Dane dostawców • dokumenty • decyzje

Co zrobić, gdy dostawca nie może dostarczyć wymaganych danych lub dokumentu do DPP?

Stan informacji:

Dostawca nie ma deklaracji, certyfikatu lub danych do DPP? Sprawdź zakres wymagania, zaplanuj follow-up i oddziel wyjątek wewnętrzny od obowiązku prawnego.

Krótka odpowiedź

Najpierw ustal, czy wymaganie rzeczywiście dotyczy produktu i z czego wynika. Zachowaj brak danych, właściciela i termin pozyskania dokumentu. Czasowe odstępstwo może dotyczyć tylko dopuszczonej polityki wewnętrznej; zgoda zespołu nie uchyla obowiązku prawnego i nie zamienia braku w gotowe dane.

Status funkcji: Controlled Exceptions, Supplier Requests i automatyczne przypomnienia opisane tutaj są planowanym kierunkiem DPP Compliance. Nie są obecnie oferowane jako aktywna funkcja samoobsługowa. Materiał przedstawia metodykę pracy z brakami danych, a nie możliwość uzyskania zwolnienia z obowiązku prawnego w aplikacji.

Brak dokumentu od dostawcy nie ma jednego uniwersalnego rozwiązania. Deklaracja może być w trakcie odnowienia, wymaganie może dotyczyć innego materiału, a informacja może istnieć w innym systemie. Każdy przypadek wymaga innej decyzji. Sam komunikat „Compliance zaakceptowało przez e-mail” nie wyjaśnia, jaki zakres i termin objęła zgoda.

Bezpieczny proces zachowuje brak jako fakt i oddzielnie zapisuje: kto ma go usunąć, co można zrobić do tego czasu i czego nadal nie wolno zrobić.

1. Ustal, czego naprawdę brakuje

Przypisz problem do konkretnego pola, produktu, komponentu lub partii. Sprawdź wersję profilu, rynek i źródło wymagania. Nie każda pozycja firmowej checklisty jest obowiązkiem prawnym, ale obowiązek prawny nie staje się opcjonalny dlatego, że dostawca nie może dostarczyć dokumentu.

SytuacjaCo ustalić?Bezpieczny następny krok
Dokument istnieje, ale nie został przesłanykto go posiada i czy obejmuje właściwy zakrespoproś o dokładną rewizję i wskaż termin
Odnowienie jest w tokuważność poprzedniego dokumentu i plan dostawcyzachowaj brak aktualnego dowodu; zaplanuj follow-up
Dostawca twierdzi „nie dotyczy”warunek zastosowania do produktu, materiału i rynkusprawdź applicability i zapisz uzasadnienie
Brakuje danych z ERP/PIMwłaściciel źródła i mapowanie polazadanie dla IT lub właściciela danych
Nie da się spełnić wewnętrznej polityki na czasczy polityka dopuszcza czasową decyzję ryzykawniosek o ograniczone odstępstwo, bez automatycznego approval
Brakuje obowiązkowej informacji prawnejwłaściwy przepis, termin i zakres obowiązkubrak zgody na obejście; konsultacja i uzupełnienie wymogu

Obietnica „certyfikat będzie za dwa tygodnie” nie jest certyfikatem. Wynik Data Mappera nadal powinien pokazywać brak lub niepoprawny dowód, zamiast zastępować go zielonym statusem.

2. Oddziel obowiązek od polityki firmy

Komisja Europejska wskazuje, że zakres danych DPP i odpowiedzialności zależy od grupy produktów oraz właściwych przepisów. Art. 9 ust. 1 ESPR wymaga dokładnych, kompletnych i aktualnych danych paszportu w zakresie zastosowania tego reżimu.

Zgoda wewnętrzna nie uchyla obowiązku prawnego. Jeśli brakuje informacji wymaganej przed daną operacją, approval pracownika nie jest podstawą do uznania wymogu za spełniony. Ewentualne odstępstwa przewidziane w przepisach mają własne warunki i wymagają odrębnej analizy — nie są tym samym co firmowy waiver.

Dla polityki wewnętrznej można rozważyć ograniczoną zgodę, jeśli organizacja jawnie to dopuszcza. Przykład: kontynuowanie pracy nad roboczym dossier podczas oczekiwania na dodatkowy dokument. Taka zgoda nie daje automatycznie pozwolenia na publikację paszportu, wysyłkę ani wprowadzenie produktu do obrotu.

3. Nie myl „Not applicable” z „nie mamy danych”

„Nie dotyczy” opisuje brak zastosowania wymagania, a nie brak odpowiedzi od dostawcy. Powinno wynikać z profilu i faktów o produkcie, poparte uzasadnieniem. Niepewność pozostaje do wyjaśnienia.

Przykładowo, informacja o danym komponencie może nie dotyczyć produktu, który tego komponentu nie zawiera. Nie można jednak oznaczyć składu jako „nie dotyczy” tylko dlatego, że supplier nie wysłał deklaracji. Ręczne wyłączenie pola z oceny mogłoby sztucznie podnieść gotowość danych.

4. Wskaż ownera i następny ruch

Zapisz identyfikator wymagania, dostawcę, dotknięte SKU, osobę odpowiedzialną, oczekiwany dokument oraz termin. Odpowiedź dostawcy powinna być powiązana z problemem, nie zgubiona w osobnym wątku e-mail.

