Menu

Gids van DPP Grid

EU-digitaal productpaspoort: vereisten, tijdlijnen en zakelijke verplichtingen

Het digitale productpaspoort van de EU wordt ontwikkeld in het kader van de ESPR. Verplichtingen, gegevensvelden en termijnen hangen af van de productcategorie en latere handelingen. Daarom heeft een bedrijf een overzicht van bronnen, rollen en statussen nodig in plaats van één universele checklist.

Door Redactie van DPP Grid beoordeeld door Beoordeling van regelgeving door DPP Grid gepubliceerd 2026-07-24 Bijgewerkt 2026-07-24 14 min

Diagram van het Europese kader en de vereisten voor digitale productpaspoorten

EU-regels en rechtsgrondslag

Het Europese kader voor digitale productpaspoorten vloeit voort uit de verordening inzake ecologisch ontwerp voor duurzame producten (ESPR). De verordening stelt gemeenschappelijke regels vast, maar gedetailleerde vereisten voor specifieke productgroepen worden in daaropvolgende handelingen vastgesteld. Daarom moet een onderneming niet één checklist voor elke categorie kopiëren.

De DPP is bedoeld om toegang te bieden tot productinformatie die nauwkeurig, volledig en actueel is, rekening houdend met de ontvanger en de vertrouwelijkheid. In de praktijk betekent dit dat vóór publicatie een identificator, gegevensbereik, gegevensdrager en toegangsregels moeten worden vastgesteld. Juridische bronnen en verificatiedata moeten zichtbaar zijn in het interne proces.

Het artikel Hoe het digitale productpaspoort werkt legt de werking van het productrecord uit. Hier richten we ons op het lezen van EU-vereisten en het plannen van verplichtingen zonder onzekere informatie als recht te behandelen.

Wat al vaststaat en wat nog moet worden verduidelijkt

Er staat vast dat kaders moeten worden gecreëerd waarin productinformatie elektronisch beschikbaar kan worden gesteld via een interoperabele gegevensdrager. Ook staat vast dat de toegang moet aansluiten bij de rol van de ontvanger: consumenten, marktdeelnemers en toezichthoudende autoriteiten hoeven niet noodzakelijkerwijs dezelfde gegevens te zien.

Voor elke sector staat onder meer nog niet vast wat precies de velden zijn, welk detailniveau vereist is, hoe informatie aan het product moet worden gekoppeld, welke regels voor updates gelden en wanneer de toepassing ingaat. Deze elementen zijn afhankelijk van gedelegeerde handelingen en verdere standaardisatiewerkzaamheden. Ze moeten als voorbereidend worden aangemerkt, en niet als definitieve verplichtingen.

Een interne matrix van vereisten moet drie kolommen bevatten: momenteel van toepassing, voorbereidend en waarvoor een juridische beoordeling nodig is. Deze scheiding maakt investeringen in identificatiemiddelen en bewijs mogelijk zonder het project als certificering te presenteren. Lees ook ESPR en tijdlijnen voor textiel als u met kleding werkt.

Voor wie gelden de verplichtingen?

Rollen zijn van belang. De fabrikant kan productinformatie opstellen, de importeur is verantwoordelijk voor specifieke verplichtingen bij het in de handel brengen van een product en de distributeur heeft toegang nodig tot informatie die relevant is voor zijn activiteiten. Een gegevensleverancier is mogelijk niet de partij die verantwoordelijk is voor het productrecord als geheel. Leg in het proces de eigenaar van elke waarde en de persoon die de publicatie goedkeurt vast.

Een bedrijf dat in meerdere landen verkoopt, moet nagaan welke vereisten en talen voor de doelmarkt gelden. Lokalisatie van de tekst verandert de juridische reikwijdte niet, maar heeft wel invloed op bruikbaarheid en toegankelijkheid. Vertaal de namen van entiteiten, identificatoren, afkortingen of URLs niet; vertaal de toelichtingen en de interface.

