TECHNISCHER LEITFADEN
Was steht auf dem QR-Code? DPP-Datenträger & das EU-Register
Die verbreitetste Annahme über den Digitalen Produktpass ist zugleich falsch: dass der QR-Code auf dem Kleidungsstück die Daten enthält. Das tut er nicht. Er enthält einen Link. Was tatsächlich wo gespeichert wird — auf dem Produkt, bei Ihrer Marke oder bei der Europäischen Kommission — ist im Text der ESPR selbst präzise geregelt, und es ist weniger zentralisiert, als die meisten erwarten.
Dieser Leitfaden geht den Datenträger durch, das EU-Register, das diesen Sommer live gegangen ist, und die CEN-CENELEC-Normen hinter beiden — direkt auf Basis von EUR-Lex und CEN-CENELEC, live geprüft.
1. Was tatsächlich auf dem Datenträger steht
Die ESPR definiert einen „Datenträger" weit: „einen Strichcode, ein zweidimensionales Symbol oder ein anderes automatisches Datenerfassungsmedium, das von einem Gerät gelesen werden kann" (Artikel 2 Nummer 29). Ein QR-Code ist das naheliegendste Beispiel, aber die Definition umfasst auch NFC-Chips, RFID-Tags und andere Formate — das Gesetz ist gegenüber dem Trägermedium technologieneutral.
Woran der Datenträger tatsächlich anknüpft, ist eng und konkret gefasst: eine „dauerhafte eindeutige Produktkennung" (Artikel 10 Absatz 1 Buchstabe a) — eine Zeichenfolge, die „einen Weblink zum digitalen Produktpass ermöglicht" (Artikel 2 Nummer 30). Mehr nicht. Der Datenträger ist ein Verweis, keine Nutzlast. Artikel 10 Absatz 1 Buchstabe b verlangt, dass er auf dem Produkt, seiner Verpackung oder den dem Produkt beigefügten Unterlagen physisch angebracht ist.
Eine praktische Pflicht, die sich zu kennen lohnt: Wird ein Produkt online verkauft und kann ein Händler oder ein Online-Marktplatz es nicht physisch scannen, verlangt Artikel 10 Absatz 3, dass die Marke, die das Produkt in Verkehr bringt, ihnen eine digitale Kopie des Datenträgers oder der Kennung zur Verfügung stellt — kostenlos, innerhalb von fünf Arbeitstagen nach Erhalt der entsprechenden Aufforderung.
2. Wo die echten Daten wirklich liegen
Nicht bei der EU. Artikel 11 Buchstabe c der ESPR ist eindeutig: Der digitale Produktpass „wird von dem für seine Ausstellung verantwortlichen Wirtschaftsteilnehmer oder von unabhängigen Digitalproduktpass-Drittdienstleistern gespeichert". CEN-CENELEC — die Normungsorganisation, die das technische Rahmenwerk aufbaut — beschreibt das Ergebnis als „hybride Struktur": weder eine zentrale staatliche Datenbank noch vollständig dezentral, sondern eine Aufteilung der Verantwortlichkeiten zwischen der Kommission und Drittdienstleistern, bei denen es sich in der Regel um private Unternehmen handelt.
Die Marke (oder ihr Dienstleister) trägt zudem eine Ausfallsicherungspflicht: Artikel 10 Absatz 4 verlangt, dass beim Inverkehrbringen des Produkts eine Sicherungskopie des Passes über einen Digitalproduktpass-Dienstleister zur Verfügung gestellt wird, und Artikel 11 Buchstabe e verlangt, dass der Pass verfügbar bleibt, selbst wenn der ursprüngliche Wirtschaftsteilnehmer insolvent wird oder seine Tätigkeit einstellt.
3. Was das EU-Register tatsächlich speichert
Das von der Kommission betriebene „Register" ist real und live — speichert aber weit weniger, als der Name vermuten lässt. Artikel 13 Absatz 1 verpflichtete die Kommission, es bis zum 19. Juli 2026 einzurichten und darin „auf sichere Weise mindestens die eindeutigen" Kennungen für das Produkt, seinen Hersteller und seine Produktionsstätte zu speichern, dazu Warencodes für Waren, die über den Zoll in die EU gelangen. Diese Frist wurde eingehalten: Die Durchführungsverordnung (EU) 2026/1778 der Kommission, angenommen am 16. Juli 2026, legt fest, wie das Register tatsächlich funktioniert.
