Centralny rejestr vs dane zdecentralizowane: co przechowuje rejestr
Przepisy Rejestru DPP UE są przyjęte: co przechowuje, dlaczego dane paszportu pozostają zdecentralizowane oraz jak działają API, weryfikacja i wersjonowanie.
Status na 22 lipca 2026 r.: Rejestr w środowisku produkcyjnym, odrębne środowisko testowe i materiały wdrożeniowe są dostępne. Komisja opisuje Rejestr jako operacyjny, a rejestrację jako dostępną przez bezpieczny interfejs lub API. Testy wymagają osobnego konta EU Login i ważnych danych organizacji. Testowanie konkretnych grup produktów, zwłaszcza baterii, nadal zależy od właściwego katalogu semantycznego i przepisów sektorowych. Rozporządzenie (UE) 2026/1778 wchodzi w życie 6 sierpnia.
Wersja w dwie minuty
UE nie buduje jednej wielkiej bazy danych przechowującej każdy Cyfrowy Paszport Produktu. Art. 13 ESPR wymaga od Komisji ustanowienia rejestru. Rozporządzenie wykonawcze (UE) 2026/1778 konkretyzuje jego rolę: jest to centralny indeks i warstwa weryfikacji, a nie magazyn pełnych paszportów. Rejestruje identyfikatory, w stosownych przypadkach kody towarów i ogólne dane rejestracyjne; właściwe dane produktu pozostają zdecentralizowane u podmiotu gospodarczego lub jego dostawcy usług DPP.
To rozróżnienie ma znaczenie, bo błędny model myślowy prowadzi do błędnych decyzji. Jeśli zakładasz centralną bazę danych, planujesz wysłać wszystko do Brukseli. Jeśli rozumiesz realny model, planujesz zachować kontrolę nad własnymi ustrukturyzowanymi danymi i połączyć je z rejestrem przez identyfikatory. To drugie podejście jest tym, które rozporządzenie faktycznie opisuje.
Czym rejestr jest, a czym nie jest
Art. 13 ESPR wymaga od Komisji przechowywania unikalnych identyfikatorów produktów i kodów towarów potrzebnych do zastosowań celnych. Rozporządzenie 2026/1778 określa zakres wpisu w Rejestrze: identyfikator produktu, w stosownych przypadkach kod towaru i odniesienie do dostawcy usług, tożsamość rejestrującego, datę rejestracji oraz informacje o integralności. Każdej rejestracji nadaje też unikalny identyfikator.
Czym rejestr nie jest:
- Nie jest publiczną bazą całej zawartości paszportów.
- Nie jest miejscem, w którym konsumenci czytają informacje o produkcie; tę rolę pełni nośnik danych oraz, jeśli istnieje, portal internetowy.
- Nie jest magazynem pełnych paszportów. Twoje ustrukturyzowane rekordy produktu zostają u Ciebie lub u Twojego dostawcy.
- Nie zastępuje samego paszportu. Paszport żyje za nośnikiem danych, a nie wewnątrz rejestru.
Komisja opisuje Rejestr jako przechowujący unikalne identyfikatory, dane rejestracyjne i ogólne metadane, nie pełną szczegółową treść DPP. Właściwy akt produktowy nadal określa, jakie dane DPP muszą istnieć i na jakim poziomie należy wydać paszport.
Cztery warstwy, które ludzie mylą
Większość zamieszania bierze się ze zlewania czterech odrębnych rzeczy w jedno słowo. ESPR trzyma je osobno i tak samo powinna Twoja architektura.
| Warstwa | Podstawa w ESPR | Co zawiera | Kto ją prowadzi |
|---|---|---|---|
| Nośnik danych | Art. 10 | Skanowalny link, np. kod QR, na produkcie, opakowaniu lub dokumentacji | Ty, podmiot gospodarczy |
| Paszport (dane produktu) | Art. 9 | Właściwe ustrukturyzowane dane produktu, trzymane zdecentralizowanie | Ty lub Twój dostawca usługi DPP |
| Rejestr | Art. 13 ESPR + rozporządzenie 2026/1778 | Identyfikatory rejestracji i produktów, w stosownych przypadkach kody towarów oraz ogólne dane rejestracyjne | Komisja Europejska |
| Portal internetowy | Art. 14 | Publiczny punkt dostępu do wyszukiwania i porównywania danych DPP | Komisja Europejska |
Piąty element, system DPP (art. 11), to zestaw reguł projektu technicznego i działania, które sprawiają, że te warstwy są interoperacyjne. Określa, jak paszport działa, a nie gdzie fizycznie leżą dane.
