客户第一次听到“数字产品护照”,很容易把它理解成:给产品印一个二维码,再把说明书、检测报告和环保资料放到网页上。真正做项目时,最容易出问题的恰恰不是二维码,而是三个更早的问题:这款产品现在是否已经被具体法规要求建立DPP、护照做到型号/批次还是单件、哪些数据由谁提供并持续更新。 如果这三点没有先确定,系统做得越早,后面返工往往越多。
先给结论: 截至2026年9月29日,欧盟《可持续产品生态设计法规》Regulation (EU) 2024/1781(ESPR)已经建立数字产品护照(Digital Product Passport,DPP)的通用法律框架;Commission Implementing Regulation (EU) 2026/1778也已经把中央注册表、身份核验、登记和数据模型等运行规则落地。但这不等于所有进入欧盟的产品已经统一强制建立DPP。对ESPR产品,是否强制、何时开始、护照包含什么、做到型号/批次/单件中的哪一级,原则上仍由后续针对产品组的授权法案决定。电池护照则是已经给出明确产品范围和日期的专项制度:自2027年2月18日起,轻型交通工具电池、容量超过2 kWh的工业电池以及电动汽车电池应建立电池护照。
<!-- 关键词:欧盟数字产品护照、DPP是什么、ESPR数字产品护照、数字产品护照要求、电池护照、产品唯一标识、DPP注册表、产品数据合规、欧盟生态设计法规 -->

一、欧盟数字产品护照到底是什么?
Regulation (EU) 2024/1781 Article 2(28)对DPP的定义很明确:它是与特定产品有关的一组数据,数据内容由适用的产品授权法案规定,并通过数据载体以电子方式访问。
用项目语言解释,DPP由三部分共同构成:
- 入口: 产品、包装或随附文件上的数据载体,例如二维符号;
- 身份: 与入口绑定、长期有效的唯一产品标识;
- 数据: 产品适用法规要求的结构化信息,以及规定角色可查看或更新的内容。
因此,DPP不是一张新的纸质“欧盟证书”,也不是检测机构签发一个固定格式文件。二维码只是入口,网页也只是可能的呈现方式。护照是否合格,要同时看标识是否正确、数据是否齐全、访问权限是否正确、数据能否持续更新,以及在产品预期寿命内是否保持可用。
对采购、研发、质量和销售团队来说,DPP的价值是把原来分散在BOM、合规声明、材料证明、使用说明、维修资料和回收信息中的数据,按照法规规定的身份和权限连接起来。它既服务消费者选择,也服务市场监管、海关、维修、翻新和回收环节。

二、为什么不能说“所有产品都已经强制做DPP”?
ESPR采用“框架法规+产品授权法案”的方式。框架先规定DPP必须满足的共同规则,后续授权法案再按产品组决定具体义务。ESPR Article 9要求产品在适用授权法案规定需要DPP时,才以持有合规DPP作为投放市场或投入使用的条件。
同一部法规还要求产品授权法案具体写清:
- 护照需要哪些数据;
- 使用什么数据载体、放在哪里;
- 按型号、批次还是单件建立;
- 网购或签订合同前怎样让客户看到;
- 哪些角色能查看哪些数据;
- 哪些角色可以创建或更新哪些数据;
- 数据如何新增、修改和更新;
- 护照保留多久,且至少对应具体产品的预期寿命。
这意味着,只看到“产品属于ESPR大范围”,还不能直接得出“现在必须上线同一套护照”的结论。欧委会ESPR与能效标签2025—2030工作计划 COM(2025) 187列出了优先推进的产品和横向措施,作用是说明未来立法工作的次序;它不是把清单中的每一种产品在计划发布当天全部变成DPP强制产品。
项目判断时应把“进入工作计划”“授权法案已经公布”“授权法案已到适用日期”分成三个状态管理。只有读到适用于具体产品的最终法律文本和过渡日期,才能确定上线时间。

