Dijital Ürün Pasaportu: Kapsamlı Rehber (2026)
AB ESPR kapsamındaki Dijital Ürün Pasaportu gereklilikleri için kapsamlı rehber: DPP veri modelleri, QR kodları, mimari, örnekler ve uygulama.

Dijital Ürün Pasaportu çoğu zaman bir ürünün dijital kimlik kartı olarak anlatılır. Bu benzetme doğrudur, ancak DPP'nin kapsamını açıklamak için tek başına yeterli değildir. Pasaport, QR kod tarandığında açılan bir web sayfasından ibaret değildir. Fiziksel ürünü, yaşam döngüsü boyunca yapılandırılmış, güvenilir ve erişim yetkileriyle yönetilen bilgilere bağlayan bir uyum sistemidir.
Bu ayrım önemlidir. Ayrıntılı hazırlanmış bir DPP sayfası bile, arkasındaki veriler güncel ve doğrulanabilir değilse ya da doğru ürünle ilişkilendirilmemişse şirketi uyumsuzluk ve yaptırım riskinden koruyamaz. Mevzuata uygun bir pasaport; gerekli ürün kimliğini ve veri taşıyıcısını kullanmalı, doğru bilgiyi gereken ayrıntı düzeyinde sunmalı, öngörülen süre boyunca erişilebilir kalmalı ve piyasaya arz edilen gerçek ürünü temsil etmelidir.
Yasal dayanak, AB'nin Sürdürülebilir Ürünler için Ekolojik Tasarım Yönetmeliği, Yönetmelik (AB) 2024/1781'dir ve genellikle ESPR olarak kısaltılır. Yönetmelik DPP çerçevesini oluşturur, ancak her ürüne hemen aynı pasaport şablonunu zorunlu kılmaz. Ayrıntılı eko-tasarım ve bilgi gereklilikleri, ürüne özel delege düzenlemeler ve diğer geçerli AB mevzuatı aracılığıyla uygulamaya konur. Bu nedenle kapsam, uygulama tarihleri, veri alanları ve pasaport ayrıntı düzeyi ürün grubuna bağlıdır.
Asıl zorluk QR kod üretmek değildir. Üreticilerin hangi ürünlerin kapsama girdiğini belirlemesi, gerekli kanıtları toplaması, yapılandırılmış verileri doğrulaması, farklı kullanıcı grupları için kontrollü görünümler yayımlaması ve pasaportu gerekli süre boyunca güncel tutması gerekir.
Bu rehber sistemin tamamını ele alıyor: AB'nin Dijital Ürün Pasaportu'nu neden hayata geçirdiğini, DPP'nin nasıl çalıştığını, hangi bilgileri içerebileceğini, üretim ortamına uygun bir mimarinin nasıl kurulacağını ve şirketlerin henüz kesinleşmemiş kuralları kesinmiş gibi kabul etmeden bugünden nasıl hazırlanabileceğini açıklıyor.
Düzenleme notu: Bu kılavuz 16 Temmuz 2026'daki durumu yansıtmaktadır. Ürüne özel kurallar ve teknik önlemler geliştirilmeye devam etmektedir. Bir veri alanını veya uygulama tarihini zorunlu kabul etmeden önce, ilgili ürün için geçerli delege düzenlemeyi veya sektörel mevzuatı her zaman kontrol edin.
Dijital Ürün Pasaportu nedir?
Dijital Ürün Pasaportu, benzersiz bir tanımlayıcı ve veri taşıyıcı aracılığıyla bir ürüne, bileşene veya malzemeye bağlanan kalıcı bir dijital kayıttır. Tanımlanmış ürün bilgilerinin değer zincirindeki yetkili aktörler tarafından elektronik olarak erişilebilir olmasını sağlar.
ESPR kapsamında DPP üç temel amaca hizmet eder:
- güvenilir ürün sürdürülebilirliği ve döngüsellik bilgileri sağlamak;
- tedarik zinciri boyunca izlenebilirliği ve uyumu güçlendirmek;
- gümrük ve piyasa gözetimi çalışmalarında kamu otoritelerine daha etkili araçlar sunmak.
Buradaki “ürün” kavramı dikkatli ele alınmalıdır. İlgili mevzuata göre pasaport model, parti veya tekil ürün düzeyinde oluşturulabilir. Örneğin aynı sandalye modelinin tüm birimleri ortak bir pasaport kullanabilirken, bir tekstil ürünü için parti bazında ayrım gerekebilir. Yüksek değerli bir bataryanın ise onarım, yeniden kullanım ve kullanım ömrü sonuna kadar tekil olarak izlenmesi gerekebilir. Doğru ayrıntı düzeyi yalnızca teknik bir veritabanı tercihi değil, aynı zamanda mevzuata ve operasyonlara ilişkin bir karardır.
Eksiksiz bir DPP sisteminin dört temel öğesi vardır:
- Uyumlu bir veri taşıyıcısı (genellikle QR kodu) taşıyan fiziksel bir ürün veya ambalaj.
- Belirli bir taşıyıcıda kodlanmış veya bu taşıyıcıdan çözümlenmiş benzersiz bir ürün tanımlayıcı.
- Yapılandırılmış ürün verilerini, kanıtları ve yaşam döngüsü bilgilerini içeren dijital kayıt.
- Kaydın her bir bölümünü kimin oluşturabileceğini, güncelleyebileceğini, görüntüleyebileceğini ve doğrulayabileceğini belirleyen Yönetim ve erişim kuralları.
Avrupa Komisyonu DPP'yi ürünler, bileşenler ve malzemeler için dijital bir kimlik kartı olarak tanımlar. DPP'yi sıradan bir ürün bilgi sayfasından ayıran temel unsur da bu kimlik işlevidir. Pasaport, tanımlanabilir bir ürüne bağlı kalmalı ve yalnızca insanların okuyacağı bir sayfa sunmakla kalmayıp sistemler arasında makine tarafından işlenebilir veri alışverişini de desteklemelidir.
DPP; tek başına bir PDF, sürdürülebilirlik raporu, blokzincir kaydı, marka sayfası veya yapılandırılmamış bir web sitesine yönlendiren QR kod değildir. Bunların her biri pasaportun bir parçası olabilir; ancak asıl DPP, ürün kimliği, zorunlu veriler, kanıtlar, erişim kuralları ve yaşam döngüsü sürekliliği arasındaki yönetilen bağlantıdır.
AB neden Dijital Ürün Pasaportu'nu getirdi?
Geleneksel uyum kayıtları (teknik dosyalar, beyanlar, sertifikalar ve talimatlar) genellikle ayrı sistemlerde tutulur ve bunlara erişmek zamanla zorlaşır. Bu durum döngüsel ekonomi için uygun değildir: tamircilerin bileşen bilgilerine, geri dönüşümcülerin malzeme verilerine, alıcıların karşılaştırılabilir özelliklere ve yetkililerin erişilebilir kanıtlara ihtiyacı vardır.
Dijital Ürün Pasaportu bilgi boşluğunu kapatır. Tek başına bir ürünü döngüsel hâle getirmez; ürünün ilgili özelliklerini ve kanıtlarını daha erişilebilir ve kullanılabilir kılar. Daha iyi bilgi, daha uzun ürün ömrünü, onarımı, yeniden kullanımı, yeniden üretimi, malzeme geri kazanımını ve daha güvenilir satın alma kararlarını destekleyebilir.
Politika mantığı AB'nin Döngüsel Ekonomi Eylem Planından gelmektedir. ESPR ürün grubuna bağlı olarak dayanıklılık, onarılabilirlik, enerji kullanımı, geri dönüştürülmüş içerik, endişe verici maddeler, ayak izi ve geri dönüşüm gibi konularda yaşam döngüsü gereksinimlerini sağlar.
Bir de yaptırım boyutu vardır. Standartlaştırılmış dijital kimlik ve erişilebilir kayıtlar, gümrük ve piyasa gözetimi yetkililerinin eksik veya tutarsız bilgileri belirlemesine yardımcı olabilir. Belgesel kanıtlar hâlâ gereklidir; ancak bunların giderek daha fazla yapılandırılmış ve ürüne bağlı verileri desteklemesi beklenmektedir.
ESPR ürün uyumunu nasıl değiştirir?
ESPR bir çerçeve düzenlemesidir. Avrupa Komisyonunun belirli ürün grupları için eko tasarım gerekliliklerini belirleyebileceği mekanizmaları kurar. 18 Temmuz 2024'te yürürlüğe girmiştir ancak bu tarih, Avrupa'da satılan her fiziksel ürün için tam olarak doldurulmuş bir DPP zorunlu kılmıyordu.
