Sie produzieren, wir liefern den Produktpass.

SecIdent – Software für den Digitalen Produktpass

Die EU-Ökodesign-Verordnung macht den Digitalen Produktpass zur Pflicht. SecIdent ist die DPP Software, mit der Sie Ihren Produktpass aufbauen, betreiben und EU-konform anbinden. Kein QR-Code auf eine Webseite, sondern eine vollständige Lösung, die alle regulatorischen Anforderungen erfüllt: Interoperabilität, Rechteverwaltung, Lebenszyklusmanagement etc.

Gesetzeskonforme DPPs mit SecIdent auf Textil, Spielware und Batterien

DPP aus der EU Ökodesign Verordnung (ESPR) erklärt

Was ist der Digitale Produktpass?

Der Digitale Produktpass (DPP) hat seinen Ursprung in der (EU) 2024/1781-Verordnung und ist ein strukturierter, digitaler Datensatz, der unter anderem Informationen zur Installation, Entsorgung und Reparierbarkeit eines Produkts enthält.

Diese Informationen sollen für Akteure der Wertschöpfungskette und für Endverbraucherinnen und Endverbraucher ohne technische Hürden digital einsehbar sein. Dadurch können Unternehmen auf eine gemeinsame Kreislaufwirtschaft hinarbeiten und Konsumentinnen und Konsumenten erhalten die Möglichkeit nachhaltigere Kaufentscheidungen zu treffen.

Langfristig soll der Digitale Produktpass für alle in der EU gehandelten Produkte Anwendung finden. Die Einführung wird jedoch schrittweise erfolgen.

ESPR: Regulatorischer Rahmen

Regulatorischer Rahmen

Der Digitale Produktpass basiert auf der EU‑Ökodesign-Verordnung (ESPR), die am 18. Juli 2024 in Kraft trat und unmittelbar in allen Mitgliedstaaten gilt. Sie verpflichtet Hersteller, Importeure und Bevollmächtigte, für regulierte Produktgruppen einen DPP bereitzustellen – unabhängig vom Firmensitz.

Welche konkreten Daten enthalten sein müssen und ab wann die Pflicht gilt, wird jedoch nicht direkt in der ESPR festgelegt, sondern produktgruppenspezifisch über delegierte Rechtsakte.

Erste priorisierte Produktgruppen umfassen unter anderem Eisen und Stahl, Aluminium, Textilien (insbesondere Bekleidung), Möbel (einschließlich Matratzen), Reifen, Energieverbrauchsrelevante Produkte, Produkte der Informations-/ Kommunikationstechnologie und Elektronikgeräte. Für einzelne Bereiche, wie Batterien oder Bauprodukte, gelten bereits spezifischere Verordnungen, während weitere Produktgruppen, etwa Spielzeug, folgen.

Zeitplan DPP

Regulatorischer Zeitplan im Überblick

Die konkreten Anforderungen unterscheiden sich je Produktgruppe. Unternehmen müssen daher frühzeitig prüfen, wann ihre Produkte betroffen sind und welche Daten erforderlich werden.

Zeitpunkt Meilenstein
18. Juli 2024 ESPR (Verordnung (EU) 2024/1781) tritt als Rahmenverordnung in Kraft
16. April 2025 EU-Kommission verabschiedet den ESPR-Arbeitsplan 2025–2030 mit der ersten Welle priorisierter Produktgruppen
27. Mai 2026 Die ersten sechs harmonisierten DPP-Normen (EN 18216, EN 18219, EN 18220, EN 18221, EN 18222, EN 18223) wurden von CEN/CENELEC veröffentlicht; zwei weitere (EN 18239, EN 18246) folgen voraussichtlich im September 2026
19. Juli 2026 Zentrales EU-Produktpassregister nimmt den Betrieb auf
Q4 2026 Verabschiedung des delegierten Rechtsakts für Eisen und Stahl, mit mindestens 18 Monate Übergangsfrist nach Verabschiedung
18. Februar 2027 Batteriepass verpflichtend für EV-, LMT- und Industriebatterien über 2 kWh
Q2 2027 Delegierte Rechtsakte für Bauprodukte und Dienstleister
Q3-Q4 2027 Delegierte Rechtsakte für Textilien, Aluminium und Reifen
2028 Delegierte Rechtsakte für Möbel
1. August 2030 Digitaler Produktpass für Spielzeug verpflichtend (Verordnung (EU) 2025/2509)

Produktspezifische DPPs

Umsetzung DPP je nach Produktgruppe

Batteriepass

Erste konkrete DPP-Pflicht ab 2027

Für EV‑ LMT- und Industriebatterien wird der Digitale Produktpass erstmals verpflichtend.