三、怎样判断自己的产品需不需要数字产品护照?
建议按下面三层检查,不要只搜索产品名后看到“DPP”就直接开发系统。
| 检查层级 | 要确认的内容 | 得出的结论 |
|---|---|---|
| 第一层:ESPR产品组授权法案 | 是否已经有针对该产品组、且要求DPP的授权法案;适用日期、范围、豁免怎样写 | 决定该产品是否依据ESPR建立DPP,以及具体数据和粒度 |
| 第二层:专项欧盟法规 | 产品是否属于电池、建筑产品、玩具、洗涤剂等已有独立DPP条款的制度 | 按专项法规及其过渡安排执行,不能套用另一产品组模板 |
| 第三层:等效数字系统或豁免 | 其他欧盟法律是否已有达到同类目标的数字信息系统,或授权法案是否明确豁免 | 可能不再重复建立ESPR DPP,但必须有正式法律依据 |
ESPR允许欧委会在技术规范尚不可用,或其他欧盟法律已经提供达到相同目标的数字信息系统时,对产品组作出豁免。这是授权法案层面的决定,不是由供应商自行声明“已有网页,所以免做”。
还要按产品真实属性判断,而不是按营销名称判断。例如,同一套电子控制模块可能分别进入家电、工业设备和建筑产品,整机所属法规、产品组和数据责任会不同;带电池的产品也不等于整机与电池共用一张护照。权检认证在项目启动时通常先形成“产品—法规—护照对象—适用日期”矩阵,再决定资料和系统范围。

四、DPP里面需要放哪些内容?
ESPR Annex III列出产品授权法案可以要求的DPP数据范围,包括:
- 唯一产品标识以及GTIN或其他等效产品标识;
- 适用商品编码;
- 合规文件和法规要求的其他资料;
- 制造商、授权代表、进口商或其他欧盟责任主体的唯一经营者标识和联系信息;
- 相关设施的唯一标识;
- 提供备份的DPP服务提供商信息;
- 对客户、维修、翻新、回收、市场监管或海关有意义的产品信息。
但Annex III不是要求每款产品把所有项目原样塞进护照。最终数据集仍由具体产品授权法案筛选,并可以与其他欧盟法律要求的信息连接。电池、建筑产品、玩具和洗涤剂的专项护照内容也各不相同。
数据准备要避免两种做法。一种是把现有PDF全部上传后就算完成;另一种是先购买DPP平台,再让各部门临时找数据。法规要求数据准确、完整并保持更新,而开放、可互操作、机器可读和可转移的要求,也意味着关键数据不能只藏在扫描件中。
更稳妥的方法是先建立数据字典:每个字段写明法律来源、数据格式、对应型号或批次、资料证据、责任部门、更新触发条件、对外可见范围和保存期限。这样平台只是承载工具,数据责任不会被系统界面遮住。

五、唯一标识、数据载体和二维码是什么关系?
DPP必须通过数据载体连接到一个持久的唯一产品标识。三者可以这样理解:
- 数据载体是“门”,负责让手机、扫码设备或工业读取器找到入口;
- 唯一产品标识是“门牌号”,用来区分对应的型号、批次或单件;
- DPP数据是“房间里的内容”,不同角色按权限访问。
ESPR要求数据载体位于产品、包装或随附文件中的哪一处,由具体产品授权法案确定;不能默认都印在包装上。唯一标识的粒度同样由授权法案决定,可能是型号级、批次级或单件级。产品授权法案如果要求单件级护照,只建立一个覆盖所有同型号产品的网页就不够。
Annex III还把ISO/IEC 15459系列作为相关数据载体、唯一经营者标识和设施标识的标准基础之一。项目需要同时考虑编码机构、标识生命周期、重新包装、返修换件、翻新再制造和护照关联,不能只考虑印刷尺寸。
如果产品原本已有商品码、序列号或仓储二维码,也不应直接假定可以沿用。应先检查其是否能够长期唯一、是否与法规要求的粒度一致、是否可以与DPP注册和变更记录衔接,以及旧入口失效后怎样维持可访问性。

六、是不是扫码后所有资料都要公开?
不是。ESPR的基本设计是按角色和权限访问,而不是把全部技术资料公开展示。Article 11列出的相关角色包括客户、制造商、进口商、分销商、经销商、专业维修者、独立经营者、翻新者、再制造者、回收者、市场监管和海关等;具体哪一类角色可以看到哪一项数据,仍由适用产品授权法案规定。
项目中可以先按用途划分数据层:
| 访问层 | 典型用途 | 需要关注的边界 |
|---|---|---|
| 公开或客户可见 | 产品识别、主要可持续信息、使用和处置提示 | 电商销售场景要在客户签约前可访问 |
| 维修、翻新和回收可见 | 部件、维修、拆解、安全操作及材料信息 | 需要验证角色,并保护不应公开的商业信息 |
| 监管、公告机构或海关可见 | 合规核查、市场监管、边境风险管理 | 数据要能追溯到适用产品与责任主体 |
| 受限运营数据 | 由具体法规授权的使用、状态或更新信息 | 明确合法目的、权限、保存和审计日志 |
ESPR还规定,没有客户明确同意,不得把与客户有关的个人数据存入DPP。这一点非常重要:产品护照是产品合规和生命周期数据系统,不应顺手变成用户行为追踪工具。即使业务上希望收集扫码人身份、位置或使用习惯,也要与DPP法定义务分开评估。

