Håll DPP-registerposter aktuella: vad genomförandeförordningen kräver

Så uppdaterar tillverkare korrekt sina registerposter för EU:s digitala produktpass — skyldigheter, tidsfrister och tekniska krav enligt genomförandeförordningen.

av QR3 Redaktion

Håll DPP-registerposter aktuella: vad genomförandeförordningen kräver

Varför det inte räcker att "registrera en gång"

Många företag behandlar det digitala produktpasset (DPP) som en engångsuppgift för efterlevnad: samla in data, skapa en registerpost, klart. ESPR-förordningen (EU) 2024/1781 berättar en annan historia. Den kräver att registerposter förblir tillgängliga och aktuella i minst 10 år efter den sista gången en produkt släpps ut på marknaden. Om du avvecklar en modell idag måste du underhålla dess post fram till åtminstone 2036 — inklusive giltiga resolver-slutpunkter och korrekta unika identifierare.

Den här artikeln förklarar vad det egentligen innebär att uppdatera en registerpost, vilka fält som berörs och hur du säkrar processen på den tekniska sidan.


Vad registret lagrar — och vad det inte lagrar

Den 29 april 2026 publicerade Europeiska kommissionen utkastet till genomförandeförordning för det centrala DPP-registret. Dokumentet gör tydligt hur slimmat det centrala registret är utformat att vara: det lagrar endast tre dataelement per post:

Fält Beskrivning Uppdateringsskyldighet
Unik identifierare (UID) Unik identifierare för produkten/modellen Oföränderlig när den väl tilldelats
Resolver-slutpunkt URL där det fullständiga DPP:t kan hämtas Uppdateringsbar; krävs vid migrering
Varukod Kod för produktkategori (t.ex. HS- eller CN-kod) Korrigerbar vid felaktig post

De faktiska produktuppgifterna — materialsammansättning, reparerbarhetsindex, koldioxidavtryck — lagras inte i det centrala registret. De tillhandahålls av tillverkaren eller en auktoriserad datadepositarie vid resolver-slutpunkten. Registret är helt enkelt adressboken. Denna åtskillnad är arkitektoniskt viktig: en uppdatering av den centrala posten är endast nödvändig när UID, resolver eller varukod ändras. Innehållsdata underhålls uteslutande på dataleverantörens sida.

De produktspecifika datakraven — vad som exakt måste finnas i DPP:t — förblir en fråga för sektorsspecifik reglering, såsom de delegerade förordningarna under ESPR eller, för batterier, batteriförordningen (EU) 2023/1542.


När en registeruppdatering är obligatorisk

Resolver-slutpunkten har ändrats

Detta är det vanligaste scenariot i praktiken. Företag byter molnleverantörer, migrerar till nya DPP-plattformar eller konsoliderar domäner. Så snart den tidigare resolver-slutpunkten blir oåtkomlig kan ingen scanner — vare sig en tullmyndighet, ett marknadskontrollorgan eller en slutkonsument — hämta DPP:t. Förordningen anger inte uttryckligen någon svarstid, men 10-årsskyldigheten för tillgänglighet skapar i praktiken nolltolerans för permanent trasiga länkar.

Rekommendation: Använd en stabil resolver på en företagsägd underdomän (t.ex. dpp.yourcompany.com) som ett indirektionslager. På så sätt behöver du, när du byter plattform, endast konfigurera om internt — utan att röra registerposten. Detta följer principen för GS1 Digital Link, där QR-koden pekar på en stabil resolver som i sin tur omdirigerar till föränderliga backend-system.

En felaktig varukod angavs

Varukoder (CN- eller HS-koder) avgör vilka delegerade förordningar som gäller för en produkt. En felaktig kod kan leda till att produkten klassificeras i fel kategori, eller felklassificeras vid automatiserade gränskontroller — som EU planerar att införa från 2028 inom ramen för den föreslagna Circular Economy Act. Korrigeringar är tillåtna enligt utkastet till genomförandeförordning, men kräver en dokumenterad motivering.

Företagsförvärv eller licensöverlåtelse

När en produkt byter ekonomisk ägare måste du bedöma om ansvaret för resolvern också överlåts. Registerkontot är knutet till den ursprungliga registranten; en överlåtelse kräver en formell process via den behöriga nationella myndigheten.