Dlaczego dane produktu pozostają zdecentralizowane
Model zdecentralizowany to świadoma decyzja projektowa, a nie przypadek harmonogramu. Podmiot gospodarczy pozostaje odpowiedzialny za produkt i jego paszport, więc zachowuje kontrolę nad danymi źródłowymi. Rejestr łączy się z tymi danymi przez identyfikatory; nie wchłania ich.
Opinie przemysłu przekazane Komisji zdecydowanie sprzyjały temu modelowi. Duzi producenci i inicjatywy przestrzeni danych argumentowali, że centralna baza treści stworzyłaby pojedynczy punkt awarii, ryzyko uzależnienia i problemy z poufnością. Powtarzała się rekomendacja, aby zewnętrzni dostawcy zapewniali interoperacyjność i utrzymanie danych, a operator zachowywał ich własność i kontrolę.
Dla firm praktyczny wniosek jest prosty: buduj ustrukturyzowane, eksportowalne, oparte na normach rekordy produktu, które kontrolujesz, i łącz je z rejestrem przez otwarte identyfikatory. To utrzymuje Cię w stanie przenośności między dostawcami i w zgodzie z tym, jak rozporządzenie naprawdę działa.
Kopia zapasowa: ciągłość bez centralizacji
Decentralizacja rodzi uzasadnione pytanie: co się dzieje, gdy dostawca znika? Art. 10 ust. 4 ESPR odpowiada wymogiem kopii zapasowej przez dostawcę usług DPP. Motyw 38 opisuje tego dostawcę jako niezależną stronę trzecią. Rozdzielenie przepisu operacyjnego od motywu ma znaczenie: obowiązek kopii jest wiążący, a motyw wyjaśnia zamierzony model ciągłości.
To ciągłość, a nie centralizacja. Kopia wspiera dalszą dostępność po zdarzeniach takich jak niewypłacalność, likwidacja lub zaprzestanie działalności; nie jest ogólnodostępną kopią wszystkich danych paszportu. Szczegółowe zasady ciągłości i dostępu wynikną z właściwego aktu produktowego i przyszłych reguł dla dostawców. Odrębny akt delegowany dotyczący dostawców DPP i ewentualnego systemu certyfikacji nadal oczekuje na przyjęcie; rozporządzenie 2026/1778 go nie zastępuje.
Jak normy odwzorowują tę architekturę
Horyzontalne normy DPP od CEN/CENELEC JTC 24, opublikowane jako normy EN w maju 2026, odwzorowują powyższe warstwy niemal wprost. Definiują ramy, a nie pola danych konkretnego sektora.
| Norma | Zakres | Rola architektoniczna |
|---|---|---|
| EN 18219 | Unikalne identyfikatory | Jak identyfikuje się produkt, operatora i paszport |
| EN 18220 | Nośniki danych | Jak nośnik prowadzi do właściwego paszportu |
| EN 18221 | Przechowywanie, archiwizacja i trwałość danych | Jak dane zdecentralizowane pozostają dostępne w czasie |
| EN 18222 | API do cyklu życia i wyszukiwania | Jak systemy tworzą, aktualizują i odnajdują rekordy |
| EN 18223 | Interoperacyjność systemów | Jak różne systemy rozumieją te same dane |
| EN 18216 | Protokoły wymiany danych | Jak dane są przesyłane między stronami |
Aktualizacja redakcyjna, 16 lipca 2026 r.: odniesienia do tych sześciu norm zostały opublikowane w Dzienniku Urzędowym 15 lipca 2026 r. przez decyzję wykonawczą (UE) 2026/1736. DPP zgodny z normą korzysta z domniemania zgodności z wymaganiami art. 10 i 11 ESPR w zakresie objętym daną normą. Co zmienia decyzja 2026/1736 →
Publikacja jako norma EN była pierwszym kamieniem milowym; publikacja odniesień w Dzienniku Urzędowym nadała tym sześciu normom skutki z art. 41 ust. 2 ESPR. Dwie kolejne normy, o zarządzaniu prawami dostępu i o uwierzytelnianiu danych, pozostają poza pakietem opublikowanym decyzją 2026/1736.
Rozporządzenie wykonawcze dotyczące Rejestru zostało przyjęte
Rozporządzenie 2026/1778 przekształca dawny projekt w wiążące horyzontalne zasady Rejestru. Najbardziej praktyczne skutki są następujące:
- Zweryfikowani operatorzy i uczestnicy łańcucha wartości. Tylko zweryfikowani uczestnicy mogą rejestrować lub zmieniać DPP, jeśli właściwe prawo Unii pozwala im działać. Weryfikacja korzysta z dróg opartych na eIDAS określonych w art. 4 i 5; wygasa wraz z poświadczeniem, a w każdym razie po trzech latach. Do ponownej weryfikacji uczestnik nie może tworzyć ani zmieniać rejestracji.
