Varnost in skladnost

Vaši podatki V varnih rokah

Digitalni potni list izdelka vsebuje občutljive podatke o izdelku in dobavni verigi. Tako jih varujemo in to so standardi, po katerih delamo.

Varnost podatkov

  • Certifikat ISO/IEC 27001:2022 za upravljanje informacijske varnosti (reg. št. BG2026030401).
  • Infrastruktura v AWS z dostopom na podlagi vlog in šifriranjem.
  • Tri ravni dostopa – javna, strokovna in za pristojne organe. Vsako polje in vsaka datoteka sta razvrščena v eno od njih, javni potni list pa prikazuje samo javna polja.

Skladnost in standardi

  • Overjen dostop za strokovnjake in pristojne organe (eIDAS) je v razvoju; odvisen je tudi od tega, kdaj bo Evropska komisija dokončala izvedbena pravila. Do takrat omejena polja ostanejo zunaj javnega potnega lista.
  • Izdelano po evropskih standardih CEN-CENELEC za DPP (serija EN 18216–18223, navedena v Uradnem listu 15. julija 2026) za identifikacijo, varnost in dolgoročno hrambo podatkov.
  • Član skupnosti deležnikov CIRPASS-2 – pobude EU, ki pripravlja DPP.

Hramba in revizijska sled

  • Revizijska sled vsake spremembe s podatkom, kdo jo je naredil in kdaj; objavljeni potni listi ostanejo dostopni vso življenjsko dobo izdelka in še 10 let – to je naša lastna zaveza.
  • Brez vezave na ponudnika: vse svoje podatke lahko kadar koli izvozite – vsak potni list, vse datoteke in metapodatke – v odprtih formatih. Vsak objavljeni potni list ima svoje podatke tudi v obliki JSON-LD (Schema.org), vse v vašem računu pa je dostopno prek vmesnika REST API.

Imate vprašanje o varnosti ali skladnosti določenega procesa? Rezervirajte brezplačen posvet in odgovorili vam bomo konkretno.

Certifikat ISO/IEC 27001:2022

Naš sistem upravljanja informacijske varnosti je certificiral neodvisen akreditiran organ. Spodnji podatki so tisti, po katerih je certifikat mogoče preveriti.

  • Standard: ISO/IEC 27001:2022 – Informacijska varnost, kibernetska varnost in varovanje zasebnosti. Sistemi upravljanja informacijske varnosti. Zahteve.
  • Imetnik certifikata: WIARA – DAAS EOOD
  • Registrska številka: BG2026030401
  • Certifikacijski organ: INCERT EOOD
  • Področje certifikacije: Razvoj, vzdrževanje in nadaljnje spremljanje programske opreme.
  • Certificirana lokacija: Plovdiv, Bolgarija
  • Prva odobritev: 4. marec 2026
  • Velja do: 3. marec 2029
  • Izjava o uporabnosti: Različica 01 / 23. januar 2026
  • Akreditacija: Bolgarska akreditacijska služba (ИА БСА), reg. št. 16 ОСС; podpisnica IAF MLA
  • Preverjanje: incert.bg

Neodvisno preverjanje v globalni zbirki akreditiranih certifikacij IAF: IAF CertSearch – WIARA – DAAS LTD.

Vaši podatki: kje so, čigavi so in kako jih dobite nazaj

Kje. Podatki in potni listi so shranjeni v AWS v regiji Frankfurt (eu-central-1), znotraj Evropske unije. Objavljeni potni listi se strežejo kot statične strani prek omrežja CDN, s stalnim naslovom za vsak izdelek.

Čigavi. Podatki pripadajo proizvajalcu. WIARA jih obdeluje samo za izvajanje storitve in jih ne uporablja za nič drugega.

Vaši podatki. Vse svoje podatke lahko kadar koli izvozite – vsak potni list, vse datoteke in metapodatke – v odprtih formatih. Vse, kar vnesete, je dostopno tudi prek vmesnika REST API, vsak objavljeni potni list pa ima svoje podatke v obliki JSON-LD (Schema.org). Več o obveznostih glede prenosljivosti in varnostne kopije po ESPR (člen 10(4) in člen 27).

Po prenehanju pogodbe. Že objavljeni potni listi ostanejo dostopni vso življenjsko dobo izdelka in še 10 let – to je naša lastna zaveza –, kode QR na vaših izdelkih pa še naprej delujejo, kot je navedeno na strani s cenikom. Vse lahko izvozite – vsak potni list, vse datoteke in metapodatke – v odprtih formatih, zato gredo vaši podatki z vami, če odidete.

Odgovornost. Proizvajalec odgovarja za točnost navedenih podatkov – tako delujeta ESPR in CPR. WIARA odgovarja za platformo: razpoložljivost, celovitost podatkov, format po EN 18216–18223, revizijsko sled in varnost po ISO/IEC 27001.

Varnost

Vprašanja o certifikaciji

Certifikat št. BG2026030401 je izdal INCERT, velja od 4. marca 2026 do 3. marca 2029, s področjem „Razvoj, vzdrževanje in nadaljnje spremljanje programske opreme“. Potrjuje naš sistem upravljanja informacijske varnosti, v okviru katerega razvijamo in upravljamo platformo za DPP. ISO 27001 ni certifikat o regulativni skladnosti izdelka z ESPR – to sta dve različni stvari in ju ne mešamo.

Na zahtevo pošljemo kopijo certifikata in njegovo področje. Veljavnost je mogoče neodvisno preveriti pri certifikacijskem organu INCERT in v mednarodni zbirki IAF CertSearch. Za skrbni pregled v podjetju pošljemo dodatno dokumentacijo ob pogodbi o zaupnosti.

Platforma v celoti deluje v storitvi Amazon Web Services v regiji Frankfurt (EU) – to je v praksi edini podobdelovalec z dostopom do podatkov iz potnih listov. Celoten seznam, vključno z orodji spletne strani, je objavljen na strani „Podobdelovalci in infrastruktura“ in se posodobi ob vsaki spremembi.

Nazadnje preverjeno

DigitalProductPassport v drugih državah: Albanija · Bolgarija · Češka · Grčija · Hrvaška · Madžarska · Poljska · Romunija · Slovaška · Srbija · Evropska unija