Standardy techniczne i interoperacyjność
Na jakich standardach opiera się nasza platforma

Zbudowane na otwartych standardach ekosystemu DPP
Cyfrowy paszport produktu działa tylko wtedy, gdy jest interoperacyjny — z rejestrem UE, z identyfikatorami GS1 i z systemami Twoich partnerów. Platforma WIARA jest zbudowana na otwartych standardach ekosystemu, więc nie jesteś zamknięty w jednym rozwiązaniu, a Twoje paszporty można odczytać wszędzie.
Zobacz, jak to wygląda w praktyce na platformie oraz czym jest Cyfrowy paszport produktu →
Kluczowe możliwości
Standardy techniczne i interoperacyjność
Publikujemy także to, czego jeszcze nie potrafimy
Poniższa tabela ma trzy stany: ✅ obsługiwane dziś, ◐ częściowo — w przygotowaniu lub niedokończone, oraz 🔜 w planie rozwoju. Publikujemy wszystkie trzy — łącznie z tym, czego jeszcze nie potrafimy.
„Pełna zgodność“ to zdanie, którego kupujący nie ma jak sprawdzić. Tabelę rozbitą na poszczególne normy, z datą, można sprawdzić w kilka minut. Dlatego prowadzimy ją w ten sposób — i dlatego warto żądać tego samego od każdego rozważanego dostawcy: osobnego statusu przy każdej normie i daty, na którą obowiązuje.
Kryteria, według których warto ich porównywać, zebraliśmy osobno.
Standardy i interoperacyjność
Które standardy i możliwości platforma obsługuje dziś.
EU DPP Registry
◐ W przygotowaniu — Rejestr działa od 20 lipca 2026 r. na podstawie rozporządzenia wykonawczego (UE) 2026/1778. Platforma tworzy paszporty w formacie rejestru; połączenie produkcyjne jest w budowie, a rejestracja wymaga dodatkowo kwalifikowanej pieczęci elektronicznej.
GS1 Digital Link
✅ Obsługiwane — Standardowy nośnik danych — kod QR, który otwiera paszport i pozostaje ważny przez całe życie produktu.
GTIN
✅ Obsługiwane — Globalny numer jednostki handlowej jako część identyfikacji produktu.
REST API
✅ Obsługiwane — Pełny dostęp programistyczny do integracji z Twoimi systemami ERP i PLM.
CIRPASS-2
✅ Zgodne — Zbudowane zgodnie z architekturą referencyjną i modelami danych CIRPASS-2.
Dostęp według ról + eIDAS
✅ Obsługiwane — Role dla publiczności, podmiotów gospodarczych (recyklerzy, serwisy, importerzy) i organów przez eIDAS.
EN 18216–18223
◐ Zbudowane zgodnie z nimi — Platforma wdraża decyzje techniczne, które utrwala sześć norm: identyfikatory GS1, nośniki QR/NFC, REST API, JSON-LD, długoterminowe przechowywanie. Normy przywołano w Dzienniku Urzędowym 15 lipca 2026 r.; pełnej oceny zgodności nie przeprowadzono, a dwie normy bezpieczeństwa (EN 18239, EN 18246) nie zostały jeszcze opublikowane.
EPCIS 2.0
🔜 W planach — Śledzenie zdarzeń w łańcuchu — nadchodzi zgodnie z planem.
Jak sprawdzić każde z tych twierdzeń
Każdy wiersz powyżej to twierdzenie. Oto na czym się opiera i gdzie można to sprawdzić samodzielnie — norma, według której działa, i strona, która pokazuje to w praktyce.
Unikalny identyfikator produktu (EN 18219) — każdy paszport jest identyfikowany przez UPI zbudowany na GS1 GTIN i otwierany przez GS1 Digital Link, z resolverem zgodnym z ISO/IEC 18975. Zobacz to w paszporcie demo lub na stronie API.
Nośnik danych (EN 18220) — QR jako nośnik podstawowy, NFC i RFID jako pomocnicze. Każdy paszport demo otwiera się z własnego kodu QR.
Treść czytelna maszynowo (EN 18223) — każdy opublikowany paszport zawiera JSON-LD i Schema.org, a nie format zamknięty. Zajrzyj do źródła paszportu demo lub przeczytaj stronę API.
Dostęp programistyczny (EN 18222) — ponad sto operacji udokumentowanych w OpenAPI 3.0.3; panel jest klientem tego samego interfejsu, który otrzymujesz. Szczegóły w API i integracje.
Długoterminowa dostępność (EN 18221) — opublikowane paszporty pozostają dostępne przez cały cykl życia produktu plus dziesięć lat, a audit trail jest przechowywany siedem. Zapisane w cenniku i w bezpieczeństwie.
Status prawny tych norm — sześć z nich przywołano w Dzienniku Urzędowym 15 lipca 2026 r. decyzją wykonawczą (UE) 2026/1736, która niesie domniemanie zgodności z artykułami 10 i 11 ESPR. Dwie normy bezpieczeństwa, EN 18239 i EN 18246, nie zostały jeszcze opublikowane — takiego domniemania nie ma więc dla praw dostępu ani dla autentyczności danych, ani u nas, ani u nikogo innego.
Bezpieczeństwo informacji — ISO/IEC 27001:2022, certyfikat BG2026030401, wydany przez INCERT, ważny do 3 marca 2029 r. Sprawdź go niezależnie w globalnej bazie IAF.
Rejestr UE — działa od 20 lipca 2026 r. na podstawie rozporządzenia wykonawczego (UE) 2026/1778. Nasze połączenie produkcyjne jest w przygotowaniu, a sama rejestracja wymaga dodatkowo kwalifikowanej pieczęci elektronicznej dla Państwa podmiotu prawnego.
Kto za co odpowiada. WIARA odpowiada za platformę: dostępność, integralność danych, format paszportu zgodny z EN 18216–18223, audit trail i eksport w otwartych formatach. Producent odpowiada za prawdziwość deklarowanych danych i zgodność produktu — zgodnie z ESPR i CPR ta odpowiedzialność nie przechodzi na dostawcę oprogramowania. Więcej w bezpieczeństwie.
Standardy techniczne
Najczęściej zadawane pytania
GS1 Digital Link to standardowy sposób, w jaki jeden kod QR wskazuje na paszport produktu. Używamy go, aby nośnik danych był interoperacyjny i ważny przez całe życie produktu.
EPCIS 2.0 (zdarzenia śledzenia w łańcuchu) jest w naszych planach. Podstawowy paszport nie wymaga EPCIS; dla sektorów intensywnych pod względem śledzenia planujemy go jako rozszerzenie.
Poprzez dostęp według ról. Organy nadzoru rynku logują się przez eIDAS (europejska tożsamość cyfrowa) i widzą dane przeznaczone dla nich, oddzielone od widoków publicznych i profesjonalnych.
Tak, oferujemy REST API do dostępu programistycznego, dzięki czemu paszporty łączą się bezpośrednio z Twoimi systemami ERP, PLM lub produkcyjnymi.