DPP Grid maakt het mogelijk taken en bewijsmateriaal aan een product en een leverancier toe te wijzen. Dit betekent niet dat het platform zelf de juridische status bepaalt. De beslissing blijft bij de entiteit die het product in de handel brengt, waarbij haar adviseur en de documentatie betrokken zijn.

Datums en hoe ze worden gecommuniceerd

Wymogi dotyczące terminów regulacyjnych powinny zawsze pochodzić z aktualnego źródła. Nie wystarczy skopiować daty z prezentacji, artykułu branżowego lub wersji roboczej. Należy zachować w rekordzie datę ogłoszenia, datę weryfikacji oraz status: obowiązujący, planowany, orientacyjny, testowy lub nieokreślony.

Jeśli planowane jest przyjęcie aktu delegowanego, należy to wyraźnie zakomunikować. Marka może rozpocząć przygotowania do gromadzenia materiałów i dowodów, ale nie powinna przedstawiać danego pola jako ostatecznego wymogu. Aktualizacja źródła powinna uruchomić weryfikację, a nie prowadzić do cichej zmiany wszystkich paszportów.

Na publicznej stronie internetowej warto zamieścić krótkie wyjaśnienie, że harmonogram może ulec zmianie. Link do oficjalnej podstawy prawnej powinien prowadzić do artykułu w odpowiedniej wersji językowej, natomiast oficjalne źródła powinny pozostać bezpośrednimi linkami w wersji angielskiej.

Gegevens die de moeite waard zijn om vooraf voor te bereiden

De grootste waarde komt voort uit een catalogus van identificatoren: model, variant, batch en item. Neem materialen, herkomst, locatie, leverancier, instructies, waarschuwingen, documenten en het zichtbaarheidsbeleid op. Elk veld heeft een eigenaar, bron en datum. Deze structuur blijft nuttig, zelfs als een specifieke vereiste later wordt gewijzigd.

Bereid exportformaten en een onveranderlijk versieoverzicht voor. Hierdoor wordt het mogelijk om van platform te wisselen of de gegevens aan een toekomstig register te koppelen zonder ze handmatig opnieuw in te voeren. DPP Grid biedt JSON, JSON-LD, PDF en een resolver, maar het merk is verantwoordelijk voor de inhoud en de publicatiebeslissing.

Begin niet met het meest indrukwekkende dashboard. Begin met twee of drie producten en controleer of de gegevens van de leverancier, het document en de publieke waarde een consistente reikwijdte hebben. Hierdoor worden ontbrekende rollen zichtbaar en wordt geholpen bij het opstellen van passend bewaarbeleid.

Interoperabiliteit en toegang

Een DPP moet zowel door mensen als door machines leesbaar zijn. Een duidelijke webpagina, JSON en JSON-LD kunnen hetzelfde record beschrijven, maar ze moeten hetzelfde zichtbaarheidsbeleid volgen. Privégegevens mogen niet voorkomen in verborgen HTML, JSON aan de clientzijde of een openbaar script.

De drager moet werken zonder dat een app nodig is. Een QR-code op een verpakking, een label of een document moet naar een blijvend adres leiden, en bij het wijzigen van de taal moeten het product en de versie behouden blijven. Controleer het contrast, de codegrootte, de marge en of de code na het afdrukken kan worden gedecodeerd.

Interoperabiliteitsvereisten betekenen niet dat elke integratie actief is. In openbare tekst moet onderscheid worden gemaakt tussen een export die gereed is, een API, een sandbox en een dienst waarvoor goedkeuring vereist is. Hetzelfde geldt voor een toekomstige verbinding met het EU-register.

Bewijsstukken, verklaringen en groene claims

Productregelgeving staat niet toe dat een algemene bewering wordt omgezet in bewijs. Voor materiaal, het gehalte gerecycled materiaal, de milieuvoetafdruk of duurzaamheid zijn een reikwijdte, methode, eenheid, datum en document vereist. Als het bewijs onvolledig is, publiceer dan een voorbereidende status of publiceer de waarde niet.

Het team moet productverplichtingen onderscheiden van vrijwillige marketingclaims. Een DPP kan de bron en de beoordelingsstatus opslaan, maar mag niet automatisch het label ‘milieuvriendelijk’ of ‘conform’ toekennen. Gebruik formuleringen die aangeven wat daadwerkelijk is gecontroleerd.

