2026-06-17 · 8 min leestijd · Alle artikelen

Hoe dpp.gs aansluit op de nieuwe EU DPP-normen (EN 18216, 18219–18223, 18239, 18246)

Twee jaar lang werd het Digital Product Passport uitsluitend gedefinieerd door regelgeving — de ESPR zei dat een paspoort moet bestaan, maar niet welke vorm het op de lijn moet aannemen. Dat gat sloot zich in mei 2026, toen het technisch comité JTC 24 van CEN/CENELEC de eerste Europese DPP-normen publiceerde: de EN 18216, 18219–18223, 18239, 18246-serie. Dit artikel brengt dpp.gs in kaart ten opzichte van elk ervan, duidelijk, zodat u precies kunt zien waar het platform vandaag voldoet.

Waarom dit belangrijk is: de ESPR (Verordening (EU) 2024/1781) vertelt u dat een paspoort verplicht is. De EN-normen vertellen elk ander systeem — recyclers, douane, marktplaatsen, autoriteiten — hoe ze het moeten lezen. Een paspoort dat alleen uw eigen viewer kan openen, is niet interoperabel. Conformiteit met de EN-serie is wat een paspoort overdraagbaar maakt.

De EN 18216, 18219–18223, 18239, 18246-serie in één oogopslag

JTC 24 splitste het probleem op in lagen. Elke norm regelt één aspect, en een conform paspoort moet ze allemaal beantwoorden:

NormAspectHoe dpp.gs het implementeert
EN 18219Unieke identificatorenGS1 Digital Link — elk paspoort is een resolvebare https://dpp.gs/01/{GTIN}-URI, optioneel gekwalificeerd met batch (/10/) en serie (/21/).
EN 18220DatadragersQR-code (codeert de volledige Digital Link-URL) en GS1 DataMatrix met FNC1 (codeert de ruwe AI-string) — beide gegenereerd voor elk product.
EN 18216Data-uitwisselingsprotocollenGewone HTTPS-ophaling met content negotiation: een telefoon krijgt HTML, een systeem krijgt JSON of JSON-LD vanaf dezelfde URL.
EN 18222API's voor levenscyclus & doorzoekbaarheidEen geversioneerde /dpp/v1-API: zoek paspoorten op identificator, operator, goederencode, sector of status; haal elk paspoort op; bevraag de levenscyclusstatus.
EN 18223SysteeminteroperabiliteitEen JSON-LD-representatie gebouwd op schema.org + GS1-vocabulaire + een DPP-namespace, zodat het paspoort een machine-interpreteerbare semantische graaf is, niet zomaar een formulier.
prEN 18246Authenticatie & data-integriteitPaspoorten kunnen worden uitgegeven als W3C Verifiable Credentials, ondertekend met Ed25519 (vc+jwt) en offline verifieerbaar tegen een publieke sleutel — zonder blockchain.

1. Identiteit en dragers: GS1 Digital Link (EN 18219 / EN 18220)

Alles begint met de identificator. dpp.gs verzint nooit een eigen product-ID — het gebruikt de GTIN die u al bezit, uitgedrukt als een GS1 Digital Link. Die ene beslissing voldoet aan twee normen tegelijk: de identificatorlaag (EN 18219) en de datadragerlaag (EN 18220), omdat een Digital Link is ontworpen om zowel in een consumenten-QR-code als in een GS1 DataMatrix te leven. Dezelfde code die een shopper in een winkel scant, is de code die een douanescanner aan de grens leest. Er is geen tweede identiteitssysteem om te verzoenen.

2. Ophalen en zoeken: één URL, vele formaten (EN 18216 / EN 18222)

EN 18216 gaat over hoe een paspoort wordt opgehaald, en EN 18222 over hoe paspoorten worden gevonden en hoe hun levenscyclus wordt bevraagd. dpp.gs beantwoordt beide vanaf dezelfde plek:

Schrijfbewerkingen (aanmaken, bijwerken, uit gebruik nemen) blijven achter geauthenticeerde tenant-API's — het openbare oppervlak is alleen lezen en zoeken, wat precies de asymmetrie is die de normen aannemen.

