Battery Passport • Access rights • Q4 2026

Battery Passport access rights – kto widzi jakie dane?

Stan informacji:

Kto może zobaczyć publiczne, ograniczone i urzędowe dane Battery Passport? Poznaj załącznik XIII, planowany akt Q4 2026 i bezpieczny model uprawnień.

Krótka odpowiedź

Rozporządzenie (UE) 2023/1542 rozdziela dane Battery Passport między dostęp publiczny, osoby z uzasadnionym interesem oraz jednostki notyfikowane, organy nadzoru rynku i Komisję. Szczegółowy akt wykonawczy ma doprecyzować, kto jest osobą z uzasadnionym interesem oraz w jakim zakresie może pobierać, udostępniać, publikować i ponownie wykorzystywać dane. Roadmapa Komisji wskazuje obecnie Q4 2026, dlatego model uprawnień można przygotować, ale nie należy przedstawiać jego roboczej konfiguracji jako finalnie zgodnej z przyszłym aktem.

Co już wynika z rozporządzenia, a czego jeszcze brakuje?

Artykuł 77 i załącznik XIII rozporządzenia (UE) 2023/1542 już rozdzielają informacje według odbiorców. Nie jest więc poprawne projektowanie Battery Passport jako jednej publicznej strony zawierającej wszystkie dane baterii.

Nadal wymaga doprecyzowania dostęp dla osób z uzasadnionym interesem. Artykuł 77 ust. 9 przewidywał przyjęcie aktu wykonawczego do 18 sierpnia 2026 r. Aktualna roadmapa Komisji wskazuje Q4 2026 jako orientacyjny termin aktu dotyczącego Battery Passport access rights. Termin roadmapy jest planem prac, a nie datą, od której firma może uznać roboczą konfigurację uprawnień za finalnie zgodną.

Akt ma określić między innymi:

  • kto może zostać uznany za osobę z uzasadnionym interesem
  • do których informacji z pkt 2 i 4 załącznika XIII dana osoba otrzyma dostęp
  • w jakim zakresie dane wolno pobierać, udostępniać, publikować i ponownie wykorzystywać
  • jak ograniczyć przetwarzanie informacji wrażliwych handlowo do niezbędnego minimum

Model gotowości architektonicznej

Jedne dane, różne projekcje dostępu

Dane źródłowe nie powinny być publikowane bezpośrednio. Warstwa polityki wybiera zakres właściwy dla odbiorcy i zapisuje podstawę decyzji.

Kanoniczne dane Battery Passportpole • źródło • poziom identyfikacji • wersja • klasyfikacja dostępu
Authenticated — bramka technicznatożsamość + organizacja + rola + cel + wersja polityki
Dostęp publiczny

Public

Konsument i każda osoba skanująca kod QR widzą publiczną projekcję danych modelu baterii.

Identyfikacja, producent, kategoria, wybrane dane materiałowe, techniczne i środowiskowe.

Uzasadniony interes

Restricted

Dostęp wymaga potwierdzenia tożsamości, roli, celu oraz uprawnienia wynikającego z aktualnej polityki.

Szczegółowy skład, części, demontaż, bezpieczeństwo oraz właściwe dane konkretnej baterii.

Organy i jednostki

Authority

Osobny zakres dla jednostek notyfikowanych, organów nadzoru rynku i Komisji Europejskiej.

Dane z załącznika XIII pkt 2 oraz wyniki badań potwierdzających zgodność z pkt 3.

Ważne: „Authenticated” nie jest osobną kategorią odbiorcy w rozporządzeniu. Samo zalogowanie nie daje prawa do danych — jest wyłącznie technicznym warunkiem zastosowania właściwej reguły dostępu.

