Ana içeriğe geç

Adım 3

Dijital ürün pasaportu için tedarik zinciri verileri

Çoğu DPP programı teknoloji nedeniyle değil, tedarik zinciri verileri eksik veya tutarsız olduğu için tıkanır. Disiplinli bir yaklaşım, zamanında uyumun tek başına en güçlü göstergesidir.

İlke: merkezileştirme, federatif yap

DPP federatif bir kayıttır. Her tedarik zinciri tier'ı sahip olduğu veriyi tutar; sizin DPP'niz imzalı bir işaretçiyle ona ulaştırır. Tedarikçilerden ihtiyaç duymadığınız ham verileri teslim etmelerini istemeyin; yayımlamanız gereken alanlar için doğrulanabilir bir tasdik sunmalarını isteyin.

Toplama kalıbı

  1. Veri sahipliğini haritalayın. Gerekli her alan için yetkili kaynağı tutan tier'ı belirleyin: ham madde üreticisi, bileşen tedarikçisi, sözleşmeli üretici, distribütör.
  2. Formatta hemfikir olun. Bir referans veri modeli benimseyin (CIRPASS artı sektör uzantısı). Makine tarafından doğrulanamayan özel elektronik tablolardan kaçının.
  3. Erişim için sözleşme yapın. Tedarikçi anlaşmalarına bir DPP veri maddesi ekleyin. Gizliliği, yenileme sıklığını ve veri eksik olduğunda uygulanacak eskalasyonu kapsayın.
  4. Değişimi otomatikleştirin. Manuel formlar yerine API veya Verifiable Credential değişimini tercih edin. Tek seferlik CSV aktarımları sürüm kayması yaratır.
  5. Alım sırasında doğrulayın. Eksik veya tutarsız gönderimleri sınırda reddedin. Kötü verinin DPP hattınıza girmesine izin vermeyin.

Şablon maddeleri

Veri maddesi (tedarikçi anlaşması). Tedarikçi, teslim edilen her birim veya parti için Ek X'te listelenen veri noktalarını, Ek Y'de belirtilen formatta ve orada belirlenen süreler içinde sağlayacaktır. Verilere, bir W3C Verifiable Credential biçiminde imzalı bir tasdik veya eşdeğer bir kurcalanma belirtir imza eşlik edecektir.

Gizlilik istisnası. Gizli ticari bilgi olarak makul şekilde tanımlanan veriler (ör. kesin formülasyonlar, Tedarikçinin yukarısındaki tedarikçi kimlikleri), Alıcının Dijital Ürün Pasaportu'nun kamusal katmanında yer almayacak ve yalnızca kısıtlı katman erişim kuralları uyarınca paylaşılacaktır.

Bunlar başlangıç maddeleridir, hukuki tavsiye değildir. Bir hukuk müşaviriyle uyarlayın.

Yaygın hata biçimleri

  • İhtiyacınız olmayan verileri isteyip ardından gizliliğiyle boğuşmak.
  • İmzalı kaynaklara ulaştırmak yerine tedarikçi verilerini tek bir veritabanında merkezileştirmek.
  • Yıllık CSV yenilemelerine güvenmek; DPP'nin ömür içi güncellemeleri (geri çağırmalar, parça değişimleri) yansıtması beklenir.
  • Geri dönüştürülmüş içerik ve karbon verilerinin gerçekte kaynaklandığı tier-3 ve ötesini görmezden gelmek.