- Rejestracja modelu, partii lub sztuki. Rejestr musi rejestrować DPP na poziomie wymaganym przez przepis produktowy. Jeśli stosuje się więcej niż jeden akt Unii, obowiązuje poziom najbardziej szczegółowy. Rekordy sztuk muszą łączyć się z właściwymi identyfikatorami partii lub modelu, jeśli istnieją.
- Interfejs i API. Rejestrację można przeprowadzić przez bezpieczny interfejs internetowy albo API. Akt prawnie wymaga obu kanałów, lecz sam nie publikuje adresów i metod API, danych dostępowych ani przykładów danych przesyłanych w żądaniach i odpowiedziach.
- Automatyczne kontrole techniczne. Przed rejestracją system sprawdza zgodność semantyczną, spójność wymaganych danych Rejestru z DPP, poziom szczegółowości oraz, w stosownych przypadkach, ważność kodu towaru i odniesienie do zapasowego dostawcy DPP. Jest to techniczna kontrola rejestracji, nie rozstrzygnięcie, że produkt spełnia wszystkie materialne wymagania unijnego prawa produktowego.
- Wersjonowanie i dowody. Każde utworzenie, zmiana, usunięcie i zmiana statusu są logowane. Dane Rejestru mają wersje i znaczniki czasu; domyślny okres przechowywania wynosi dziesięć lat, chyba że inny akt Unii stanowi inaczej. Po wygenerowaniu podpisany dowód rejestracji pozostaje dostępny przez 90 dni i może zostać wygenerowany ponownie.
- Repozytorium semantyczne i lista dostawców. Komisja musi prowadzić referencyjne, maszynowo czytelne repozytorium semantyczne z udokumentowanymi API i wspólnymi formatami oraz listę zweryfikowanych dostawców usług DPP. „Zweryfikowany” dotyczy tu statusu tożsamości i dostępu do Rejestru; nie jest przyszłym systemem certyfikacji dostawców.
Zasady wzmacniają praktyczną radę: zachowaj własność ustrukturyzowanych, eksportowalnych danych, używaj interoperacyjnych identyfikatorów i zaplanuj weryfikację tożsamości oraz jej odnowienie na moment, gdy połączenie z Rejestrem stanie się obowiązkowe dla Twojego produktu.
Kto faktycznie czyta rejestr
Rejestr służy rejestracji i weryfikacji, a nie jako główny interfejs przeglądania dla konsumentów. Zweryfikowani podmioty gospodarcze i uprawnieni uczestnicy łańcucha wartości tworzą i utrzymują rejestracje; właściwe organy i cła weryfikują rekordy i docierają do odpowiednich danych DPP przez identyfikatory.
Dlatego Rejestr wspiera pracę podmiotów dokonujących rejestracji i organów, zamiast pełnić rolę interfejsu marketingowego. Konsumenci zwykle docierają do dostępnych informacji o produkcie przez zeskanowanie nośnika danych, a portal z art. 14 jest odrębną publiczną warstwą wyszukiwania i porównywania. Rozdzielenie tych funkcji jest częścią projektu.
Czego rozporządzenie nie rozstrzyga
Uczciwy tekst musi wyznaczyć granicę między prawem a materiałami wdrożeniowymi. Rozporządzenie 2026/1778 samo nie określa:
- produktowych pól DPP, praw dostępu ani właściwego poziomu rejestracji dla każdego sektora;
- publicznej dokumentacji metod API, sposobu uwierzytelniania, przykładowych danych żądań i odpowiedzi ani instrukcji uruchomienia integracji z API;
- powszechnego wymogu natychmiastowej rejestracji każdego produktu;
- ostatecznego aktu delegowanego dla dostawców usług ani systemu certyfikacji dostawców.
Komisja udostępniła 20 lipca Rejestr w środowisku produkcyjnym, odrębne środowisko testowe i materiały wdrożeniowe. W komunikacie o uruchomieniu wskazuje, że rejestracja jest dostępna przez bezpieczny interfejs lub API, a repozytorium semantyczne zostało udostępnione. Firmy powinny testować aktualne modele właściwe dla poszczególnych produktów, zwłaszcza baterii, oraz traktować rozporządzenie i przepisy sektorowe jako podstawę prawną.
Co robić teraz
- Zachowaj własność swoich danych: przechowuj ustrukturyzowane rekordy produktu, które możesz wyeksportować, a nie dane zamknięte u jednego dostawcy.
- Używaj interoperacyjnych identyfikatorów: GS1 Digital Link jest jedną praktyczną opcją, a nie jedyną prawnie dozwoloną drogą.
- Rozdziel warstwy we własnych systemach: nośnik, dane paszportu, identyfikatory i prawa dostępu to odrębne kwestie.