Ayrıntılı yükümlülükler delege düzenlemeler yoluyla gelir. Bu düzenlemeler şunları tanımlayabilir:
- hangi ürünlerin kapsandığı ve hangilerinin kapsam dışında olduğu;
- geçerli eko tasarım performansı ve bilgi gereklilikleri;
- pasaportta bulunması gereken veriler;
- Pasaportun model, parti veya ürün düzeyinde geçerli olup olmadığı;
- hangi veri taşıyıcı ve tanımlayıcı kuralların geçerli olduğu;
- hangi aktörlerin belirli verilere erişebileceği;
- bilginin ne kadar süreyle mevcut kalması gerektiği;
- gerekliliklerin geçerli olacağı tarih.
Bu aşamalı yaklaşım önemlidir çünkü bir çelik ürün, bir giysi ve bir yatak aynı yaşam döngüsüne, risk profiline veya veri kaynaklarına sahip değildir. Evrensel bir şema ya kullanışlı olamayacak kadar sığ ya da inanılmayacak kadar geniş olacaktır.
Komisyonun ESPR Çalışma Planı 2025–2030 onarılabilirlik ve geri dönüştürülmüş içerik gibi yatay önlemlerin yanı sıra demir ve çelik, alüminyum, tekstil ve hazır giyim, mobilya, lastikler ve şilteler gibi ürün grupları üzerindeki öncelikli çalışmaları tanımlar. Öncelik, listelenen her grubun zaten nihai DPP gereksinimlerine sahip olduğu anlamına gelmez. Bu, Komisyonun gerekli hazırlık süreci yoluyla önlemler geliştirdiği anlamına geliyor.
Bu nedenle bir üretici için ilk uyum sorusu "Hangi QR kod oluşturma aracı satın almalıyız?" değildir. Bu:
Bu ürün için hangi yasal düzenleme geçerli, onu AB pazarına hangi rolde yerleştiriyoruz ve verileri hangi kimlik düzeyinde yönetilmelidir?
Ekonomik operatörler ve sorumluluk
AB ürün mevzuatı, yükümlülükleri üretici, yetkili temsilci, ithalatçı, distribütör ve bayi gibi ekonomik operatörler arasında paylaştırır. Kesin sorumluluk, ilgili mevzuata ve ürünün ticari akışına göre değişir.
Ürünü AB dışındaki bir fabrika üretebilir, ancak AB'li bir ithalatçının ürünü piyasaya sürmeden önce belirli yükümlülükleri olabilir. Bir distribütör, bir QR kodu varlığının uyumu kanıtladığını varsayamaz. Sözleşmeli fabrikaları kullanan bir üreticinin, ürünleriyle ilgili veriler ve kanıtlar üzerinde hâlâ yönetime ihtiyacı vardır.
Bu yapı, verinin ve kararın kime ait olduğu sorusunu gündeme getirir. Tedarikçiler bilgi sağlayabilir, laboratuvarlar rapor düzenleyebilir ve yazılım sağlayıcılar kayıtları barındırabilir; ancak hukukî sorumluluk DPP platformunu işleten tarafa devredilemez. Sorumlu ekonomik operatör, yayımlanan iddiaların hangi gerekçeyle kabul edildiğini gösterebilmeli; onay ve izlenebilirlik kontrollerini kendi yönetişimi altında tutmalıdır.
Dijital Ürün Pasaportu nasıl çalışır?
En basit düzeyde kişi bir veri taşıyıcısını tarar ve ürünle ilgili bilgileri açar. Bu etkileşimin arkasında bir teknik ve yönetişim kararları zinciri vardır.
- Ürün ilgili mevzuata ve ürün kurallarına göre sınıflandırılmıştır.
- Mevzuatın gerektirdiği model, parti veya tekil ürün düzeyinde pasaport kimliği oluşturulur.
- Veriler iç sistemlerden, tedarikçilerden ve kanıt belgelerinden toplanır.
- Kurallar bütünlüğü, formatı, birimleri, ilişkileri ve destekleyici kanıtları doğrular.
- Yetkili kişi veya iş akışı, pasaportun yayımlanmasını onaylar.
- Bir veri taşıyıcı, fiziksel ürünü dijital kimliğine bağlar.
- Pasaport, talep sahibinin erişim haklarına göre bilgi sunar.
- Daha sonraki değişiklikler sessizce geçmişin üzerine yazmak yerine kontrollü revizyonlar yaratır.
Tarama görünür andır; işin çoğu ondan önce gerçekleşir.
Çözümleme ve erişim
Bir QR kodu doğrudan URL'yi kodlayabilir, ancak olgun tasarımlar kalıcı kimliği verilerin geçerli konumundan ayırır. Çözümleyici tanımlayıcıyı alır ve istek sahibini uygun kaynağa yönlendirir. Tüketici genel bir web görünümü alırken, kimliği doğrulanmış bir tamirci veya yetkili makine tarafından okunabilir daha zengin bir yanıt alabilir.
Bu ayrım sayesinde web sitesi veya hizmet değiştiğinde ürün üzerindeki kodun yeniden basılması gerekmez. Aynı fiziksel etiket üzerinden dil seçimi, farklı veri formatlarının sunulması ve rol tabanlı erişim de yönetilebilir.
AB DPP Sicili
ESPR AB düzeyinde bir Dijital Ürün Pasaportu Kayıt Defteri gerektirir. Komisyonun DPP Sicil açıklaması önemli bir mimari noktaya değiniyor: merkezi sicil bir indeks ve uygulama bileşenidir; her pasaport kaydını tutan bir veritabanı olması gerekmez. En azından benzersiz tanımlayıcıları ve gerekli kayıt verilerini saklarken, ayrıntılı ürün bilgileri ekonomik operatörlerin veya onların hizmet sağlayıcılarının sorumluluğu altında merkezi olmayan bir şekilde kalır.
Bu rehberin yayımlandığı 16 Temmuz 2026 itibarıyla Komisyonun DPP uygulama takviminde Sicilin 20 Temmuz 2026'da faaliyete geçmesi öngörülmektedir. Şirketler iç planlarını hazırlarken planlanan bir tarihi, hâlihazırda faal olan bir sistem gibi değerlendirmemelidir.
Dijital Ürün Pasaportu yaşam döngüsü
Pasaport ilk yayımlandığında tamamlanmış sayılmaz. Ürünü yaşam döngüsü boyunca takip etmeli ve her kararın alındığı tarihte geçerli olan mevzuat durumunu korumalıdır.
1. Kapsam ve sınıflandırma
Kuruluş, ürün kataloğunu ilgili ürün grupları ve mevzuatla eşleştirir; pasaportun model, parti veya seri numarası düzeyinde mi oluşturulacağını belirler ve sorumlu ekonomik operatörü tanımlar. Yanlış profil seçimi, yazılımda eksiksiz görünen ancak mevzuat açısından geçersiz bir pasaport üretebilir.
2. Veri hazırlama
Ürün ve malzeme listesi verileri, tedarikçi beyanları, test raporları, yaşam döngüsü değerlendirmeleri, onarım talimatları ve diğer kanıtlarla birleştirilir. Değerler kaynağını, birimini, yöntemini, tarihini ve kapsamını korur.
3. Doğrulama ve onay
Otomatik kurallar eksik alanları, geçersiz birimleri, süresi dolmuş kanıtları ve çelişkileri yakalar. Gerçek kişi olan incelemeciler, kanıtın bir iddiayı destekleyip desteklemediğine veya bir değişikliğin yeni bir kimlik gerektirip gerektirmediğine karar verir.
4. Yayımlama ve kayıt
Onaylanan sürüm yayımlanır, veri taşıyıcısına bağlanır ve gerektiğinde sicile kaydedilir. Yayımlama süreci, ürün piyasaya arz edildiğinde hangi bilgilerin erişilebilir olduğunu değişmez bir kayıt olarak korumalıdır.
5. Kullanım ve kullanım ömrü sonu
Yetkili taraflar onarım, bileşen değişikliği, bakım, yeniden kullanım, yeniden amaçlandırma veya geri dönüşüm gibi izin verilen yaşam döngüsü olaylarını kaydedebilir. Geri dönüşüm işletmeleri de gerektiğinde bileşim, söküm, madde ve geri kazanım bilgilerinden yararlanabilir.
