Legenda
- Dostarczone
- Kontrola działa i jest pokryta testami.
- Częściowo
- Niektóre podklauzule lub odbiorcy zostali dostarczeni; reszta jest udokumentowana i śledzona.
- Zaplanowane
- Praca po stronie kodu jeszcze nierozpoczęta; aktywacja zależy od zewnętrznej zależności lub świadomej sekwencji.
- Nieadresowane
- Brak pracy po stronie kodu dzisiaj; brak zobowiązanego celu.
- Poza zakresem
- Obowiązek spoczywa na innym podmiocie (producent, cło, Komisja) lub budowa należy do odrębnej strony.
Zliczenia statusów: 35 Dostarczone · 7 Częściowo · 2 Zaplanowane · 0 Nieadresowane · 10 Poza zakresem
Czytelne maszynowo: /compliance/matrix.json (cache: 1 dzień).
Macierz
| Rozporządzenie | Artykuł | Wymóg | Status | Uwaga |
|---|---|---|---|---|
| ESPR | 9(1) |
Products only on EU market with a DPP per the applicable delegated act; data accurate, complete, up to date. | Poza zakresem | Obowiązek producenta. Nasza platforma umożliwia CRUD paszportu, śledzenie rewizji i scorer kompletności; nie wymuszamy „kompletności”, bo rozporządzenie pozostawia to aktom delegowanym dla sektorów. |
| ESPR | 9(2)(a-c) |
Delegated acts specify per-sector data, data carriers, and label layout. | Częściowo | Schematy sektorowe śledzą stabilizowany projekt + ostateczne rozporządzenie każdego sektora. Bateria jest w pełni śledzona; tekstylia i elektronika nie są jeszcze ostateczne — schematy są ponownie tagowane przy publikacji. |
| ESPR | 9(2)(d) |
DPP at model, batch, or item level per the delegated act. | Dostarczone | Kolumna passport_type niesie model | batch | item. Paszporty bateryjne na poziomie pojedynczego egzemplarza (Załącznik XIII §4) są z definicji jednostkowe. |
| ESPR | 9(2)(e) |
DPP accessible to customers before contract — including distance selling. | Poza zakresem | Obowiązek udostępnienia po stronie producenta. Dostarczamy publiczny URL; producent odpowiada za umieszczenie go w punkcie sprzedaży. |
| ESPR | 9(2)(f-g) |
Which actors have which read + write access rights to which data. | Dostarczone | Poświadczenia oparte na rolach dostarczone w fazie 16. Producent / audytor / recykler / naprawca / jednostka notyfikowana widzą pola otagowane dla swojej publiczności. Powierzchnie zapisu recyklera to faza późniejsza. |
| ESPR | 9(2)(h) |
Detailed arrangements for introducing and updating data. | Dostarczone | Sektorowy formularz + dziennik rewizji + eksport JSON / PDF / CSV. Masowy upload CSV na poziomie Professional+. |
| ESPR | 9(2)(i) |
DPP available for the expected product lifetime. | Dostarczone | DELETE na paszporcie zwraca 403; is_active przechodzi na False przy końcu cyklu życia, ale wiersz pozostaje. Artykuł 10(4) wprost. |
| ESPR | 9(3) |
Easy access for value chain; verifiability for authorities; traceability. | Częściowo | Publiczny URL + łańcuch audytu z diff-ami powiązanymi hashem. Dziedziczenie łańcucha dostaw między platformami to oddzielna warstwa fazy 2 (eureg.net). |
| ESPR | 10(1)(a) |
Data carrier connected to a persistent unique product identifier. | Dostarczone | passports.short_code to trwały identyfikator; GS1 Digital Link to równoległy identyfikator, gdy ustawione są GTIN + serial (Professional+). |
| ESPR | 10(1)(b) |
Carrier physically present on product / packaging / accompanying docs. | Poza zakresem | Obowiązek producenta. Generujemy QR; przyklejenie spoczywa na producencie. |
| ESPR | 10(1)(c) |
Carrier + identifier comply with ISO/IEC 15459 family. | Częściowo | Kodowanie GS1 Digital Link (Professional+) spełnia ISO/IEC 15459-6 (GTIN). Trial / Starter używają naszego wewnętrznego short_code (unikalny, ale formalnie nie identyfikator 15459). |
| ESPR | 10(1)(d) |
Open standards, interoperable, machine-readable, structured, no vendor lock-in. | Dostarczone | JSON-LD z publicznym @context (Schema.org + namespace dpp:). CORS otwarte. Bundle eksportu na paszport (faza 19) plus ZIP konta do samodzielnego hostingu. |
| ESPR | 10(1)(e) |
