Taust: miks on digitaalsete tootepasside jaoks vaja keskset registrit?
Digitaalne tootepass (DPP) on Euroopa säästvate toodete ökodisaini määruse (ESPR) nurgakivi, mis on jõustunud alates 2024. aasta juulist. See nõuab tootjatelt masinloetavate andmekirjete esitamist üha suurema arvu tootekategooriate kohta — alates akudest ja tekstiilidest kuni elektroonikani. Aga kus need viited kirjetele tegelikult asuvad? Just sellele küsimusele uus rakendusmäärus vastabki.
- aprillil 2026 avaldas Euroopa Komisjon DPP registri rakendusmääruse eelnõu, mis on nüüd avalikuks konsultatsiooniks avatud. Dokument kirjeldab, kuidas keskne register hoiab kordumatuid tooteidentifikaatoreid ja seob need detsentraliseeritult majutatud tooteandmetega. See ei ole tooteandmete endi andmebaas — see on viidete kataloog.
See arhitektuuriline valik on tahtlik: EL ei soovi luua monoliitset andmesilot, vaid pigem koostalitlusvõimelist tootjate süsteemide võrgustikku, mida saab avastada jagatud keskse sõlme kaudu.
Mida eelnõu tegelikult nõuab
Struktuur: keskne register, detsentraliseeritud andmed
Eelnõu põhiprintsiip on selge: register hoiab ainult kordumatuid identifikaatoreid (UID-e) ja nendega seotud lahendaja (resolver) lõpp-punkte — see tähendab URL-e, kust tegelikud DPP andmed on kättesaadavad. Tooteandmed ise jäävad tootja või määratud andmeoperaatori kätte.
See mudel on kontseptuaalselt tihedalt seotud GS1 Digital Link standardiga — avatud standardiga, mis ühendab GTIN-id struktureeritud veebi-URI-dega. Skanner või turujärelevalveasutus saab kasutada keskse registri kirjet, et leida vastutav lahendaja ja saada sealt kätte täielikud passiandmed.
Registreerimiskohustused ettevõtjatele
Eelnõu sätestab, et tootjad ja importijad on kohustatud registreerima oma tooted registris enne nende turule laskmist. Konkreetselt peavad nad:
- esitama kordumatu tooteidentifikaatori (UID),
- esitama lahendaja lõpp-punkti (URL), mille kaudu DPP-le juurde pääseb,
- esitama metaandmed tootekategooria ja vastutava ettevõtja kohta.
Registreerimine toimub standardiseeritud API kaudu, mille tehnilist spetsifikatsiooni alles arendavad ECLASS ja muud standardiorganid. Eelnõu viitab CEN/CENELEC JTC 24 käimasolevale tööle, mille ülesanne on andmemudelite ühtlustamine.
Juurdepääsuõigused ja andmekaitse
Üks konsultatsiooni keskseid vaidlusküsimusi on tõenäoliselt küsimus, kes võib millistele registriandmetele juurde pääseda. Eelnõu eristab kolme osalejate klassi:
| Osaleja | Lugemisõigus | Kirjutamisõigus | Märkused |
|---|---|---|---|
| Avalikkus / tarbijad | Lahendaja URL, tootekategooria | Ei | Pole ärilise tähtsusega kaubandusandmeid |
| Turujärelevalveasutused | Täielik kirje koos metaandmetega | Ei | Ühtne kogu EL-is |
| Ettevõtjad (tootjad, importijad) | Oma kirjed | Jah | Autentimine EU Login'i kaudu |
Ärilise tähtsusega teavet — näiteks tarnijasuhteid või ostuhindu — ei tohi registris hoida. Selleks osutab eelnõu võimalusele määratleda juurdepääsutasemed (Access Rights) DPP enda sees, nagu on juba ette nähtud akude ESPR delegeeritud määruses.
Tehnilised tagajärjed tootjatele ja IT-teenusepakkujatele
API-integratsioon ja masskategistreerimine
Suure tootevalikuga ettevõtete jaoks on masskategistreerimise küsimus kriitilise tähtsusega. Eelnõu kirjeldab REST API-t, mille kaudu saab UID-e partiidena esitada. Lihtsustatud näide, kuidas selline registreerimise päring võiks olla struktureeritud:
POST /registry/v1/products
Content-Type: application/json
Authorization: Bearer <EU-Login-Token>
{
"uid": "https://id.gs1.org/01/04012345678901/21/ABC123",
"resolverEndpoint": "https://dpp.example.com/resolver",
"productCategory": "ESPR:TextileUpperGarment",
"economicOperator": {
"eori": "DE123456789",
"name": "Muster GmbH"
}
}
UID ise peab vastama tunnustatud identifitseerimissüsteemile — eelnõu nimetab sõnaselgelt GS1 GTIN-e ning ISO/IEC 15459-ga ühilduvaid koode. Erilahendused on lubatud, kuid need peavad olema globaalselt kordumatud ja püsivalt lahendatavad.