Im Gegensatz zu anderen Produktgruppen sind die Anforderungen hier bereits konkret definiert. Unternehmen müssen jetzt beginnen, Daten entlang der gesamten Lieferkette strukturiert verfügbar zu machen.

DPP für Textilien

Umsetzungspflicht bis 2029

Fokus auf Bekleidung (einschließlich Bekleidungszubehör)

Der digitale Produktpass für Textilien betrifft Bekleidung und Bekleidungszubehör. Anforderungen umfassen Materialzusammensetzung, Herkunft und Wiederverwertbarkeit. Wird derzeit auf EU-Ebene konkretisiert.

DPP für Spielzeuge

Umsetzung bis 01. August 2030

Für Spielzeug gilt der DPP für Produkte, die für Kinder unter 14 Jahren zum Spielen bestimmt sind (z. B. Puppen, Spiele, Lernspielzeug), mit wenigen klar definierten Ausnahmen.

Die Anforderungen werden derzeit auf EU‑Ebene konkretisiert und erweitern bestehende Sicherheitsvorgaben um strukturierte Produktdaten.

DPP Software SecIdent

How-to: DPP erstellen mit SecIdent

Schritte Umsetzung mit SecIdent
Schritt 1 Produktdaten erfassen Statische Produktattribute (Materialien, Schadstoffe, Reparierbarkeit) und dynamische Daten (Chargeninformationen, Seriennummern) werden manuell erfasst oder automatisch aus bestehenden Systemen importiert — per API, SFTP-Datei oder direktem ERP-Connector.
Schritt 2 Fälschungssichere Seriennummern generieren SecIdent erzeugt kryptografisch generierte, weltweit eindeutige IDs. Diese bilden die Grundlage für den Datenträger (QR-Code, GS1 Digital Link, NFC, RFID) nach EN 18220.
Schritt 3 Digitalen Produktpass aufbauen Attribute werden über die SecIdent-Oberfläche oder API dem jeweiligen Produkt, der Charge oder der Einzeleinheit zugewiesen. Mehrstufige Attributierung erlaubt die flexible Pflege von Produktversionen und Chargenunterschieden.
Schritt 4 Prüfgruppen & Zugriffsrechte konfigurieren Über das Prüfgruppen-Konzept steuern Sie, wer welche Informationen sieht: Endkunden, Händler, Behörden oder Servicepartner erhalten über denselben Code jeweils passende Datensätze. Protokollierung sichert den Audit-Trail.
Schritt 5 EU-Register anbinden & Codes ausliefern SecIdent liefert GS1 Digital Link-fähige Codes direkt an Ihre Druck- und Verpackungslinien — ohne Umbau der Produktion. Die Anbindung an das zentrale EU-Produktpassregister erfolgt, sobald dieses verfügbar ist (voraussichtlich Juli 2026).

Die DPP Software für serialisierte Produkte

Was SecIdent als DPP Software leistet

SecIdent ist eine SaaS-Plattform mit über zehn Jahren Serialisierungserfahrung — ursprünglich entwickelt für die hochregulierte EU-Pharmaserialisierung, heute spezialisiert auf den Digitalen Produktpass nach ESPR.