Personal data only with explicit consent (GDPR Article 6 alignment). | Dostarczone | Pozycja A: analytics skanowania używają uzasadnionego interesu z Art. 6(1)(f) z minimalnymi danymi (ip_country z nagłówka, klasa urządzenia — bez surowego IP, bez surowego UA, bez cookie śledzącego). Polityka prywatności dokumentuje podstawę + prawo sprzeciwu z Art. 21. |
| ESPR | 10(1)(f-g) |
Data refers to model/batch/item; access regulated per delegated act. | Dostarczone | Kolumna passport_type + model poświadczeń oparty na rolach (faza 16). Tagowanie odbiorców na poziomie pola odbywa się sektor po sektorze; Załącznik XIII baterii jest w pełni zaimplementowany. |
| ESPR | 10(2) |
Other Union law's required data may be included. | Dostarczone | Kolumny JSONB documents + material_declarations + hazardous_substances + certifications oferują producentowi sloty na nakładki międzyregulacyjne (REACH SVHC, RoHS DoC, WEEE). |
| ESPR | 10(3) |
Provide carrier / URL to dealers + marketplaces, free of charge, within 5 working days. | Dostarczone | PNG + URL kodu QR są darmowe, do pobrania z panelu, do udostępnienia. Nie nakładamy żadnego okresu oczekiwania. |
| ESPR | 10(4) |
Manufacturer must make a back-up copy available through a DPP service provider. | Dostarczone | Jesteśmy dostawcą usług DPP. Faza 19 dostarcza bundle eksportu na paszport i całe konto plus przenośny szablon resolvera, więc producent ma kompletną samodzielnie hostowalną kopię. Pole Załącznika III(l) backup-provider jest zapisywane w każdym paszporcie. |
| ESPR | 11(a) |
Full interoperability with other DPPs (technical, semantic, organisational). | Częściowo | JSON-LD przez HTTPS, standardy IETF/W3C. Słownik semantyczny dostosuje się do prac CIRPASS-2 Komisji, gdy zostanie opublikowany wspólny słownik. |
| ESPR | 11(b) |
Free, easy access for 13 enumerated audiences (consumers, manufacturers, customs, recyclers, civil society, …) per access rights. | Częściowo | 5 dostarczonych ról odbiorców (producent / audytor / recykler / naprawca / jednostka notyfikowana). Społeczeństwo obywatelskie i związki zawodowe dziedziczą w v1 widok konsumenta (poziom publiczny). |
| ESPR | 11(c) |
DPP stored by the economic operator placing on market or by a DPP service provider. | Dostarczone | Jesteśmy warstwą przechowywania — PostgreSQL + MinIO na sprzęcie UE w Danii. |
| ESPR | 11(d) |
New DPP for an existing product must link to the original DPP(s). | Dostarczone | Faza 15.2 dostarczyła kolumnę JSONB previous_passport_ids + link JSON-LD previousPassports + renderowanie łańcucha w viewerze. Hash-istotne — zmiany poprzednika zmieniają hash integralności. |
| ESPR | 11(e) |
DPP remains available after insolvency / liquidation / cessation of activity. | Dostarczone | Faza 19 dostarcza pełny bundle eksportu na żądanie (JSON-LD + PDF + QR + rewizje) plus przenośny szablon resolvera. Producent ma samohostowalną kopię niezależnie od naszej działalności. Publiczne oświadczenie o ciągłości pod /continuity. |
| ESPR | 11(f) |
Rights to introduce / modify / update restricted by access rights. | Dostarczone | Ścieżki zapisu oparte na rolach (plumbing fazy 16). Dziś tylko konta producentów piszą; powierzchnie zapisu recyklera dla paszportów refurbishment to przyszła faza. |
| ESPR | 11(g) |
Data authentication, reliability, integrity ensured. | Dostarczone | passport_hash (SHA-256 nad kanonicznym JSON-LD) przy każdym zapisie. Łańcuch rewizji z hash_before / hash_after / strukturalnym diffem. Walidator łańcucha pod /p/{code}/audit. |
| ESPR | 11(h) |
High level of security, privacy, anti-fraud. | Dostarczone | Faza 20 dostarcza udokumentowany wewnętrzny przegląd bezpieczeństwa względem listy OWASP ASVS L2 + API Top-10; rytm kwartalny. Zob. /security dla publicznych stwierdzeń i docs/security-review-{YYYY-MM-DD}.md dla każdego datowanego przeglądu. |
| ESPR | 11 last subpara |
