DPPAutomate
NuevoEl paquete de cumplimiento del Reglamento de Baterías 2027 ya está disponible.Leer
DPPAutomate
Auditoría

Listo para auditoría, por defecto. No a golpe de sprint.

Paquetes de exportación firmados criptográficamente para organismos notificados y autoridades de los Estados miembros. Generados en segundos, restringidos por token, caducados según el calendario que tú fijes.

  • Firmas criptográficas
  • Conforme con RGPD · cifrado
  • Residencia UE (Frankfurt + Ámsterdam)
Exportaciones acotadas

Una superficie de solo lectura, diseñada para reguladores.

Nada de compartir pantalla. Nada de carpetas zipeadas con PDFs. Un paquete de exportación acotado y firmado que tu auditor abre, lee y verifica - sin tocar jamás tu consola. Una audit room dedicada está en nuestra hoja de ruta.

audit.dppautomate.eu / pack / VOLTA-9821
Firma verificada
EU 2023/1542 · 184 SKUs · Generado 03/03/2027
Paquete de exportación · VOLTA-9821
Firmado por
console.dppautomate.eu · clave 8F4B…E217
El acceso caduca
en 47 días · 12/05/2027 23:59 UTC
Destinatario
auditor@tuvsud.com
  • Declaración de batería · PDF
    PDF2.4 MB
  • Composición de sustancias · JSON-LD
    JSON184 KB
  • Cadena de custodia · CSV
    XBRL612 KB
  • Cadena de firmas · JSON-LD
    JSON14 KB
Por qué se sostiene

Cuatro propiedades que un auditor puede verificar por sí mismo.

01 · Firmado

Firmado por defecto.

Cada exportación se firma criptográficamente con una clave que la autoridad puede verificar contra nuestra cadena pública. A prueba de manipulación, desde la generación hasta la recuperación.

02 · Acotado

Acceso acotado.

Los auditores reciben solo los SKUs, regulaciones y campos que están autorizados a inspeccionar. Nada más cruza la frontera.

03 · Con caducidad

Con caducidad.

Los enlaces de acceso caducan automáticamente en la fecha que tú elijas - habitualmente de 14 a 90 días. Después, la URL devuelve un recibo de revocación público y firmado.

04 · Revocable

Revocación con un clic.

Retira el acceso a cualquier auditor al instante. Sin recalcular el paquete, sin segunda ceremonia de firma, sin ticket de soporte.

Cómo funciona

Tres pasos, de la solicitud a la verificación.

  1. 01Step

    Generar.

    Selecciona los SKUs y el alcance regulatorio. El paquete se construye, firma e indexa en menos de treinta segundos.

  2. 02Step

    Compartir.

    Envía un único enlace con caducidad al auditor o al organismo notificado. Sin cuentas, sin provisioning por usuario.

  3. 03Step

    La autoridad verifica.

    Un portal de solo lectura sirve exportaciones en PDF, JSON-LD y CSV - cada artefacto firmado, cada firma verificable de forma independiente.

Formatos de exportación

Varios formatos. Una ceremonia de firma.

PDF

Expediente de cumplimiento listo para imprimir con página de firma verificable. El formato que la mayoría de organismos notificados todavía archiva a mano.

Para organismos notificados
JSON-LD

Exportación estructurada y versionada por esquema, para pipelines aguas abajo. Verificación programática, sin parsear PDFs.

Programático
CSV / Excel

Exportación tabular para hojas de cálculo y herramientas aguas abajo. Mismos datos fuente, sin segunda extracción.

Listo para hoja de cálculo
Postura de cumplimiento

Construido para la sala en la que entras con un regulador.

Cifrado en tránsito

TLS en cada endpoint público. Cifrado de extremo a extremo entre nuestros servicios.

Cifrado en reposo

AES-256 en bases de datos, almacenamiento y backups, con rotación de claves documentada.

Residencia UE

Primario en Frankfurt, réplica en Ámsterdam. Sin tránsito fuera de la UE para datos de cliente.

