Przejdź do głównej treści

Krok 3

Dane łańcucha dostaw dla cyfrowego paszportu produktu

Większość programów DPP nie utyka z powodu technologii, lecz dlatego, że dane łańcucha dostaw są niekompletne lub niespójne. Zdyscyplinowane podejście jest najlepszym predyktorem terminowej zgodności.

Zasada: federuj, nie centralizuj

DPP to rekord federacyjny. Każdy szczebel łańcucha przechowuje dane, których jest właścicielem; Twój DPP odsyła do nich za pomocą podpisanego wskaźnika. Nie proś dostawców o przekazanie surowych danych, których nie potrzebujesz, poproś ich o udostępnienie weryfikowalnego poświadczenia dla pól, które masz obowiązek publikować.

Wzorzec gromadzenia

  1. Zmapuj własność danych. Dla każdego wymaganego pola wskaż szczebel, który posiada wiarygodne źródło, producent surowca, dostawca komponentów, producent kontraktowy, dystrybutor.
  2. Uzgodnij format. Przyjmij referencyjny model danych (CIRPASS plus rozszerzenie sektorowe). Unikaj niestandardowych arkuszy, których nie da się walidować maszynowo.
  3. Ureguluj dostęp umownie. Dodaj klauzulę danych DPP do umów z dostawcami. Obejmij poufność, częstotliwość aktualizacji i eskalację w przypadku braku danych.
  4. Zautomatyzuj wymianę. Preferuj wymianę przez API lub Verifiable Credential zamiast ręcznych formularzy. Jednorazowe zrzuty CSV powodują rozjazd wersji.
  5. Waliduj przy przyjęciu. Odrzucaj niekompletne lub niespójne zgłoszenia na granicy. Nie pozwól, aby błędne dane trafiły do Twojego potoku DPP.

Klauzule wzorcowe

Klauzula danych (umowa z dostawcą). Dostawca dostarcza, dla każdej dostarczonej jednostki lub partii, punkty danych wymienione w Załączniku X w formacie określonym w Załączniku Y, w terminach tam wskazanych. Dane są opatrzone podpisanym poświadczeniem w postaci Verifiable Credential W3C lub równoważnego podpisu odpornego na manipulacje.

Wyłączenie poufności. Dane racjonalnie uznane za poufne informacje handlowe (np. dokładne receptury, tożsamość dostawców powyżej Dostawcy) nie pojawiają się w warstwie publicznej cyfrowego paszportu produktu Nabywcy i są udostępniane wyłącznie zgodnie z zasadami dostępu warstwy ograniczonej.

To klauzule wyjściowe, a nie porada prawna. Dostosuj je z doradcą.

Typowe tryby awarii

  • Proszenie o dane, których nie potrzebujesz, a następnie zmaganie się z ich poufnością.
  • Centralizowanie danych dostawców w jednej bazie zamiast odsyłania do podpisanych źródeł.
  • Poleganie na rocznych aktualizacjach CSV, oczekuje się, że DPP odzwierciedla bieżące zmiany (wycofania, wymiany części).
  • Ignorowanie szczebla 3 i wyższych, gdzie faktycznie powstają dane o zawartości materiałów z recyklingu i o emisji dwutlenku węgla.