3. Een semantisch datamodel, geen formulierdump (EN 18223)

Interoperabiliteit faalt op het moment dat twee systemen het oneens zijn over wat een veld betekent. EN 18223 stuurt aan op gelinkte data, en dpp.gs serveert elk paspoort als JSON-LD: een schema.org-Product-graaf, uitgebreid met het GS1-vocabulaire en een dpp:-namespace voor paspoortspecifieke aspecten (materialen, zorgwekkende stoffen, sectorgegevens). De @context is zo gestructureerd dat hij later opnieuw kan worden gericht op de CIRPASS-cross-sector-ontologie zonder de datavorm te wijzigen. Materialen, stoffen en gerecycleerde inhoud worden gemodelleerd als gedeelde bouwstenen die door elk van de 14 productcategorieën worden hergebruikt — zodat de tool van een recycler "kobalt, 12%, SVHC: nee" op dezelfde manier leest, of het product nu een batterij of speelgoed is.

4. Vertrouwen: ondertekende Verifiable Credentials (prEN 18246)

De concept-authenticatienorm stelt een lastige vraag: hoe weet een recycler, een douanebeambte of een consument dat een paspoort echt en ongewijzigd is? dpp.gs beantwoordt dat met open cryptografie in plaats van een ledger. Elk paspoort kan worden uitgegeven als een W3C Verifiable Credential, ondertekend met een Ed25519-sleutel als een compacte vc+jwt (de VC-JOSE-COSE-representatie). Iedereen kan de publieke sleutel van de uitgever ophalen via /.well-known/jwks.json en de handtekening offline verifiëren — wat zowel wie het paspoort uitgaf als dat geen enkele byte is gewijzigd aantoont. Geen blockchain, geen centrale vertrouwensbroker, geen leveranciersafhankelijkheid. (Zie waarom we voor open normen kozen in plaats van blockchain.)

5. Gereedheid voor het register (ESPR art. 12–13)

Naast de EN-serie verplicht de ESPR een centraal EU DPP-register dat een kleine set verplichte identificatoren voor elk paspoort registreert. dpp.gs legt die velden al vast voor elk product en houdt ze klaar om door te sturen op het moment dat het registerendpoint van de Commissie live gaat. Wanneer die dag komt, is registratie een configuratieschakelaar, geen migratie.

Eerlijke statusnotitie: de EN 18216, 18219–18223, 18239, 18246-serie is gloednieuw (mei 2026) en prEN 18246 is nog een concept; sommige bijlagen en de EU-register-API zelf worden nog afgerond. We volgen ze terwijl ze evolueren. Wat we niet zullen doen, is een gestempeld certificaat claimen dat voor niemand nog bestaat — wat we wel kunnen tonen is een platform gebouwd op dezelfde open normen (GS1 Digital Link, JSON-LD, W3C VC, OpenAPI) waarop de EN-serie zelf is gebouwd.

Wat dit voor u betekent

Als u paspoorten op dpp.gs uitgeeft, gokt u niet op een eigen formaat dat de normen later zouden kunnen tegenspreken. U geeft GS1 Digital Link-identificatoren, JSON-LD-gegevens, QR + DataMatrix-dragers en optioneel ondertekende credentials uit — exact de ingrediënten waar de Europese normen naartoe convergeren. Naarmate de EN-serie en het EU-register vaste vorm krijgen, bewegen uw paspoorten met hen mee in plaats van opnieuw te moeten worden uitgegeven.

Geef vandaag een normconform paspoort uit

GS1 Digital Link, JSON-LD, ondertekende credentials en een zoek-API — gratis voor uw eerste 2 GTIN's.

Gratis starten →

Verwante lectuur: GS1 Digital Link uitgelegd · Open normen, geen blockchain · Wie ziet wat in een paspoort