DPP-rekisteri vs. hajautettu data: mitä EU:n rekisteri tallentaa
EU:n DPP-rekisterisäännöt on hyväksytty: mitä rekisteri tallentaa, miksi passidata pysyy hajautettuna ja miten API, todentaminen ja versiointi toimivat.
Tilanne 20.7.2026: komissio ilmoitti DPP-rekisterin olevan toiminnassa ja rekisteröinnin olevan mahdollista suojatun käyttöliittymän tai API:n kautta. Myös erillinen testiympäristö ja talouden toimijoille tarkoitettu käyttöopas ovat käytettävissä. Testiympäristö edellyttää erillistä EU Login -tiliä, voimassa olevia organisaatiotietoja ja samaa hyväksyttyyn sähköiseen allekirjoitukseen tai leimaan perustuvaa todentamista kuin tuotantoympäristö; testitiedot voidaan poistaa, eikä niitä siirretä tuotantoon. Asetus (EU) 2026/1778 tulee voimaan 6. elokuuta. Tuotekohtainen käyttö riippuu sovellettavista semanttisista luetteloista ja alakohtaisista säännöistä.
Kahden minuutin versio
EU ei rakenna jokaisen DPP:n sisältävää jättitietokantaa. ESPR:n 13 artikla edellyttää rekisteriä, ja asetus 2026/1778 tekee sen roolista konkreettisen: keskitetty hakemisto ja todentamiskerros, ei koko passin varasto. Se rekisteröi tunnisteet, tarvittaessa tavaranimikkeet ja yleiset rekisteröintitiedot; tuotedata pysyy hajautettuna toimijalla tai DPP-palveluntarjoajalla.
Tämä ero on tärkeä, koska väärä ajattelumalli johtaa vääriin päätöksiin. Jos oletat keskitetyn tietokannan, suunnittelet lataavasi kaiken Brysseliin. Jos ymmärrät todellisen mallin, suunnittelet säilyttäväsi hallinnan omasta jäsennellystä datastasi ja yhdistäväsi sen rekisteriin tunnisteiden kautta. Jälkimmäinen malli on se, jonka asetus tosiasiassa kuvaa.
Mitä rekisteri on ja mitä se ei ole
ESPR:n 13 artiklassa edellytetään yksilöllisiä tuotetunnisteita ja tullin tarvitsemia tavaranimikkeitä. Asetuksessa 2026/1778 täsmennetään tietueen sisältö: tuotetunniste, tarvittaessa tavaranimike ja palveluntarjoajaviite, rekisteröijän henkilöllisyys, päivämäärä ja eheystiedot sekä yksilöllinen rekisteröintitunniste.
Mitä rekisteri ei ole:
- Se ei ole julkinen tietokanta kaikesta passien sisällöstä.
- Se ei ole paikka, jossa kuluttajat lukevat tuotetietoja; se rooli kuuluu tietovälineelle ja, jos sellainen on, verkkoportaalille.
- Se ei ole kokonaisten passiesi varasto. Jäsennellyt tietueet pysyvät sinulla tai palveluntarjoajallasi.
- Se ei korvaa itse passia. Passi elää tietovälineen takana, ei rekisterin sisällä.
Komissio kuvaa rekisterin sisältävän tunnisteet, rekisteröintitiedot ja yleiset metatiedot, ei yksityiskohtaista DPP-sisältöä. Tuotetta koskeva sääntö määrää edelleen DPP:n tiedot ja laatimistason.
Neljä kerrosta, jotka ihmiset sekoittavat
Suurin osa sekaannuksesta syntyy, kun neljä eri asiaa sulautetaan yhteen sanaan. ESPR pitää ne erillään, ja niin pitäisi myös arkkitehtuurisi.
| Kerros | ESPR-perusta | Mitä se sisältää | Kuka sitä ylläpitää |
|---|---|---|---|
| Tietoväline | 10 artikla | Skannattava linkki, kuten QR-koodi, tuotteessa, pakkauksessa tai asiakirjoissa | Sinä, talouden toimija |
| Passi (tuotedata) | 9 artikla | Varsinainen jäsennelty tuotedata, säilytettynä hajautetusti | Sinä tai DPP-palveluntarjoajasi |
| Rekisteri | 13 artikla + asetus 2026/1778 | Rekisteröinti- ja tuotetunnisteet, tarvittaessa tavaranimikkeet ja yleiset rekisteröintitiedot | Euroopan komissio |
| Verkkoportaali | 14 artikla | Julkinen pääsypiste DPP-datan hakuun ja vertailuun | Euroopan komissio |
Viides elementti, DPP-järjestelmä (11 artikla), on teknistä suunnittelua ja toimintaa koskevien sääntöjen kokonaisuus, joka tekee näistä kerroksista yhteentoimivia. Se määrää, miten passi toimii, ei sitä, missä data fyysisesti sijaitsee.