6. Saklama ve süreklilik
Sıradan bir ürün sayfasından farklı olarak, DPP'nin satış ve orijinal hizmet sözleşmesinin ötesinde de kullanılabilir kalması gerekebilir. Tanımlayıcılar, alanlar, barındırma ve yedeklemeler bir süreklilik planına ihtiyaç duyar.
AB, pasaport hizmet sağlayıcıları ve yedek kopyalara ilişkin bilgileri düzenleyen Komisyon Delege Tüzüğü (AB) 2025/2509'u kabul etti. Bu düzenleme önemli bir noktayı ortaya koyuyor: erişilebilirlik ve hizmet sağlayıcı sürekliliği yalnızca teknik çalışma süresi hedefleri değil, aynı zamanda uyum gereklilikleridir.
Dijital Ürün Pasaportu hangi bilgileri içermelidir?
Hukuken güvenilir, her ürün için geçerli tek bir veri listesi yoktur. Zorunlu içerik, ilgili ürün grubuna uygulanan delege düzenleme veya sektörel mevzuatla belirlenir. Bu nedenle sağlam bir yazılım mimarisi, değişmeyen pasaport çekirdeğini sürümlendirilebilir mevzuat profillerinden ayırmalıdır.
Kararlı çekirdeğin genellikle aşağıdakileri temsil etmesi gerekir:
- pasaport ve ürün tanımlayıcıları;
- ürün sınıflandırması ve kimlik düzeyi;
- sorumlu ekonomik operatör bilgileri;
- gerektiğinde üretim tesisi veya aktör tanımlayıcıları;
- geçerli mevzuat profili ve sürümü;
- ürün özellikleri ve sürdürülebilirlik özellikleri;
- bu nitelikleri destekleyen kanıtlar ve beyanlar;
- veri taşıyıcı ve çözümleyici bilgileri;
- erişim sınıflandırmaları;
- yayımlama durumu, zaman damgaları ve sürüm geçmişi.
Ürüne özgü veriler bileşim, geri dönüştürülmüş içerik, endişe verici maddeler, dayanıklılık, onarılabilirlik, enerji performansı, ayak izi, yedek parçalar, yazılım desteği veya kullanım ömrü sonu kılavuzunu içerebilir. Yararlı veya beklenen bir alan, geçerli kanunda kabul edilene kadar zorunlu değildir.
Veriler yalnızca değerleri değil bağlamı da taşımalıdır
'%42' değerini düşünün. Tek başına işe yaramaz. Güvenilir bir kaydın, yüzdenin neyi tanımladığını, hesaplama sınırını, birimini veya esasını, yöntemini, tarihini, geçerli ürün kapsamını ve kanıtlarını söylemesi gerekir.
Örneğin, geri dönüştürülmüş içerikle ilgili bir iddianın, tüketici sonrası malzemeyi tüketici öncesi malzemeden ayırması ve bunun ürünün tamamı, bir bileşeni veya bir malzeme kısmı için geçerli olup olmadığını belirlemesi gerekebilir. Metodoloji, beyan edilen birim ve yaşam döngüsü sınırı olmadan bir karbon ayak izi değeri güvenli bir şekilde karşılaştırılamaz.
Bu nedenle DPP uygulaması temelde bir veri modelleme ve yönetişim çalışmasıdır. Kullanıcı arayüzü önemlidir; ancak önce verinin ne anlama geldiğinin, hangi kapsamda geçerli olduğunun ve hangi kanıta dayandığının tanımlanması gerekir.
Tanımlayıcılar: GTIN, GS1 ve UUID
Tanımlayıcılar fiziksel ürünü, şirket içi kaydı ve mevzuata ilişkin kaydı birbirine bağlar. Her tanımlayıcının rolü açıkça tanımlanmalıdır.
GTIN
Küresel Ticari Ürün Numarası (GTIN), GS1 sistemi içindeki bir ticari ürünü tanımlar. GTIN'lerin barkod, katalog, perakende ve lojistik süreçlerinde zaten yaygın olarak kullanılması, GS1 standartlarını DPP projeleri açısından önemli hâle getirir.
GTIN bir ürün sınıfını tanımlayabilir, ancak her fiziksel birimi ayrı ayrı tanımlamaz. Tekil ürün kimliği gerektiğinde GTIN bir seri numarasıyla birlikte kullanılabilir. Parti veya lot numaraları da üretim gruplarını birbirinden ayırır.
GS1 Dijital Bağlantı
GS1 Dijital Bağlantısı, GTIN'ler, seri numaraları, parti numaraları ve konum tanımlayıcıları gibi tanımlayıcıları web adresi biçiminde ifade etmek için standart bir yol sağlar. Bu, tanınabilir bir ürün kimliğini korurken, taranabilir bir taşıyıcıyı farklı dijital kaynaklara bağlayabilir.
GS1, DPP kurallarını belirleyen otorite değildir; ESPR de yalnızca “GS1 QR kodu kullanmak” şeklinde özetlenemez. Hangi çözümün kabul edileceğini ilgili mevzuat ve kabul edilmiş standartlar belirler. Bununla birlikte GS1, özellikle kendi tanımlayıcılarını tedarik zinciri sistemlerinde zaten kullanan üreticiler için önemli bir birlikte çalışabilirlik altyapısı sağlayabilir.
UUID
Evrensel Benzersiz Tanımlayıcı, merkezi bir numaralandırma otoritesi olmadan oluşturulabilmesi ve çarpışma olasılığının çok düşük olması nedeniyle dahili bir veritabanı anahtarı olarak kullanışlıdır. Otomatik olarak tüketiciye yönelik bir ürün tanımlayıcı veya düzenlemenin gerektirdiği bir tanımlayıcının yerine geçmez.
Sağlam bir model, dahili bir UUID, GTIN, parti veya seri numarası, pasaport tanımlayıcı ve kuruluş tanımlayıcılarını kullanabilir. Birden fazla tanımlayıcının olması normaldir; sorun aralarındaki tanımlanmamış ilişkilerdir.
QR kodları ve veri taşıyıcıları
Dijital Ürün Pasaportu QR kodu bir veri taşıyıcısıdır: pasaporta giden tanımlayıcıyı taşır veya çözer. Pasaportun kendisi değil.
Taşıyıcıyı tasarlarken şirketlerin şunları dikkate alması gerekir:
- gerekli yerleştirme: ürün, ambalaj veya beraberindeki belgeler;
- beklenen kullanım ömrü ve aşınmaya, ısıya, kimyasallara veya yıkamaya karşı direnç;
- minimum fiziksel boyut ve baskı kalitesi;
- gerçek aydınlatma ve yüzey koşulları altında tarama;
- yönlendirme ve alan sürekliliği;
- tekil ürün, parti veya model düzeyinde kodlama;
- perakende barkodlar ve diğer etiketlerle bir arada bulunma;
- ürün kurulduğunda, onarıldığında veya söküldüğünde erişilebilirlik.
Monitörde görüntülenen geçerli bir URL, yeterli bir taşıyıcı testi değildir. Etiketler gerçek yüzey üzerinde, üretim hızında, çevreye maruz kaldıktan sonra ve ortak tarama cihazlarıyla test edilmelidir.
URL tasarımı da uzun vadeli düşünmeyi hak ediyor. Kod geçici bir kampanya etki alanı, satıcıya özel bir yol veya hassas bir uygulama yolu içeriyorsa, fiziksel etiket arkasındaki hizmetten daha uzun süre dayanabilir. Kalıcı tanımlayıcılar ve kontrollü çözümleme bu riski azaltır.
Herkese açık ve kısıtlı bilgiler
Farklı aktörlerin farklı bilgilere ihtiyacı vardır. Tüketiciler ürün kimliğine, malzeme bilgilerine, bakıma, dayanıklılığa, onarım ve imha rehberliğine ihtiyaç duyabilir. Profesyonel tamircilerin servis talimatlarına ve bileşen ayrıntılarına ihtiyacı olabilir. Piyasa gözetimi ve gümrük yetkilileri, kamuya açıklanmaması gereken uyum bilgilerine ihtiyaç duyabilir. Tedarik zinciri ortakları, kontrollü erişim altındaki ticari veya teknik verilere ihtiyaç duyabilir.