DPP software for web and mobile devices

Kernfunktionen im Überblick:

  • Mehrstufige Attributierung — Daten auf Produkt-, Chargen- und Exemplarebene, flexibel pflegbar

  • Datenträger nach EN-Normen — QR-Code, GS1 Digital Link, NFC, HF-RFID, UHF-RFID nach EN 18220

  • Prüfgruppen & Rechteverwaltung — differenzierter Datenzugang für Endkunden, Handel, Behörden, Servicepartner

  • EU-Register-Anbindung — vorbereitet auf die zentrale EU-Registry nach ESPR Art. 12

  • Audit-Trail & Protokollierung — lückenlose Nachvollziehbarkeit für Compliance und Validierung

  • Graumarkterkennung — eindeutige IDs machen Originale erkennbar und Graumarktware sichtbar

  • Lückenlose Rückverfolgbarkeit — entlang der gesamten Lieferkette, von der Produktion bis zur Entsorgung

  • 24/7 Verfügbarkeit — SLA-gesicherter Betrieb in deutschen Rechenzentren

Nachhaltigkeit ist nur der Anfang

Mehrwerte durch einen DPP mit SecIdent

  • Sie können für mehr Transparenz sorgen und damit das Vertrauen Ihrer Kunden stärken.
  • Das kann zu einem besseren Markenimage führen und die Kundenloyalität fördern.
  • Sie können gezielt und auf direktem Wege Produktinformationen an die Kunden weitergeben.
  • Die Rückverfolgbarkeit Ihrer Produkte ist gewährleistet.
  • Schnellere Rückrufaktionen werden möglich, wodurch das Risikomanagement verbessert wird.
  • Kunden erhalten sofort für Sie passende Informationen. Etwa Bedienungsanleitungen in ihrer Sprache.

Warum SecIdent?

Integration und Betrieb von digitalen Produktpässen ist auch Vertrauenssache. Wir nehmen das Thema ernst und verstecken uns nicht vor Verantwortung.

  • Etablierte Serialisierungslösung seit 2012 am Markt und kontinuierlich verbessert
  • Compliance-Erfahrung aus europäischer Pharma-Serialisierung seit 2018
  • Informationssicherheitssystem seit Jahren zertifiziert nach ISO 27001
  • Keine US-Cloud: DSGVO-konformer Betrieb ausschließlich in deutschen Rechnenzentren ohne logischen und rechtlichen Zugriff von außen
  • Tiefes Verständnis von Produktion, Verpackung, Datenaustausch und Codierungsstandards
  • Mitglied in den Expertenkreisen DPP und 2D-Migration der GS1 Germany
  • Kein Lock-in durch umfangreiche Export- und Anbindungsmöglichkeiten von Drittsystemen
  • Erfahrenes Team aus Spezialisten. Kein KI-Support.

Ihr Einstieg in den Digitalen Produktpass

In drei Stufen zur erfolgreichen Umsetzung

Egal ob Sie sich zunächst nur informieren wollen, Fragen haben oder bereits an einer konkreten Umsetzung arbeiten: Wir holen Sie da ab, wo Sie stehen.

Kostenloses Webinar

Unverbindlich informieren und Fragen klären.

Welche gesetzlichen Anforderungen gibt es? Welche davon sicher und was ist Spekulation? Und wie lässt sich der Digitale Produktpass pragmatisch in der Praxis umsetzen?

In diesem persönlichen Webinar geben wir Ihnen einen kompakten Überblick über die aktuellen Entwicklungen. Das erwartet Sie:

  • Gesetzliche Anforderungen

  • Anstehende Fristen

  • Empfohlene Standards

  • Iterative Umsetzung

Sichern Sie sich jetzt Ihren Termin und erhalten Sie wertvolle Einblicke.

DPP-Workshop

Ein umsetzbarer Fahrplan. Mit oder ohne uns.

Fokus auf pragmatische, robuste Umsetzung, die zukunftssicher ist und iterativ erweitert werden kann.

  • Kick-off-Workshop (2h, remote oder vor Ort)
    Vorgaben und Fristen, Abstimmung zu Produkten und Prozessen, Schwerpunkte und Zielsetzung
  • Daten-Analyse
    Erforderliche oder empfohlene statischen/dynamischen Attribute. Datenquellen.
  • Umsetzungs-Leitfaden
    Auswahl von Datenträgers und Inhalt, System- und Zugriffskonzept, Einbettung in Produktion
  • Optional: DPP-Prototyp und Integrations-Check
    Erster DPP mit SecIdent und kostenfreie, grobe Machbarkeitsanalyse

Die Ergebnisse ermöglichen Ihnen unabhängig von SecIdent die Umsetzung oder fundierte Auswahl eines DPP-Providers.

