DPP-regulace 2026: Co nové normy EU skutečně předepisují

Normy CEN/CENELEC, návrh JRC pro ocel, kritika CIRPASS-2: přesný přehled aktuálního stavu regulace DPP po nařízení ESPR.

autor QR3 Redaktion

DPP-regulace 2026: Co nové normy EU skutečně předepisují

Rámec norem je připraven — nyní začíná implementace

Přijetím ESPR-nařízení (EU) 2024/1781 se digitální produktový pas (DPP) stal závazným právem EU. To, co bylo dlouho považováno za projekt budoucnosti, získalo od jara 2026 zásadně nový význam: technické normy, o něž se budou opírat prováděcí nařízení, jsou nyní k dispozici.

Na začátku června 2026 představila konference DPP4EU v Bruselu soubor norem vypracovaný v rámci CEN/CENELEC JTC 24. Řada norem EN 18216 až EN 18223 definuje technickou základní infrastrukturu: datové nosiče, jednoznačné identifikátory, API a rámec interoperability. Současně byla představena open-source testovací prostředí, s jejichž pomocí lze ověřovat shodu implementací. Fraunhoferův IPK, který se na vývoji norem podílel, uvedl: „The standards are here — now is the time to bring them to life."

Tato věta popisuje situaci přesně. Regulační architektura je stanovena; chybí však odvětvově specifická prováděcí nařízení, stabilní provoz registru a plošná implementační praxe v průmyslu.

Co konkrétně upravují normy EN 18216–18223

Identifikátory a datové nosiče

Řada norem stanoví, že každý DPP musí mít jednoznačný identifikátor produktu, který je strojově čitelný a trvale dohledatelný. Norma EN 18220 upravuje přípustné datové nosiče — mimo jiné QR kódy, DataMatrix a RAIN-RFID. Rozhodující je technologická neutralita normy: nepředepisuje konkrétní nosič, ale definuje minimální požadavky na čitelnost a trvanlivost.

GS1 Digital Link v této souvislosti není povinný, ale de facto je dominantním kandidátem pro strategii identifikátorů — protože propojuje stávající infrastrukturu GTIN s rozlišením webových URI. Konsorcium CIRPASS-2 ve svém stanovisku k návrhu výslovně doporučilo zahrnout normu EN 18219 jako referenci do prováděcího nařízení, aby byla zajištěna interoperabilita s GS1 Digital Link a dalšími existujícími identifikačními systémy.

Architektura registru: decentralizovaná s centrálním indexem

Časté nedorozumění se týká plánovaného unijního registru DPP. Nebude ukládat produktová data, ale výhradně jednoznačné identifikátory a URL resolverů — tedy ukazatele na decentralizovaně hostovaná data pasů. Odpovědnost za uchovávání dat zůstává na výrobci nebo pověřeném poskytovateli služeb.

CIRPASS-2 na tomto modelu kritizuje především tři body: strukturu řízení registru (kdo jej provozuje a za jakých podmínek?), otázku datové suverenity v přeshraničních dodavatelských řetězcích a dosud otevřenou interoperabilitu s vnitrostátními systémy. Tato kritika je oprávněná — prováděcí nařízení k registru je v době redakční uzávěrky stále ve fázi návrhu.

Návrh JRC pro ocel jako vzor pro další odvětví

Proč jsou železo a ocel určující

Společné výzkumné středisko Evropské komise předložilo návrh DPP polotovarů ze železa a oceli. Tento návrh je relevantní i mimo ocelářství z několika důvodů: poprvé systematicky formalizuje rozlišení mezi daty na úrovni produktu a daty na úrovni šarže — rozlišení zásadní pro architekturu databází a strategii identifikátorů.