Battery Passport access rights — cztery pojęcia, które trzeba rozdzielić

WarstwaOdbiorcyPrzykładowy zakresStatus na 27 sierpnia 2026 r.
Publickonsument i każda osoba korzystająca z publicznego widoku lub kodu QRinformacje modelu z pkt 1 załącznika XIII, identyfikacja oraz odpowiedzialny podmiotgrupa i podstawowy zakres wynikają z rozporządzenia
Restrictedosoby fizyczne lub prawne z uzasadnionym interesem; w odpowiednim zakresie również Komisjaszczegółowy skład, części, demontaż, bezpieczeństwo oraz dane konkretnej baterii, takie jak kondycja, status i historia użyciakryteria odbiorców oraz operacje na danych wymagają aktu wykonawczego
Authorityjednostki notyfikowane, organy nadzoru rynku i Komisjainformacje z pkt 2 i wyniki badań wykazujące zgodność z pkt 3 załącznika XIIIodbiorcy i kategorie danych wynikają z rozporządzenia
Authenticatedużytkownik, którego tożsamość i kontekst zostały potwierdzone technicznienie jest samodzielnym zakresem danych; uruchamia ocenę roli, celu i obowiązującej politykimechanizm systemowy, a nie kategoria prawna

Public nie oznacza „cała baza produktu”

Publiczny adres otwierany po zeskanowaniu kodu QR powinien zwracać wyłącznie dane przeznaczone do publikacji. Dokumenty źródłowe, dane kontraktowe dostawców, robocze wyniki obliczeń i informacje sklasyfikowane jako ograniczone nie mogą stawać się publiczne tylko dlatego, że zostały zaimportowane do systemu.

Restricted nie oznacza „każda firma z kontem”

Rozporządzenie wiąże dostęp z uzasadnionym interesem i określonym celem. Wskazuje między innymi działania naprawcze, regenerację, drugie życie i recykling, a dla danych konkretnej baterii także potrzeby nabywcy lub podmiotów działających w jego imieniu związane z rynkiem energii. Finalny katalog osób i szczegółowe możliwości użycia danych ma jednak określić akt wykonawczy.

Authority wymaga odrębnej projekcji i śladu audytowego

Jednostka notyfikowana lub organ nadzoru nie powinny korzystać z tego samego widoku co konsument. Dostęp do wyników badań i pozostałych informacji kontrolnych powinien być ograniczony, możliwy do odtworzenia i powiązany z konkretną tożsamością, podstawą oraz czasem dostępu.

Authenticated jest warunkiem, nie uprawnieniem

Logowanie odpowiada na pytanie „kim jest użytkownik?”. Autoryzacja musi jeszcze odpowiedzieć: „w imieniu jakiej organizacji działa?”, „jaki ma cel?”, „do jakiej baterii i pól może uzyskać dostęp?” oraz „która wersja polityki obowiązuje?”. Konto bez pozytywnej decyzji autoryzacyjnej nie powinno ujawniać danych ograniczonych.

Model uprawnień, który można przygotować przed aktem Q4 2026

Nie trzeba czekać z całą architekturą. Można przygotować model, którego reguły pozostaną konfigurowalne i wersjonowane:

  1. Klasyfikacja każdego pola — publiczne, ograniczone, urzędowe lub wyłącznie wewnętrzne.
  2. Poziom danych — model baterii, partia albo konkretna bateria.
  3. Polityka jako wersjonowana konfiguracja — bez wpisywania finalnych praw dostępu na stałe w logice publikacji.
  4. Kontekst decyzji — użytkownik, organizacja, rola, cel, relacja z baterią i żądana operacja.
  5. Osobne operacje — odczyt, pobranie, udostępnienie, publikacja i ponowne wykorzystanie nie muszą mieć tej samej reguły.
  6. Publiczna projekcja danych — tworzona wyłącznie z pól jawnie zatwierdzonych do publikacji.
  7. Ślad audytowy — zapis decyzji, wersji polityki, odbiorcy, czasu i zakresu udostępnionych informacji.
  8. Bezpieczne ustawienie domyślne — nowa lub nieznana kategoria danych pozostaje prywatna do czasu jawnej klasyfikacji.

Taki model pozwala później zmapować finalny akt do konfiguracji bez przebudowy kanonicznego modelu produktu. Nadal jest to przygotowanie techniczne i gotowość danych, a nie certyfikacja prawna.

Jak rozdzielić interfejsy i API?