Miksi tuotedata pysyy hajautettuna
Hajautettu malli on tietoinen suunnitteluvalinta, ei aikataulun sattuma. Talouden toimija pysyy vastuussa tuotteesta ja sen passista, joten se säilyttää hallinnan taustadatasta. Rekisteri yhdistyy tähän dataan tunnisteiden kautta; se ei imaise sitä itseensä.
Teollisuuden palaute komissiolle kallistui selvästi tämän mallin puolelle. Suuret valmistajat ja data-avaruusaloitteet katsoivat, että keskitetty sisältötietokanta loisi yksittäisen vikapisteen, sidonnaisuusriskin ja luottamuksellisuusongelmia. Johdonmukainen suositus oli, että ulkoisten palveluntarjoajien tulisi toimia yhteentoimivuus- ja isännöintikerroksena, kun taas toimija säilyttää datan omistuksen ja hallinnan.
Yrityksille käytännön opetus on yksinkertainen: rakenna jäsenneltyjä, vietäviä, normeihin perustuvia tuotetietueita, joita hallitset, ja yhdistä ne rekisteriin avoimien tunnisteiden kautta. Se pitää sinut siirrettävänä palveluntarjoajien välillä ja linjassa sen kanssa, miten asetus todella toimii.
Varmuuskopio: jatkuvuus ilman keskittämistä
Hajauttaminen herättää kysymyksen palveluntarjoajan toiminnan päättymisestä. ESPR:n 10 artiklan 4 kohdassa vaaditaan varmuuskopion asettamista saataville DPP-palveluntarjoajan kautta; johdanto-osan 38 kappaleessa tämä taho kuvataan riippumattomaksi kolmanneksi osapuoleksi. Velvoite on sitova, ja johdanto-osan kappale selittää mallin.
Tämä on jatkuvuutta, ei keskittämistä. Kopio tukee saatavuutta maksukyvyttömyyden, likvidaation tai lopettamisen jälkeen, ei avoimena peilinä. Yksityiskohdat tulevat tuotesäädöksestä ja palveluntarjoajasäännöistä. Erillinen delegoitu säädös ja mahdollinen sertifiointi ovat kesken; asetus 2026/1778 ei korvaa niitä.
Miten normit kuvaavat tämän arkkitehtuurin
CEN/CENELEC JTC 24:n horisontaaliset DPP-normit, julkaistu EN-normeina toukokuussa 2026, vastaavat yllä olevia kerroksia lähes suoraan. Ne määrittelevät kehyksen, eivät minkään tietyn sektorin tietokenttiä.
| Normi | Ala | Arkkitehtoninen rooli |
|---|---|---|
| EN 18219 | Yksilölliset tunnisteet | Miten tuote, toimija ja passi tunnistetaan |
| EN 18220 | Tietovälineet | Miten väline ohjaa oikeaan passiin |
| EN 18221 | Tietojen tallennus, arkistointi ja pysyvyys | Miten hajautettu data pysyy saatavilla ajan myötä |
| EN 18222 | API:t elinkaarelle ja haulle | Miten järjestelmät luovat, päivittävät ja löytävät tietueita |
| EN 18223 | Järjestelmien yhteentoimivuus | Miten eri järjestelmät ymmärtävät saman datan |
| EN 18216 | Tiedonvaihtoprotokollat | Miten data siirretään osapuolten välillä |
Toimituksellinen päivitys, 16. heinäkuuta 2026: näiden kuuden standardin viitteet julkaistiin EU:n virallisessa lehdessä 15. heinäkuuta 2026 täytäntöönpanopäätöksellä (EU) 2026/1736. Standardin mukainen DPP saa vaatimustenmukaisuusolettaman ESPR:n 10 ja 11 artiklan vaatimuksiin vain standardin kattamassa laajuudessa. Mitä päätös 2026/1736 muuttaa →
EN-standardina julkaiseminen oli ensimmäinen virstanpylväs; viitteiden julkaisu EU:n virallisessa lehdessä antoi näille kuudelle standardille ESPR:n 41 artiklan 2 kohdan mukaisen vaikutuksen. Kaksi muuta standardia, käyttöoikeuksista ja datan todentamisesta, jäävät päätöksellä 2026/1736 julkaistun paketin ulkopuolelle.