- Zadaj dostawcy właściwe pytanie: nie “czy przechowujecie moje dane”, lecz “czy mogę je wyeksportować i zmienić dostawcę bez psucia kodów QR”.
- Zaplanuj weryfikację i wersjonowanie: wskaż, kto będzie rejestrować, jak się uwierzytelni i jak platforma zachowa historię zmian możliwą do prześledzenia.
- Zaplanuj kopię zapasową i ciągłość: ustal, jak dostawca obsługuje odniesienie do kopii zapasowej tam, gdzie wymaga go właściwy akt produktowy.
- Śledź akty produktowe: to one określają, kiedy rejestracja ma zastosowanie i co DPP musi zawierać.
FAQ
Czy Rejestr DPP UE to centralna baza wszystkich danych produktu?
Nie. Przechowuje identyfikatory rejestracji i produktów, w stosownych przypadkach kody towarów oraz ogólne dane rejestracyjne. Dane produktu pozostają zdecentralizowane u operatora lub dostawcy DPP. Rejestr jest indeksem i warstwą weryfikacji, a nie magazynem.Co faktycznie wydarzyło się w lipcu 2026 r.?
Komisja przyjęła rozporządzenie (UE) 2026/1778 16 lipca i opublikowała je 17 lipca. Rejestr produkcyjny, środowisko testowe i materiały wdrożeniowe są dostępne od 20 lipca, a rozporządzenie wchodzi w życie 6 sierpnia. Komisja opisuje Rejestr jako operacyjny, a rejestrację jako dostępną przez bezpieczny interfejs lub API. Zastosowanie do konkretnych produktów nadal zależy od właściwego katalogu semantycznego i przepisów sektorowych.Gdzie leżą właściwe dane paszportu?
U podmiotu gospodarczego lub dostawcy DPP działającego w jego imieniu. Nośnik na produkcie prowadzi do zdecentralizowanego rekordu. Art. 10 ust. 4 ESPR wymaga też kopii zapasowej przez dostawcę DPP; motyw 38 opisuje go jako niezależną stronę trzecią.Jaka jest różnica między Rejestrem a portalem internetowym?
Rejestr (art. 13) to centralna warstwa rejestracji, indeksowania i weryfikacji używana przez operatorów i organy. Portal (art. 14) to publiczny punkt wyszukiwania i porównywania danych DPP. Są to odrębne elementy o odrębnych celach.Czy zdecentralizowane dane oznaczają uzależnienie od jednego dostawcy?
Powinno oznaczać coś przeciwnego. Jeśli zachowasz ustrukturyzowane, eksportowalne rekordy i użyjesz otwartych identyfikatorów, takich jak GS1 Digital Link, możesz zmienić dostawcę bez ponownego wydawania nośników danych. Uzależnienie bierze się z formatów własnościowych, a nie z rejestru.Czy wgrywam swoje paszporty do Komisji?
Nie pełną treść każdego paszportu. Przez interfejs lub API rejestrujesz wymagane informacje, w tym identyfikatory i w stosownych przypadkach kod towaru. Prawo produktowe określa treść DPP i poziom rejestracji.Czytaj dalej
- EPREL a rejestr DPP: jak łączą się dwa rejestry UE
- Czym jest Cyfrowy Paszport Produktu?
- Jakie dane trafiają do DPP? Pełne wymagania dotyczące danych
- Wymogi wobec dostawców usług DPP: omówienie
- GS1 Digital Link dla DPP
- Specyfikacje wspólne: awaryjny plan UE dla norm DPP
- Status wdrożenia ESPR DPP 2026: normy, rejestr, luki
Oficjalne źródła
- ESPR Rozporządzenie (UE) 2024/1781, art. 13
- Rozporządzenie wykonawcze Komisji (UE) 2026/1778 (Rejestr DPP)
- Komisja Europejska: Rejestr DPP
- Komisja Europejska: środowisko produkcyjne i testowe Rejestru DPP
- Instrukcja Rejestru DPP dla podmiotów gospodarczych v1.0 (PDF)
- Decyzja wykonawcza Komisji (UE) 2026/1736 (normy DPP)
- Komisja Europejska: wdrażanie ESPR
- CEN-CENELEC: pierwsze normy DPP i ich status w Dzienniku Urzędowym UE
- Odpowiedź Komisji E-000888/2026(ASW): normy JTC 24 i status rejestru DPP
- Dostawcy usług DPP: inicjatywa aktu delegowanego
Budujesz rekordy DPP, które naprawdę należą do Ciebie? Zacznij za darmo na OriginPass.eu i zachowaj własność swoich ustrukturyzowanych danych produktu, gotowych do rejestru i przenośnych z założenia.