Datenstandort und Datensicherheit
Verantwortung endet nicht mit dem Verkauf des Produkts
Portal-Relevanz: Fuer welche Portale ist dieser Inhalt besonders wichtig?
transpareo.com
Relevanz: Kernthema
portal.cosmetics-dpp.com
Relevanz: Hoch
CosmeticAnalysis.com
Relevanz: Hoch
Der DPP ist kein Marketing-Feature, sondern ein regulatorisch verpflichtendes Informationsinstrument auf Lebenszeit. |
1. Die Verantwortung bleibt beim Hersteller
Unabhängig davon, welchen DPP-Anbieter oder Technologiepartner ein Hersteller wählt: Die rechtliche Verantwortung für den Digitalen Produktpass liegt ausschliesslich beim Hersteller oder Importeur. Sie umfasst den jederzeitigen Zugriff, die dauerhafte technische Verfügbarkeit sowie die Integrität und Sicherheit der Daten.
Rechtliche Verantwortung Der Hersteller bzw. Importeur ist rechtlich allein verantwortlich fuer den Digitalen Produktpass. Diese Verantwortung lässt sich nicht auf Plattformbetreiber oder Softwareanbieter abwälzen. |
Die EU-Ökodesign-Verordnung stellt in diesem Zusammenhang besonders hohe Anforderungen: DPP-Daten müssen nicht nur heute verfügbar sein, sondern auch 5 bzw. 10 Jahre nach Verkaufsende – und selbst nach einer möglichen Insolvenz des Herstellers oder des Systembetreibers.
2. Was auf dem Spiel steht
Ein unklarer Datenstandort, unsichere Cloud-Modelle oder fehlende Exit- und Fortführungsregelungen sind keine abstrakten IT-Risiken. Sie können konkrete unternehmerische Konsequenzen haben:
- Regulatorische Verstösse und Bussgelder durch nicht erfüllte DPP-Verfügbarkeitspflichten
- Haftungsrisiken gegenüber Behörden, Handelskunden und Endverbrauchern
- Vertrauensverlust bei Marktaufsichtbehörden und Geschäftspartnern
- Hohe Folgekosten durch nachträgliche Systemmigrationen oder Datenrettung
| Datensicherheit ist keine IT-Nebenbedingung Datenstandort und Datensicherheit sind zentrale Elemente der unternehmerischen Verantwortung im DPP – nicht delegierbar, nicht optional und nicht nachträglich günstig zu lösen. |
3. Was Hersteller einfordern müssen
Bei der Wahl eines DPP-Systems sollten Hersteller vier konkrete Anforderungen als nicht verhandelbar behandeln:
Europaeischer Datenstandort Professionelle Serverinfrastruktur mit klar definiertem Standort in der EU | Hochverfügbare Architektur Dauerhafter Zugriff auf DPPs – auch 10 Jahre nach Verkaufsende |
Vertragliche Absicherung Zugangs- und Fortführungspflichten auch bei Insolvenz von Hersteller oder Anbieter | Exit-Regelung & Portabilität Vollständiger Datenexport bei Providerwechsel – kein Vendor Lock-in |
| Fazit Nur ein DPP-System mit europäischem Datenstandort, hochverfügbarer Architektur, vertraglicher Fortfuehrungsgarantie und vollständiger Datenportabilität ist rechtssicher, nachhaltig und langfristig wirtschaftlich tragfähig. |
Sicher gespeichert. Langfristig verfügbar. Rechtlich abgesichert. |