — и ще бъдете добре подготвени за предстоящите стандарти на ISO/IEC JTC 5.