Bu nedenle erişim kontrolü, yalnızca pasaportun tamamını bir oturum açma işleminin arkasına gizleyerek değil, veri alanı veya kaynak düzeyinde çalışmalıdır.
| Erişim grubu | Tipik bilgi amacı | Erişim modeli |
|---|---|---|
| Kamu ve tüketiciler | kimlik, sürdürülebilirlik özellikleri, bakım, onarım ve kullanım ömrü sonu rehberliği | açık, gerektiğinde hesap yok |
| İş ortakları | teknik değişim, bileşen ve tedarik zinciri iş akışları | onaylı ve sözleşme kontrollü |
| Tamirciler ve geri dönüşümcüler | sökme, yedek parça, malzeme ve güvenlik bilgileri | rol tabanlı erişim |
| Gümrük ve piyasa gözetimi | kayıt ve uyum doğrulaması | geçerli kurallar kapsamında yetki erişimi |
| Dahili ekipler | taslak veriler, kanıtlar, incelemecilerin yorumları ve onayları | kiracı ve rol kısıtlı |
Belirsizlik yoluyla güvenlik, erişim kontrolü değildir. Gizli bir URL hâlâ paylaşılabilir veya dizine eklenebilir. Tersine, her şeyin gizli olarak işaretlenmesi DPP'nin amacına zarar verir ve erişim gerekliliklerini ihlal edebilir. Her veri noktasının geçerli kurallardan ve meşru gizlilik kısıtlamalarından türetilmiş bir sınıflandırmaya ihtiyacı vardır.
Sürüm yönetimi ve mevzuat geçmişi

Ürün verileri değişir. Tedarikçi değişiklikleri, sertifikaların geçerliliği sona eriyor, yazılım destek süreleri uzatılıyor, hatalar düzeltiliyor ve mevzuat güncelleniyor. Bir DPP platformunun birkaç farklı olayı ayırt etmesi gerekir:
- mevcut bir kayıttaki bir hatayı düzeltmek;
- belirli bir tarihten sonra üretilen ürünler için yeni bir revizyonun yayımlanması;
- ticari ürün modelinin değiştirilmesi;
- yeni bir parti veya ürün kimliğinin oluşturulması;
- mevcut bir ürün için yaşam döngüsü olayının kaydedilmesi;
- daha yeni bir mevzuat profiline geçiş.
Her değişikliği yerinde düzenleme olarak ele almak kanıtları yok eder. Her değişikliğe yeni bir pasaport muamelesi yapmak gereksiz parçalanma yaratır. Sistemin kimlik ve revizyon için açık kurallara ihtiyacı vardır.
Sağlam bir model şu akışı izler: taslak → doğrulama → onay → değişmez yayımlanmış sürüm. Sonraki değişiklikler bu sürümün üzerine yazmak yerine kontrollü bir revizyon başlatır. Sistem kimin neyi, ne zaman, neden ve hangi kaynağa dayanarak değiştirdiğini saklar. Herkese açık görünüm güncel ve geçerli sürümü gösterirken yetkili kullanıcılar geçmiş sürümleri inceleyebilir.
Mevzuat profilleri ayrıca sürümler gerektirir. Devredilen bir işlem gerekli bir alanı veya doğrulama kuralını değiştirirse, bugünkü şema geriye dönük olarak uygulandığı için eski pasaportların sessizce uyumsuz görünmemesi gerekir. Pasaport, hazırlandığı kural profilini ve daha sonraki geçişleri kaydetmelidir.
Dijital Ürün Pasaportu mimarisi
Üretimde kullanılacak bir Dijital Ürün Pasaportu mimarisi genellikle merkeziyetsiz fakat entegre çalışır. Ürün verileri ERP, PLM, PIM, kalite yönetimi, laboratuvar veri tabanları, tedarikçi portalları ve belge depoları gibi farklı sistemlerden gelir. DPP platformunun bu kaynak sistemlerin yerini alması gerekmez; görevi, kaynaklardaki verileri yönetilen ve denetlenebilir bir mevzuat kaydında bir araya getirmektir.
Pratik bir mimari altı katmandan oluşur:
- Kaynak katmanı: ERP, PLM, PIM, malzeme listeleri, tedarikçi verileri, test laboratuvarları ve belge depoları.
- Entegrasyon katmanı: API'ler, dosya içe aktarmaları, olaylar, eşleme ve kimlik çözümleme.
- Uyum katmanı: uygulanabilirlik kuralları, şemalar, birimler, doğrulama, kanıt ve onay iş akışları.
- Pasaport katmanı: Kanonik kayıtlar, sürümler, erişim politikaları ve yaşam döngüsü olayları.
- Yayımlama katmanı: çözümleyici, genel sayfalar, makine tarafından okunabilen API'ler, kimlik doğrulama ve veri taşıyıcı hizmetleri.
- Dış katman: AB Sicili, gümrükler, piyasa gözetim sistemleri ve sektöre özel hizmetler.
“Merkeziyetsiz” bir mimari blokzincir kullanmayı gerektirmez. Buradaki anlam, pasaporttaki tüm ayrıntılı verilerin tek bir AB veri tabanında tutulmak zorunda olmamasıdır. Uygulanabilir bir şirket mimarisi kaynak verileri sisteme alır veya bunlara referans verir; ardından onaylanan sürümü kaynağı ve geçmişiyle birlikte yayımlar. Böylece ERP veya PLM kaydı daha sonra değişse bile yayımlama anındaki uyum durumu korunur.
Tipik Dijital Ürün Pasaportu yazılım bileşenleri
Ciddi bir uygulama genellikle herkese açık bir sayfa oluşturucudan daha fazlasını gerektirir.
- Ürün ve kimlik kaydı: yinelenen kimlikleri önlerken modelleri, varyantları, partileri, seri numaralı ürünleri, parçaları ve pasaportları birbirine bağlar.
- Mevzuat kural motoru: ürün sınıflandırması, tarihler, pazar rolü ve koşullardan sürümlendirilmiş, açıklanabilir profilleri ve alanları seçer.
- Şema hizmeti: modeli isteğe bağlı JSON'a indirgemeden türleri, sözcükleri, birimleri, önem derecesini, bağımlılıkları ve erişim düzeylerini tanımlar.
- Kanıt deposu: kapsam ve tarihler de dahil olmak üzere iddiaları beyanlara, raporlara, sertifikalara, hesaplamalara ve onaylanmış ana verilere bağlar.
- İş akışı motoru: sorumluları belirler, incelemeyi yönetir, istisnaları kaydeder ve onaylanmamış verilerin yayımlanmasını engeller.
- Doğrulama hizmeti: sözdizimini, iş mantığını, kanıtları ve düzenlemelerin eksiksizliğini kontrol eder.
- Yayımlama, çözümleme ve erişim hizmetleri: uzun ömürlü genel ve kısıtlı görünümler üretir, tanımlayıcıları eşler ve veri alanı bazında erişim politikalarını uygular.
- Denetim ve süreklilik hizmetleri: günlükleri, izlemeyi, yedeklemeyi, dışa aktarmayı ve sağlayıcıdan çıkış mekanizmalarını sağlar.
Tedarikçi veri toplama
Birçok üretici için en büyük sorun kendi ürün veri tabanı değil, tedarik zincirinin üst halkalarından güvenilir veri toplamaktır.
Tedarikçiler ölçek, dil, teknik yetkinlik ve veri paylaşma isteği bakımından birbirinden farklıdır. Bir tedarikçi API sunarken diğeri Excel dosyası, sertifika PDF'si veya yalnızca e-posta içindeki bir beyan gönderebilir. DPP süreci, farklı biçimlerde gelen bu girdileri tutarlı ve incelenebilir verilere dönüştürebilmelidir.
Uygulanabilir bir tedarikçi iş akışı şu adımlardan oluşabilir:
- Yalnızca tedarik edilen bileşen veya malzemeye ilişkin verileri isteyin.
- Tanımları, birimleri, istenen kanıtları ve kabul edilen veri formatlarını açıkça belirtin.
- Bilinen tedarikçi, parça ve satınalma siparişi bilgilerini önceden doldurun.
- Haftalar sonra değil, gönderim anında doğrulayın.
- İstisnaları sorumlusu belirlenmiş bir incelemeciye yönlendirin.
- Tedarikçi beyanı versiyonunu ve geçerlilik süresini kaydedin.
- Onaylanan verileri, kaynağını kaybetmeden ürünler genelinde yeniden kullanın.
- Malzeme, tesis, tedarikçi veya yönetmelik değiştiğinde yeniden değerlendirmeyi tetikleyin.
Her tedarikçiye 200 sütunlu aynı şablonu göndermek sık yapılan bir hatadır. Bu yaklaşım üreticinin sınıflandırma sorununu tedarikçiye aktarır ve boş, tutarsız veya tahmine dayalı değerler üretir. Bileşene ve ilgili mevzuata göre değişen koşullu formlar daha kaliteli veri sağlar.
