Role i odpowiedzialność w DPP

Kto odpowiada za DPP? Producent, importer i dystrybutor

Kto odpowiada za Cyfrowy Paszport Produktu? Najczęściej kluczową rolę ma podmiot gospodarczy wprowadzający produkt na rynek UE lub oddający go do użytku, ale obowiązki producenta, importera, dystrybutora, dealera, pełnomocnika czy dostawcy usług DPP są różne. Konkretna odpowiedzialność zawsze zależy od właściwego aktu dla danej grupy produktów.

Producent, importer, dystrybutor – kto musi zadbać o DPP?

Kto odpowiada za DPP? Nie zawsze będzie to ten sam podmiot w każdym łańcuchu dostaw. Komisja Europejska wskazuje, że główna odpowiedzialność za utworzenie i poprawność DPP spoczywa na podmiotach gospodarczych wprowadzających produkt na rynek UE, ale konkretne obowiązki zależą od roli oraz od właściwego aktu produktowego lub sektorowego.

W praktyce producent może być odpowiedzialny za zapewnienie DPP, importer za sprawdzenie jego dostępności przed wprowadzeniem produktu, dystrybutor za weryfikację przed dalszym udostępnieniem, a dealer lub sklep internetowy za zapewnienie klientowi dostępu do paszportu. Dostawca technologii może obsługiwać system, ale nie przejmuje automatycznie odpowiedzialności prawnej przedsiębiorstwa.

Stan prawny: 7 września 2026 r.

Podstawą horyzontalną jest ESPR 2024/1781, w szczególności art. 9–15 oraz rozdział VII dotyczący obowiązków podmiotów gospodarczych. Komisja podkreśla, że role mogą obejmować producentów, importerów, upoważnionych przedstawicieli, dystrybutorów, dealerów i dostawców usług fulfilment. Szczegóły zawsze trzeba sprawdzić w prawie właściwym dla danego produktu.

Producent: zapewnia dostępność DPP dla produktu objętego właściwym aktem.
Importer: przed wprowadzeniem produktu weryfikuje m.in. dostępność DPP.
Dystrybutor / dealer: mają własne obowiązki weryfikacyjne i informacyjne.
Najważniejsze pytanie

Nie „kto technicznie wygeneruje DPP?”, ale „który podmiot gospodarczy ponosi obowiązek dla konkretnego produktu i etapu wprowadzenia na rynek?”.

Najważniejsza zasada

Outsourcing technologii, hostingu lub przygotowania danych nie usuwa obowiązków wynikających z prawa po stronie odpowiedzialnego podmiotu gospodarczego.

Tabela ról Producent Importer Dystrybutor Dealer / e-commerce Pełnomocnik Dostawca DPP Registry
Sprawdź obowiązki według roli Cyfrowy Paszport Produktu – główny przewodnik
W tym artykule

Kto musi wdrożyć DPP i kto odpowiada za paszport produktu?

Komisja Europejska wskazuje, że obowiązki DPP dotyczą podmiotów gospodarczych wprowadzających na rynek UE produkty objęte właściwymi przepisami – niezależnie od tego, czy produkt został wyprodukowany w Unii, czy jest importowany.

W zależności od produktu i właściwego prawa może to obejmować:

  • producenta,
  • importera,
  • upoważnionego przedstawiciela w zakresie powierzonych mu zadań,
  • dystrybutora,
  • dealera / sprzedawcę,
  • dostawcę usług realizacji zamówień lub inne podmioty wskazane prawem sektorowym.

ESPR rozdziela odpowiedzialność pomiędzy uczestników łańcucha. Producent ma własne obowiązki dotyczące produktu i DPP, importer musi przed wprowadzeniem wyrobu sprawdzić spełnienie wskazanych wymagań, a dystrybutor dokonuje określonej weryfikacji przed udostępnieniem produktu na rynku.

Nie można bezpiecznie odpowiedzieć: „za DPP zawsze odpowiada producent”. Producent ma kluczowe obowiązki, ale importer i dystrybutor również mają własne obowiązki prawne, których nie można zastąpić samym zapewnieniem producenta.

Producent, importer, dystrybutor i dealer – kto za co odpowiada w DPP?