Produkt: ABC-123 / partia B-2026-10
Problem: brak deklaracji zawartości recyklatu
Odpowiedź: odnowienie w toku, dostawca zapowiada 15 listopada
Owner: Procurement
Następny ruch: sprawdzić zakres i pozyskać dokument 15 listopada
Gotowość danych: nadal brak dowodu

To przykład procesu, nie dowód spełnienia konkretnego wymogu prawnego. Macierz RACI dla danych DPP pomaga rozdzielić pracę Procurement, Product, Compliance i IT bez przenoszenia odpowiedzialności prawnej samym wpisem w tabeli.

5. Jeśli dopuszczalne, zatwierdź tylko czasowy wyjątek wewnętrzny

Wniosek powinien zawierać konkretny zakres, dozwoloną operację, powód, ocenę ryzyka, kontrole kompensujące, ownera, approvera, termin review i wygaśnięcia. Akceptacja jednego produktu nie obejmuje wszystkich produktów od tego dostawcy ani przyszłych partii.

Przykładowy komunikat:

WARN — zatwierdzony wyjątek od polityki wewnętrznej
Zakres: ABC-123 / partia B-2026-10 / praca nad draftem
Powód: odnowienie dodatkowego dokumentu dostawcy
Approver: uprawniona osoba z Compliance
Ważne do: 30 listopada 2026, 18:00 Europe/Warsaw
Review: 15 listopada 2026
Brak danych: nadal widoczny
Publikacja / wysyłka: brak zgody wynikającej z tego wyjątku

Nie używaj komunikatu „produkt zgodny”. Audytowalny workflow odstępstw zapisuje decyzję ryzyka, nie certyfikuje produktu.

6. Wygaśnięcie oznacza powrót do zwykłej oceny

Wyjątek nie powinien odnawiać się sam ani pozostawać zielony po terminie. Po wygaśnięciu sprawdź nowe dane i wróć do normalnej polityki. Jeżeli dokument nadal nie dotarł, gap pozostaje otwarty. Kolejna zgoda wymaga nowej decyzji, nie przesunięcia daty po cichu.

Po otrzymaniu dokumentu sprawdź jego rewizję, zakres i ważność. Nową wersję dowodu należy dodać bez usuwania historii. Aktualizacja dowodu nie powinna retroaktywnie uzasadniać wcześniejszego wyniku ani przepisywać opublikowanego DPP.

Jak przygotować ten proces w firmie?

Wybierz trzy rzeczywiste braki z pilota: dokument oczekujący, niejasne zastosowanie i brak z systemu źródłowego. Dla każdego określ źródło wymagania, ownera i dozwolony następny ruch. Ustal, kto może zatwierdzać wyłącznie wewnętrzne odstępstwa i jak długo mogą obowiązywać.

Porozmawiajmy o mapie braków i procesie dostawców podczas wdrożenia DPP. Obecny katalog, Data Mapper i publikacja pozwalają rozpocząć pracę z produktem; opisany rejestr wyjątków jest planowany, a nie aktywny w oferowanych planach.

Najczęstsze pytania

Czy brak dokumentu dostawcy można zastąpić e-mailem?

E-mail może udokumentować odpowiedź lub plan odnowienia. Nie staje się automatycznie wymaganym certyfikatem, deklaracją ani dowodem potwierdzającym dane produktu.

Czy zatwierdzone odstępstwo podnosi readiness score?

Nie powinno. Wynik opisuje stan danych. Decyzję ryzyka należy pokazać oddzielnie, razem z terminem i zakresem.

Czy można zaakceptować brak obowiązkowego pola DPP?

Wewnętrzny workflow nie uchyla wymagań prawnych. Najpierw trzeba ustalić właściwy reżim i zastosowanie wymogu, a następnie spełnić obowiązek lub przeanalizować ewentualną podstawę przewidzianą w prawie.

Czy DPP Compliance ma już „Request exception”?

Nie jako aktywną funkcję samoobsługową. Controlled Exceptions są planowanym kierunkiem rozwoju; ten przewodnik pomaga przygotować proces bez obiecywania niewdrożonego modułu.

Wyjątki i odstępstwa w procesie DPP
Approval, zakres, daty i audytowalna decyzja ryzyka.
Kto odpowiada za dane DPP?
Ustal ownera danych i rolę zespołu Compliance.
Aktualizacja certyfikatu dostawcy
Zachowaj poprzednie rewizje i sprawdź zakres nowego dokumentu.

Od wiedzy do działania

Masz już dane produktu?
Nie kończ na checkliście. Dodaj pierwszy produkt i zobacz, czego brakuje do jego Digital Product Passport.

Treści publikowane w DPP Compliance mają charakter informacyjny i nie stanowią porady prawnej. Szczegółowe obowiązki dla poszczególnych produktów wynikają z odpowiednich aktów prawnych UE i mogą ulegać zmianom.

Źródła

  1. Rozporządzenie (UE) 2024/1781 (ESPR) ↗
  2. Digital Product Passport — obowiązki operatorów gospodarczych i sprzedaż na odległość ↗

Ostatnia weryfikacja: 4 października 2026