By role
Un passaporto. Cinque persone che ne hanno bisogno per cose diverse.
Un consumatore vuole sapere come lavarlo. Un riciclatore, come smontarlo. Un’autorità vuole la catena delle prove. Pubblicare un unico documento per tutti e tre è il modo in cui i programmi si arenano.
- Livello pubblico
- Nessun login
- Livello riservato
- Protetto da credenziale
- Valutato
- In risoluzione
Definition
Come funziona l’accesso basato sui ruoli in un passaporto digitale?
Un passaporto digitale di prodotto ha un’unica identità e diverse viste delimitate per ruolo. Il consumatore che scansiona un supporto riceve il livello pubblico senza login. Riciclatori, riparatori e autorità presentano credenziali verificabili e ricevono i livelli riservati a cui hanno diritto. I dati commerciali restano al brand e ai suoi fornitori.
The tiering is not a product convenience; it is written into the ESPR, which distinguishes information available to the public from information restricted to specified parties. A platform without it either over-publishes or under-serves the recycler the regulation is trying to help.
Un passaporto, cinque viste
Trasparenza non significa pubblicare l’elenco dei vostri fornitori
| Data category | Consumer | Retailer | Recycler | Regulator | Brand |
|---|---|---|---|---|---|
| Identità e origineGTIN, modello, data di produzione, paese di assemblaggio | Open | Open | Open | Open | Open |
| Cura, riparazione e ritiroIstruzioni, ricambi, vie di reso | Open | Open | Open | Open | Open |
| Composizione dei materialiComposizione e contenuto riciclato dichiarati | On request | On request | Open | Open | Open |
| Sostanze preoccupantiDichiarazioni REACH-SCIP e manipolazione sicura | On request | On request | Open | Open | Open |
| Istruzioni di smontaggioSequenza, fissaggi, posizione dei componenti pericolosi | Restricted | Restricted | Open | On request | Open |
| Identità dei fornitoriNomi degli impianti e identificatori di sito di livello n | Restricted | Restricted | Restricted | On request | Open |
| Costo e condizioni commercialiMai parte del record del passaporto | Restricted | Restricted | Restricted | Restricted | Open |
Illustrative default policy. Access is configured per product group and per regulation; where a delegated act requires a field to be public, the policy cannot be set to restrict it.
Le cinque viste
Che cosa risolve ciascun ruolo
Per i brand
Possiedi il record, decidi che cosa dice pubblicamente e dimostra da dove viene ogni dichiarazione che contiene.
Per i produttori
Fornisci la prova una volta, firmata da te, e soddisfa ogni cliente che pone la stessa domanda.
Per i riciclatori
Sequenze di smontaggio, posizione delle sostanze pericolose e composizione dei materiali al punto di accettazione.
Per i consumatori
Scansiona e leggi di che cosa è fatto un prodotto, come prendertene cura e dove finisce a fine vita.
Per le autorità
L’intero set di dati di conformità con la sua catena di prove, e la possibilità di verificare le dichiarazioni in modo indipendente.
Per i rivenditori
Dati di sostenibilità a livello di prodotto, mostrabili in una scheda senza diventare un’affermazione priva di supporto.
Risoluzione
Che cosa succede quando qualcuno scansiona
- 01
Risolvere l’identificativo
Il supporto contiene un URL GS1 Digital Link. Scansionarlo raggiunge il resolver con l’identità del prodotto e nient’altro.
- 02
Stabilire il chiamante
Un consumatore non presenta nulla. Un riciclatore, un riparatore o un’autorità presentano una credenziale verificabile emessa da una parte di cui la policy si fida.
- 03
Applicare la policy
La policy di accesso per quel gruppo di prodotti e quella normativa decide quali campi riceve il chiamante. La policy è valutata adesso, non al momento dell’emissione.
- 04
Restituire la vista
Il chiamante riceve il proprio livello — come pagina per una persona, come JSON per un sistema — con la prova per credenziale di ogni dichiarazione contenuta.
Risposte
Domande frequenti
Un passaporto digitale significa pubblicare l’elenco dei nostri fornitori?
No. L’ESPR (UE) 2024/1781 distingue tra informazioni accessibili al pubblico e informazioni riservate a soggetti determinati come autorità di vigilanza del mercato, riparatori e riciclatori. Identità dei fornitori e condizioni commerciali non stanno nel livello pubblico, e la policy predefinita di CirculeID le riserva al brand.
Come fa la piattaforma a sapere chi sta chiedendo?
Per ciò che presentano, non per ciò che dichiarano di essere. Un consumatore che scansiona un codice QR non presenta nulla e riceve la vista pubblica. Un riciclatore o un riparatore presenta una credenziale emessa da un ente di accreditamento o da te, e il resolver restituisce il livello corrispondente.
Un’autorità vede tutto?
Un’autorità di vigilanza del mercato vede l’intero set di dati di conformità e la sua catena di prove, che è ciò che un’ispezione richiede. Non include automaticamente informazioni commerciali che nessuna normativa chiede. L’accesso è definito per gruppo di prodotti e per normativa, e dove un atto impone che un campo sia pubblico la policy non può limitarlo.
Che cosa impedisce a qualcuno di spacciarsi per riciclatore?
La credenziale deve essere emessa da una parte di cui tu o il regime di accreditamento vi fidate, ed è verificabile crittograficamente. Una dichiarazione priva di credenziale valida si risolve alla vista pubblica. Le credenziali possono anche essere revocate, il che conta quando un impianto perde l’autorizzazione.
Le policy di accesso possono cambiare dopo l’emissione dei passaporti?
Sì, ed è necessario. Un atto delegato può spostare un campo da riservato a pubblico, oppure un accordo con un fornitore può cambiare ciò che vi è consentito condividere. La policy viene valutata al momento della risoluzione anziché fissata nel documento emesso, così una modifica si applica a ogni passaporto già in circolazione.
Next step
Guarda la policy applicata ai tuoi dati
Porta un gruppo di prodotti e i campi che non pubblicheresti mai. Ti mostreremo le quattro viste che ne derivano e che cosa vede ciascuna parte.