Rola Typowy obowiązek DPP w ramach ESPR Czy może zlecić technologię? Czy samo zlecenie usuwa odpowiedzialność?
Producent Zapewnia, aby dla produktu objętego właściwym aktem DPP był dostępny; odpowiada także za inne obowiązki producenta określone w ESPR i akcie produktowym. Nie. Dostawca technologii nie zastępuje producenta jako podmiotu regulowanego.
Importer Przed wprowadzeniem produktu sprawdza m.in., czy właściwa ocena zgodności została wykonana, wymagana dokumentacja istnieje i DPP jest dostępny wraz z wymaganą kopią zapasową. Nie. Importer zachowuje własne obowiązki weryfikacyjne.
Dystrybutor Przed udostępnieniem produktu weryfikuje m.in., czy – gdy dotyczy – produkt jest prawidłowo oznakowany lub powiązany z DPP zgodnie z aktem. Nie. Należyta staranność pozostaje po jego stronie.
Dealer / sprzedawca Ma zapewnić łatwą dostępność DPP dla klientów i potencjalnych klientów, także przy sprzedaży na odległość, zgodnie z właściwym aktem. Nie w zakresie obowiązków informacyjnych przypisanych dealerowi.
Upoważniony przedstawiciel Wykonuje zadania określone w pisemnym mandacie, ale ESPR ogranicza możliwość przeniesienia na niego części podstawowych obowiązków producenta. Dotyczy powierzonych zadań. Nie zastępuje automatycznie producenta.
Dostawca usługi / platformy DPP Może hostować, integrować, utrzymywać, wykonywać backup, zarządzać procesami technicznymi lub działać w imieniu podmiotu w granicach umowy i prawa. Nie automatycznie. Odpowiedzialność regulacyjna pozostaje przy właściwym operatorze, chyba że prawo przewiduje konkretną rolę lub działanie w jego imieniu.

Powyższa tabela pokazuje logikę ESPR. Akt sektorowy może zmodyfikować lub rozszerzyć obowiązki, dlatego przy wdrożeniu trzeba zawsze zacząć od identyfikacji produktu i roli przedsiębiorstwa.

Jakie obowiązki ma producent w zakresie Cyfrowego Paszportu Produktu?

Art. 27 ESPR stanowi, że gdy producent wprowadza na rynek lub oddaje do użytku produkt objęty właściwym aktem delegowanym, ma zapewnić m.in., że DPP jest dostępny zgodnie z art. 9 i właściwym aktem, a aktualna kopia zapasowa paszportu jest przechowywana przez dostawcę usług DPP zgodnie z art. 10 ust. 4.

Producent ma również obowiązki związane z:

  • zgodnością projektu i produkcji z właściwymi wymaganiami,
  • oceną zgodności i dokumentacją techniczną,
  • identyfikacją produktu – typem, partią, numerem seryjnym lub innym wymaganym elementem,
  • podaniem danych kontaktowych producenta, w tym – gdy dotyczy – w publicznej części DPP,
  • działaniami korygującymi w przypadku stwierdzonej niezgodności.

To nie znaczy, że wszystkie dane DPP muszą fizycznie znajdować się w systemie producenta. Art. 11 dopuszcza przechowywanie paszportu przez odpowiedzialny podmiot albo dostawcę usług DPP. Odpowiedzialność za wymagany rezultat pozostaje jednak po stronie właściwego operatora.

Jakie dane producent musi przygotować do DPP?

Czy importer odpowiada za DPP produktu spoza Unii Europejskiej?

Importer nie może ograniczyć się do stwierdzenia, że „producent spoza UE przygotował kod QR”. Art. 29 ESPR nakłada na importera własne obowiązki przed wprowadzeniem produktu na rynek.

Importer powinien upewnić się m.in., że:

  • producent przeprowadził właściwą ocenę zgodności i sporządził dokumentację techniczną,
  • produkt jest objęty wymaganymi informacjami,
  • DPP jest dostępny zgodnie z art. 9 i właściwym aktem,
  • istnieje aktualna kopia zapasowa DPP u dostawcy usług zgodnie z wymaganiami ESPR,
  • produkt posiada wymagane oznakowanie i dokumenty,
  • dane identyfikacyjne importera są podane zgodnie z właściwymi wymaganiami – także w publicznej części DPP, gdy dotyczy.

Jeżeli importer ma powód sądzić, że produkt nie spełnia wymagań, nie powinien wprowadzać go na rynek do czasu przywrócenia zgodności. DPP jest więc elementem obowiązków compliance importera, a nie wyłącznie funkcją informacyjną producenta.

Przy imporcie dodatkowe znaczenie ma DPP Registry i proces kontroli celnych, ponieważ właściwe identyfikatory i dane rejestracyjne mogą być weryfikowane przed dopuszczeniem produktu do swobodnego obrotu.

Czy dystrybutor musi sprawdzać Cyfrowy Paszport Produktu?

