Digitaler Produktpass (DPP)
Ein Digitaler Produktpass ist ein standardisierter, maschinenlesbarer Datensatz, der ein physisches Produkt über seinen gesamten Lebenszyklus begleitet – von der Herstellung bis zum Recycling am Ende der Lebensdauer. Vorgeschrieben durch die EU-Verordnung über die umweltgerechte Gestaltung nachhaltiger Produkte (ESPR), zielt der DPP darauf ab, vollständige Transparenz über die Materialien, die Herkunft, die Umweltauswirkungen, die Reparierbarkeit und den Recyclinganteil eines Produkts zu schaffen.
Wichtige Fakten
| Detail | Information |
|---|---|
| Rechtsgrundlage | Verordnung (EU) 2024/1781 – Verordnung über die umweltgerechte Gestaltung nachhaltiger Produkte (ESPR) |
| Erste Produktkategorien | Batterien (Februar 2027), dann Textilien, Elektronik, Baustoffe |
| DPP für Elektronik | Erwartet 2028–2030 (delegierte Rechtsakte ausstehend) |
| Datenträger | QR-Code, RFID, NFC oder Data-Matrix-Code, der mit einer eindeutigen Produktkennung verknüpft ist |
| Datenspeicherort | Dezentral – vom Hersteller gehostet mit Abfrage über das EU-DPP-Register |
| Zugriffsebenen | Öffentlich (Verbraucher), beschränkt (Behörden, Recycler), vertraulich (Hersteller) |
Welche Informationen enthält ein DPP?
Für Elektronik- / Hardwareprodukte
| Datenkategorie | Beispiele |
|---|---|
| Produktidentität | Eindeutige Seriennummer, Hersteller, Modell, Herstellungsdatum/-ort |
| Stoffliche Zusammensetzung | Stückliste, besorgniserregende Stoffe (Link zur SCIP-Datenbank), Konfliktmineralien |
| Ökologischer Fußabdruck | CO2-Fußabdruck pro Einheit, Energieverbrauch im Betrieb, Lebenszyklusanalyse |
| Reparierbarkeit | Reparierbarkeitsindex, Verfügbarkeit von Ersatzteilen, Demontageanleitungen, erwartete Lebensdauer |
| Softwarekomponenten | Verweis auf SBOM – Querverweis auf die von der CRA geforderte Softwarestückliste |
| Recyclinganteil | Prozentsatz an recycelten Materialien pro Bauteilkategorie |
| Ende der Lebensdauer | Recyclinganweisungen, Einstufung als gefährlicher Abfall, Rücknahmeprogramm |
| Lieferkette | Herkunft der Fertigung (EU/Nicht-EU), Sorgfaltserklärungen |
| Konformität | Status der CE-Kennzeichnung, anwendbare Richtlinien, Konformitätsbescheinigungen |
DPP vs. SBOM
Der DPP und die SBOM ergänzen sich, sind aber voneinander zu unterscheiden:
| Aspekt | Digitaler Produktpass | SBOM (Softwarestückliste) |
|---|---|---|
| Verordnung | ESPR (Ökodesign) | CRA (Cybersicherheit) |
| Geltungsbereich | Gesamtes Produkt (physisch + digital) | Nur Software-/Firmwarekomponenten |
| Zweck | Nachhaltigkeit, Kreislaufwirtschaft, Transparenz | Cybersicherheit, Schwachstellenmanagement |
| Inhalt | Materialien, CO2-Fußabdruck, Reparierbarkeit, Recyclinganteil | Paketnamen, Versionen, Lizenzen, Schwachstellen |
| Zielgruppe | Verbraucher, Recycler, Marktüberwachung | Sicherheitsteams, DevOps, Regulierungsbehörden |
| Überschneidung | Verweist auf die SBOM für Softwarekomponenten | Teil des digitalen Komponentenverzeichnisses des DPP |
Für Hardwarehersteller: Sie werden beides benötigen. Die CRA fordert eine SBOM für die Cybersicherheit; die ESPR fordert einen DPP für die Nachhaltigkeit. Die SBOM wird zu einer Komponente innerhalb des umfassenderen DPP.
Technische Architektur
+-------------------------------------------------+
— PHYSISCHES PRODUKT —
— +-------------+ —
— — QR-Code/NFC — ? verweist auf eindeutige Produkt-URI —
— +-------------+ —
+---------+---------------------------------------+
— Scannen / Lesen
?
+-------------------------------------------------+
— EU-DPP-REGISTER (zentrale Abfrage) —
— Ordnet Produkt-URI ? Datenendpunkt des Herstellers zu —
+-------------------------------------------------+
— Weiterleitung
?
+-------------------------------------------------+
— DATENENDPUNKT DES HERSTELLERS —
— — Öffentliche Daten: Materialien, Reparatur, CO2 —
— — Beschränkte Daten: detaillierte BOM (Behörden) —
— — Vertrauliche Daten: Geschäftsgeheimnisse —
— — SBOM-Querverweis (CRA-Konformität) —
+-------------------------------------------------+
Zeitplan für Elektronik
| Phase | Zeitplan | Was geschieht |
|---|---|---|
| Batterien | Februar 2027 | Erste Produktkategorie mit DPP-Anforderung |
| Textilien | 2027–2028 | DPP für Bekleidung und Schuhe |
| Elektronik | 2028–2030 (erwartet) | Unterhaltungselektronik, IoT-Geräte, eingebettete Systeme |
| Vollständige Einführung | Bis 2030 | Die meisten Produktkategorien sind durch kategoriespezifische delegierte Rechtsakte abgedeckt |
Relevanz für die EU-Hardware-Lieferkette
Für Hersteller mit einer 100%igen EU-Lieferkette ist die Einhaltung der DPP-Anforderungen einfacher:
- Herkunftstransparenz – Komponenten aus der EU haben rückverfolgbare Lieferketten.
- Umweltdaten – EU-Lieferanten unterliegen einer einheitlichen Umweltberichterstattung (CSRD).
- Konfliktmineralien – Die Beschaffung aus der EU eliminiert die Komplexität der Sorgfaltspflichten für Konfliktmineralien.
- Recyclinganteil – Die EU-Recyclinginfrastruktur bietet eine überprüfbare Zertifizierung für recycelte Materialien.
Verwandte Begriffe
- SBOM – Die softwarespezifische Komponente eines DPP, die Firmware- und Softwareabhängigkeiten abdeckt.
- CE-Kennzeichnung – Der DPP-Konformitätsstatus ist mit der Konformitätserklärung des Produkts verknüpft.
- CRA – Die Cybersicherheitsverordnung, die die SBOM-Komponente vorschreibt, auf die der DPP verweist.
Offizielle Referenzen
- Verordnung (EU) 2024/1781 (ESPR) – Verordnung über die umweltgerechte Gestaltung nachhaltiger Produkte – EUR-Lex (Rechtsgrundlage für den Digitalen Produktpass)