Firmas criptográficas

Cada exportación y cada revisión de pasaporte está firmada. Cadena pública para verificación independiente.

Conforme con RGPD

DPA del artículo 28, cláusulas contractuales tipo de la UE y plazos de eliminación de 30 días. DPA disponible bajo petición.

Claves gestionadas por el cliente

Plan Enterprise: bring your own KMS. Nunca vemos el material de clave en claro.

Programático

Lanza audit rooms desde los sistemas que ya operas.

Crea un paquete de auditoría firmado, acotado y con caducidad desde una herramienta de workflow, un job de CI o un ticket de procurement. El paquete se construye y el destinatario es notificado antes de que la petición devuelva.

cURLPOST /v1/audit-packs
curl -X POST https://api.dppautomate.eu/v1/audit-packs \
  -H "Authorization: Bearer $DPP_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "sku_filter": ["VOLTA-9821-*"],
    "regulation": "EU 2023/1542",
    "formats": ["pdf", "json", "xbrl"],
    "expires_at": "2027-03-01T00:00:00Z",
    "recipient_email": "auditor@tuvsud.com"
  }'
201 Createdpack_id: pk_8f4be21703a6signed & ready in 18.4s
api.dppautomate.eu / v1 / audit-packsReference docs
FAQ Audit Room

Las preguntas
que los responsables de compliance hacen de verdad.

Seis preguntas recurrentes de organismos notificados, autoridades de los Estados miembros y los equipos de procurement que tienen que hacerles el briefing. Si la tuya no está, el formulario de contacto llega a una persona.

Reservar un briefing de compliance
¿Cómo verifican los reguladores la firma criptográfica?+

Cada paquete se envía con una firma desprendida y una huella de clave pública. El auditor (o su tooling) recupera la clave pública correspondiente desde nuestra cadena publicada en trust.dppautomate.eu, recalcula el digest y lo confronta con la firma. La verificación funciona offline - no hace falta ninguna llamada de vuelta a nuestra infraestructura.

¿Puedo revocar el acceso de un auditor a mitad de encargo?+

Sí, al instante. La revocación es una sola llamada de API (o un clic en consola). El paquete no se recalcula y la firma sigue siendo válida - lo que cambia es que el endpoint de acceso devuelve un recibo de revocación firmado en el momento en que el auditor intenta cargarlo. El recibo es auditable en sí mismo.

¿Aceptará mi organismo notificado estos paquetes de exportación?+

Los paquetes de exportación son de solo lectura, están firmados criptográficamente y se entregan en formatos con los que trabajan los organismos notificados y las autoridades de los Estados miembros (PDF, JSON-LD, CSV). El destinatario verifica la firma de forma independiente. Con gusto guiamos a tu organismo notificado por el formato durante el onboarding.

¿Cuánto tiempo se conservan las exportaciones de audit room?+

Retención por defecto: el mayor entre noventa días tras la fecha de caducidad que fijes o el periodo legal de conservación del reglamento aplicable. Para ESPR Batería son actualmente diez años desde el final del año natural de puesta en el mercado. Las anulaciones de retención definidas por el cliente están disponibles en el plan Enterprise.

¿Soportáis entrega on-prem o air-gapped?+

La entrega on-prem y air-gapped está en nuestra hoja de ruta para scopes Enterprise donde el regulador o el SGSI del cliente lo exijan. Hoy, la plataforma se gestiona íntegramente en las regiones europeas indicadas, y los paquetes de exportación se pueden descargar y almacenar en tus propios sistemas.

¿Qué pasa con los paquetes caducados - se conservan las pruebas criptográficas?+

Sí. La caducidad revoca el acceso a los datos subyacentes, pero la firma, la clave pública, el digest y el recibo de revocación se conservan durante todo el periodo legal. Un regulador puede verificar un año después que un paquete concreto existió, fue firmado por una clave concreta y fue revocado en un momento concreto - sin tener que cargar el paquete en sí.