Belge işleme araçları yardımcı olabilir; ancak bir belgedeki metni insan kontrolü olmadan onaylanmış bir uyum iddiasına dönüştürmemelidir. OCR veya yapay zekâ bir değer önerebilir ve belgedeki kaynağını gösterebilir. Kanıtın iddiayı gerçekten destekleyip desteklemediğine ise bir doğrulama kuralı veya yetkili incelemeci karar vermelidir.
Doğrulama
Eksiksizlik, doğrulamanın yalnızca ilk katmanıdır. Güvenilir bir DPP platformu en az beş farklı boyutu kontrol etmelidir.
Yapısal doğrulama
Değer doğru veri türü ve biçiminde mi? İzin verilen bir birim kullanıyor mu? Tekrarlanan alan virgülle ayrılmış bir cümle yerine liste olarak mı temsil ediliyor?
Koşullu doğrulama
Bazı alanlar yalnızca başka bir koşul doğru olduğunda uygulanır. Batarya içeren bir ürün, batarya bilgisi gerektirebilir. Geri dönüştürülmüş içerik iddiasında bulunan bir ürün, bir değer, yöntem ve kanıt gerektirebilir. Koşullu kurallar, ilgisiz alanları zorlamadan profillerin doğru kalmasını sağlar.
Alanlar arası doğrulama
Değerler tek tek geçerli görünse de birlikte değerlendirildiğinde çelişkili olabilir. Örneğin bileşen yüzdeleri toplamda %100'ü aşabilir veya pasaport, değiştirilebilir parça bilgisi vermeden ürünün onarılabilir olduğunu iddia edebilir. Bir sertifikanın tarihi de test edildiği belirtilen ürün sürümünden önce olabilir.
Kanıt doğrulama
Kanıt, ilgili ürünü, tesisi, malzemeyi ve tarih aralığını gerçekten kapsıyor mu? Belgeyi düzenleyen taraf doğrulanabiliyor mu? Belgenin süresi dolmuş veya yerine yenisi yayımlanmış mı? Certificate-final.pdf gibi bir dosya adı tek başına hiçbir şeyi kanıtlamaz.
Düzenleyici doğrulama
Ürün, piyasa tarihi ve ekonomik operatör için doğru kural profili uygulanıyor mu? Tüm zorunlu alanlar ve erişim koşulları yerine getirildi mi?
Doğrulama sonuçları hataları, uyarıları ve bilgilendirici bulguları ayırmalıdır. Her belirsizliğin engellenmesi sistemi kullanılamaz hale getirir. Her uyarının göz ardı edilmesine izin vermek onu anlamsız hale getirir. İstisnaların bir sahibi, gerekçesi ve denetim kaydı olması gerekir.
Yayımlama
Yayımlama bir kaydetme düğmesi değil, bir uyum olayıdır. Yayımlamadan önce sistem kimlik, uygulanabilirlik, gerekli alanlar, kanıtlar, erişim sınıflandırmaları ve onay durumunu doğrulamalıdır.
Yayımlanan çıktı hem insanlar hem de sistemler tarafından kullanılabilmelidir. Tüketiciye yönelik sayfa bilgileri anlaşılır bir dille sunarken, kabul edilmiş bir şemaya dayanan JSON gibi yapılandırılmış formatlar iş sistemlerinin ve yetkili kurumların aynı pasaportu ekran verisi toplamaya ihtiyaç duymadan işlemesini sağlar.
Yayımlama hizmetilık, değişmez sürümlere, zaman damgalarına, kararlı URL'lere, makine tarafından okunabilir çıktıya, erişilebilirliğe, hata kurtarmaya ve geçmişi koruyan geri alma işlemlerine ihtiyaç duyar. Çeviriler gerçek anlamı değiştirmemelidir.
Yayımlama süreçlerinde önemli bir ayrım vardır: bir kaydın veri tabanında geçerli olması, kamuya açılmasının güvenli olduğu anlamına gelmez. Kayıt tüm alan kurallarını karşıladığı hâlde kısıtlı bir kanıtı açığa çıkarabilir veya doğrulanmamış bir tedarikçi adı kullanabilir. Bu nedenle yayımlama aşamasının kendine ait erişim ve politika kontrolleri bulunmalıdır.
Uyum iş akışları
DPP çalışması birden fazla departmanın sorumluluk alanına girer. Uygulanabilir bir görev dağılımı şöyle olabilir:
| Rol | Tipik sorumluluk |
|---|---|
| Ürün ekibi | ürün kimliği, çeşitleri ve yaşam döngüsü kararları |
| Mühendislik | malzeme listesi, teknik özellikler ve değişiklik bildirimleri |
| Tedarik | tedarikçi katılımı ve üst kademeye yükseltme |
| Sürdürülebilirlik | metodolojiler, ayak izi ve döngüsellik verileri |
| Uyum | uygulanabilirlik, kanıt kabulü ve yayımlama onayı |
| BT/veri ekibi | entegrasyonlar, kimlik haritalama, güvenlik ve operasyonlar |
| Yönetici sahibi | risk kabulü, bütçe ve işlevler arası hesap verebilirlik |
İş akışı ürün değişiklik yönetimini takip etmelidir. Mühendislik bir reçineyi, hücre kimyasını veya cihaz yazılımı destek politikasını değiştirirse sistem etkilenen pasaportları ve gerekli yeniden doğrulamayı tanımlamalıdır. Kataloğu yılda bir kez manuel olarak kontrol eden ayrı bir DPP ekibi, değişiklikleri kaçıracaktır.
Onay aynı zamanda riskle orantılı olarak görevlerin ayrılmasını da gerektirir. Yüksek etkili çevresel iddiada bulunan kişi her zaman bunu onaylayan tek kişi olmamalıdır. Daha küçük kuruluşlar rolleri birleştirebilir ancak denetim takibi yine de karar yolunu göstermelidir.
Yapılandırılmış verinin rolü
Yapılandırılmış veriler bir değere açık bir anlam verir. "Ürün geri dönüştürülmüş alüminyum içerir ve onarılabilir" diyen bir paragraf yerine, yapılandırılmış bir model malzemeyi, yüzdeyi, temeli, bileşen kapsamını, onarım işlemini, yedek parçayı, aleti, beceri düzeyini ve kanıtları ayrı varlıklar olarak temsil eder.
Bu, her sayfayı yeniden yazmaya gerek kalmadan otomatik doğrulama, karşılaştırma, kontrollü çeviri, sistemden sisteme değişim, alan düzeyinde erişim ve mevzuat güncellemelerine olanak tanır.
İyi tasarlanmış bir Dijital Ürün Pasaportu veri modeli tek ve devasa bir tablodan oluşmaz. Ürün, Ürün Tanımlayıcı, Pasaport, Ekonomik Operatör, Tesis, Malzeme, Bileşen, Nitelik, Kanıt, İddia, Mevzuat Profili, Yayımlama ve Yaşam Döngüsü Olayı gibi birbiriyle ilişkili varlıkları içerir.
{
"passportId": "urn:example:dpp:01J2R6M8P3",
"product": {
"gtin": "09506000134352",
"granularity": "model",
"name": "Example repairable task light"
},
"economicOperator": {
"role": "manufacturer",
"identifier": "urn:example:operator:4821"
},
"profile": {
"regulation": "EU-2024-1781",
"profileId": "example-electrical-product",
"version": "1.0"
},
"attributes": [
{
"code": "housing_recycled_content",
"value": 42,
"unit": "percent",
"scope": "aluminium_housing",
"evidenceId": "ev-0184"
}
],
"publication": {
"version": 1,
"publishedAt": "2026-07-16T09:30:00Z"
}
}
Bu örnek yalnızca veri ilişkilerini açıklamak içindir; resmî bir AB şeması veya zorunlu alan listesi değildir.
Uygulama zorlukları
Mevzuat belirsizliğinde hazırlığı ertelememek
Bazı şirketler çalışmaya başlamak için tüm delege düzenlemelerin ve teknik ayrıntıların kesinleşmesini bekler. Bazıları ise henüz kesinleşmemiş alanları sisteme sabit biçimde ekleyip çözümün mevzuata uygun olduğunu iddia eder. Her iki yaklaşım da zaman ve kaynak kaybına yol açar.