Demo und Onboarding SecIdent

Direkt einsteigen und umsetzen

Sofern Sie SecIdent als Ihnen DPP-Provider in Erwägung ziehen, richten wir Ihnen in unserer Test-Umgebung einen Demo-Zugang ein. Sie können dann allein oder gemeinsam mit einem unserer Spezialisten die Implementierung des Digitalen Produktpasses ausprobieren.

Screenshot SecIdent-Backend

Sie können SecIdent zunächst als isoliertes System testen oder direkt in den Produktions- und QA-Prozess einbinden. Auf Wunsch übernehmen wir gerne die Planung des iterativen Roll-outs.

Jetzt kostenlos beraten lassen

Sprechen wir über Ihren Digitalen Produktpass!

Wir klären gemeinsam, ob und wie wir Sie auf Ihrer Reise zum digitalen Produktpass unterstützen können und demonstrieren SecIdent auf Ihren Prozess zugeschnitten.

Der Digitale Produktpass mit SecIdent

Compliance darf auch Freude machen.

Mehrstufige Attributierung

Attribute lassen sich flexibel auf Produkt-, Chargen- oder Exemplarebene zuordnen und erleichtern dadurch die Pflege von Produkt- und Chargenversionen.

Attributierung →

Zugriff für Berechtigte

Derselbe Code für die Öffentlichkeit und autorisierte Gruppen. Sie haben in der Hand, wer auf welche Informationen und Dokumente zugreifen darf.

Prüfgruppen →

Sicherheit und Compliance

Sicherheit und Compliance ist gewährleistet durch Rechte/ Rollen, Protokollierung und Freigabeprozesse.

Sicherheit und Compliance →

Zusammenarbeit mit Partnern

Reibungslose Zusammenarbeit mit Partnern möglich unabhängig von deren Systemen oder Unternehmensgrößen.

Zusammenarbeit mit Partnern →

BRAINORITY Software GmbH
Vor dem Lauch 15
70567 Stuttgart
Deutschland

Häufig gestellte Fragen

Der Digitale Produktpass – zusammenfassend erklärt

Eine vollständige Liste mit Fragen und Antworten zu Integrations- und Supportoptionen, Compliance-Standards, technischen Details und vielem mehr finden Sie auf unserer speziellen FAQ-Seite.

Sollten Sie weitere Fragen haben, wenden Sie sich bitte an uns.

Was ist ein Digitaler Produktpass (DPP)?

Ein strukturierter, digitaler Datensatz, der über einen Datenträger mit einem physischen Produkt verknüpft ist und Informationen zu Material, Schadstoffen, Reparierbarkeit, Recycling und Entsorgung enthält. Grundlage ist die EU-Ökodesign-Verordnung (ESPR, Verordnung (EU) 2024/1781).

Sind kleine und mittlere Unternehmen (KMU) ausgenommen?

Pauschal nicht. Für einzelne Anforderungen sieht die ESPR Erleichterungen für KMU vor, und die EU-Kommission ist zu Unterstützungsmaßnahmen (Leitfäden, digitale Werkzeuge, Schulungen) verpflichtet. Eine generelle Ausnahme von der DPP-Pflicht besteht jedoch nicht.

Was ist der schnellste Weg zum ersten konformen Digitalen Produktpass?

Manuelle Erfassung oder Import der Daten, die Sie bereits haben. Kunden stellen ihren ersten gültigen Pass in Wochen aus und automatisieren Datenflüsse und Partneranbindungen dort, wo das Volumen es rechtfertigt. Der Engpass ist selten die Software — es ist das Einsammeln der Lieferkettendaten. Und das beginnt, wann immer Sie beginnen.

Braucht unser Produkt zwingend einen QR-Code, oder gehen auch NFC oder RFID?

