Definition
数字产品护照对品牌方有什么要求?
作为将产品投放欧盟市场的经济经营者,品牌方承担护照义务。它必须汇集所需数据、保持更新、使公开层级可自由访问,并能够向市场监管机构出示护照所含每一项声明背后的证据。
That last part is the one most programmes underestimate. The ESPR does not ask you to hold a number; it puts you behind it. Signed supplier credentials are how a brand answers “who told you that?” with a document instead of a recollection.
区别
已存储的声明与可验证的声明
| Stored claim | Verifiable claim | |
|---|---|---|
| Who asserted it | Whoever last edited the record | A named issuer, cryptographically bound |
| When | A modified timestamp, if you are lucky | An issuance date inside the signed credential |
| If challenged | The brand defends it alone | The evidence names the party that made it |
| If the supplier changes | History is usually overwritten | Previous credentials remain valid for their period |
| Independent check | Requires trusting your database | Anyone can verify the signature without you |
您会得到什么
掌控、证据与触达
发布政策
逐字段决定:哪些公开、哪些由凭证把关、哪些永不离开您的租户。
已签名的供应商证据
每一项上游声明都带有其签发方、日期,以及一个并非由您创建的签名。
差距报告
查看哪些产品被哪部法案纳入范围,以及哪些必填字段仍然缺失。
可直接用于检查的导出
按主管机关要求的形式,输出合规数据集及其证据链。
售后触达
一件可扫描的产品,就是通往所有者的直接渠道 —— 无需应用、无需账户、无需登录。
转售与维修合作方
通过 API,按您设定的条件,向合作伙伴提供其项目所需的数据。
答疑
常见问题
谁对数字产品护照负法律责任?
将产品投放欧盟市场的经济经营者——通常是品牌方或进口商。供应商提供数据,但义务与风险归属于您。正是这种不对称,使得您应当坚持每一项供应商主张都由供应商签名后送达,而不是由您的团队敲进电子表格。
如果供应商的主张被证明不实会怎样?
您的处境完全取决于能否说明是谁作出了该主张。一份经签名的可验证凭证可以证明某家具名供应商在特定日期用自有密钥作出了特定主张。合规数据库中一个没有归属的数字什么也证明不了,只会让品牌方独自承担后果。
我们必须公开商业敏感数据吗?
不必。ESPR (EU) 2024/1781 把公开信息与仅限特定主体获取的信息区分开来。供应商身份、厂区位置与商业条款都在公开层级之外。CirculeID 的默认策略让它们保持受限,而这一策略由您在各授权法案所要求的范围内自行设定。
在我们所属的授权法案通过之前,能否先行启动?
这是合理的顺序。从供应商处收集证据,远比签发护照耗时;而每部授权法案从通过到执行只留出约十八个月。等法案发布才动手的品牌,会把整个窗口期都花在供应商协同上,而不是实施上。
除了合规,我们还能得到什么?
一份能真正支撑转售、维修与回收计划运转的产品记录,以及为可持续性声明提供的依据 —— 那些营销部门如今不得不弱化措辞的声明。能让市场监管机构满意的证据,正是让声明可以直白陈述而无需含糊其辞的依据。