七、谁负责创建、更新和保证数据正确?
对ESPR产品,具体授权法案会规定谁创建护照、谁能更新哪些数据以及更新方式。框架层面的底线是:DPP数据必须准确、完整和最新;新增、修改和更新权限必须受限制;数据真实性、可靠性和完整性要得到保证。
把平台工作交给第三方,不等于把法规责任整体转走。ESPR Article 10(4)要求把产品投放市场的经营者通过独立第三方DPP服务提供商提供护照备份;Article 11允许由负责创建的经营者或DPP服务提供商存储护照。服务提供商负责技术托管和可用性,不会自动替代经营者对数据来源、产品对应关系和合规性的确认。
供应链还要解决“谁产生谁更新”的问题。例如,材料成分来自上游,合规文件由质量部门维护,维修状态由维修方产生,翻新后可能需要创建新护照并与原护照关联。适用法案如果允许不同角色更新数据,就应把写入权限、审批、版本、时间戳和证据来源写入合同及内部流程。
建议至少建立一张责任矩阵:字段所有者、数据提供者、最终批准者、系统写入者、复核频率和异常处理人分别是谁。没有这张表,最常见的结果不是“数据缺失”,而是不同系统同时更新、同一批产品出现相互矛盾的信息。

八、2026年DPP注册表上线后,产品数据存在哪里?
Commission Implementing Regulation (EU) 2026/1778已经规定DPP中央注册表的运行安排,包括经营者和价值链角色的身份验证、护照登记、唯一标识与商品编码、数据模型、服务提供商信息、变更记录、系统安全及与海关检查有关的机制。
这里要分清“登记层”和“产品数据层”。欧盟中央注册表安全保存至少唯一标识等登记数据和关联元数据,用于识别、验证、追溯和监管;具体产品数据可以由负责的经营者或DPP服务提供商保存,整体架构是分布式的。不能把“已经在自己服务器生成一个网页”理解为“已经完成欧盟注册”,也不能把“中央注册表已建立”理解为“欧盟集中保存每项商业数据”。
2026/1778还要求,注册ESPR授权法案所覆盖护照时,应按法案指定的型号、批次或单件级别登记。通过身份核验的经营者可以登记和更新相应信息;维修、翻新、再制造、回收等价值链角色也有单独的核验和访问机制。法规还允许在承担原义务的情况下,把登记责任转移给另一经核验经营者。
因此,DPP项目需要同时设计两个接口:一端连接企业内部真实产品数据,另一端满足注册表的身份、标识和登记规则。只解决页面展示,后续仍可能卡在身份验证、批量登记、更新或海关数据对应上。

九、电池护照和其他专项DPP已经具体到什么程度?
专项制度必须与ESPR产品授权法案分开阅读。当前最明确的例子是电池护照。
Regulation (EU) 2023/1542现行合并文本 Article 77规定,自2027年2月18日起,以下投放市场或投入使用的电池应具有电池护照:
- 轻型交通工具电池(LMT battery);
- 容量超过2 kWh的工业电池;
- 电动汽车电池。
电池护照同时包含电池型号信息和单个电池的专属信息,包括使用过程中产生的部分数据;信息按公众、公告机构/市场监管/欧委会,以及具有合法利益的角色分层访问。护照通过二维码连接到符合要求的唯一标识。责任经营者要保证护照数据准确、完整并保持最新。它不是“所有便携式电池都从同一天做护照”,也不能用普通ESPR模板代替电池法规Annex XIII规定的数据集。
DPP注册表实施法规2026/1778还把建筑产品Regulation (EU) 2024/3110 Article 76、玩具Regulation (EU) 2025/2509 Article 19、洗涤剂和终端用户表面活性剂Regulation (EU) 2026/405 Article 21列入注册表所支持的专项护照制度。相关官方文本分别是:建筑产品法规、玩具安全法规和洗涤剂与表面活性剂法规。
这些法律已经把DPP写进专项制度,不等于可以忽略各自的适用日期、过渡条款、产品范围和后续实施细则。判断时应先确定适用哪部法律,再读取该法律对护照内容、创建主体、数据载体和生效安排的规定。