Mantıklı orta yol, ürüne özgü gereksinimleri yapılandırılabilir halde tutarken kimlik, kaynak eşleme, tedarikçi yönetimi, kanıt, sürüm oluşturma ve uyarlanabilir şemalar gibi istikrarlı yetenekleri hemen hazırlamaktır.
Kimliklerin doğru eşleştirilmesi
Aynı ürün bir ERP malzeme numarasına, bir PLM tanımlayıcısına, çeşitli GTIN'lere, bölgesel SKU'lara ve tedarikçi parça numaralarına sahip olabilir. Bunlar uzlaştırılmadığı sürece pasaport, farklı varyantlardan gelen verileri birleştirebilir veya bir ürünü çeşitli kayıtlar altında çoğaltabilir.
Veri sahipliği ve kanıt kalitesi
Her alanın bir sahibine ihtiyacı vardır. BT, geri dönüştürülmüş içerik değerini taşıyabilir ancak metodolojisinin yeterli olup olmadığına karar veremez; beyanı alabilecek tek ekip satın alma ekibi olabilir. İddiaların doğru kanıt sayfalarına, ürünlere, bileşenlere ve geçerlilik sürelerine bağlanması gerekir. Daha fazla bağlanma mutlaka daha güçlü uyum anlamına gelmez.
Bir pilot çalışmada manuel işlemler yönetilebilir; ancak binlerce varyant, parti veya seri numaralı ürün aynı yöntemle sürdürülemez. Toplu işlemler, API'ler ve veri mirası kuralları gerekir. Bununla birlikte model düzeyindeki bir iddia, artık geçerli olmadığı tekil ürünlere otomatik olarak aktarılmamalıdır.
Gizlilik ve siber güvenlik
Pasaportlar, internete açık erişim noktaları ve tedarikçilerden gelen veri akışları oluşturur. Güvenlik kontrolleri; yetkisiz değişiklikleri, tanımlayıcıların sistematik biçimde tahmin edilmesini, kısıtlı verilerin sızmasını, zararlı dosyaları, tenant verilerinin birbirine karışmasını ve hizmet sağlayıcıya bağımlılığı önlemelidir. Bunun için güçlü kimlik doğrulama, şifreleme, hız sınırlama, dosya tarama, denetim kayıtları, yedekleme ve test edilmiş veri dışa aktarma süreçleri gerekir.
Fiziksel dayanıklılık
Etiket altı ay sonra arızalanırken yazılım mükemmel çalışabilir. Taşıyıcı mühendisliği, API mühendisliğiyle aynı ciddiyete ihtiyaç duyar.
Şirketlerin yaptığı yaygın hatalar

- QR kodla başlamak: Fiziksel bağlantıyı oluşturmadan önce kapsamı, pasaport düzeyini, ürün kimliğini ve kaynak verileri belirleyin.
- Sürdürülebilirlik mikro sitesi oluşturmak: Çekici bir genel sayfa, yapılandırılmış verilerin, kanıtların, erişim kontrollerinin ve sürekliliğin yerini alamaz.
- Her sektör için bir şablon kullanma: yeniden kullanılabilir temel varlıkları koruyun ancak ürüne özel sürümlendirilmiş profiller uygulayın.
- Her şeyi yayımlamak veya her şeyi gizlemek: Erişim alanını alana göre sınıflandırın.
- Tedarikçi iddialarını doğrudan kopyalamak: İddianın kaynağını, kapsamını, tarihini, dayandığı kanıtı ve inceleme kararını birlikte saklayın.
- Rastgele JSON'u bir veri modeli olarak ele almak: Birlikte çalışabilirlik, kontrollü şemalara, sözlüklere ve eşlemelere ihtiyaç duyar.
- Blokzincir'i varsayılan olarak ekleme: bunu yalnızca gizlilik ve yönetim maliyetlerini haklı çıkaran tanımlanmış bir güven sorunu için kullanın.
- Geçmişin üzerine yazmak: Üretime geçmeden önce değişmez yayımlama ve revizyon kayıtlarını tasarlayın.
- Hazır olma durumunu uyumla karıştırmak: Esnek bir platform, geçerli kurallar, gerçek veriler, kanıtlar ve süreçler karşılanana kadar uyumlu değildir.
Dijital Ürün Pasaportu örnekleri
Aşağıdaki örnekler pasaport içeriğinin ve ayrıntı düzeyinin nasıl farklı olabileceğini göstermektedir. Bunlar uygulama örnekleridir, benimsenen ürüne özgü kuralların yerine geçmez.
Elektronik
Onarılabilir bir profesyonel görev ışığını düşünün. Pasaportu, modeli ve üreticiyi tanımlayabilir, alüminyum muhafazayı ve plastik lensi tanımlayabilir, enerjiyle ilgili bilgileri birbirine bağlayabilir, onarım talimatlarını gösterebilir, değiştirilebilir bileşenleri listeleyebilir ve ilgiliyse yazılım veya donanım yazılımı destek süresini belirtebilir.
Bir elektronik DPP uygulaması aşağıdakilerden veri çekebilir:
- Bileşenler ve mühendislik revizyonları için PLM;
- Model ve tesis verileri için ERP;
- malzeme ve maddelere ilişkin tedarikçi beyanları;
- uygunluk ve test kanıtı için bir belge sistemi;
- parçalar ve servis talimatları için bir onarım veritabanı.
Asıl zorluk ürün konfigürasyonudur. Benzer adlarla satılan iki ürün farklı güç kaynakları veya batarya paketleri kullanabilir. Model düzeyindeki veriler ancak mevzuata tabi özellikler o pasaportun kapsadığı tüm ürünlerde gerçekten aynıysa güvenle kullanılabilir.
Piller
Batarya Tüzüğü somut bir sektörel pasaport zorunluluğu getirir. Tüzük (AB) 2023/1542 uyarınca 18 Şubat 2027'den itibaren her hafif ulaşım aracı bataryası, kapasitesi 2 kWh'nin üzerindeki her endüstriyel batarya ve piyasaya arz edilen veya hizmete alınan her elektrikli araç bataryası için bir batarya pasaportu gerekecektir.
Batarya pasaportu, tekil ürün düzeyinde yaşam döngüsü yönetimini özellikle önemli kılan özelliklere sahiptir. Kaydın, Yönetmelik ve uygulama tedbirleri tarafından tanımlandığı şekilde kimlik, üretici ve tesis bilgileri, batarya kategorisi ve kimyası, kapasite ve performans bilgileri, uygun olduğunda karbon ayak izi ve geri dönüştürülmüş içerik bilgilerini, durum tespiti bilgilerini, beklenen kullanım ömrünü, durumla ilgili verileri ve kullanım ömrü sonu işlemlerini desteklemesi gerekebilir.
Batarya verileri de kullanım sırasında değişir. Statik üretim özellikleri ve dinamik veya olaya dayalı yaşam döngüsü verileri ayrı ayrı modellenmelidir. Orijinal tasarım değerini daha sonra ölçülen bir değerle değiştirmek anlamını yitirir; her ikisinin de kendi türüne, zaman damgasına ve kaynağına ihtiyacı vardır.
Batarya pasaportu en iyi şekilde, Batarya Yönetmeliği tarafından oluşturulan ve daha geniş AB pasaport sistemini kullanmak üzere tasarlanan sektöre özgü bir DPP olarak anlaşılır. Bu yalnızca ekstra alanları olan bir ESPR elektronik şablonu değildir.
Tekstil
Bir tekstil pasaportu, bir giysiyi elyaf bileşimi, menşei ile ilgili tedarik zinciri kayıtları, kimyasal veya işlem bilgileri, bakım kılavuzu, dayanıklılık, onarım ve geri dönüşüm bilgileri ile ilişkilendirebilir. Varyantlar hemen şu soruları doğurur: Bir renk grubu farklı bir boyama işlemi mi kullanıyor? Trimler üretim partisine göre farklılık gösteriyor mu? Kompozisyon boyutlar arasında aynı mı?
Tedarikçi toplama merkezi bir öneme sahiptir çünkü eğirme, dokuma, boyama, terbiye ve montaj farklı organizasyonları gerektirebilir. Sistemin sadece düz bir tedarikçi listesine değil, tesis ve malzeme ilişkilerine ihtiyacı var.
GS1'ın çoraplar için yürüttüğü DPP pilot çalışması, mevcut tanımlayıcıların ve QR kodların tekstil ürünlerini dijital bilgilere nasıl bağlayabileceğini gösterir. Bu tür pilotlar öğrenme açısından değerlidir; ancak gönüllü bir pilotta kullanılan veri alanları, ilgili delege düzenleme kabul edilmeden nihai ESPR tekstil gereklilikleri gibi sunulmamalıdır.
