Public
Konsument i każda osoba skanująca kod QR widzą publiczną projekcję danych modelu baterii.
Identyfikacja, producent, kategoria, wybrane dane materiałowe, techniczne i środowiskowe.
Battery Passport • Access rights • Q4 2026
Stan informacji:
Krótka odpowiedź
Rozporządzenie (UE) 2023/1542 rozdziela dane Battery Passport między dostęp publiczny, osoby z uzasadnionym interesem oraz jednostki notyfikowane, organy nadzoru rynku i Komisję. Szczegółowy akt wykonawczy ma doprecyzować, kto jest osobą z uzasadnionym interesem oraz w jakim zakresie może pobierać, udostępniać, publikować i ponownie wykorzystywać dane. Roadmapa Komisji wskazuje obecnie Q4 2026, dlatego model uprawnień można przygotować, ale nie należy przedstawiać jego roboczej konfiguracji jako finalnie zgodnej z przyszłym aktem.
Artykuł 77 i załącznik XIII rozporządzenia (UE) 2023/1542 już rozdzielają informacje według odbiorców. Nie jest więc poprawne projektowanie Battery Passport jako jednej publicznej strony zawierającej wszystkie dane baterii.
Nadal wymaga doprecyzowania dostęp dla osób z uzasadnionym interesem. Artykuł 77 ust. 9 przewidywał przyjęcie aktu wykonawczego do 18 sierpnia 2026 r. Aktualna roadmapa Komisji wskazuje Q4 2026 jako orientacyjny termin aktu dotyczącego Battery Passport access rights. Termin roadmapy jest planem prac, a nie datą, od której firma może uznać roboczą konfigurację uprawnień za finalnie zgodną.
Akt ma określić między innymi:
Model gotowości architektonicznej
Dane źródłowe nie powinny być publikowane bezpośrednio. Warstwa polityki wybiera zakres właściwy dla odbiorcy i zapisuje podstawę decyzji.
Konsument i każda osoba skanująca kod QR widzą publiczną projekcję danych modelu baterii.
Identyfikacja, producent, kategoria, wybrane dane materiałowe, techniczne i środowiskowe.
Dostęp wymaga potwierdzenia tożsamości, roli, celu oraz uprawnienia wynikającego z aktualnej polityki.
Szczegółowy skład, części, demontaż, bezpieczeństwo oraz właściwe dane konkretnej baterii.
Osobny zakres dla jednostek notyfikowanych, organów nadzoru rynku i Komisji Europejskiej.
Dane z załącznika XIII pkt 2 oraz wyniki badań potwierdzających zgodność z pkt 3.
Ważne: „Authenticated” nie jest osobną kategorią odbiorcy w rozporządzeniu. Samo zalogowanie nie daje prawa do danych — jest wyłącznie technicznym warunkiem zastosowania właściwej reguły dostępu.
| Warstwa | Odbiorcy | Przykładowy zakres | Status na 27 sierpnia 2026 r. |
|---|---|---|---|
| Public | konsument i każda osoba korzystająca z publicznego widoku lub kodu QR | informacje modelu z pkt 1 załącznika XIII, identyfikacja oraz odpowiedzialny podmiot | grupa i podstawowy zakres wynikają z rozporządzenia |
| Restricted | osoby fizyczne lub prawne z uzasadnionym interesem; w odpowiednim zakresie również Komisja | szczegółowy skład, części, demontaż, bezpieczeństwo oraz dane konkretnej baterii, takie jak kondycja, status i historia użycia | kryteria odbiorców oraz operacje na danych wymagają aktu wykonawczego |
| Authority | jednostki notyfikowane, organy nadzoru rynku i Komisja | informacje z pkt 2 i wyniki badań wykazujące zgodność z pkt 3 załącznika XIII | odbiorcy i kategorie danych wynikają z rozporządzenia |
| Authenticated | użytkownik, którego tożsamość i kontekst zostały potwierdzone technicznie | nie jest samodzielnym zakresem danych; uruchamia ocenę roli, celu i obowiązującej polityki | mechanizm systemowy, a nie kategoria prawna |
Publiczny adres otwierany po zeskanowaniu kodu QR powinien zwracać wyłącznie dane przeznaczone do publikacji. Dokumenty źródłowe, dane kontraktowe dostawców, robocze wyniki obliczeń i informacje sklasyfikowane jako ograniczone nie mogą stawać się publiczne tylko dlatego, że zostały zaimportowane do systemu.