Ettevõtete jaoks, kes juba kasutavad tööriistu nagu qr3.app Bulk Import, ei muutu alusprintsiip oluliselt: UID-de ja lahendaja URL-ide struktureeritud CSV- või JSON-edastust saab vastendada registri API-ga. Tegelik väljakutse seisneb juhtimises (governance) — kes organisatsioonis vastutab kirjete hooldamise eest, kui lahendaja URL-id muutuvad või tooted turult kõrvaldatakse?
Elutsükli haldus: tagasikutsumised ja arhiveerimine
Eelnõu käsitleb ka toote elutsüklit pärast turule laskmist. Tootjad on kohustatud registrikirjeid uuendama, kui:
- lahendaja lõpp-punkt muutub,
- toode kutsutakse tagasi (kirje tuleb siis märkida kui „recalled", kuid seda ei tohi kustutada),
- ettevõte likvideeritakse või võõrandatakse.
Arhiveerimiskohustus on määratud vähemalt 10 aastaks pärast toote viimast turule laskmist — nõue, mis kujutab erilist väljakutset oma IT-taristuta väike- ja keskmise suurusega ettevõtetele (VKE-d).
Ajakava ja järgmised sammud
Eelnõu avalik konsultatsioon kestab eeldatavasti 2026. aasta juuni lõpuni. Kommentaare saab esitada EL-i „Avalda arvamust" portaali kaudu. Komisjon on andnud märku oma kavatsusest võtta lõplik rakendusmäärus vastu enne 2026. aasta lõppu, et see oleks kooskõlas esimeste tootepõhiste ESPR delegeeritud määrustega — eelkõige tekstiilide jaoks (kavandatud 2027. aastaks).
Akude määrusele, mis on siduv alates 2024. aasta veebruarist, kehtib eriregulatsioon: akupassi süsteem toimib esialgu eraldi mehhanismi kaudu, kuid kavatsetakse keskpikas perspektiivis keskregistrisse integreerida.
Mida ettevõtted peaksid praegu tegema
Kuigi määrus ei ole veel lõplik, on ettevalmistavad sammud, mida saad juba täna astuda:
- Määratle oma UID-strateegia: otsusta, kas tugineda GS1 GTIN-idele või alternatiivsele süsteemile. GS1 Digital Link'i eelis on see, et identifikaator toimib samaaegselt lahendatava veebi-URI-na.
- Ehita oma lahendaja taristu: lahendaja lõpp-punkt peab olema püsivalt kättesaadav ja versioonitud. Kasuta stabiilseid baas-URL-e — mitte dünaamilisi lühi-URL-e.
- Määratle andmehoolduse protsessid: kes sinu organisatsioonis vastutab registriuuenduste eest, kui tooted muutuvad või kutsutakse tagasi?
- Jälgi konsultatsiooni: lõplik määrus võib eelnõust erineda — eriti API spetsifikatsioonide ja juurdepääsuõiguste osas.
Hinnang: mida register teeb — ja mida mitte
Keskne DPP register ei ole kvaliteedisertifikaat ega vastavushindamine. See on kataloogiteenus — võrreldav tooteidentifikaatorite DNS-iga. DPP andmete õigsuse eest vastutavad endiselt ettevõtjad ja seda kontrollivad turujärelevalveasutused.
Tööstusharu kriitikud — sealhulgas BusinessEurope — on juba märkinud, et keskse registri ja detsentraliseeritud andmehoiu kaheosaline struktuur suurendab vastavuskulusid, parandamata seejuures sisuliselt andmekaitset. Pooldajad, sealhulgas keskkonnaorganisatsioonid nagu Euroopa Keskkonnabüroo, väidavad omakorda, et ainult keskne sisenemispunkt suudab tagada asutuste jaoks jõustatavuse.
Konsultatsioonifaas näitab, kas Komisjon jääb hübriidarhitektuuri juurde või teeb kohandusi. Ettevõtetele, kes alustavad tehnilisi ettevalmistusi juba praegu, on peamine järeldus järgmine: aluspõhimõtted — kordumatud identifikaatorid, stabiilsed lahendajad, struktureeritud metaandmed — jäävad kehtima sõltumata lõplikust regulatsiooni tekstist.