DPP Grid bewaart de geschiedenis zodat de beslissing kan worden gereconstrueerd. Als er een conflict is tussen een leverancier en een testrapport, is het beter de publicatie van het veld op te schorten, om uitleg te vragen en de uitkomst vast te leggen dan een waarde te kiezen op basis van het vertrouwen in het AI-model.

Beveiliging en informatiebescherming

Het openbare paspoort moet de voor de consument minimaal noodzakelijke informatie bekendmaken. Leveranciersgegevens, privéadressen, contracten, opmerkingen van reviewers en privébewijs moeten beperkt toegankelijk blijven. Machtigingen maken deel uit van het DPP-ontwerp en zijn geen toevoeging achteraf na de implementatie.

Ga zorgvuldig om met beveiligde bestanden en links. Sla het document op in een repository voor gescande documenten, wijs het een hash toe en toon in het openbare record alleen een gecontroleerde naam en status. De wijzigingsgeschiedenis moet controleerbaar zijn, maar hoeft geen persoonsgegevens openbaar te maken.

De beveiligingsvereisten zijn afhankelijk van de rol en de gegevens. Implementatiegids voor bedrijven laat zien hoe je een toegangsbeleid koppelt aan een praktisch goedkeuringsproces.

Hoe toekomstige wetgevingshandelingen te lezen

Vermeld voor elke nieuwe rechtshandeling het productbereik, de betrokken entiteiten, de vereiste informatie, de toegang, het medium, de deadline en de overgangsbepaling. Leg ook vast wat de rechtshandeling niet bepaalt. Met dit type samenvatting kan het management een beslissing van een aanname onderscheiden.

Vergelijk de samenvatting met het origineel. De titel van een artikel of persbericht kan uitzonderingen en voorwaarden verkorten. Een link naar EUR-Lex en de website van de Commissie moet zichtbaar blijven in de documentatie, en de herzieningsdatum moet opnieuw worden vastgesteld wanneer de bron verandert.

Maak van een deadline geen implementatieschema zonder een verantwoordelijke aan te wijzen. Wijs de taak toe aan het product-, leveranciers-, juridische of datateam en definieer een voltooiingscriterium. In DPP Grid kun je de status en de volgende stap tonen, maar dit vervangt de beslissing van het bedrijf niet.

Voorbereidingsplan voor 90 dagen

In de eerste 30 dagen kiest u de categorie, eigenaar, modellen en het veldwoordenboek. Breng de bronnen in kaart en bepaal welke gegevens privé moeten blijven. Op dag 31–60 verzamelt u documenten, voert u een beoordeling uit en bouwt u een testresolver. Op dag 61–90 publiceert u een kleine dataset en controleert u scans, exports en vragen van gebruikers.

Markeer elke week de statussen als van toepassing, voorbereidend of nader te beoordelen. Verwijder de vorige beslissing niet. Deze beslissingsgeschiedenis maakt het mogelijk om uit te leggen of het team reageerde op nieuwe wetgeving of slechts op een gewijzigde interpretatie.

Beoordeel na 90 dagen de kosten van het beheren van leveranciers, het percentage velden waarvoor bewijs beschikbaar is en de publicatieprestaties. Als het proces stabiel is, breid het dan uit naar een andere categorie. Zo niet, corrigeer dan de bron of verantwoordelijkheid voordat u het aantal producten verhoogt.

EU-register: wat het registreert en wat niet

Het Europese register is geen automatische opslagplaats voor alle informatie over elk product. De reikwijdte van de vastgelegde gegevens hangt af van de specifieke rechtshandeling, de categorie en de rol van de marktdeelnemer. Maak daarom in een DPP-project onderscheid tussen gegevens die beschikbaar moeten worden gesteld aan autoriteiten en gegevens die relevant zijn voor consumenten of voor uw eigen leveranciersbeheer.