Die Kommission kann pro Produktgruppe zusätzliche Daten verlangen (Artikel 13 Absatz 2) — aber nur, wenn dies die Überprüfung der Echtheit eines Passes ermöglicht, die Effizienz der Marktüberwachung oder Zollkontrollen verbessert, oder einen unverhältnismäßigen Verwaltungsaufwand vermeidet. Der vollständige DPP-Datensatz ist nicht der Standardinhalt.
Nicht dasselbe
Register vs. Webportal vs. der Pass selbst
- Das Register (Artikel 13): von der Kommission betrieben, enthält nur Kennungen und Durchsetzungsdaten. Marken laden ihre eigenen Daten selbst hoch (Artikel 13 Absatz 4); das Register übermittelt ihnen im Gegenzug automatisch eine „eindeutige Registrierungskennung" — von der das Gesetz ausdrücklich festhält, dass sie kein Nachweis der Einhaltung ist.
- Das Webportal (Artikel 14): ein separates, öffentlich durchsuchbares Tool der Kommission zum Vergleichen von Passdaten, das auf den jeweils eigenen, dezentralen Pass jeder Marke verlinkt, statt die Daten selbst zu hosten.
- Der Pass selbst: verbleibt gemäß Artikel 11 Buchstabe c beim Wirtschaftsteilnehmer oder seinem Dienstleister — niemals zentralisiert.
Auch das Register ist nicht textilspezifisch — der Anwendungsbereich (Artikel 1) der Durchführungsverordnung (EU) 2026/1778 deckt dieselbe Infrastruktur zusätzlich für Batterien (Verordnung (EU) 2023/1542, Artikel 77), Bauprodukte (Verordnung (EU) 2024/3110, Artikel 76), Spielzeug (Verordnung (EU) 2025/2509, Artikel 19) und Wasch- und Reinigungsmittel (Verordnung (EU) 2026/405, Artikel 21) ab — jeweils unter ihrem eigenen Produktrecht. Es handelt sich um sektorübergreifend gemeinsam genutzte Infrastruktur, kein reines Mode-System.
4. Die Normen, die das Ganze zum Laufen bringen
Die technischen Details liegen beim CEN-CENELEC Joint Technical Committee 24, „Digital Product Passport – Framework and System" (Sekretariat beim deutschen DIN – Deutsches Institut für Normung), das unter dem EU-Normungsauftrag M/604 arbeitet. Es hat acht EN-Normen erarbeitet: EN 18216 (Datenaustauschprotokolle), EN 18219 (Eindeutige Kennungen), EN 18220 (Datenträger), EN 18221 (Datenspeicherung, -archivierung, -persistenz), EN 18222 (APIs für Lebenszyklusmanagement und Durchsuchbarkeit), EN 18223 (Systeminteroperabilität), EN 18239 (Zugriffsrechteverwaltung, Sicherheit, Vertraulichkeit) und EN 18246 (Datenauthentifizierung, Zuverlässigkeit, Integrität) — darunter EN 18220:2026 „Digital product passport – Data carriers", die Norm, die genau dieses Thema regelt.
Sechs der acht Normen — EN 18216, 18219, 18220, 18221, 18222 und 18223 — wurden am 15. Juli 2026 als harmonisierte Normen im Amtsblatt der Europäischen Union zitiert (Durchführungsbeschluss (EU) 2026/1736 der Kommission, angenommen am 14. Juli 2026). Diese Zitierung hat rechtliche Bedeutung: Die Einhaltung einer zitierten harmonisierten Norm begründet eine „Konformitätsvermutung" mit den grundlegenden Anforderungen der ESPR — das heißt, eine Marke, die EN 18220 korrekt anwendet, muss nicht gesondert nachweisen, dass ihr Datenträger Artikel 10 erfüllt. Zwei Normen — EN 18239 (Zugriffsrechte-Sicherheit) und EN 18246 (Datenauthentifizierung) — wurden bislang noch nicht zitiert.
Was das alles noch nicht festlegt: welche konkrete Datenträger-Technologie Modeprodukte tatsächlich verwenden müssen. Dieses Detail wird pro Produktgruppe im jeweiligen delegierten Rechtsakt festgelegt, und bislang wurde noch kein delegierter Rechtsakt für Textilien erlassen — EN 18220 sagt also heute, wie sich ein konformer Datenträger verhalten muss, nicht, welchen genau Ihre Kleidungsstücke tragen müssen.
DPP-AUDIT
Wie steht Ihre Kollektion zur DPP-Bereitschaft?
Bewerten Sie eine vollständige Kollektion gegen das LGFL DPP Data Framework. 10 Domänen, vier ESPR-Kategorien. Unter NDA.
Ihr DPP-Audit starten