Tak – gdy produkt jest objęty odpowiednim aktem ESPR. Art. 30 nakłada na dystrybutorów obowiązek działania z należytą starannością oraz weryfikacji określonych elementów przed udostępnieniem produktu na rynku.

Dystrybutor ma sprawdzić m.in., czy – tam gdzie ma to zastosowanie – produkt:

  • posiada wymagane oznakowanie zgodności,
  • jest właściwie oznakowany lub powiązany z Cyfrowym Paszportem Produktu,
  • jest wyposażony w wymagane dokumenty i instrukcje cyfrowe,
  • spełnia inne obowiązki weryfikacyjne wynikające z właściwego aktu.

Jeśli dystrybutor ma podstawy, aby uznać produkt za niezgodny, powinien postępować zgodnie z obowiązkami przewidzianymi w ESPR i nie traktować istniejącego QR jako automatycznego dowodu zgodności.

DPP w sprzedaży stacjonarnej i online – kto musi udostępnić paszport klientowi?

ESPR przewiduje, że dealer ma zapewnić, aby DPP był łatwo dostępny dla klientów i potencjalnych klientów, również w przypadku sprzedaży na odległość.

Jednocześnie podmiot gospodarczy wprowadzający produkt na rynek ma dostarczyć dealerom i operatorom marketplace'ów cyfrową kopię data carrier albo unikalnego identyfikatora w zakresie potrzebnym do udostępnienia DPP potencjalnym klientom, gdy nie mogą fizycznie zobaczyć produktu.

Sklep stacjonarny

Klient powinien móc łatwo uzyskać dostęp do DPP zgodnie z rozwiązaniem przewidzianym dla produktu.

Sklep internetowy

Dostęp do DPP powinien być zapewniony przed związaniem klienta umową, jeśli tak stanowi właściwy akt.

Marketplace

Operator rynku internetowego może potrzebować cyfrowego data carrier / identyfikatora, aby prawidłowo prezentować dostęp do DPP.

B2B

Mechanizm może obejmować nie tylko konsumenta, ale również profesjonalnych odbiorców z innymi prawami dostępu.

To jeden z powodów, dla których platforma DPP powinna obsługiwać stabilny cyfrowy link i różne kanały prezentacji, a nie jedynie grafikę QR wydrukowaną na produkcie.

Czy producent może przenieść odpowiedzialność za DPP na upoważnionego przedstawiciela?

Producent może ustanowić upoważnionego przedstawiciela w drodze pisemnego mandatu, ale ESPR wyraźnie ogranicza zakres takiego przeniesienia. Art. 28 wskazuje, że obowiązki z art. 27 ust. 1 oraz sporządzanie dokumentacji technicznej nie mogą być częścią mandatu przedstawiciela.

Upoważniony przedstawiciel może wykonywać zadania określone w mandacie, np. przechowywać deklarację zgodności i dokumentację dla organów, współpracować z właściwymi organami lub dostarczać wymagane informacje.

Pełnomocnik nie jest prostym sposobem na „przepisanie” podstawowych obowiązków producenta na inny podmiot. Zakres reprezentacji trzeba czytać łącznie z ESPR i właściwym aktem sektorowym.

Czy dostawca platformy DPP odpowiada prawnie za paszport produktu?

Dostawca systemu lub usług DPP może technicznie wykonywać bardzo dużą część procesu:

  • hostować paszport i jego kopię zapasową,
  • integrować dane z ERP, SAP, MES, PIM lub PLM,
  • mapować dane do wymaganej struktury,
  • zarządzać identyfikatorami i data carriers,
  • obsługiwać role i prawa dostępu,
  • przygotowywać proces rejestracji w DPP Registry,
  • utrzymywać historię zmian i monitoring techniczny.

Nie oznacza to jednak automatycznie, że dostawca technologii staje się podmiotem odpowiedzialnym za zgodność produktu. Art. 11 ESPR stanowi, że DPP może być przechowywany przez odpowiedzialnego operatora albo przez dostawcę usług DPP, ale prawne obowiązki należy przypisać zgodnie z rolą operatora i aktem produktowym.

InviNets jest partnerem technologicznym i integracyjnym. Możemy zbudować i utrzymywać rozwiązanie wspierające realizację obowiązków, ale nie zastępujemy producenta lub importera w zakresie odpowiedzialności prawnej przypisanej im przez przepisy.

Integracja DPP z ERP, SAP, MES i API Wdrożenie DPP dla firmy

Kto odpowiada za rejestrację DPP w unijnym Registry?