Rekisterin täytäntöönpanoasetus on hyväksytty
Asetus 2026/1778 tekee luonnoksesta sitovat horisontaaliset säännöt:
- Todennetut toimijat. Vain todennetut toimijat voivat rekisteröidä tai muuttaa sovellettavan oikeuden salliessa. Artiklojen 4–5 eIDAS-reitit koskevat todentamista; se päättyy valtuustiedon mukana ja viimeistään kolmessa vuodessa. Ilman uusimista muutoksia ei voi tehdä.
- Malli, erä tai kappale. Rekisteri seuraa tuotesäännön vaatimaa tasoa; usean säädöksen tapauksessa tarkin taso voittaa, ja kappale linkitetään erään tai malliin.
- Käyttöliittymä ja API. Molemmat kanavat vaaditaan, mutta säädös ei julkaise osoitteita, käyttöoikeustietoja eikä esimerkkipyyntöjä tai -vastauksia.
- Tekniset tarkastukset. Semantiikka, DPP:n ja rekisterin johdonmukaisuus, tarkkuustaso sekä tarvittaessa tavaranimike ja varmistuspalveluntarjoaja tarkistetaan. Tämä on tekninen tarkastus, ei aineellisen vaatimustenmukaisuuden päätös.
- Versiointi ja näyttö. Luonnit, muutokset, poistot ja tilat lokitetaan. Tiedot versioidaan ja aikaleimataan; oletussäilytys on kymmenen vuotta. Allekirjoitettu todiste on saatavilla 90 päivää ja voidaan luoda uudelleen.
- Semanttinen tietovaranto ja palveluntarjoajalista. Komissio ylläpitää virallista koneluettavaa varantoa dokumentoituine API:ineen ja yhteisine formaatteineen sekä todennettujen DPP-palveluntarjoajien listaa. Todennus koskee identiteettiä ja rekisteripääsyä, ei tulevaa sertifiointia.
Säilytä vietävän datan omistus, käytä yhteentoimivia tunnisteita ja suunnittele todentaminen sekä uusiminen, kun yhteys tulee tuotteellesi pakolliseksi.
Kuka rekisteriä tosiasiassa lukee
Rekisteri palvelee rekisteröintiä ja todentamista, ei kuluttajien pääkäyttöliittymänä. Todennetut toimijat ylläpitävät rekisteröintejä; viranomaiset ja tulli tarkistavat niitä ja saavuttavat DPP-datan tunnisteilla.
Siksi rekisteri yhdistää rekisteröijien ja viranomaisten työnkulut, ei markkinointia. Kuluttaja käyttää tietovälinettä; artiklan 14 portaali on erillinen julkinen haku- ja vertailukerros.
Mitä asetus ei ratkaise
Asetus 2026/1778 ei itse määritä:
- sektorikohtaisia DPP-kenttiä, käyttöoikeuksia tai rekisteröintitasoa;
- julkista API-toimintojen luetteloa, todennuksen toteutustapaa, esimerkkipyyntöjä ja -vastauksia tai API-liittymisohjeita;
- yleistä välitöntä rekisteröintivelvollisuutta kaikille tuotteille;
- lopullista palveluntarjoajasäädöstä tai sertifiointia.
Komissio avasi tuotantorekisterin ja erillisen testiympäristön sekä julkaisi talouden toimijoiden käyttöoppaan 20. heinäkuuta. Materiaaleilla voi valmistella tilin ja organisaation sekä tutustua lomake- ja tiedostoprosessiin. Ne eivät kuitenkaan korvaa puuttuvaa akkujen semanttista luetteloa tai julkista API-kuvausta.
Mitä tehdä nyt
- Säilytä datasi omistus: tallenna jäsenneltyjä tuotetietueita, jotka voit viedä, ei yhteen palveluntarjoajaan lukittua dataa.
- Käytä yhteentoimivia tunnisteita: GS1 Digital Link on käytännöllinen vaihtoehto, ei ainoa sallittu reitti.
- Erottele kerrokset omissa järjestelmissäsi: väline, passidata, tunnisteet ja pääsyoikeudet ovat erillisiä asioita.
- Esitä palveluntarjoajalle oikea kysymys: ei “tallennatteko dataani”, vaan “voinko viedä sen ja vaihtaa palveluntarjoajaa rikkomatta QR-koodejani”.
