Steg 3
Leveranskedjedata för det digitala produktpasset
De flesta DPP-program kör fast inte på grund av tekniken utan för att leveranskedjans data är ofullständiga eller inkonsekventa. Ett disciplinerat angreppssätt är den enskilt största indikatorn på efterlevnad i tid.
Princip: federera, centralisera inte
DPP:t är en federerad post. Varje led i kedjan håller de data det äger; ditt DPP hänvisar till dem med en signerad pekare. Be inte leverantörer att lämna ut rådata du inte behöver, be dem i stället att exponera ett verifierbart intyg för de fält du är skyldig att publicera.
Insamlingsmönster
- Kartlägg dataägarskapet. Identifiera för varje obligatoriskt fält det led som håller den auktoritativa källan, råvaruproducent, komponentleverantör, kontraktstillverkare, distributör.
- Enas om ett format. Anta en referensdatamodell (CIRPASS plus sektorstillägg). Undvik skräddarsydda kalkylblad som inte kan valideras maskinellt.
- Reglera åtkomst i avtal. Lägg till en DPP-dataklausul i leverantörsavtal. Täck sekretess, uppdateringstakt och eskalering när data saknas.
- Automatisera utbytet. Föredra utbyte via API eller Verifiable Credential framför manuella formulär. Engångsexporter i CSV skapar versionsglidning.
- Validera vid inmatning. Avvisa ofullständiga eller inkonsekventa inlämningar vid gränsen. Låt inte felaktiga data komma in i din DPP-pipeline.
Mallklausuler
Dataklausul (leverantörsavtal). Leverantören ska för varje levererad enhet eller batch tillhandahålla de datapunkter som anges i bilaga X i det format som anges i bilaga Y, inom de tidsfrister som fastställs där. Data ska åtföljas av ett signerat intyg i form av ett W3C Verifiable Credential eller en likvärdig manipuleringssäker signatur.
Sekretessundantag. Data som rimligen identifieras som konfidentiell affärsinformation (t.ex. exakta formuleringar, identiteter på leverantörer uppströms om Leverantören) ska inte visas i det offentliga lagret av Köparens digitala produktpass och ska delas endast enligt åtkomstreglerna för det begränsade lagret.
Detta är utgångsklausuler, inte juridisk rådgivning. Anpassa dem med juridiskt biträde.
Vanliga felmönster
- Att begära data du inte behöver och sedan brottas med dess sekretess.
- Att centralisera leverantörsdata i en enda databas i stället för att hänvisa till signerade källor.
- Att förlita sig på årliga CSV-uppdateringar, DPP:t förväntas spegla löpande ändringar (återkallelser, delbyten).
- Att ignorera nivå 3 och uppåt, där data om återvunnet innehåll och koldioxid faktiskt uppstår.