Rozporządzenie wiąże dostęp z uzasadnionym interesem i określonym celem. Wskazuje między innymi działania naprawcze, regenerację, drugie życie i recykling, a dla danych konkretnej baterii także potrzeby nabywcy lub podmiotów działających w jego imieniu związane z rynkiem energii. Finalny katalog osób i szczegółowe możliwości użycia danych ma jednak określić akt wykonawczy.
Jednostka notyfikowana lub organ nadzoru nie powinny korzystać z tego samego widoku co konsument. Dostęp do wyników badań i pozostałych informacji kontrolnych powinien być ograniczony, możliwy do odtworzenia i powiązany z konkretną tożsamością, podstawą oraz czasem dostępu.
Logowanie odpowiada na pytanie „kim jest użytkownik?”. Autoryzacja musi jeszcze odpowiedzieć: „w imieniu jakiej organizacji działa?”, „jaki ma cel?”, „do jakiej baterii i pól może uzyskać dostęp?” oraz „która wersja polityki obowiązuje?”. Konto bez pozytywnej decyzji autoryzacyjnej nie powinno ujawniać danych ograniczonych.
Nie trzeba czekać z całą architekturą. Można przygotować model, którego reguły pozostaną konfigurowalne i wersjonowane:
Taki model pozwala później zmapować finalny akt do konfiguracji bez przebudowy kanonicznego modelu produktu. Nadal jest to przygotowanie techniczne i gotowość danych, a nie certyfikacja prawna.
Minimalna architektura powinna traktować publiczną stronę i dostęp kontrolowany jako dwa różne kanały:
| Kanał | Sposób dostępu | Minimalne zabezpieczenie |
|---|---|---|
| Publiczny DPP | stabilny URL i kod QR | jawna lista pól publikowanych, brak danych prywatnych w odpowiedzi i cache |
| Restricted API lub portal | uwierzytelnienie i autoryzacja kontekstowa | polityka dostępu, ograniczony zakres odpowiedzi, rejestrowanie decyzji |
| Dostęp organu | potwierdzona tożsamość i właściwa rola instytucjonalna | osobna projekcja danych, audyt oraz ochrona dokumentów i wyników badań |
| Operacje zapisu | rola uprawniona do wprowadzania, zmiany lub aktualizacji | wersjonowanie, walidacja, historia zmian i rozdzielenie od prawa odczytu |
Artykuł 78 wymaga ograniczenia praw do dostępu, wprowadzania, modyfikowania i aktualizacji zgodnie z prawami dostępu. Oznacza to, że odczyt danych i możliwość ich zmiany powinny być modelowane oddzielnie.
Nie. Uwierzytelnienie potwierdza tożsamość, ale dostęp wymaga jeszcze właściwej roli, celu i pozytywnej decyzji według aktualnej polityki. Finalne kryteria uzasadnionego interesu ma doprecyzować akt wykonawczy.
Załącznik XIII umieszcza dane o stanie zdrowia konkretnej baterii w pkt 4, przeznaczonym dla osób z uzasadnionym interesem. Nie należy więc automatycznie publikować ich w ogólnodostępnym widoku QR.
Nie. Wyniki badań wykazujących zgodność są objęte zakresem dla jednostek notyfikowanych, organów nadzoru rynku i Komisji. Publiczny URL może wskazywać istnienie wymaganej dokumentacji bez ujawniania jej treści każdemu odbiorcy.
Nie. Jest to orientacyjny termin działania Komisji w aktualnej roadmapie. Obowiązek Battery Passport dla baterii EV, LMT i przemysłowych powyżej 2 kWh zaczyna się 18 lutego 2027 r., natomiast szczegółowe reguły dostępu trzeba oceniać na podstawie opublikowanego aktu i jego finalnego brzmienia.
Od wiedzy do działania
Treści publikowane w DPP Compliance mają charakter informacyjny i nie stanowią porady prawnej. Szczegółowe obowiązki dla poszczególnych produktów wynikają z odpowiednich aktów prawnych UE i mogą ulegać zmianom.
Ostatnia weryfikacja: 27 sierpnia 2026