Sürdürülebilirlik

DPP İçin Tedarikçi Verisi Nasıl Toplanır? Hukuki ve Operasyonel Adımlar

Dijital Ürün Pasaportu (DPP) projelerinde Tier-1 ve Tier-2 tedarikçilerden EPD, REACH/RoHS sertifikaları ve karbon verisi toplama süreçleri.
11 dk okuma
Yazar: Mert Merkit

İçindekiler

  • Yazı içindeki başlıklardan otomatik oluşturulabilir...
Dijital Ürün Pasaportu (DPP) projeleri yazılımsal bir portal kurmaktan ziyade, devasa bir tedarik zinciri veri avcılığıdır. Eğer bir ayakkabı, batarya veya elektronik cihaz üretiyorsanız; ürün pasaportunuza koymanız gereken verilerin %70'i sizin ERP sisteminizde değil, dünyanın diğer ucundaki (Çin, Hindistan, Avrupa) tedarikçilerinizin bilgisayarlarında yatmaktadır.

ESPR (Sürdürülebilir Ürünler İçin Eko-Tasarım Yönetmeliği), AB pazarına ürün sunan ana üreticiye (OEM) şu net mesajı verir: **"Kendi içine koyduğun parçanın nereden geldiğini ve çevreye etkisini bilmiyorsan, o ürünü satamazsın."**

Tedarikçi Veri Toplama Çıkmazı

Geleneksel tedarik zinciri, hız ve maliyet üzerine kuruludur; veri paylaşımı (Şeffaflık) üzerine değil. Şirketlerin karşılaştığı temel sorunlar şunlardır:
1. **İsteksizlik:** Tedarikçi, "Bu veri benim ticari sırrım, formülümü ifşa etmek istemiyorum" diyerek detaya girmeyi reddeder.
2. **Format Karmaşası:** Ana üretici, Karbon Ayak İzi verisini özel bir XML formatında isterken; tedarikçi sadece PDF olarak taratılmış bir laboratuvar sonucu gönderir (Bu veri, makine tarafından okunması zorunlu olan DPP'ye otomatik işlenemez).
3. **Alt Katmanlara (Tier-2/3) İnilememesi:** Siz motor blokajını A firmasından alırsınız. A firması alüminyumu B'den alır. Siz B firmasını hiç tanımazsınız, ancak DPP sizden o alüminyumun menşeini ister.

Başarılı Bir Operasyon İçin 4 Adım


#

1. DPP Veri Sözlüğünü (Data Dictionary) Hazırlamak

Tedarikçiye gidip "Bana DPP verilerini ver" derseniz hiçbir sonuç alamazsınız. Tam olarak ne istediğinizi bilmeniz gerekir.
Tedarikçinize gidecek talep paketi şunları içermelidir:
- **İstenen Alan:** Örn. "Kullanılan Kobalt'ın Geri Dönüştürülmüş Oranı (%)"
- **İstenen Format:** Integer (Sayı)
- **Kanıt Beklentisi:** "Verinin yanında laboratuvar analiz sonucunu PDF veya dijital imzalı EPD (Çevresel Ürün Beyanı) olarak ekleyiniz."

#

2. Sözleşmesel Güç: Vendor Data Addendum (Veri Eki)

Tedarikçi sizin nazik e-postalarınıza yanıt vermeyebilir. Veri akışını garanti altına almanın tek yolu, onu **Satın Alma Sözleşmelerine (Procurement Contracts)** bağlamaktır.
Tedarikçi sözleşmelerine "ESPR/DPP Data Addendum" başlığı altında bir ek sözleşme konulmalıdır. Bu ekte:
- "Tedarikçi, ürün teslimatı ile birlikte Ek-1'de belirtilen dijital verileri standart formatta aktarmayı kabul eder."
- "Eğer denetimlerde tedarikçinin sağladığı verinin yanlış (yanıltıcı beyan) olduğu tespit edilirse, AB tarafından kesilen ceza tedarikçiye rücu edilir (yansıtılır)."
maddeleri bulunmalıdır. Veri veremeyen tedarikçi sistemden (onboarding aşamasında) elenmelidir.

#

3. Teknoloji Entegrasyonu (Tedarikçi Portalları)

Yüzlerce tedarikçiden e-posta ile Excel tabloları ve PDF'ler toplamak operasyonel olarak yönetilemez. Şirketler, tedarikçilerinin sisteme giriş yapıp, sattıkları ürün partisinin (Batch) yanına kendi DPP verilerini doğrudan manuel girebilecekleri veya API ile kendi sistemlerinden atabilecekleri bir **Tedarikçi Portal (Supplier Portal)** mimarisi kurmalıdır.
Bu portal, verinin formatını girişte denetlemelidir (Örn. Ağırlık alanı için sadece Rakam girilebilsin, "3 kilo" yazılamasın).

#

4. Ticari Sırların (Trade Secrets) Korunması ve Güven

Tedarikçilerin en büyük korkusu, verdikleri içerik reçetesinin sizin tarafınızdan çalınması veya rakiplere sızmasıdır. Bu noktada "Sıfır Bilgi" (Zero-Knowledge) veya şifrelenmiş (Encrypted) veri paylaşım platformları devreye girer.
Tedarikçiniz formülünü doğrudan size vermek yerine bağımsız (akredite) bir denetim kurumuna verir; kurum sadece "Evet, bu madde %30 geri dönüştürülmüş" diyerek size (ve dolayısıyla DPP'ye) bir sertifika/anahtar sunar. Böylece tedarikçinin ticari sırrı korunurken, sizin yasal uyumluluğunuz sağlanır.

