Comisia Europeană consultă proiectul de regulament pentru registrul central DPP

Pe 29 aprilie 2026, Comisia Europeană a publicat un proiect de regulament de punere în aplicare pentru registrul central al Pașaportului Digital al Produsului. Iată ce prevede de fapt.

de QR3 Redaktion

Comisia Europeană consultă proiectul de regulament pentru registrul central DPP

Context: De ce un registru central pentru Pașapoartele Digitale ale Produselor?

Pașaportul Digital al Produsului (DPP) este piatra de temelie a Regulamentului european privind proiectarea ecologică pentru produse sustenabile (ESPR), în vigoare din iulie 2024. Acesta le impune producătorilor să pună la dispoziție seturi de date care pot fi citite automat pentru un număr tot mai mare de categorii de produse — de la baterii și textile până la electronice. Dar unde se află de fapt referințele către aceste seturi de date? Tocmai acest aspect este reglementat de noul regulament de punere în aplicare.

Pe 29 aprilie 2026, Comisia Europeană a publicat un proiect de regulament de punere în aplicare privind registrul DPP, care este acum deschis consultării publice. Documentul descrie modul în care un registru centralizat va stoca identificatori unici de produs și îi va lega de datele de produs găzduite într-o manieră descentralizată. Nu este vorba despre o bază de date a datelor de produs în sine — este un director de referințe.

Această alegere arhitecturală este deliberată: UE nu dorește să creeze un siloz de date monolitic, ci mai degrabă o rețea interoperabilă de sisteme ale producătorilor, care pot fi descoperite printr-un nod central comun.


Ce impune de fapt proiectul

Structura: registru central, date descentralizate

Principiul de bază al proiectului este clar: registrul stochează doar identificatori unici (UID) și endpoint-urile resolver asociate — adică URL-urile de la care pot fi recuperate datele DPP propriu-zise. Datele de produs în sine rămân la producător sau la un operator de date desemnat.

Acest model este, din punct de vedere conceptual, strâns aliniat cu GS1 Digital Link, standardul deschis care conectează GTIN-urile cu URI-uri web structurate. Un scaner sau o autoritate de supraveghere a pieței poate folosi intrarea din registrul central pentru a localiza resolver-ul responsabil și a recupera de acolo datele complete ale pașaportului.

Obligații de înregistrare pentru operatorii economici

Proiectul stabilește că producătorii și importatorii sunt obligați să își înregistreze produsele în registru înainte de a le introduce pe piață. Mai exact, aceștia trebuie:

  • să transmită identificatorul unic de produs (UID),
  • să furnizeze endpoint-ul resolver (URL) la care poate fi accesat DPP,
  • să furnizeze metadate privind categoria de produs și operatorul economic responsabil.

Înregistrarea urmează să fie realizată printr-un API standardizat, a cărui specificație tehnică este încă în curs de elaborare de către ECLASS și alte organisme de standardizare. Proiectul face referire la activitatea în curs a CEN/CENELEC JTC 24, care are sarcina de a armoniza modelele de date.

Drepturi de acces și protecția datelor

Unul dintre punctele centrale de dispută din cadrul consultării va fi probabil întrebarea cine poate accesa care date din registru. Proiectul distinge trei clase de actori:

Actor Acces de citire Acces de scriere Observații
Public / Consumatori URL resolver, categorie de produs Nu Niciun fel de date comerciale sensibile
Autorități de supraveghere a pieței Intrare completă, inclusiv metadate Nu Uniform la nivelul UE
Operatori economici (producători, importatori) Propriile intrări Da Autentificare prin EU Login

Informațiile sensibile din punct de vedere comercial — cum ar fi relațiile cu furnizorii sau prețurile de achiziție — nu trebuie stocate în registru. Pentru acestea, proiectul indică opțiunea de a defini niveluri de acces (Access Rights) în cadrul DPP-ului în sine, așa cum este deja prevăzut în Regulamentul delegat ESPR pentru baterii.