Minimalna architektura powinna traktować publiczną stronę i dostęp kontrolowany jako dwa różne kanały:

KanałSposób dostępuMinimalne zabezpieczenie
Publiczny DPPstabilny URL i kod QRjawna lista pól publikowanych, brak danych prywatnych w odpowiedzi i cache
Restricted API lub portaluwierzytelnienie i autoryzacja kontekstowapolityka dostępu, ograniczony zakres odpowiedzi, rejestrowanie decyzji
Dostęp organupotwierdzona tożsamość i właściwa rola instytucjonalnaosobna projekcja danych, audyt oraz ochrona dokumentów i wyników badań
Operacje zapisurola uprawniona do wprowadzania, zmiany lub aktualizacjiwersjonowanie, walidacja, historia zmian i rozdzielenie od prawa odczytu

Artykuł 78 wymaga ograniczenia praw do dostępu, wprowadzania, modyfikowania i aktualizacji zgodnie z prawami dostępu. Oznacza to, że odczyt danych i możliwość ich zmiany powinny być modelowane oddzielnie.

Checklista gotowości access rights

  • Każde pole ma właściciela, źródło i klasyfikację dostępu.
  • Publiczny DPP korzysta z jawnej projekcji zamiast z pełnego rekordu produktu.
  • Dane modelu są oddzielone od danych dynamicznych konkretnej baterii.
  • Uwierzytelnienie nie jest traktowane jako automatyczna zgoda na dostęp.
  • Reguły uwzględniają odbiorcę, cel i rodzaj operacji na danych.
  • Nowe pola są domyślnie prywatne do czasu klasyfikacji.
  • Decyzje dostępu i zmiany polityki pozostawiają ślad audytowy.
  • Profil można zaktualizować po publikacji aktu bez zmiany modelu produktu.

Najczęstsze pytania

Czy każdy użytkownik po zalogowaniu zobaczy dane Restricted?

Nie. Uwierzytelnienie potwierdza tożsamość, ale dostęp wymaga jeszcze właściwej roli, celu i pozytywnej decyzji według aktualnej polityki. Finalne kryteria uzasadnionego interesu ma doprecyzować akt wykonawczy.

Czy konsument zobaczy dane o stanie zdrowia konkretnej baterii?

Załącznik XIII umieszcza dane o stanie zdrowia konkretnej baterii w pkt 4, przeznaczonym dla osób z uzasadnionym interesem. Nie należy więc automatycznie publikować ich w ogólnodostępnym widoku QR.

Czy wszystkie dane dla organów powinny być w publicznym paszporcie?

Nie. Wyniki badań wykazujących zgodność są objęte zakresem dla jednostek notyfikowanych, organów nadzoru rynku i Komisji. Publiczny URL może wskazywać istnienie wymaganej dokumentacji bez ujawniania jej treści każdemu odbiorcy.

Czy Q4 2026 jest potwierdzoną datą obowiązku dla firm?

Nie. Jest to orientacyjny termin działania Komisji w aktualnej roadmapie. Obowiązek Battery Passport dla baterii EV, LMT i przemysłowych powyżej 2 kWh zaczyna się 18 lutego 2027 r., natomiast szczegółowe reguły dostępu trzeba oceniać na podstawie opublikowanego aktu i jego finalnego brzmienia.

Battery Passport — 71 punktów danych
Mapa danych Battery Passport wraz z podziałem na obszary publiczne i kontrolowane.
Jakie dane będą obowiązkowe od 18 lutego 2027?
Zakres danych dla EV, LMT i baterii przemysłowych powyżej 2 kWh.
Standardy DPP
Status norm technicznych i najbliższe działania z roadmapy Komisji.
Oprogramowanie DPP
Jak platforma porządkuje dane i tworzy wersjonowane paszporty produktów.

Od wiedzy do działania

Masz już dane produktu?
Nie kończ na checkliście. Dodaj pierwszy produkt i zobacz, czego brakuje do jego Digital Product Passport.

Treści publikowane w DPP Compliance mają charakter informacyjny i nie stanowią porady prawnej. Szczegółowe obowiązki dla poszczególnych produktów wynikają z odpowiednich aktów prawnych UE i mogą ulegać zmianom.

Źródła

  1. Rozporządzenie (UE) 2023/1542 w sprawie baterii i zużytych baterii ↗
  2. Digital Product Passport — harmonogram Komisji Europejskiej ↗
  3. Komisja Europejska — Battery Passport ↗
  4. Komisja Europejska — Digital Batteries Passport, 71 data points by category, wersja 2.0 ↗

Ostatnia weryfikacja: 27 sierpnia 2026