Úroveň produktu vs. šarže: strukturální rozhodnutí

Návrh JRC výslovně přiřazuje datové body k jedné ze dvou úrovní:

Úroveň šarže (číslo šarže):

  • Podíl recyklátu
  • Složení slitiny
  • Produktová uhlíková stopa (PCF)

Úroveň produktu (sériové číslo):

  • Rozměry
  • Certifikace
  • Prohlášení o shodě

Produktová uhlíková stopa se podle návrhu stanovuje na základě výpočtových pravidel kompatibilních se standardem ISO 14067. To je významné, protože se tím definuje minimální metodický požadavek — nikoli pouze povinnost poskytovat data.

Nařízení o bateriích (EU) 2023/1542 — dosud jediný závazný odvětvový akt s vlastními povinnostmi DPP — toto rozlišení již implicitně zná. Návrh pro ocelářský sektor je však poprvé výslovně formalizuje, takže by mohl sloužit jako vzor pro všechny následující odvětvové akty.

Pro podniky, které dnes plánují architekturu databází DPP, to má bezprostřední důsledky: plochý datový model, který vede všechny atributy na úrovni produktů, nebude regulačním požadavkům vyhovovat. Kdo již pracuje s pracovními postupy hromadného importu, měl by ověřit, zda importní struktura rozlišuje mezi údaji o šaržích a sériovými čísly.

Související vývoj: mikroplasty REACH a kódování RFID

Pokyny agentury ECHA k syntetickým polymerním částicím

Paralelně s vývojem DPP zveřejnila ECHA v květnu 2026 pokyny k oznamovací povinnosti REACH pro syntetické polymerní mikročástice. První lhůta pro oznámení výrobců a průmyslových následných uživatelů polymerních pelet, vloček a prášků nabyla účinnosti v květnu 2026.

Tento krok není v užším smyslu tématem DPP, ilustruje však širší regulační směřování: EU systematicky zavádí oznamovací povinnosti pro vlastnosti látek, které se ve střednědobém horizontu promítnou do požadavků na data DPP. Podniky, které dnes shromažďují údaje REACH, tím vytvářejí základ pro budoucí atributy DPP.

Na implementační straně aktualizovala společnost TEKLYNX svůj software CODESOFT a nyní podporuje kódovací schémata GS1 „++“ (EPC++ a ISO BD). Webové adresy tak lze zapisovat přímo do paměti tagů RAIN-RFID — což je požadavek vyplývající z kombinace normy EN 18220 a standardu GS1 Digital Link.

Jde o konkrétní příklad toho, jak se abstraktní požadavky norem dostávají do výrobního softwaru. Pro podniky provozující dodavatelské procesy založené na RFID to znamená: strategie identifikátorů musí začínat již při kódování tagu, nikoli až při nastavení resolveru.

Co by nyní měly podniky dělat

Regulační situaci lze rozdělit do tří oblastí:

1. Ověřit shodu s normami: Normy EN 18216–18223 byly zveřejněny. Kdo dnes buduje systémy DPP, měl by zajistit, aby zvolené datové nosiče, identifikátory a API byly s těmito normami kompatibilní. Open-source testovací prostředí představená na konferenci DPP4EU k tomu nabízejí první možnost ověření.

2. Strukturovat datový model podle úrovní: Návrh JRC pro ocel ukazuje směr dalšího vývoje. Podniky by měly svůj datový model sestavit tak, aby byla data o šaržích a produktech čistě oddělena a bylo možné je samostatně adresovat. Týká se to jak interního ukládání dat, tak rozhraní API k systému DPP.

3. Sledovat vývoj registru: Prováděcí nařízení k centrálnímu registru DPP ještě není konečné. Kritické připomínky CIRPASS-2 — zejména k řízení a datové suverenitě — jsou věcně opodstatněné a stále by mohly ovlivnit konečné znění návrhu. Podniky by neměly registr plánovat jako hotovou infrastrukturu, ale měly by s ním ve své systémové architektuře zacházet jako s proměnnou.

Normy jsou k dispozici. První odvětvově specifické návrhy byly předloženy. Nyní je rozhodující vybudovat implementační kompetence — dříve, než tempo určí lhůty prováděcích nařízení.