DPP service providers must not sell / reuse / process data beyond storage. | Dostarczone | Regulamin to ogranicza. Nie monetyzujemy danych klienta. Udokumentowane w /privacy i /terms. |
| ESPR | 11 implementing acts |
Commission may set out procedures for issuing / verifying digital credentials of access-rights holders. | Poza zakresem | Akt wykonawczy jeszcze nieprzyjęty. Po jego pojawieniu się nasz model poświadczeń dostosuje się do wyłaniającego się schematu UE (prawdopodobnie eIDAS-DPP). |
| ESPR | 12(1) |
Operator + facility identifiers comply with ISO/IEC 15459 family or equivalent. | Dostarczone | Faza 15.3 dostarczyła walidatory formatu dla GLN (cyfra kontrolna mod-10), EORI (prefiks krajowy + alfanumeryczny), DUNS (9 cyfr). Nieznane formaty przechodzą (rozporządzenie wprost dopuszcza schematy równoważne). |
| ESPR | 12(2-3) |
If a unique operator / facility ID isn't yet available, the DPP creator must request one on behalf of the actor. | Dostarczone | Faza 15.4 dostarczyła stan pendingIssuance na facility_id i other_operator_identifiers. Producent zaświadcza o uzyskaniu potwierdzenia zgodnie z Art. 12(2)/(3) przed złożeniem; status zmienia się na pendingIssuance w JSON-LD do momentu wystawienia ID. |
| ESPR | 12(4-6) |
Lifecycle management rules for unique identifiers — pending delegated acts. | Poza zakresem | Akty delegowane Komisji jeszcze nieprzyjęte. |
| ESPR | 13(1) |
Commission sets up a registry by 19 July 2026 storing identifiers + commodity codes. | Poza zakresem | To nie nasza infrastruktura. Budowa Komisji. |
| ESPR | 13(4-5) |
Manufacturer uploads identifiers; registry returns a unique registration ID per upload. | Zaplanowane | Faza 7 dostarczyła abstrakcję (eu_registry.py + zadanie ARQ + tabela RegistryPointer). Tryb stub do czasu opublikowania przez Komisję API LinkSet i naszych poświadczeń dostawcy — trzy zmienne środowiskowe. |
| ESPR | 13(6) |
Commission, competent national authorities, and customs have access to the registry. | Poza zakresem | Ich dostęp do rejestru, nie nasz. |
| ESPR | 14 |
Commission sets up a publicly accessible web portal allowing search across DPPs. | Poza zakresem | Budowa Komisji. Serwujemy nasz JSON-LD w formie, którą portal może wczytać; gdy tylko rejestr zindeksuje naszą domenę, dostęp do portalu działa automatycznie. |
| ESPR | 15(1) |
Importer provides customs the unique registration identifier from Article 13(5). | Zaplanowane | Gdy rejestr ruszy, nasz RegistryPointer.registry_id to wartość, którą producent przekazuje cłu. Eksponowana ekspozycja w panelu to drobna kontynuacja UI. |
| ESPR | 15(2-3) |
Customs verifies registration ID + commodity code before release; registry interconnects with EU CSW-CERTEX. | Poza zakresem | Przepływ celny + budowa Komisji. Poza naszą powierzchnią. |
| ESPR | 15(4) |
Commission and customs may retrieve and use DPP / registry data. | Dostarczone | Endpoint JSON-LD z otwartym CORS spełnia tę umowę. |
| ESPR | Annex III |
Annex III data elements (a)–(l) — manufacturer / authorised rep / importer / operators / facilities / DPP service provider / docs / TARIC / GTIN. | Dostarczone | Każdy element Załącznika III ma kolumnę lub slot JSONB. Sektorowe akty delegowane wybierają wymagany podzbiór; chwytamy pełen zestaw, aby producent mógł wypełnić to, co dotyczy. |
| Battery | 77(1) |
LMT, industrial >2 kWh, EV batteries on market from 18 February 2027. | Dostarczone | Schemat sektora bateryjnego śledzi wszystkie cztery kategorie (portable / SLI / industrial / LMT / EV). Zestaw wymaganych pól różni się dla każdej kategorii. |
| Battery | 77(2) |
Public information per Annex XIII §1; restricted §2 + §3 per audience. | Dostarczone | Wszystkie pola §1/§2/§3/§4 obecne. Faza 16 dzieli ograniczoną bramkę na role audytor / recykler / naprawca / notified_body; wcześniej wszystkie pola ograniczone były w jednym koszyku. |
| Battery | 77(3) |
Accessible through QR; QR + identifier comply with ISO/IEC 15459-1..6. | Częściowo | QR + kodowanie GS1 Digital Link (Professional+). Trial / Starter używają naszego wewnętrznego short_code (unikalny, ale formalnie nie identyfikator 15459). |