- Suunnittele todentaminen ja versiointi: määritä rekisteröijä, todennustapa ja jäljitettävä muutoshistoria.
- Suunnittele varmuuskopio ja jatkuvuus: ymmärrä varmuuskopioviite tuotesäännön sitä vaatiessa.
- Seuraa tuotesäädöksiä: ne määräävät rekisteröinnin ja DPP:n sisällön.
FAQ
Onko DPP-rekisteri keskitetty tietokanta kaikesta datasta?
Ei. Se sisältää tunnisteet, tarvittaessa tavaranimikkeet ja yleiset rekisteröintitiedot. Tuotedata pysyy hajautettuna. Rekisteri on hakemisto ja todentamiskerros, ei varasto.Mitä tapahtui heinäkuussa 2026?
Komissio hyväksyi asetuksen 2026/1778 16. heinäkuuta ja julkaisi sen 17. heinäkuuta. Tuotantorekisteri, testiympäristö ja talouden toimijoiden käyttöopas ovat olleet saatavilla 20. heinäkuuta alkaen; komission mukaan rekisteröinti on mahdollista suojatun käyttöliittymän tai API:n kautta. Asetus tulee voimaan 6. elokuuta. Tuotekohtainen käyttö riippuu sovellettavista semanttisista luetteloista ja alakohtaisista säännöistä.Missä passidata sijaitsee?
Toimijalla tai palveluntarjoajalla. Tietoväline ohjaa hajautettuun tietueeseen. ESPR:n 10 artiklan 4 kohdassa vaaditaan varmuuskopion asettamista saataville DPP-palveluntarjoajan kautta; johdanto-osan 38 kappaleessa tämä taho kuvataan riippumattomaksi.Mikä on rekisterin ja portaalin ero?
Artiklan 13 rekisteri rekisteröi, indeksoi ja todentaa toimijoille ja viranomaisille. Artiklan 14 portaali on julkinen haku- ja vertailupiste.Tarkoittaako hajautettu tietojen tallennus, että olen sidottu yhteen palveluntarjoajaan?
Päinvastoin. Jos säilytät jäsenneltyjä ja siirrettäviä tietueita sekä käytät avoimia tunnisteita, kuten GS1 Digital Linkiä, voit vaihtaa palveluntarjoajaa tarvitsematta uusia tietovälineitä. Sidonnaisuus syntyy suljetuista tiedostomuodoista, ei rekisteristä.Lataanko passini komissiolle?
Et koko sisältöä. Rekisteröit käyttöliittymällä tai API:lla vaaditut tiedot, mukaan lukien tunnisteet ja tarvittaessa tavaranimikkeen. Tuotesääntö määrää sisällön ja tason.Lue seuraavaksi
- EPREL vs. DPP-rekisteri: miten EU:n kaksi rekisteriä yhdistyvät
- Mikä on Digitaalinen tuotepassi?
- Mitä dataa DPP:hen tulee? Täydelliset datavaatimukset
- DPP-palveluntarjoajien vaatimukset selitettynä
- GS1 Digital Link DPP:lle
- Yhteiset eritelmät: EU:n varasuunnitelma DPP-normeille
- ESPR DPP 2026: standardit, rekisteri ja keskeiset puutteet
Viralliset lähteet
- ESPR-asetus (EU) 2024/1781, 13 artikla
- Komission täytäntöönpanoasetus (EU) 2026/1778 (DPP-rekisteri)
- Euroopan komissio: DPP-rekisteri
- Euroopan komissio: DPP-rekisterin tuotanto- ja testiympäristöt
- DPP-rekisterin käyttäjäopas talouden toimijoille v1.0 (PDF)
- Komission täytäntöönpanopäätös (EU) 2026/1736 (DPP-standardit)
- Euroopan komissio: ESPR:n täytäntöönpano
- CEN-CENELEC: ensimmäiset DPP-standardit ja niiden asema EU:n virallisessa lehdessä
- Komission vastaus E-000888/2026(ASW): JTC 24 -normit ja DPP-rekisterin tilanne
- DPP-palveluntarjoajat: delegoidun säädöksen aloite
Rakennatko DPP-tietueita, jotka todella kuuluvat sinulle? Aloita ilmaiseksi OriginPass.eu:ssa ja säilytä jäsennellyn tuotedatasi omistus, rekisterivalmiina ja siirrettävänä jo lähtökohtaisesti.