Dane dostawców • dokumenty • decyzje
Co zrobić, gdy dostawca nie może dostarczyć wymaganych danych lub dokumentu do DPP?
Stan informacji:
Krótka odpowiedź
Najpierw ustal, czy wymaganie rzeczywiście dotyczy produktu i z czego wynika. Zachowaj brak danych, właściciela i termin pozyskania dokumentu. Czasowe odstępstwo może dotyczyć tylko dopuszczonej polityki wewnętrznej; zgoda zespołu nie uchyla obowiązku prawnego i nie zamienia braku w gotowe dane.
Status funkcji: Controlled Exceptions, Supplier Requests i automatyczne przypomnienia opisane tutaj są planowanym kierunkiem DPP Compliance. Nie są obecnie oferowane jako aktywna funkcja samoobsługowa. Materiał przedstawia metodykę pracy z brakami danych, a nie możliwość uzyskania zwolnienia z obowiązku prawnego w aplikacji.
Brak dokumentu od dostawcy nie ma jednego uniwersalnego rozwiązania. Deklaracja może być w trakcie odnowienia, wymaganie może dotyczyć innego materiału, a informacja może istnieć w innym systemie. Każdy przypadek wymaga innej decyzji. Sam komunikat „Compliance zaakceptowało przez e-mail” nie wyjaśnia, jaki zakres i termin objęła zgoda.
Bezpieczny proces zachowuje brak jako fakt i oddzielnie zapisuje: kto ma go usunąć, co można zrobić do tego czasu i czego nadal nie wolno zrobić.
1. Ustal, czego naprawdę brakuje
Przypisz problem do konkretnego pola, produktu, komponentu lub partii. Sprawdź wersję profilu, rynek i źródło wymagania. Nie każda pozycja firmowej checklisty jest obowiązkiem prawnym, ale obowiązek prawny nie staje się opcjonalny dlatego, że dostawca nie może dostarczyć dokumentu.
| Sytuacja | Co ustalić? | Bezpieczny następny krok |
|---|---|---|
| Dokument istnieje, ale nie został przesłany | kto go posiada i czy obejmuje właściwy zakres | poproś o dokładną rewizję i wskaż termin |
| Odnowienie jest w toku | ważność poprzedniego dokumentu i plan dostawcy | zachowaj brak aktualnego dowodu; zaplanuj follow-up |
| Dostawca twierdzi „nie dotyczy” | warunek zastosowania do produktu, materiału i rynku | sprawdź applicability i zapisz uzasadnienie |
| Brakuje danych z ERP/PIM | właściciel źródła i mapowanie pola | zadanie dla IT lub właściciela danych |
| Nie da się spełnić wewnętrznej polityki na czas | czy polityka dopuszcza czasową decyzję ryzyka | wniosek o ograniczone odstępstwo, bez automatycznego approval |
| Brakuje obowiązkowej informacji prawnej | właściwy przepis, termin i zakres obowiązku | brak zgody na obejście; konsultacja i uzupełnienie wymogu |
Obietnica „certyfikat będzie za dwa tygodnie” nie jest certyfikatem. Wynik Data Mappera nadal powinien pokazywać brak lub niepoprawny dowód, zamiast zastępować go zielonym statusem.
2. Oddziel obowiązek od polityki firmy
Komisja Europejska wskazuje, że zakres danych DPP i odpowiedzialności zależy od grupy produktów oraz właściwych przepisów. Art. 9 ust. 1 ESPR wymaga dokładnych, kompletnych i aktualnych danych paszportu w zakresie zastosowania tego reżimu.
Zgoda wewnętrzna nie uchyla obowiązku prawnego. Jeśli brakuje informacji wymaganej przed daną operacją, approval pracownika nie jest podstawą do uznania wymogu za spełniony. Ewentualne odstępstwa przewidziane w przepisach mają własne warunki i wymagają odrębnej analizy — nie są tym samym co firmowy waiver.
Dla polityki wewnętrznej można rozważyć ograniczoną zgodę, jeśli organizacja jawnie to dopuszcza. Przykład: kontynuowanie pracy nad roboczym dossier podczas oczekiwania na dodatkowy dokument. Taka zgoda nie daje automatycznie pozwolenia na publikację paszportu, wysyłkę ani wprowadzenie produktu do obrotu.
3. Nie myl „Not applicable” z „nie mamy danych”
„Nie dotyczy” opisuje brak zastosowania wymagania, a nie brak odpowiedzi od dostawcy. Powinno wynikać z profilu i faktów o produkcie, poparte uzasadnieniem. Niepewność pozostaje do wyjaśnienia.
Przykładowo, informacja o danym komponencie może nie dotyczyć produktu, który tego komponentu nie zawiera. Nie można jednak oznaczyć składu jako „nie dotyczy” tylko dlatego, że supplier nie wysłał deklaracji. Ręczne wyłączenie pola z oceny mogłoby sztucznie podnieść gotowość danych.