Implicații tehnice pentru producători și furnizorii de servicii IT

Integrarea API și înregistrarea în masă

Pentru companiile cu portofolii mari de produse, întrebarea privind înregistrarea în masă este esențială. Proiectul descrie un API REST prin care UID-urile pot fi transmise în loturi. Un exemplu simplificat al modului în care ar putea fi structurat un astfel de apel de înregistrare:

POST /registry/v1/products
Content-Type: application/json
Authorization: Bearer <EU-Login-Token>

{
  "uid": "https://id.gs1.org/01/04012345678901/21/ABC123",
  "resolverEndpoint": "https://dpp.example.com/resolver",
  "productCategory": "ESPR:TextileUpperGarment",
  "economicOperator": {
    "eori": "DE123456789",
    "name": "Muster GmbH"
  }
}

UID-ul în sine trebuie să respecte un sistem de identificare recunoscut — proiectul menționează explicit GS1 GTIN-urile, precum și codurile conforme cu ISO/IEC 15459. Sistemele proprietare sunt permise, dar trebuie să fie unice la nivel global și să poată fi rezolvate permanent.

Pentru companiile care lucrează deja cu instrumente precum qr3.app Bulk Import, principiul de bază nu se schimbă în mod semnificativ: o livrare structurată CSV sau JSON de UID-uri și URL-uri resolver poate fi mapată la API-ul registrului. Adevărata provocare ține de guvernanță — cine din cadrul organizației este responsabil de menținerea intrărilor atunci când URL-urile resolver se schimbă sau produsele sunt retrase de pe piață?

Gestionarea ciclului de viață: rechemări și arhivare

Proiectul abordează și ciclul de viață al produsului după introducerea pe piață. Producătorii sunt obligați să actualizeze intrările din registru atunci când:

  • endpoint-ul resolver se schimbă,
  • produsul este rechemat (intrarea trebuie atunci marcată ca „rechemat", dar nu ștearsă),
  • compania este dizolvată sau transferată.

Obligația de arhivare este stabilită la cel puțin 10 ani după ultima dată la care produsul a fost introdus pe piață — o cerință care reprezintă o provocare deosebită pentru IMM-urile fără propria infrastructură IT.


Calendar și pașii următori

Consultarea publică privind proiectul se preconizează că va dura până la sfârșitul lunii iunie 2026. Comentariile pot fi transmise prin portalul UE „Exprimați-vă părerea". Comisia și-a semnalat intenția de a adopta regulamentul final de punere în aplicare înainte de sfârșitul anului 2026, pentru a se alinia cu primele regulamente delegate ESPR specifice produselor — în special pentru textile (planificat pentru 2027).

Pentru Regulamentul privind bateriile, obligatoriu din februarie 2024, se aplică un regim special: sistemul de Pașaport pentru baterii funcționează inițial printr-un mecanism separat, dar este destinat a fi integrat în registrul central pe termen mediu.

Ce ar trebui să facă companiile acum

Chiar dacă regulamentul nu este încă final, există pași pregătitori pe care îi puteți face de astăzi:

  1. Definiți-vă strategia UID: Decideți dacă vă bazați pe GS1 GTIN-uri sau pe un sistem alternativ. GS1 Digital Link are avantajul că identificatorul funcționează simultan ca un URI web care poate fi rezolvat.
  2. Construiți-vă infrastructura resolver: Endpoint-ul resolver trebuie să fie accesibil permanent și versionat. Folosiți URL-uri de bază stabile — nu URL-uri scurte dinamice.
  3. Definiți procesele de întreținere a datelor: Cine din organizația dumneavoastră este responsabil pentru actualizările din registru atunci când produsele se schimbă sau sunt rechemate?
  4. Monitorizați consultarea: Regulamentul final poate diferi de proiect — în special în ceea ce privește specificațiile API și drepturile de acces.

Evaluare: ce face registrul — și ce nu face

Registrul central DPP nu este un certificat de calitate sau o evaluare a conformității. Este un serviciu de director — comparabil cu un DNS pentru identificatori de produs. Acuratețea datelor DPP rămâne responsabilitatea operatorilor economici și este verificată de autoritățile de supraveghere a pieței.

Criticii din industrie — inclusiv BusinessEurope — au observat deja că structura duală a unui registru central și a stocării descentralizate a datelor crește costurile de conformitate fără a îmbunătăți semnificativ protecția datelor. Susținătorii, inclusiv organizații de mediu precum European Environmental Bureau, argumentează la rândul lor că doar un punct central de intrare poate asigura aplicabilitatea de către autorități.

Faza de consultare va dezvălui dacă Comisia menține arhitectura hibridă sau face ajustări. Pentru companiile care își încep acum pregătirile tehnice, concluzia esențială este aceasta: principiile fundamentale — identificatori unici, resolvere stabile, metadate structurate — vor rămâne valabile indiferent de textul de reglementare final.

Surse