Teknisk process: uppdatera en post

Genomförandeförordningen föreskriver ett API-baserat gränssnitt mot registret. Den exakta slutpunkten kommer att publiceras först när förordningen träder i kraft, men det förväntade arbetsflödet kan härledas från utkastet:

# Authentication via OAuth 2.0 Client Credentials
# Note: The registry API URL below is illustrative; the final endpoint will be published upon entry into force.
curl -X POST https://registry.dpp.ec.europa.eu/oauth/token \
  -d "grant_type=client_credentials" \
  -d "client_id=YOUR_CLIENT_ID" \
  -d "client_secret=YOUR_SECRET" \
  -d "scope=registry:write"
# PATCH request to update the resolver endpoint
# Note: The registry API URL below is illustrative; the final endpoint will be published upon entry into force.
curl -X PATCH https://registry.dpp.ec.europa.eu/v1/entries/{uid} \
  -H "Authorization: Bearer {ACCESS_TOKEN}" \
  -H "Content-Type: application/json" \
  -d '{
    "resolverEndpoint": "https://dpp.yourcompany.com/resolve/{uid}",
    "updateReason": "platform_migration"
  }'

Fältet updateReason är i utkastet angivet som obligatoriskt för alla ändringar utöver den ursprungliga posten. Tillåtna värden inkluderar platform_migration, domain_change, commodity_code_correction och ownership_transfer. Granskningshistoriken för alla uppdateringar bevaras av registret under hela 10-årsperioden.

Massuppdateringar för stora produktportföljer

Företag med tusentals SKU:er kan inte hantera enskilda förfrågningar manuellt. Utkastet till förordning föreskriver en batch-slutpunkt:

{
  "batchUpdate": [
    {
      "uid": "urn:epc:id:sgtin:0614141.107346.2017",
      "resolverEndpoint": "https://dpp.yourcompany.com/resolve/0614141.107346.2017",
      "updateReason": "platform_migration"
    },
    {
      "uid": "urn:epc:id:sgtin:0614141.107346.2018",
      "resolverEndpoint": "https://dpp.yourcompany.com/resolve/0614141.107346.2018",
      "updateReason": "platform_migration"
    }
  ]
}

Att bygga och underhålla dessa massprocesser kräver strukturerad datahantering, vilket ett arbetsflöde för massimport av DPP-poster förutsätter.


Internationell standardisering som stabilitetsankare

En uppdateringsprocess är bara så robust som de standarder den bygger på. Det är här inrättandet av ISO/IEC JTC 5 kommer in: den nya gemensamma tekniska kommittén, vars sekretariat innehas av det tyska standardiseringsinstitutet (DIN), har i uppdrag att utveckla internationella standarder för global interoperabilitet mellan DPP-system.

I praktiken för uppdateringsprocesser: när ISO/IEC JTC 5 antar standarder för dataformat, API-scheman och identifierarstrukturer förväntas dessa flöda in i framtida revisioner av ESPR-genomförandeförordningarna. Företag som redan förlitar sig på GS1-kompatibla identifierare (GTIN, SGTIN) och GS1 Digital Link-resolvrar är väl positionerade: dessa standarder betraktas som referensimplementeringen för JTC 5.

WTO-notifieringen av EU:s registerförordning (G/TBT/N/EU/1211) den 21 maj 2026 signalerar också att systemet klassificeras som en teknisk handelsföreskrift — med konsekvenser för tillverkare i tredjeland som exporterar produkter till EU. Även de måste underhålla och hålla registerposter aktuella.


Datahantering som en löpande process: organisatoriska konsekvenser

10-årsskyldigheten är inte enbart en IT-uppgift. Den kräver organisatoriska åtgärder:

  • Dokumentera ansvar: Vem i din organisation ansvarar för registerposterna? Denna roll måste förbli tillsatt även vid personalomsättning och företagsomstrukturering.
  • Inrätta resolver-övervakning: Automatiserade tillgänglighetskontroller (HTTP-statuskontroller) för alla aktiva resolver-slutpunkter är inte ett trevligt tillval — de är ett operativt minimum.
  • Underhåll en ändringslogg: Granskningshistoriken i registret är tillgänglig för myndigheter. Komplettera den med en intern ändringslogg som inkluderar motiveringar och godkännanden.
  • Granska avtal med plattformsleverantörer: Om du anlitar en extern DPP-tjänsteleverantör måste avtalet uttryckligen täcka kravet på 10 års tillgänglighet — inklusive bestämmelser för leverantörens insolvens eller verksamhetsnedläggning.

Den 27 maj 2026 höll Europeiska kommissionen ett webbinarium om implementeringen av Battery DPP som uttryckligen behandlade de datahanteringsutmaningar som små och medelstora företag står inför. Budskapet var tydligt: långsiktig datatillgänglighet är inte en teknisk detalj — det är en grundläggande skyldighet.


Slutsats

En DPP-registerpost är inte ett statiskt dokument. Genomförandeförordningen från april 2026 etablerar en rättslig ram som kräver att tillverkare aktivt och på ett dokumenterbart sätt underhåller sina data under ett årtionde. Den goda nyheten: det centrala registret hålls medvetet slimmat. Om du utformar resolver-slutpunkter med stabilitet i åtanke, använder GS1-kompatibla identifierare och bäddar in ändringsprocesser i din organisation, förblir den tekniska overheaden för uppdateringar hanterbar — och du kommer att vara väl förberedd för de kommande ISO/IEC JTC 5-standarderna.