Stel vóór de integratie een tabel met velden op met vier kolommen: rechtsbron, gegevenseigenaar, ontvanger en status. Als een veld alleen in een concept of werkplan wordt beschreven, markeer het dan als voorbereidend. Bouw geen interface die een toekomstige functionaliteit als een actieve registerfunctie presenteert.

Het is ook verstandig om rekening te houden met wijzigingen in de reikwijdte. Wanneer een nieuwe rechtshandeling verschijnt, voegt u een nieuwe versie van de mapping toe in plaats van het historische besluit te bewerken. Zo kunt u uitleggen waarom een bepaald model op het moment van publicatie een andere set velden had en wie de wijziging heeft goedgekeurd.

Batterijen als een eerder voorbeeld

Batterijen zijn een goed voorbeeld van waarom het DPP-tijdpad niet voor alle categorieën uniform is. De vereisten voor batterijen worden ontwikkeld binnen een afzonderlijk regime, met eigen informatie over de samenstelling, capaciteit, verantwoordelijke entiteit en levenscyclus. Deze vereisten mogen niet rechtstreeks worden overgenomen voor textiel, meubels of elektronica.

Een bedrijf kan desondanks gemeenschappelijke proceselementen gebruiken: een persistente identificator, de bron van elke waarde, toegangsbeheer, versiebeheer en een publieke resolver. Deze gedeelde laag verkort latere implementaties, maar productvelden moeten afhankelijk blijven van de categorie en de rechtshandeling.

Vermeld in de praktijk een afzonderlijk vereistenwoordenboek voor batterijen en een ander voor andere producten. Voeg de eigenaar toe die verantwoordelijk is voor updates en de datum van de volgende beoordeling. Als de bron een detail nog niet definitief vastlegt, maak die onzekerheid dan zichtbaar in het werk van het team in plaats van het veld bij benadering in te vullen.

Producten en toeleveringsketens

DPP-vereisten hebben gevolgen voor meer dan alleen de juridische afdeling. Gegevens moeten stromen tussen ontwerp, inkoop, productie, logistiek, verkoop en aftersales. Breng voordat u een tool kiest de verantwoordingsketen in kaart: wie de waarde creëert, wie deze bevestigt, wie deze kan inzien en wie deze na een wijziging corrigeert.

Een leverancier moet een concrete, uitvoerbare taak krijgen, niet een algemeen verzoek om “volledige naleving”. Vermeld het product, de batch, het formaat, het onderbouwende document, de deadline en het kanaal voor vragen. Het vastleggen van antwoorden en herinneringen is nuttig tijdens een interne beoordeling, maar mag zonder grondslag niet openbaar worden gemaakt.

Het merk heeft een procedure voor afwijkingen nodig. Als een leveranciersdocument afwijkt van de catalogus, stop dan met het publiceren van het specifieke veld, markeer het conflict en wijs een verantwoordelijke voor de beslissing aan. Zo’n pauze is een beter teken van volwassenheid dan een record dat is gevuld met gegevens waarvoor niemand verantwoording kan afleggen.

Hoe om te gaan met onzekerheid over de timing

Data die worden gepubliceerd in werkprogramma's, mededelingen en branchematerialen van de Commissie hebben niet hetzelfde gewicht. Leg voor elke datum de bron, het statustype en de verificatiedatum vast. Maak onderscheid tussen een geldende rechtshandeling, een vastgestelde rechtshandeling met een overgangsperiode, een geplande stap en een indicatieve aankondiging.

Bepaal voor elk product drie dingen: wat nu moet worden gedaan, wat zinvol is om voor te bereiden en wat nog niet als een verplichting mag worden gepresenteerd. Hetzelfde bedrijf kan voor twee categorieën een verschillend plan hebben, omdat de bijbehorende rechtshandelingen en tijdschema's niet noodzakelijk overeenkomen.

Wanneer een deadline verandert, bewaar dan de vorige registratie en voeg een toelichting toe. De geschiedenis helpt het team en de adviseurs om de basis voor de beslissing te reconstrueren. Pas openbare inhoud niet achteraf zo aan dat het lijkt alsof eerdere informatie altijd consistent is geweest met de latere stand van het recht.