En Çok Talep Edilecek Belge ve Veri Tipleri

- **EPD (Environmental Product Declaration - Çevresel Ürün Beyanı):** Ürünün beşikten mezara çevresel etkisini ISO 14025'e göre kanıtlayan standart belge.
- **REACH ve RoHS Uygunluk Beyanları:** Tehlikeli kimyasalların limitlerin altında kullanıldığını gösterir.
- **Kapsam 3 (Scope 3) Emisyon Verileri:** Tedarikçinin, o parçayı üretirken harcadığı enerji kaynaklı dolaylı karbon salınımı.
- **SCIP Veri Tabanı Kodları:** Avrupa Kimyasallar Ajansına (ECHA) yapılan tehlikeli madde bildirim numaraları.

TEVSİK'in Tedarikçi Veri Organizasyonu Yaklaşımı

DPP sadece kendi fabrikanızı değil, tüm tedarik ağınızı (Supply Chain) disipline etme projesidir. TEVSİK, ürününüzün yasal olarak ihtiyaç duyduğu "DPP Veri Sözlüğünü" çıkarır, tedarikçilerinizden hangi verilerin hangi formatlarda istenmesi gerektiğini tasarlar ve bu veri toplama operasyonunun teknik alt yapısını (Envanter) işletmenize entegre eder.

Hizmet Sınırı

Bu içerik genel teknik bilgilendirme amacı taşır; hukuk görüşü, resmî uygunluk değerlendirmesi veya tedarikçi sözleşmesi (SLA/NDA) hazırlama hizmeti değildir. Tedarikçi anlaşmaları şirketinizin hukuk müşavirlerince onaylanmalıdır. TEVSİK; teknik envanter, süreç, veri, kanıt ve hazırlık yapılanması sunar.

Sıkça Sorulan Sorular

Dijital Ürün Pasaportu (DPP) sürecinde tedarikçi (Supplier) verisi neden zorunludur?

Avrupa Birliği ESPR regülasyonuna göre pasaporttaki bilgiler (Örn: Geri dönüştürülmüş materyal oranı veya Karbon Ayak İzi) sadece sizin fabrikanızda yapılanları değil, ürünün içine giren hammadde ve yarı mamullerin (Tedarik zinciri) çevresel etkisini de kapsamak zorundadır.

Tedarikçi veri vermeyi reddederse veya yalan veri sağlarsa kim sorumlu olur?

Ürünü Avrupa Birliği pazarına süren (ve CE işareti vuran) nihai üretici (OEM/Manufacturer) yasal olarak sorumludur. Sizin 'Tedarikçim bana yalan söylemiş' demeniz cezadan kurtarmaz; bu veriyi resmi analiz veya denetimlerle doğrulamak (Verification) sizin sorumluluğunuzdur.

Tedarikçiden hangi spesifik veriler talep edilmelidir?

Ürün grubuna göre değişmekle birlikte genellikle; Madde beyanları (REACH/RoHS, SVHC - Yüksek Önem Arz Eden Maddeler), Çevresel Ürün Beyanı (EPD), Karbon ayak izi (Özellikle Scope 3), Etik tedarik zinciri sertifikaları (Örn: Çatışma Mineralleri içermediğine dair beyan) talep edilir.

Tedarikçi Veri Eki (Data Addendum) nedir?

Tedarikçilerle yapılan geleneksel satınalma sözleşmelerine (SLA) eklenen özel bir yasal ektir. 'Eğer Avrupa standartlarında X verisini Y formatında bana 30 gün içinde iletmezsen, senden mal alımını keserim veya cezai şart uygularım' şeklinde tedarikçiyi veri sağlamaya hukuken bağlar.

Tier-2 ve Tier-3 tedarikçilere ulaşmak şart mı?

DPP regülasyonları genellikle nihai ürünün tüm katmanlarına şeffaflık getirmeyi hedefler. Sizin sadece parçayı aldığınız Tier-1'i bilmeniz yetmez; Tier-1 tedarikçinizin de o plastik hammaddeyi hangi maden veya geri dönüşüm tesisinden (Tier-2/3) aldığını kanıtlaması (Traceability) istenir.

Resmî Kaynaklar

Ecodesign for Sustainable Products Regulation (ESPR) Data Requirements
European Union (EUR-Lex) • Erişim: 5 Ağustos 2026
Kaynağa Git
Hizmet Sınırı: Bu içerik genel teknik bilgilendirme amacı taşır; hukuk görüşü, resmî uygunluk değerlendirmesi veya sertifikasyon hizmeti değildir. TEVSİK; teknik envanter, süreç, veri, kanıt ve hazırlık yapılanması sunar.

Veri Güvenliği

Tüm form ve iletişimler TLS ile şifrelenmektedir. Sunucularımız Vercel Edge ağında korunur.

Altyapı Standartları

Neon (PostgreSQL) veritabanı ve Resend iletişim altyapısı kullanılmaktadır.

Spam Koruması

Kullanıcı deneyimini bozmamak adına Captcha yerine gizli Honeypot mekanizması aktiftir.