| Battery | 77(4) |
Manufacturer ensures information is accurate, complete, up to date. | Dostarczone | Odpowiedzialność producenta. Dostarczamy CRUD + scorer kompletności + historię rewizji. „Delegowane autorstwo” (dodatkowi użytkownicy na koncie producenta piszący w jego imieniu) to faza kontynuacyjna. |
| Battery | 77(5) |
Open standards, interoperable, no vendor lock-in, machine-readable, structured, searchable. | Dostarczone | Tak jak ESPR 10(1)(d) — JSON-LD z otwartym @context, CORS otwarte, eksportowalne w PDF / JSON / CSV / ZIP. |
| Battery | 77(6) |
Access regulated per Article 78. | Dostarczone | Model poświadczeń oparty na rolach (faza 16). Wymagania Art. 78 odzwierciedlają ESPR Art. 11. |
| Battery | 77(7) refurb |
Refurbished / remanufactured battery: new passport linked to original passport(s). | Dostarczone | Faza 15.2 dostarczyła kolumnę JSONB previous_passport_ids + renderowanie łańcucha w viewerze. Recykler skanujący QR baterii refurbishowanej może przejść z powrotem do oryginalnej. |
| Battery | 77(7) waste |
When a battery becomes waste, responsibility transfers to producer / EPR org / waste operator. | Częściowo | Strona viewera Art. 77(8): paszport zwraca 410 Gone przy battery_status='waste'. Przepływ przekazania własności z Art. 77(7) („przekaż ten paszport operatorowi X”) to przyszła faza. |
| Battery | 77(8) |
Battery passport ceases to exist after recycling. | Dostarczone | battery_status='waste' → viewer 410 Gone. Wiersz pozostaje w bazie do dożywotniego audytu z Art. 10(4). |
| Battery | 77(9) |
Commission adopts implementing act by 18 August 2026 specifying who is 'person with legitimate interest'. | Poza zakresem | Akt wykonawczy jeszcze nieprzyjęty. Nasz model poświadczeń przewiduje wyliczenie ról; konkretne reguły pobierania / udostępniania / ponownej publikacji zostaną zakodowane po przyjęciu aktu. |
| Battery | 78 |
Article 78 mirrors ESPR Article 11 with battery-specific phrasing. | Dostarczone | Ta sama postawa: integralność (g) i przechowywanie (c) dostarczone. Linkowanie, ciągłość, przegląd bezpieczeństwa zamknięte przez fazy 15.2 / 19 / 20. |
| Battery | Annex XIII §1 |
§1 — Public fields (everyone). | Dostarczone | Wszystkie 19 pól §1 obecne i otagowane jako dostęp publiczny. Widok konsumenta. |
| Battery | Annex XIII §2 |
§2 — Legitimate interest + Commission (composition, dismantling, safety measures). | Dostarczone | Faza 16: audytor + recykler + naprawca widzą pola §2; konsument / anonimowy nie. |
| Battery | Annex XIII §3 |
§3 — Notified bodies + market surveillance (test reports). | Dostarczone | Faza 16: notified_body widzi pola §3 wyłącznie. Recykler / naprawca nie. |
| Battery | Annex XIII §4 |
§4 — Item-level passport, legitimate interest (state of health, charging cycles, etc.). | Dostarczone | Faza 16: audytor + recykler + naprawca widzą pola §4 na paszportach jednostkowych. |
| Battery | Annex VI(C) |
Annex VI Part C — QR physical requirements (high contrast, smartphone-readable, permanent affixation). | Dostarczone | Domyślna para kolorów zwalidowana dla kontrastu. Self-test okrężny pyzbar potwierdza czytelność smartfonu. Trwałe naklejenie to odpowiedzialność producenta. |
Rytm przeglądów
Macierz jest weryfikowana co kwartał, w jednym takcie z wewnętrznym przeglądem bezpieczeństwa (zob. /security). Wiersze zmieniają status, gdy praca fazy jest dostarczana; pole as_of alternatywy JSON zmienia się w tym samym commicie. Dryf między tą stroną a kodem bazowym to błąd, przed którym się zabezpieczamy — struktura danych w app/services/compliance_matrix.py jest jedynym źródłem prawdy.
Pytanie o konkretny wiersz? Skontaktuj się z nami — dodamy je do FAQ, jeśli pojawi się ponownie.
Pytania dotyczące tej polityki? Skorzystajcie z formularza kontaktowego — lub napiszcie do zespołu, używając danych ze strony kontaktowej.