Checklist voor het bestuur

Het bestuur moet in staat zijn verschillende eenvoudige vragen te beantwoorden: voor welke producten het initiële toepassingsgebied geldt, wie de verantwoordelijke marktdeelnemer is, welke bronnen de gegevens onderbouwen, welke informatie privé is en hoe het merk een versie met een fout zal intrekken. De antwoorden moeten personen en beslissingen identificeren, niet alleen tools.

Controleer of het budget ook het onderhoud na publicatie dekt: updates van bronnen, verzoeken aan leveranciers, vertalingen, consumentenondersteuning, QR-tests en back-ups. Een DPP is een operationeel proces, dus de kosten van de eerste import geven niet de volledige omvang van de onderneming weer.

Stel ten slotte een stopcriterium vast. Als bewijs is verlopen, de resolver niet werkt of de rol van een marktdeelnemer is gewijzigd, moet de juiste persoon een veld of de volledige versie kunnen opschorten. Een duidelijk intrekkingsmechanisme maakt deel uit van een geloofwaardige DPP en is geen mislukking van het project.

Persoonsgegevens en vertrouwelijkheid

Een DPP moet bruikbaar zijn zonder persoonsgegevens openbaar te maken. In de publieke weergave zijn het merk, het product, goedgekeurde materialen, de herkomst op het vereiste niveau en instructies voor de volgende levensfase doorgaans voldoende. De naam van een werknemer, een privé-adres, een opmerking van een beoordelaar of het volledige document van een leverancier moeten buiten de publieke weergave blijven.

Breng vóór publicatie de velden in kaart voor de verschillende doelgroepen: consument, partner, leverancier, toezichthoudende autoriteit en interne operator. Bepaal voor elke doelgroep het doel, de grondslag voor toegang en de bewaartermijn. Deze kaart helpt situaties te voorkomen waarin een handige JSON-export per ongeluk privéwaarden bevat.

Vertaling mag het zichtbaarheidsbeleid niet wijzigen. Een gelokaliseerd label kan anders zijn, maar de reikwijdte van de gegevens blijft hetzelfde. Wanneer het eigendom verandert of een product wordt overgedragen, werkt u de toegangsrechten bij en bewaart u de gebeurtenis, in plaats van de gegevens te kopiëren naar een nieuw, ongecontroleerd record.

Interoperabiliteit zonder een belofte van certificering

Interoperabiliteit betekent dat gegevens in een overeengekomen indeling kunnen worden gelezen en overgedragen; het betekent niet automatisch dat wordt erkend dat een product aan de vereisten voldoet. Leg veldnamen, eenheden, identificatiegegevens en de versie van het schema vast. Bewaar altijd de bron en geef aan of de waarde is goedgekeurd.

Een export in JSON, JSON-LD of PDF moet naar hetzelfde record leiden en de reikwijdte ervan duidelijk beschrijven. Als een partner een extra veld nodig heeft, voeg dan een mapping of een extensieversie toe. Verander de betekenis van een bestaand veld niet alleen omdat een ander systeem een vergelijkbare naam gebruikt.

Voer vóór de integratie een kleine uitwisselingstest uit: verzend één product, controleer diakritische tekens, datums, eenheden, de link naar de resolver en de verwerking van ontbrekende waarden. Leg het testresultaat vast als technisch bewijs. Noem dit geen certificering of goedkeuring door een bevoegde instantie als een dergelijke beslissing niet is afgegeven.

Hoe u vereisten omzet in taken

Een omvangrijke wettelijke regeling wordt pas nuttig wanneer deze kan worden vertaald naar taken. Vermeld voor elke vereiste het veld, de bron, de verantwoordelijke, de doelgroep, het bewijs, de beoordelingsdatum en het publicatiecriterium. Als een vereiste nog geen details bevat, maak dan een observatietaak aan in plaats van een leeg veld dat een vals beeld van zekerheid wekt.

