Hoe dpp.gs aansluit op de nieuwe EU DPP-normen (EN 18216, 18219–18223, 18239, 18246)
Twee jaar lang werd het Digital Product Passport uitsluitend gedefinieerd door regelgeving — de ESPR zei dat een paspoort moet bestaan, maar niet welke vorm het op de lijn moet aannemen. Dat gat sloot zich in mei 2026, toen het technisch comité JTC 24 van CEN/CENELEC de eerste Europese DPP-normen publiceerde: de EN 18216, 18219–18223, 18239, 18246-serie. Dit artikel brengt dpp.gs in kaart ten opzichte van elk ervan, duidelijk, zodat u precies kunt zien waar het platform vandaag voldoet.
De EN 18216, 18219–18223, 18239, 18246-serie in één oogopslag
JTC 24 splitste het probleem op in lagen. Elke norm regelt één aspect, en een conform paspoort moet ze allemaal beantwoorden:
| Norm | Aspect | Hoe dpp.gs het implementeert |
|---|---|---|
| EN 18219 | Unieke identificatoren | GS1 Digital Link — elk paspoort is een resolvebare https://dpp.gs/01/{GTIN}-URI, optioneel gekwalificeerd met batch (/10/) en serie (/21/). |
| EN 18220 | Datadragers | QR-code (codeert de volledige Digital Link-URL) en GS1 DataMatrix met FNC1 (codeert de ruwe AI-string) — beide gegenereerd voor elk product. |
| EN 18216 | Data-uitwisselingsprotocollen | Gewone HTTPS-ophaling met content negotiation: een telefoon krijgt HTML, een systeem krijgt JSON of JSON-LD vanaf dezelfde URL. |
| EN 18222 | API's voor levenscyclus & doorzoekbaarheid | Een geversioneerde /dpp/v1-API: zoek paspoorten op identificator, operator, goederencode, sector of status; haal elk paspoort op; bevraag de levenscyclusstatus. |
| EN 18223 | Systeeminteroperabiliteit | Een JSON-LD-representatie gebouwd op schema.org + GS1-vocabulaire + een DPP-namespace, zodat het paspoort een machine-interpreteerbare semantische graaf is, niet zomaar een formulier. |
| prEN 18246 | Authenticatie & data-integriteit | Paspoorten kunnen worden uitgegeven als W3C Verifiable Credentials, ondertekend met Ed25519 (vc+jwt) en offline verifieerbaar tegen een publieke sleutel — zonder blockchain. |
1. Identiteit en dragers: GS1 Digital Link (EN 18219 / EN 18220)
Alles begint met de identificator. dpp.gs verzint nooit een eigen product-ID — het gebruikt de GTIN die u al bezit, uitgedrukt als een GS1 Digital Link. Die ene beslissing voldoet aan twee normen tegelijk: de identificatorlaag (EN 18219) en de datadragerlaag (EN 18220), omdat een Digital Link is ontworpen om zowel in een consumenten-QR-code als in een GS1 DataMatrix te leven. Dezelfde code die een shopper in een winkel scant, is de code die een douanescanner aan de grens leest. Er is geen tweede identiteitssysteem om te verzoenen.
2. Ophalen en zoeken: één URL, vele formaten (EN 18216 / EN 18222)
EN 18216 gaat over hoe een paspoort wordt opgehaald, en EN 18222 over hoe paspoorten worden gevonden en hoe hun levenscyclus wordt bevraagd. dpp.gs beantwoordt beide vanaf dezelfde plek:
- Ophalen —
GET /dpp/v1/passports/{GTIN}retourneert het volledige paspoort als JSON-LD (of gewone JSON). De openbare viewer-URL doet hetzelfde via content negotiation: vraag omapplication/ld+jsonen u krijgt gegevens, geen webpagina. - Zoeken —
GET /dpp/v1/passports?sector=textile&operator=…laat elk geautoriseerd systeem paspoorten ontdekken op productidentificator, economische operator, goederencode (HS), sector of registratiestatus, met paginering. - Levenscyclus —
GET /dpp/v1/passports/{GTIN}/lifecyclerapporteert de registratiestatus en belangrijke data, zodat een downstream-systeem weet of een paspoort actief, in behandeling of ingetrokken is.
Schrijfbewerkingen (aanmaken, bijwerken, uit gebruik nemen) blijven achter geauthenticeerde tenant-API's — het openbare oppervlak is alleen lezen en zoeken, wat precies de asymmetrie is die de normen aannemen.
3. Een semantisch datamodel, geen formulierdump (EN 18223)
Interoperabiliteit faalt op het moment dat twee systemen het oneens zijn over wat een veld betekent. EN 18223 stuurt aan op gelinkte data, en dpp.gs serveert elk paspoort als JSON-LD: een schema.org-Product-graaf, uitgebreid met het GS1-vocabulaire en een dpp:-namespace voor paspoortspecifieke aspecten (materialen, zorgwekkende stoffen, sectorgegevens). De @context is zo gestructureerd dat hij later opnieuw kan worden gericht op de CIRPASS-cross-sector-ontologie zonder de datavorm te wijzigen. Materialen, stoffen en gerecycleerde inhoud worden gemodelleerd als gedeelde bouwstenen die door elk van de 14 productcategorieën worden hergebruikt — zodat de tool van een recycler "kobalt, 12%, SVHC: nee" op dezelfde manier leest, of het product nu een batterij of speelgoed is.
4. Vertrouwen: ondertekende Verifiable Credentials (prEN 18246)
De concept-authenticatienorm stelt een lastige vraag: hoe weet een recycler, een douanebeambte of een consument dat een paspoort echt en ongewijzigd is? dpp.gs beantwoordt dat met open cryptografie in plaats van een ledger. Elk paspoort kan worden uitgegeven als een W3C Verifiable Credential, ondertekend met een Ed25519-sleutel als een compacte vc+jwt (de VC-JOSE-COSE-representatie). Iedereen kan de publieke sleutel van de uitgever ophalen via /.well-known/jwks.json en de handtekening offline verifiëren — wat zowel wie het paspoort uitgaf als dat geen enkele byte is gewijzigd aantoont. Geen blockchain, geen centrale vertrouwensbroker, geen leveranciersafhankelijkheid. (Zie waarom we voor open normen kozen in plaats van blockchain.)
5. Gereedheid voor het register (ESPR art. 12–13)
Naast de EN-serie verplicht de ESPR een centraal EU DPP-register dat een kleine set verplichte identificatoren voor elk paspoort registreert. dpp.gs legt die velden al vast voor elk product en houdt ze klaar om door te sturen op het moment dat het registerendpoint van de Commissie live gaat. Wanneer die dag komt, is registratie een configuratieschakelaar, geen migratie.
Wat dit voor u betekent
Als u paspoorten op dpp.gs uitgeeft, gokt u niet op een eigen formaat dat de normen later zouden kunnen tegenspreken. U geeft GS1 Digital Link-identificatoren, JSON-LD-gegevens, QR + DataMatrix-dragers en optioneel ondertekende credentials uit — exact de ingrediënten waar de Europese normen naartoe convergeren. Naarmate de EN-serie en het EU-register vaste vorm krijgen, bewegen uw paspoorten met hen mee in plaats van opnieuw te moeten worden uitgegeven.
Geef vandaag een normconform paspoort uit
GS1 Digital Link, JSON-LD, ondertekende credentials en een zoek-API — gratis voor uw eerste 2 GTIN's.
Gratis starten →Verwante lectuur: GS1 Digital Link uitgelegd · Open normen, geen blockchain · Wie ziet wat in een paspoort