4. Wskaż ownera i następny ruch
Zapisz identyfikator wymagania, dostawcę, dotknięte SKU, osobę odpowiedzialną, oczekiwany dokument oraz termin. Odpowiedź dostawcy powinna być powiązana z problemem, nie zgubiona w osobnym wątku e-mail.
Produkt: ABC-123 / partia B-2026-10
Problem: brak deklaracji zawartości recyklatu
Odpowiedź: odnowienie w toku, dostawca zapowiada 15 listopada
Owner: Procurement
Następny ruch: sprawdzić zakres i pozyskać dokument 15 listopada
Gotowość danych: nadal brak dowodu
To przykład procesu, nie dowód spełnienia konkretnego wymogu prawnego. Macierz RACI dla danych DPP pomaga rozdzielić pracę Procurement, Product, Compliance i IT bez przenoszenia odpowiedzialności prawnej samym wpisem w tabeli.
5. Jeśli dopuszczalne, zatwierdź tylko czasowy wyjątek wewnętrzny
Wniosek powinien zawierać konkretny zakres, dozwoloną operację, powód, ocenę ryzyka, kontrole kompensujące, ownera, approvera, termin review i wygaśnięcia. Akceptacja jednego produktu nie obejmuje wszystkich produktów od tego dostawcy ani przyszłych partii.
Przykładowy komunikat:
WARN — zatwierdzony wyjątek od polityki wewnętrznej
Zakres: ABC-123 / partia B-2026-10 / praca nad draftem
Powód: odnowienie dodatkowego dokumentu dostawcy
Approver: uprawniona osoba z Compliance
Ważne do: 30 listopada 2026, 18:00 Europe/Warsaw
Review: 15 listopada 2026
Brak danych: nadal widoczny
Publikacja / wysyłka: brak zgody wynikającej z tego wyjątku
Nie używaj komunikatu „produkt zgodny”. Audytowalny workflow odstępstw zapisuje decyzję ryzyka, nie certyfikuje produktu.
6. Wygaśnięcie oznacza powrót do zwykłej oceny
Wyjątek nie powinien odnawiać się sam ani pozostawać zielony po terminie. Po wygaśnięciu sprawdź nowe dane i wróć do normalnej polityki. Jeżeli dokument nadal nie dotarł, gap pozostaje otwarty. Kolejna zgoda wymaga nowej decyzji, nie przesunięcia daty po cichu.
Po otrzymaniu dokumentu sprawdź jego rewizję, zakres i ważność. Nową wersję dowodu należy dodać bez usuwania historii. Aktualizacja dowodu nie powinna retroaktywnie uzasadniać wcześniejszego wyniku ani przepisywać opublikowanego DPP.
Jak przygotować ten proces w firmie?
Wybierz trzy rzeczywiste braki z pilota: dokument oczekujący, niejasne zastosowanie i brak z systemu źródłowego. Dla każdego określ źródło wymagania, ownera i dozwolony następny ruch. Ustal, kto może zatwierdzać wyłącznie wewnętrzne odstępstwa i jak długo mogą obowiązywać.
Porozmawiajmy o mapie braków i procesie dostawców podczas wdrożenia DPP. Obecny katalog, Data Mapper i publikacja pozwalają rozpocząć pracę z produktem; opisany rejestr wyjątków jest planowany, a nie aktywny w oferowanych planach.
Najczęstsze pytania
Czy brak dokumentu dostawcy można zastąpić e-mailem?
E-mail może udokumentować odpowiedź lub plan odnowienia. Nie staje się automatycznie wymaganym certyfikatem, deklaracją ani dowodem potwierdzającym dane produktu.
Czy zatwierdzone odstępstwo podnosi readiness score?
Nie powinno. Wynik opisuje stan danych. Decyzję ryzyka należy pokazać oddzielnie, razem z terminem i zakresem.
Czy można zaakceptować brak obowiązkowego pola DPP?
Wewnętrzny workflow nie uchyla wymagań prawnych. Najpierw trzeba ustalić właściwy reżim i zastosowanie wymogu, a następnie spełnić obowiązek lub przeanalizować ewentualną podstawę przewidzianą w prawie.
Czy DPP Compliance ma już „Request exception”?
Nie jako aktywną funkcję samoobsługową. Controlled Exceptions są planowanym kierunkiem rozwoju; ten przewodnik pomaga przygotować proces bez obiecywania niewdrożonego modułu.
Powiązane przewodniki
Od wiedzy do działania
Treści publikowane w DPP Compliance mają charakter informacyjny i nie stanowią porady prawnej. Szczegółowe obowiązki dla poszczególnych produktów wynikają z odpowiednich aktów prawnych UE i mogą ulegać zmianom.
Źródła
- Rozporządzenie (UE) 2024/1781 (ESPR) ↗
- Digital Product Passport — obowiązki operatorów gospodarczych i sprzedaż na odległość ↗
Ostatnia weryfikacja: 4 października 2026