Gelecekteki ürün grupları
ESPR Çalışma Planında demir-çelik, alüminyum, mobilya, lastik ve şilteler öncelikli gruplar arasında yer alıyor. Diğer AB mevzuatı da pasaport benzeri sistemler getirmektedir; örneğin, yeni Oyuncak Güvenliği Yönetmeliği, uyum bilgileri için Dijital Ürün Pasaportu kullanır ve geçiş döneminden sonra uygulanmaya başlar.
Veri profili sektöre göre değişir ancak kimlik, erişim, kanıt, sürüm oluşturma ve yetki etkileşimi yinelenen yetenekler olarak kalır.
Dijital Ürün Pasaportu ve EUDR
AB Ormansızlaştırma Yönetmeliği ve ESPR farklı düzenleme sorunlarını çözmektedir.
| Alan | Dijital Ürün Pasaportu ESPR altında | EUDR |
|---|---|---|
| Birincil amaç | ürün sürdürülebilirliği, döngüsellik ve uyum bilgilerini sunmak | kapsamdaki emtia ve ürünlerin ormansızlaşmaya yol açmadığını ve yasal olarak üretildiğini kanıtlamak |
| Kapsam mekanizması | ürüne özel delege düzenlemeler ve ilgili AB mevzuatı | (AB) 2023/1115 sayılı Yönetmelik kapsamında listelenen emtia ve ürünler |
| Temel kayıt | tanımlanabilir ürün, bileşen veya malzeme pasaportu | ilgili ürün ve miktarlara ilişkin durum tespiti süreci ve beyanı |
| Tipik veriler | ürün özellikleri, malzemeler, onarım, çevre ve uyum bilgileri | menşei, coğrafi konum, miktar, tedarikçi/müşteri izlenebilirliği ve risk değerlendirmesi |
| Genel QR kodu | gerektiğinde ortak DPP erişim mekanizması | tanımlayıcı uyum mekanizması değil |
| Yetki etkileşimi | DPP Sicil, gümrük ve piyasa gözetimi | EUDR Bilgi Sistemi ve yetkili makam kontrolleri |
EUDR; sığır, kakao, kahve, palm yağı, kauçuk, soya ve odunun yanı sıra mevzuatta belirtilen türev ürünleri kapsar. Düzenlemenin odağında durum tespiti süreci bulunur: bilgi toplama, risk değerlendirmesi, gerektiğinde risk azaltma ve durum tespiti beyanının sunulması.
Komisyonun güncel EUDR bilgilendirmesine göre kurallar büyük ve orta ölçekli operatörler için 30 Aralık 2026'da, mikro ve küçük operatörler için 30 Haziran 2027'de uygulanmaya başlayacaktır. AB Kereste Tüzüğü kapsamında bulunan bazı mikro ve küçük operatörler için tarih 30 Aralık 2026'dır.
Bir mobilya şirketi her iki rejimle de karşı karşıya kalabilir: EUDR çünkü ahşap ilgili bir maldır ve mobilya için gelecekteki bir ESPR önlemidir. Sistemler uygun olduğu durumlarda tedarikçi, ürün ve kanıt verilerini paylaşmalıdır ancak bir kayıt diğerini otomatik olarak karşılamaz.
Dijital Ürün Pasaportu ve Batarya Pasaportu arasındaki fark
Dijital Ürün Pasaportu genel mevzuat ve teknik altyapı modelidir. Batarya pasaportu ise bu modelin belirli batarya kategorileri için hukukî olarak tanımlanmış uygulamasıdır.
Temel fark, kuralların ayrıntı düzeyidir. ESPR genel DPP çerçevesini ve altyapısını kurar. Batarya Tüzüğü ise kapsamı, uygulama tarihini, veri setini ve yaşam döngüsü gerekliliklerini açıkça tanımlar. Bir DPP yazılım platformu her iki yapıyı da destekleyebilir; ancak bunun için genel bir pasaportun adını değiştirmek yeterli değildir. Bataryaya özgü şema, kurallar, erişim hakları ve kimlik modeli uygulanmalıdır.
Bu nedenle her tüketici pili QR sayfası için “Batarya Pasaportu” ibaresi kullanılmamalıdır. Kapasite eşiği, batarya kategorisi, tarih ve yasal rol önemlidir.
Dijital Ürün Pasaportu ve Dijital İkiz arasındaki fark
Dijital İkiz, izlemeyi, simülasyonu veya optimizasyonu desteklemek için genellikle operasyonel verilerle güncellenen fiziksel bir varlığın, sistemin veya sürecin dijital temsilidir. Dijital Ürün Pasaportu düzenleme, sürdürülebilirlik, izlenebilirlik ve döngüsellik ihtiyaçları çerçevesinde tasarlanmış yönetilen bir bilgi kaydıdır.
| Özellik | Dijital Ürün Pasaportu | Dijital İkiz |
|---|---|---|
| Temel amaç | mevzuat ve yaşam döngüsü bilgilerine erişim | operasyonel analiz, simülasyon ve optimizasyon |
| Tipik kapsam | ürün kimliği, nitelikleri, kanıtları ve yaşam döngüsü bilgileri | belirli bir varlığın veya sistemin durumu ve davranışı |
| Veri frekansı | statik, sürümlü ve olay tabanlı | potansiyel olarak gerçek zamanlı veya yüksek frekanslı |
| Kullanıcılar | tüketiciler, işletmeler, tamirciler, geri dönüşümcüler ve yetkililer | operatörler, mühendisler, varlık yöneticileri ve otomatik sistemler |
| Zorunluluk | ilgili AB mevzuatı gerektirdiğinde zorunludur | genellikle mühendislik veya ticari bir tercihtir |
İki sistem birbiriyle veri paylaşabilir. Bataryanın dijital ikizi sağlık göstergelerini hesaplayabilir; pasaport ise mevzuatta tanımlanan yaşam döngüsü değerlerini yetkili taraflara sunabilir. Ancak tüm telemetri verisini DPP'ye taşımak gereksiz veri hacmi, gizlilik ve saklama sorunları yaratır. Pasaport dijital ikizin yerine geçmemeli; yalnızca gerekli çıktılara referans vermeli veya bunları kontrollü biçimde almalıdır.
Dijital Ürün Pasaportu uygulama yol haritası
Aşama 1: Yönetişimi ve kapsamı oluşturun
Farklı departmanların temsil edildiği bir sorumluluk grubu oluşturun. Ürünleri, şirketin AB pazarındaki rollerini, ilgili mevzuatı, öncelikli ürün gruplarını ve sorumlu ekonomik operatörleri eşleştirin. Güncel bir kapsam kaydı, sorumluluk matrisi ve mevzuat izleme süreci oluşturun.
Aşama 2: Kimlik haritasını oluşturun
GTIN, SKU, PLM numarası, parti, seri numarası, tesis ve tedarikçi parça numaralarını envantere alın. Her veri için yetkili kaynak sistemi belirleyin; test paketleri, yedek parçalar, özel markalı ürünler ve yapılandırılabilir ürünler arasındaki ilişkileri tanımlayın.
Aşama 3: Verileri ve kanıtları değerlendirin
Benimsenen veya muhtemel her alan için kaynağı, sahibi, formatı, güncelleme tetikleyicisini, kanıtı ve kapsamı tanımlayın. Eksik verileri yapılandırılmamış, desteklenmeyen, belirsiz veya erişimi engellenen verilerden ayırın.
Aşama 4: Hedef veri modelini tasarlayın
Kararlı varlıkları ve ilişkileri tanımlayın, ardından sürümlendirilmiş mevzuat profilleri ekleyin. Kontrollü sözcükler, açık birimler, önem derecesi ve kaynak kullanın. Erişim sınıflandırmasının alanlara ve belgelere nasıl ekleneceğine karar verin.
Aşama 5: Bir sınırlı ürün ailesinin pilot uygulaması
Temsil gücü yüksek bir ürün ailesi seçin. Kaynak verinin alınmasından tedarikçi girdisine, onaya, revizyona, dışa aktarmaya ve fiziksel QR kodun taranmasına kadar tüm süreci uçtan uca kurun. Manuel iş yükünü, istisnaları, kanıt eksiklerini ve kimlik eşleme hatalarını ölçün.