Art. 13 ESPR przewiduje, że podmiot gospodarczy wprowadzający produkt na rynek lub oddający go do użytku przesyła do DPP Registry wymagane dane rejestracyjne. Po prawidłowym przesłaniu Registry zwraca unikalny identyfikator rejestracji.

Komisja opisuje rejestrację jako jeden z podstawowych obowiązków ekonomicznych operatorów w DPP. Dla produktów objętych obowiązkiem rejestracja ma znaczenie przed wprowadzeniem produktu na Single Market, a przy imporcie może być również powiązana z odprawą celną i dopuszczeniem do swobodnego obrotu.

Odpowiedzialny operator gospodarczy
Systemy i dane firmy
Warstwa DPP / integracja
DPP Registry
Identyfikator / status / proces compliance

Techniczne wykonanie operacji może być zautomatyzowane, ale organizacja powinna mieć jasno określonego właściciela biznesowego procesu oraz zasady nadawania uprawnień.

DPP Registry – onboarding, rejestracja i API

Kto aktualizuje DPP po sprzedaży produktu?

Odpowiedzialność za DPP nie musi kończyć się w chwili pierwszej rejestracji. Art. 9 ESPR wymaga, aby akt produktowy określił podmioty, które mogą tworzyć DPP lub aktualizować jego dane oraz zakres informacji, które mogą wprowadzać lub zmieniać.

W zależności od produktu może to oznaczać udział:

  • producenta,
  • importera lub innego odpowiedzialnego operatora,
  • serwisu lub naprawiającego,
  • refurbishera albo remanufacturera,
  • recyklera,
  • innych podmiotów wskazanych we właściwym prawie.

System DPP powinien więc umożliwiać nadawanie praw do aktualizacji konkretnych typów danych, zamiast przyznawać każdemu użytkownikowi pełne prawa administracyjne.

Baterie pokazują, że odpowiedzialność za DPP może zmieniać się w czasie

Battery Regulation zawiera bardziej szczegółowy model odpowiedzialności. Art. 77 stanowi, że podmiot gospodarczy wprowadzający baterię do obrotu zapewnia, aby informacje w Battery Passport były dokładne, kompletne i aktualne. Może pisemnie upoważnić inny podmiot do działania w swoim imieniu.

Co ważne, przy określonych zdarzeniach odpowiedzialność może przejść na kolejny podmiot:

  • po przygotowaniu do ponownego użycia, repurposingu lub remanufacturingu – na operatora wprowadzającego taką baterię ponownie na rynek lub oddającego ją do użytku,
  • po zmianie statusu na zużytą baterię – na podmiot wskazany w art. 77 ust. 7 Battery Regulation, zależnie od modelu odpowiedzialności,
  • po recyklingu paszport baterii przestaje istnieć.

To ważna lekcja także dla innych przyszłych DPP: architektura powinna być gotowa na zmianę podmiotu odpowiedzialnego, zmianę statusu produktu i kontrolowane przekazywanie praw do danych.

Cyfrowy Paszport Baterii – obowiązki 18.02.2027

Kto powinien być właścicielem DPP w organizacji?

Prawo określa odpowiedzialny podmiot gospodarczy, ale nie projektuje struktury organizacyjnej przedsiębiorstwa. Wdrożenie zwykle wymaga współpracy kilku zespołów.

Compliance / prawny

Interpretacja właściwego aktu, status produktu, wymagane dane i zasady dostępu.

Product / engineering

Specyfikacje, BOM, dokumentacja techniczna, wersje i cechy produktu.

Produkcja / jakość

Partie, traceability, procesy, kontrola jakości i dane jednostkowe.

IT / integracje

ERP, SAP, MES, PIM, PLM, API, bezpieczeństwo, monitoring i utrzymanie przepływów.

Supply chain

Dane dostawców, pochodzenie komponentów i przepływ informacji w łańcuchu wartości.

Biznesowy właściciel DPP

Jedna rola odpowiedzialna za całość procesu, decyzje, terminy i koordynację między działami.

Najgorszym modelem jest sytuacja, w której każdy dział „ma kawałek DPP”, ale nikt nie jest właścicielem procesu end-to-end.

Jak ustalić, kto odpowiada za DPP w Twojej firmie?

1

Ustal produkt i właściwy akt

Sprawdź, czy obowiązek wynika z ESPR delegated act, Battery Regulation lub innego prawa sektorowego.

2

Ustal rolę prawną przedsiębiorstwa

Producent, importer, dystrybutor, dealer czy inny operator? Jedna firma może mieć różne role dla różnych produktów.

3

Wskaż obowiązki przypisane do roli

Oddziel utworzenie DPP, weryfikację, dostępność dla klienta, aktualizację, backup i rejestrację.