十、现在准备DPP,项目应该怎样推进?
如果产品已经落入明确的专项义务,或位于ESPR优先产品路线中,可以先做“不会因细则变化而浪费”的基础工作,而不是立即制作一个静态二维码页面。
- 确定法规和护照对象: 列出整机、关键部件和电池,确认各自是否有单独护照义务;
- 锁定时间节点: 区分法规公布、适用、过渡和首次投放市场日期;
- 建立标识架构: 评估现有GTIN、批次号和序列号,规划型号/批次/单件之间的关联;
- 整理数据字典: 把产品、材料、性能、环境、合规、维修和回收字段对应到证据来源;
- 分配访问权限: 区分客户、销售平台、维修回收角色、监管和海关可见内容;
- 明确更新责任: 把供应商、制造、质量、售后、翻新和服务提供商的写入及复核职责固定下来;
- 验证系统能力: 检查开放格式、互操作、批量登记、权限控制、日志、备份、迁移和长期可用性;
- 做样本演练: 选一个型号走完创建、扫码、网购前展示、更新、维修和停产后的完整流程。
权检认证可以在系统采购或开发前,先完成产品适用性判断、字段清单、合规证据映射、标识粒度和责任矩阵,再与企业的信息化团队或DPP服务提供商对接。这样能把检测认证资料变成可执行的数据要求,也能避免技术平台把法规中尚未确定的字段“固定死”。
项目评估需要提供的基础资料通常包括产品功能和目标市场、产品分类、预计投放日期、型号/批次/序列号规则、BOM和关键材料、欧盟合规文件、供应链数据来源、维修与回收方案,以及现有ERP/PLM/MES数据能力。资料越早齐全,越容易判断哪些数据可以直接复用、哪些需要补测或向供应商补充。

十一、结论与官方依据
欧盟数字产品护照不是“统一二维码证书”,而是一套由产品身份、结构化数据、分层权限、持续更新、注册登记和长期可用性共同组成的合规机制。ESPR已经把通用架构立起来,2026/1778也把中央注册表的运行规则落地;但对ESPR产品,真正触发义务的仍是适用于具体产品组的授权法案。工作计划、媒体预测或服务商模板都不能替代这一步。
当前最应关注的明确节点是:从2027年2月18日起,LMT电池、容量超过2 kWh的工业电池和电动汽车电池适用电池护照。建筑产品、玩具、洗涤剂等也已形成专项DPP法律安排,但必须逐项核对各自法规的过渡和实施条件。产品同时涉及整机、电池或多个专项法规时,应分别确认护照对象和责任,不能用一张通用页面覆盖所有义务。
如果正在规划欧盟上市项目,建议先让权检认证根据产品结构、销售时间和适用法规做DPP范围判断,再决定字段、唯一标识、测试资料和系统路线。我们可以协助整理产品—法规矩阵、DPP数据清单、技术证据缺口和供应链责任,给系统开发与投放计划一个清楚边界;最终义务以适用的欧盟法规、授权法案和产品真实配置为准。
官方依据与查询入口
- Regulation (EU) 2024/1781(ESPR):DPP定义、产品授权法案触发、数据内容、粒度、访问权限、更新、唯一标识、备份和注册表框架;
- COM(2025) 187:ESPR与能效标签2025—2030工作计划:优先产品和立法工作安排,不等同于立即适用的产品DPP义务;
- Commission Implementing Regulation (EU) 2026/1778:DPP注册表、身份核验、登记层级、数据模型、责任和运行安排;
- Regulation (EU) 2023/1542现行合并文本:Article 77及Annex XIII电池护照范围、日期、数据和权限;
- Regulation (EU) 2024/3110:建筑产品数字产品护照制度;
- Regulation (EU) 2025/2509:玩具安全法规Article 19数字产品护照;
- Regulation (EU) 2026/405:洗涤剂和终端用户表面活性剂Article 21数字产品护照。
说明: 本文按2026年9月29日可查询的欧盟官方资料整理,用于项目前期沟通。具体要求应以适用的最终授权法案、专项法规、产品真实配置及投放市场日期为准。本文由AI辅导进行创作。