Aşama 6: Entegrasyon ve otomatikleştirme
Güvenilir kaynak sistemleri API'ler veya kontrollü içe aktarma süreçleriyle bağlayın. Tekrarlanabilir doğrulamaları ve güvenli veri aktarımını otomatikleştirirken karar gerektiren noktalarda insan onayını koruyun.
Aşama 7: Uyumu ve dayanıklılığı test edin
Süresi dolmuş kanıtları, yanlış birimleri, yinelenen dizileri, çözümleyici arızasını, iptal edilen erişimi, kamuya açık sızıntıyı, tedarikçi değişikliklerini ve sağlayıcı aktarımını test edin. Basılı taşıyıcıları fiziksel maruziyetten sonra test edin.
Aşama 8: Profile ve riske göre ölçeklendirme
Yeniden kullanılabilir bileşenleri ve sektöre özel profilleri kullanarak ek ürün gruplarını genişletin. Ürünleri düzenleme tarihine, gelir riskine, veri hazırlığına ve tedarik zinciri riskine göre önceliklendirin.
Şirketler bugünden nasıl hazırlanmalı?
Şirketlerin hazırlığa başlamak için tüm delege düzenlemelerin kesinleşmesini beklemesi gerekmez. Sonradan boşa çıkma ihtimali en düşük çalışmalardan başlayın:
- Ürün kimliklerini temizleyin. GTIN, SKU, model, parti ve seri ilişkilerini uzlaştırın.
- Düzenleyici sahipliğin haritasını çıkarın. Uygulanabilirliğe kimin karar verdiğini ve yayımlamayı kimin onayladığını bilin.
- İddiaları kanıtlara bağlayın. Kritik değerleri kaynak ve kapsam olmadan saklamayı bırakın.
- Tedarikçilerle iletişime geçin. Yapılandırılmış, ürüne özel veriler sağlayıp sağlayamadıklarını test edin.
- Sürüm oluşturma için tasarım. Yayımlanmış durumları ve kural profili geçmişini koruyun.
- Erişimi sınıflandırın. Genel, iş ortağı, tamirci, yetkili ve dahili verileri ayırın.
- Geleceğe yönelik sabit kodlanmış şemalardan kaçının. Yapılandırılabilir profiller ve kontrollü uzantılar kullanın.
- Gerçek bir taşıyıcıyı test edin. Etiket dayanıklılığını, çözünürlüğünü ve mobil erişimi doğrulayın.
- Sürekliliği planlayın. Etki alanlarını, yedeklemeleri, dışa aktarmaları ve sağlayıcı çıkışını kontrol edin.
- Resmi düzenlemeleri izleyin. Kabul edilen gereklilikleri izlenebilir sistem kurallarına dönüştürün.
Amaç, henüz kesinleşmemiş yüzlerce alanı şimdiden sisteme eklemek değildir. Asıl hedef; ürün kimliği, veri sahipliği, kaynak bilgisi ve mimariyi sağlam kurarak nihai delege düzenlemeler yayımlandığında yeni gereklilikleri hızla uygulayabilmektir.
Sıkça Sorulan Sorular
Dijital Ürün Pasaportu 2026'da zorunlu mu?
Yalnızca ilgili AB mevzuatının zorunlu tuttuğu ürünler için. Tüm ürünleri kapsayan tek bir DPP tarihi yoktur. Belirli batarya kategorilerinde pasaport zorunluluğu 18 Şubat 2027'de başlayacaktır. Kesin kapsam için ürün grubunuza uygulanan mevzuatı kontrol edin.
AB'de satılan her ürünün DPP'ye ihtiyacı var mı?
Hayır. Kapsam, istisnalar, zamanlama ve gereklilikler ürüne özgü önlemler veya diğer AB mevzuatı aracılığıyla tanımlanır.
Pasaportun oluşturulmasından kim sorumludur?
Sorumluluk, ilgili mevzuatta ekonomik operatörün rolüne göre belirlenir. Tedarikçiler ve yazılım sağlayıcılar üretici veya ithalatçının hukukî yükümlülüklerini kendiliğinden üstlenmez.
QR kodu her zaman gerekli midir?
ESPR bir veri taşıyıcısı gerektirir; QR kodu öne çıkan bir seçenektir. Geçerli taşıyıcıyı, yerleşimi ve teknik kuralları kontrol edin. Kod tek başına pasaport değildir.
GTIN, DPP tanımlayıcısı olabilir mi?
Kimliğin bir parçasını oluşturabilir. Toplu veya parça düzeyindeki pasaportlar da kurallara bağlı olarak parti veya seri kimlik gerektirebilir.
AB Sicili pasaportun tamamını saklıyor mu?
Hayır. En azından tanımlayıcıları ve kayıt verilerini saklayan merkezi bir dizindir; ayrıntılı ürün verileri merkezi olmayan bir şekilde kalır.
Bir şirket kendi Dijital Ürün Pasaportu yazılımını oluşturabilir mi?
Evet. Ancak şirketin geliştirdiği sistemin ilgili hukukî ve teknik kuralları, erişim ve süreklilik gerekliliklerini ve birlikte çalışabilirlik standartlarını karşılaması gerekir.
Blokzincir gerekli mi?
Hayır. ESPR, blokzincir'i DPP için evrensel bir koşul yapmaz. Bunu yalnızca tanımlanmış çok taraflı güven sorununun ek karmaşıklığı haklı çıkardığı durumlarda kullanın.
Ürün sayfası ile DPP arasındaki fark nedir?
Ürün sayfası ticari bir sunumdur. DPP kimlik, yapılandırılmış veriler, erişim, kaynak, kullanılabilirlik ve geçmişe göre yönetilir.
Bir DPP ne kadar süreyle kullanılabilir kalmalıdır?
Geçerli yasa bunu belirler. Bir e-ticaret sayfasının normal ömrünün yeterli olduğunu varsaymayın.
Veriler yayımlandıktan sonra güncellenebilir mi?
İzin verilen yerlerde evet, ancak değişikliklerin denetlenebilir olması gerekir. Düzeltmeleri, revizyonları, yaşam döngüsü olaylarını ve yeni kimlikleri ayırt edin.
Bir şirket DPP yazılım sağlayıcısından ne istemelidir?
Mevzuat profillerini, kimlik ayrıntı düzeyini, kanıt yönetimini, veri alanı bazlı erişimi, yayımlama geçmişini, AB DPP Sicili entegrasyonunu, veri dışa aktarmayı, güvenliği, yedeklemeyi ve sağlayıcıdan ayrılma sürecini sorun.
Batarya Pasaportu DPP'den ayrı mı?
Batarya Yönetmeliği kapsamında kendi kapsamı, verileri ve yaşam döngüsü gereksinimleri olan sektöre özel bir DPP'dir.
Aynı veriler ESPR ve EUDR'yi destekleyebilir mi?
Bazı veriler yeniden kullanılabilir ancak yükümlülükler farklılık gösterir. Bir ESPR pasaportu otomatik olarak EUDR şartını yerine getirmez.
Sonuç
Dijital Ürün Pasaportu, ürün uyumunu birbirinden kopuk belgelerle yürütülen bir süreç olmaktan çıkarıp ürün kimliğine dayalı, yapılandırılmış ve yaşam döngüsünü izleyen bir bilgi sistemine dönüştürür. Kullanıcının gördüğü yüz bir QR kod ve web sayfası olabilir; ancak pasaportun güvenilirliği ürün sınıflandırmasına, tanımlayıcılara, tedarikçi verilerine, kanıtlara, doğrulama kurallarına, erişim kontrollerine, yayımlama geçmişine ve uzun vadeli erişilebilirliğe bağlıdır.
Şirketler iki hatadan kaçınmalıdır: tüm ayrıntılar kesinleşene kadar hiçbir hazırlık yapmamak veya varsayımsal bir şablonu mevzuata uygun pasaport gibi sunmak. Bugünden yapılabilecek kalıcı işler bellidir: ürün kimliklerini temizlemek, veri sahipliğini netleştirmek, iddiaları izlenebilir kanıtlara bağlamak, uyarlanabilir veri modelleri kurmak, tedarikçi iş akışlarını düzenlemek ve dayanıklı bir yayımlama mimarisi oluşturmak. Böylece ürüne özel delege düzenlemeler yayımlandığında sistemin baştan kurulması gerekmez; yeni kurallar kontrollü mevzuat profilleri olarak uygulanabilir.
Kuruluşunuz ESPR gerekliliklerine hazırlanıyorsa, UCVreg'in Dijital Ürün Pasaportu oluşturma, yönetme ve yayımlama süreçlerini nasıl desteklediğini inceleyin.