Datenstandort und Datensicherheit

Verantwortung endet nicht mit dem Verkauf des Produkts

Portal-Relevanz: Fuer welche Portale ist dieser Inhalt besonders wichtig?

  transpareo.com
  Relevanz: Kernthema

  portal.cosmetics-dpp.com
Relevanz: Hoch

  CosmeticAnalysis.com
  Relevanz: Hoch


Der DPP ist kein Marketing-Feature, sondern ein regulatorisch verpflichtendes Informationsinstrument auf Lebenszeit.

 

1. Die Verantwortung bleibt beim Hersteller

Unabhängig davon, welchen DPP-Anbieter oder Technologiepartner ein Hersteller wählt: Die rechtliche Verantwortung für den Digitalen Produktpass liegt ausschliesslich beim Hersteller oder Importeur. Sie umfasst den jederzeitigen Zugriff, die dauerhafte technische Verfügbarkeit sowie die Integrität und Sicherheit der Daten.

 

Rechtliche Verantwortung

Der Hersteller bzw. Importeur ist rechtlich allein verantwortlich fuer den Digitalen Produktpass.

Diese Verantwortung lässt sich nicht auf Plattformbetreiber oder Softwareanbieter abwälzen.

 

Die EU-Ökodesign-Verordnung stellt in diesem Zusammenhang besonders hohe Anforderungen: DPP-Daten müssen nicht nur heute verfügbar sein, sondern auch 5 bzw. 10 Jahre nach Verkaufsende – und selbst nach einer möglichen Insolvenz des Herstellers oder des Systembetreibers.

 

2. Was auf dem Spiel steht

Ein unklarer Datenstandort, unsichere Cloud-Modelle oder fehlende Exit- und Fortführungsregelungen sind keine abstrakten IT-Risiken. Sie können konkrete unternehmerische Konsequenzen haben: 

  • Regulatorische Verstösse und Bussgelder durch nicht erfüllte DPP-Verfügbarkeitspflichten

  • Haftungsrisiken gegenüber Behörden, Handelskunden und Endverbrauchern

  • Vertrauensverlust bei Marktaufsichtbehörden und Geschäftspartnern

  • Hohe Folgekosten durch nachträgliche Systemmigrationen oder Datenrettung

 

 

Datensicherheit ist keine IT-Nebenbedingung

Datenstandort und Datensicherheit sind zentrale Elemente der unternehmerischen Verantwortung im DPP – nicht delegierbar, nicht optional und nicht nachträglich günstig zu lösen.

 

3. Was Hersteller einfordern müssen

Bei der Wahl eines DPP-Systems sollten Hersteller vier konkrete Anforderungen als nicht verhandelbar behandeln:

 

Europaeischer Datenstandort

Professionelle Serverinfrastruktur mit klar definiertem Standort in der EU

Hochverfügbare Architektur

Dauerhafter Zugriff auf DPPs – auch 10 Jahre nach Verkaufsende

Vertragliche Absicherung

Zugangs- und Fortführungspflichten auch bei Insolvenz von Hersteller oder Anbieter

Exit-Regelung & Portabilität

Vollständiger Datenexport bei Providerwechsel – kein Vendor Lock-in

 

 

Fazit

Nur ein DPP-System mit europäischem Datenstandort, hochverfügbarer Architektur, vertraglicher Fortfuehrungsgarantie und vollständiger Datenportabilität ist rechtssicher, nachhaltig und langfristig wirtschaftlich tragfähig.

 

Sicher gespeichert. Langfristig verfügbar. Rechtlich abgesichert.