Stap 3
Toeleveringsketengegevens voor het digitaal productpaspoort
De meeste DPP-programma’s lopen niet vast door de technologie maar doordat de toeleveringsketengegevens onvolledig of inconsistent zijn. Een gedisciplineerde aanpak is de belangrijkste voorspeller van naleving op tijd.
Principe: federeren, niet centraliseren
Het DPP is een gefedereerd register. Elke schakel in de keten houdt de gegevens die haar toebehoren; uw DPP verwijst ernaar met een ondertekende pointer. Vraag leveranciers niet om ruwe gegevens die u niet nodig hebt, vraag hun om een verifieerbare attestatie te ontsluiten voor de velden die u verplicht bent te publiceren.
Verzamelpatroon
- Breng het gegevenseigenaarschap in kaart. Bepaal voor elk vereist veld de schakel die de gezaghebbende bron bezit, grondstofproducent, componentleverancier, contractfabrikant, distributeur.
- Stem af op een formaat. Hanteer een referentiegegevensmodel (CIRPASS plus sectoruitbreiding). Vermijd maatwerkspreadsheets die niet machinaal kunnen worden gevalideerd.
- Regel toegang contractueel. Voeg een DPP-gegevensclausule toe aan leveranciersovereenkomsten. Dek vertrouwelijkheid, actualiseringsfrequentie en escalatie bij ontbrekende gegevens.
- Automatiseer de uitwisseling. Geef de voorkeur aan uitwisseling via API of Verifiable Credential boven handmatige formulieren. Eenmalige CSV-exports veroorzaken versieafwijking.
- Valideer bij binnenkomst. Wijs onvolledige of inconsistente inzendingen aan de grens af. Laat geen slechte gegevens in uw DPP-pijplijn komen.
Modelclausules
Gegevensclausule (leveranciersovereenkomst). De Leverancier verstrekt voor elke geleverde eenheid of partij de in Bijlage X opgenomen datapunten in het in Bijlage Y vastgelegde formaat, binnen de daarin gestelde termijnen. De gegevens gaan vergezeld van een ondertekende attestatie in de vorm van een W3C Verifiable Credential of een gelijkwaardige fraudebestendige handtekening.
Vertrouwelijkheidsuitzondering. Gegevens die redelijkerwijs als vertrouwelijke bedrijfsinformatie worden aangemerkt (bijvoorbeeld exacte formuleringen, identiteiten van leveranciers stroomopwaarts van de Leverancier) verschijnen niet in de openbare laag van het digitaal productpaspoort van de Koper en worden alleen gedeeld volgens de toegangsregels van de beperkte laag.
Dit zijn beginclausules, geen juridisch advies. Pas ze aan met een raadsman.
Veelvoorkomende faalmodi
- Gegevens vragen die u niet nodig hebt en vervolgens worstelen met de vertrouwelijkheid ervan.
- Leveranciersgegevens centraliseren in één database in plaats van te verwijzen naar ondertekende bronnen.
- Vertrouwen op jaarlijkse CSV-actualiseringen, het DPP wordt geacht actuele wijzigingen weer te geven (terugroepacties, onderdeelvervangingen).
- Niveau 3 en hoger negeren, waar gegevens over gerecycleerd materiaal en koolstof daadwerkelijk ontstaan.