Koppel taken aan een specifieke categorie en een specifiek model. Eén regel kan slechts op bepaalde producten van toepassing zijn of afhankelijk zijn van de markt. Dankzij deze toewijzing belast het team niet elke catalogus met dezelfde reeks documenten en kan het verschillen tussen varianten gemakkelijker uitleggen.

Controleer ten slotte het traject van de taak naar de openbare tekst. De gebruiker moet het resultaat zien, terwijl de marktdeelnemer de bron, het besluit en de versie ziet. Deze scheiding maakt het mogelijk de voortgang te communiceren zonder toezeggingen te doen die niet door wetgeving of productgegevens worden ondersteund.

Bronverificatie vóór een beslissing

Elke claim over een verplichting moet verwijzen naar een actuele officiële bron. Leg de titel van de wetgevingshandeling, het nummer, de verificatiedatum en de passage waarop de beslissing is gebaseerd vast. Materiaal uit de sector kan helpen bij de interpretatie, maar mag EUR-Lex, de website van de Commissie of een andere geschikte officiële publicatie niet vervangen.

Wanneer de bron onduidelijk is, markeer de vraag voor verdere beoordeling. Wijzig een voorbereidende status niet in een verplichte status alleen omdat de informatie in meerdere artikelen wordt herhaald. Een goed gedocumenteerde status ‘nog niet vastgesteld’ is nuttiger dan zekerheid zonder basis.

In DPP Grid kunnen de bron, datum en beslissing aan een specifiek veld worden gekoppeld. Dit betekent dat een latere wijziging van de wetgevingshandeling een beoordeling van de relevante producten in gang zet, in plaats van een handmatige zoekactie door de hele catalogus. Bewaar de geschiedenis, zodat het team weet wat er sinds de vorige publicatie is gewijzigd.

Overzicht van regelgeving

Kaart van het Europese DPP-kader en productspecifieke wetgeving

De ESPR schept het kader, terwijl productspecifieke wetgeving de gegevens en termijnen verduidelijkt.

Tijdlijn voor besluitvorming

Tijdlijn van de officiële bron tot het implementatiebesluit

Bron → verificatie → rolbeoordeling → voorbereiding → beoordeling van de deadline.

Verantwoordelijkheidsmatrix

Matrix van de rollen van de fabrikant, importeur, leverancier en distributeur

Elke waarde heeft een eigenaar en een status, maar het platform draagt geen juridische verantwoordelijkheid over.

Betekent ESPR dat er onmiddellijk voor elk product een DPP moet zijn?

Nee. ESPR stelt het kader vast, terwijl de gedetailleerde vereisten en termijnen afhangen van het product en latere rechtshandelingen.

Heeft een datum in het plan van de Commissie kracht van wet?

Het plan geeft informatie over lopende werkzaamheden en kan wijzigen. Bevestig elke verplichting in de geldende rechtshandeling.

Wie is verantwoordelijk voor de gegevens in een DPP?

De verantwoordelijkheid hangt af van de rol van de entiteit en de specifieke vereiste. Het platform draagt die verantwoordelijkheid niet over.

Moeten alle gegevens van leveranciers worden gepubliceerd?

Nee. De toegang moet worden beperkt op basis van het doel, de rol en het goedgekeurde zichtbaarheidsbeleid.

Is voorbereiding vóór de rechtshandeling toegestaan?

Ja, mits voorbereidende gegevens niet worden gepresenteerd als een definitieve verplichting of certificering.

Kan een DPP meerdere talen bevatten?

Ja. De interface en inhoud kunnen worden gelokaliseerd, met behoud van identificatoren, bronnen en URL's.

Betekent het ondertekenen van een record dat aan de voorschriften is voldaan?

Een handtekening bevestigt de integriteit van een specifieke versie, niet de certificering of conformiteit van het fysieke product.

Hoe moeten wijzigingen worden gemonitord?

Wijs een verantwoordelijke voor de bronnen aan, leg een datum voor de volgende beoordeling vast en stel een procedure in voor het bijwerken van versies.

Officiële bronnen

Deze praktische gids is geen juridisch advies en vormt geen certificering. Controleer de actuele officiële bronnen en de regels die van toepassing zijn op uw product, markt en rol.