Die ESPR schreibt keinen einzelnen Datenträger vor. EN 18220:2026 behandelt QR-Code, Data Matrix, NFC, HF-RFID und UHF-RFID als zulässige Technologien und liefert Auswahlkriterien statt einer festen Vorgabe. Verbindlich festgelegt wird der Datenträger je Produktgruppe im jeweiligen delegierten Rechtsakt. QR ist der pragmatische Standard für den Zugriff durch Verbraucher und Behörden; RFID und NFC spielen ihre Stärken in bestimmten operativen Szenarien aus. Wir helfen Ihnen, diese Auswahlkriterien gegen Ihre tatsächliche Produktions- und Logistikrealität zu lesen.

Welches Schema für die eindeutige Kennung sollen wir für unseren Digitalen Produktpass wählen?

Es gibt keine pauschal richtige Antwort — entscheidend ist Ihre Wertschöpfungskette, nicht die Kennung, die Sie zufällig bereits besitzen. ESPR Anhang III nennt die GTIN nach ISO/IEC 15459-6 „oder gleichwertig“, und EN 18219:2026 bestätigt: Schemata von Vergabestellen (GS1 und andere), Web-URI-Schemata (ISO/IEC 18975), Registry-Schemata (LEI, DOI) und selbst vergebene dezentrale Kennungen sind allesamt zulässig. Die richtige Wahl wägt regulatorische Akzeptanz, Tooling in der Lieferkette und Persistenz über mehr als zehn Jahre gegeneinander ab. Diese Abwägung erarbeiten wir mit jedem Kunden in unserem optionalen DPP-Workshop, statt alle auf dasselbe Schema festzulegen.

Soll ich eine eigene DPP-Lösung bauen oder selbst eine Implementierung betreiben?

Eine ehrliche Einschätzung: Selbst bauen oder selbst hosten gibt Ihnen volle Kontrolle, keine Lizenzkosten und eine exakte Passform — und kann richtig sein, wenn Sie ein dauerhaftes Team dafür haben. Dagegen abzuwägen: Die Regulatorik ist ein bewegliches Ziel (zwei Normen ausstehend, der Durchführungsrechtsakt zu Artikel 77 voraus, Überarbeitungen angekündigt), dazu Audit- und Validierungslast, Anbindung der Drucklinien, Registeranbindung und die Haftung, die bei Ihnen als Wirtschaftsakteur liegt. Eine Pass-Plattform ist kein Projekt, das endet — sie ist ein Produkt, das so lange gepflegt werden muss, wie Ihre Batterien leben. Die meisten Hersteller unterschätzen den zweiten Teil. Wenn Sie bauen: Budgetieren Sie Regulatorik-Tracking als Daueraufgabe, nicht als Nebenjob.

Was unterscheidet eine DPP-Software von SecIdent von einer einfachen Produktseite?

Eine Produktseite mit QR-Code zeigt Informationen an. Ein konformer DPP muss zusätzlich strukturierte, maschinenlesbare Daten liefern, an Normen und Datenträgervorgaben gebunden sein, ans EU-Register anbindbar sein und über Jahre verfügbar bleiben. SecIdent deckt diesen vollständigen Rahmen ab, nicht nur die Anzeige.

Welchen Entwicklungsstand hat die DPP-Lösung von SecIdent?

SecIdent ist eine stabile, über Jahre in hoch-regulierten Umfeldern gereifte Serialisierungs- und ID-Lösung. Die Erfassung der Produktpässe und Integration in Produktion kann sofort erfolgen. Vorbehaltlich der noch nicht final vorliegenden technischen Spezifikationen seitens der EU. Diese werden, sobald verfügbar schnellstmöglich (ohne extra Kosten) nachgerüstet. Selbiges gilt für Anbindung und Testing der EC-Registry, die vermutlich im Sommer 26 erstmals zur Verfügung steht.

Was zeichnet SecIdent als DPP-Provider aus?

SecIdent ist eine etablierte Lösung, die sich seit Jahren im hochregulierten EU-Pharma-Kontext bewährt hat. Sie ist sofort einsatzbereit. Es handelt sich nicht um einen Prototyp, eine Beta-Version oder Version 1.0.

