Krok 3
Dane łańcucha dostaw dla cyfrowego paszportu produktu
Większość programów DPP nie utyka z powodu technologii, lecz dlatego, że dane łańcucha dostaw są niekompletne lub niespójne. Zdyscyplinowane podejście jest najlepszym predyktorem terminowej zgodności.
Zasada: federuj, nie centralizuj
DPP to rekord federacyjny. Każdy szczebel łańcucha przechowuje dane, których jest właścicielem; Twój DPP odsyła do nich za pomocą podpisanego wskaźnika. Nie proś dostawców o przekazanie surowych danych, których nie potrzebujesz, poproś ich o udostępnienie weryfikowalnego poświadczenia dla pól, które masz obowiązek publikować.
Wzorzec gromadzenia
- Zmapuj własność danych. Dla każdego wymaganego pola wskaż szczebel, który posiada wiarygodne źródło, producent surowca, dostawca komponentów, producent kontraktowy, dystrybutor.
- Uzgodnij format. Przyjmij referencyjny model danych (CIRPASS plus rozszerzenie sektorowe). Unikaj niestandardowych arkuszy, których nie da się walidować maszynowo.
- Ureguluj dostęp umownie. Dodaj klauzulę danych DPP do umów z dostawcami. Obejmij poufność, częstotliwość aktualizacji i eskalację w przypadku braku danych.
- Zautomatyzuj wymianę. Preferuj wymianę przez API lub Verifiable Credential zamiast ręcznych formularzy. Jednorazowe zrzuty CSV powodują rozjazd wersji.
- Waliduj przy przyjęciu. Odrzucaj niekompletne lub niespójne zgłoszenia na granicy. Nie pozwól, aby błędne dane trafiły do Twojego potoku DPP.
Klauzule wzorcowe
Klauzula danych (umowa z dostawcą). Dostawca dostarcza, dla każdej dostarczonej jednostki lub partii, punkty danych wymienione w Załączniku X w formacie określonym w Załączniku Y, w terminach tam wskazanych. Dane są opatrzone podpisanym poświadczeniem w postaci Verifiable Credential W3C lub równoważnego podpisu odpornego na manipulacje.
Wyłączenie poufności. Dane racjonalnie uznane za poufne informacje handlowe (np. dokładne receptury, tożsamość dostawców powyżej Dostawcy) nie pojawiają się w warstwie publicznej cyfrowego paszportu produktu Nabywcy i są udostępniane wyłącznie zgodnie z zasadami dostępu warstwy ograniczonej.
To klauzule wyjściowe, a nie porada prawna. Dostosuj je z doradcą.
Typowe tryby awarii
- Proszenie o dane, których nie potrzebujesz, a następnie zmaganie się z ich poufnością.
- Centralizowanie danych dostawców w jednej bazie zamiast odsyłania do podpisanych źródeł.
- Poleganie na rocznych aktualizacjach CSV, oczekuje się, że DPP odzwierciedla bieżące zmiany (wycofania, wymiany części).
- Ignorowanie szczebla 3 i wyższych, gdzie faktycznie powstają dane o zawartości materiałów z recyklingu i o emisji dwutlenku węgla.