4

Ustal właścicieli danych

Każda informacja w DPP powinna mieć źródło prawdy i zespół odpowiedzialny za jej jakość.

5

Zdefiniuj RACI / role systemowe

Określ, kto tworzy, zatwierdza, aktualizuje, rejestruje i monitoruje paszport.

6

Ustal zakres outsourcingu

Wyraźnie rozdziel obowiązek prawny firmy od czynności technicznych zlecanych dostawcy platformy lub integratorowi.

7

Przetestuj scenariusz niezgodności

Co dzieje się, gdy DPP nie działa, dane są niepełne, Registry odrzuca rejestrację albo produkt ma trafić do importu?

Wdrożenie organizacyjne powinno iść równolegle z audytem danych DPP i projektem integracji systemów.

Nie wiesz, czy za DPP odpowiada producent, importer czy inna spółka z grupy?

Pierwszy etap wdrożenia powinien rozdzielić role prawne, właścicieli danych i czynności techniczne. InviNets może pomóc zmapować proces oraz zaprojektować system tak, aby każda rola miała właściwe uprawnienia, dane i ścieżkę działania.

Porozmawiaj o odpowiedzialności i wdrożeniu DPP Zobacz proces wdrożenia DPP

Powiązane przewodniki InviNets

Kto odpowiada za DPP? Najczęściej zadawane pytania

Kto odpowiada za Cyfrowy Paszport Produktu?

Główna odpowiedzialność za utworzenie i poprawność DPP jest związana z podmiotem gospodarczym wprowadzającym produkt na rynek UE, ale szczegółowe obowiązki producenta, importera, dystrybutora i innych uczestników wynikają z ESPR oraz właściwego aktu dla produktu.

Czy za DPP zawsze odpowiada producent?

Nie jest to wystarczająco precyzyjne. Producent ma kluczowy obowiązek zapewnienia DPP dla objętego produktu, ale importer i dystrybutor mają własne obowiązki weryfikacyjne, a inne akty sektorowe mogą określać odpowiedzialność jeszcze dokładniej.

Czy importer musi sprawdzić DPP?

Tak. ESPR przewiduje, że przed wprowadzeniem objętego produktu importer ma upewnić się m.in., że DPP jest dostępny zgodnie z art. 9 i właściwym aktem oraz że zapewniono wymaganą kopię zapasową.

Czy dystrybutor musi mieć własny DPP?

Nie chodzi o tworzenie drugiego paszportu przez każdego dystrybutora. Dystrybutor ma jednak własne obowiązki, m.in. weryfikację, czy produkt jest prawidłowo powiązany z DPP, gdy właściwe przepisy tego wymagają.

Kto odpowiada za DPP produktu importowanego spoza UE?

Producent spoza UE może przygotować dane i rozwiązanie techniczne, ale importer w UE ma własne obowiązki przed wprowadzeniem produktu. Dokładny podział odpowiedzialności trzeba ustalić na podstawie właściwego prawa dla danego produktu.

Czy upoważniony przedstawiciel może przejąć wszystkie obowiązki producenta?

Nie. ESPR pozwala ustanowić upoważnionego przedstawiciela, ale art. 28 wyłącza z jego mandatu obowiązki z art. 27 ust. 1 oraz sporządzanie dokumentacji technicznej.

Czy dostawca platformy DPP przejmuje odpowiedzialność za zgodność produktu?

Nie automatycznie. Dostawca może hostować i integrować DPP, wykonywać czynności techniczne lub działać w imieniu operatora w dopuszczonym zakresie, ale obowiązki regulacyjne pozostają przy podmiocie wskazanym przez właściwe przepisy.

Kto rejestruje DPP w DPP Registry?

ESPR przewiduje, że wymagane dane do Registry przesyła podmiot gospodarczy wprowadzający produkt na rynek lub oddający go do użytku. Proces może być technicznie zautomatyzowany przez system lub API.

Kto aktualizuje dane DPP po sprzedaży?

Właściwy akt produktowy ma określać podmioty uprawnione do tworzenia i aktualizacji danych. W zależności od produktu mogą to być różne role w cyklu życia, np. producent, serwis, remanufacturer lub recykler.

Czy odpowiedzialność może zmienić się w czasie?

Tak. Battery Regulation jest konkretnym przykładem: po repurposingu lub remanufacturingu odpowiedzialność za informacje przechodzi na podmiot, który ponownie wprowadza baterię na rynek lub oddaje ją do użytku.

Odpowiedzialność za DPP – przepisy i materiały Komisji