Neben den technischen Anforderungen an einen DPP-Provider seitens der EU bietet SecIdent erweiterte Audit- und Validierungsoptionen für maximale Sicherheit und Compliance. Digitale Souveränität war für uns schon immer selbstverständlich. Wir entwickeln, betreiben und hosten SecIdent zu 100 % in Europa.

SecIdent ist über Jahre gereift und kommuniziert nahtlos und ohne größere Integrationsprojekte mit Druckanlagen, Partner- und EU-Systemen. Dank des erweiterten Funktionsumfangs, zu dem Geo-Lokalisierung, Graumarkterkennung und Dokumentenverwaltung gehören, bietet SecIdent auch über die reinen DPP-Anforderungen hinaus langfristig Mehrwerte.

Ist SecIdent konform zu den JTC-24-Normen?

Wir entwickeln entlang der veröffentlichten Normen (EN 18216, 18219–18223) und verfolgen die beiden ausstehenden (EN 18239, EN 18246). Zertifizierte Konformität kann derzeit niemand ehrlich behaupten: Die Normen sind veröffentlicht, aber noch nicht harmonisiert, und Überarbeitungen sind möglich. Wir sagen das — und passen an, wenn sie sich ändern.

Können Nicht-EU-Behörden auf meine Passdaten zugreifen?

Nein. An keiner Stelle unseres Stacks ist ein US-kontrollierter Anbieter beteiligt: SecIdent wird vollständig in Europa entwickelt und betrieben, in deutschen Rechenzentren, von einem deutschen Unternehmen. Es gibt kein Glied in der Kette, über das der US CLOUD Act oder vergleichbare extraterritoriale Gesetze Ihre Daten erreichen könnten.

Kann ich gehen und meine Daten behalten?

Ja. Ihre Stammdaten, Chargen und Seriennummern gehören Ihnen. Sie können sie exportieren und ohne Lock-in weiterziehen.

Was passiert mit meinen Daten, wenn ich SecIdent kündige?

Wenn Sie SecIdent kündigen, sind Ihre Serial-Codes nicht mehr online über die SecIdent-Webapp prüfbar.

Sie können vor Ablauf der Vertragszeit allerdings sämtliche Seriennummern, Meta-Daten und Protokolle exportieren oder direkt via Workflow an ein Nachfolgesystem übertragen. Es gibt keinen Vendor-Lock-in.

Muss ich meine Produktionslinie umrüsten, um DPP-fähige Codes zu drucken?

Nein. SecIdent bedient marktübliche 2D-fähige Druck- und Markiersysteme und integriert Verpackungs- und Drucklinien seit 2012. Werden Etiketten oder Typenschilder extern produziert, binden wir Ihren Label-Partner an — oder liefern konforme Typenschilder gemeinsam mit der Sommer GmbH.

Welche Druck/Code-Formate unterstützt SecIdent?

Die Serial-Codes kann SecIdent eingebettet in beliebige Formate übertragen und ausliefern. Darunter zum Beispiel:

  • GS1 Data Matrix Code
  • QR-Code
  • GS1 Digital Link als QR-Code
  • MAPP
  • SGTIN

Welche Schnittstellen zu bestehenden Systemen (ERP, PLM etc.) bietet SecIdent?

SecIdent ist darauf spezialisiert, sich möglichst nach vorhandenen Systemumgebungen zu richten und mit diesen aktiv in Verbindung zu treten. Das spart meist mühsame Integrationsprojekte und schwer kalkulierbare Aufwände.

Grundsätzlich stehen vier grundsätzliche Möglichkeiten zur Integration zur Verfügung:

  • Systeme reden direkt mit der RESTful JSON API von SecIdent.
  • Sie oder wir konfigurieren in SecIdent Workflows, die Daten von anderen System abholen oder an diese übertragen.
  • Systeme legen Dateien in unserem File API Gateway (z. B. via SFTP) ab, die SecIdent dann verarbeitet .
  • Wir implementieren eine Middleware in Ihrer Umgebung, die Daten an/von SecIdent weiterreicht. Für zahlreiche Anwendungen und Druckanlegen stehen bereits fertige Middlewares zur Verfügung.