Damit eine Software über die TRACES-NT API eine Sorgfaltspflichterklärung für Sie einreichen kann, muss TRACES das Konto hinter der Anfrage erkennen. Das läuft auf drei Dinge hinaus: ein EU Login für eine reale Person, einen im EUDR-System registrierten Marktteilnehmer und einen Webservice-Zugang, dessen Authentifizierungsschlüssel die Software bei jedem Aufruf vorlegt. Diese Anleitung geht alle drei von Anfang bis Ende durch. Es ist die Einrichtung, die unter der manuellen Einreichung in TRACES liegt: einmal erledigt, wird die Einreichung über die TRACES-NT API möglich.
Eines sollte von Anfang an klar sein: diese Zugangsdaten bereitzustellen ist nicht dasselbe wie etwas einzureichen, und schon gar keine Genehmigung. Ein eingerichteter Schlüssel bedeutet, dass Ihre Software eine Erklärung einreichen kann, wenn Sie es wollen. Er sagt nichts darüber aus, ob eine Erklärung eingereicht, angenommen oder geprüft wurde. Niemand bei der Kommission prüft Ihr Konto, wenn Sie einen Schlüssel erzeugen.
TRACES, TRACES-NT und EU Login: wo Sie sich tatsächlich anmelden
Die drei Namen werden durcheinandergeworfen, und das kostet Leute einen Nachmittag. TRACES-NT ist die Plattform der Kommission, das EUDR-System läuft darin, und EU Login ist die Anmeldung, die die Tür bewacht. Es gibt kein eigenes EUDR-Login anzulegen, und kein plotvera-Konto bringt Sie hinein: Sie melden sich unter der Adresse der Kommission mit einem EU Login an und beantragen dann die Rolle als Marktteilnehmer.
- EU Login: das Konto selbst, geführt von einer namentlich benannten Person und durch Zwei-Faktor-Authentifizierung geschützt. Nutzt Ihr Unternehmen bereits eines für einen anderen Kommissionsdienst, verwenden Sie es weiter.
- TRACES-NT: die Plattform. Ein TRACES-Konto für ein anderes Regime, etwa Gesundheitszeugnisse, verschafft Ihnen nicht die EUDR-Rolle; diese wird gesondert beantragt.
- Das EUDR-System: das, wofür Sie als Marktteilnehmer den Zugang beantragen. Acceptance und Produktion sind zwei unabhängige Systeme mit getrennten Konten und getrennten Schlüsseln.
Die drei Zugangsdaten für die TRACES-NT API
- EU Login: das Single-Sign-on der Europäischen Kommission. Jede Aktion in TRACES hängt daran, angelegt für eine namentlich benannte natürliche Person Ihres Unternehmens und nicht für ein geteiltes Postfach.
- EUDR-Registrierung als Marktteilnehmer: Ihr Unternehmen als Marktteilnehmer im EUDR-Modul von TRACES, im Mitgliedstaat Ihrer Niederlassung, mit Ihrer EORI-Nummer.
- Webservice-Zugang und sein Authentifizierungsschlüssel: eine Maschinen-Zugangsberechtigung, die in Ihrem Marktteilnehmerprofil aktiviert wird. Benutzername und Schlüssel sind das, womit sich ein API-Client authentifiziert. Der Schlüssel wird nur einmal angezeigt, beim Erzeugen.
Bevor Sie beginnen: die richtige Umgebung wählen
TRACES läuft auf zwei getrennten Systemen. Die Akzeptanzumgebung (auch Replikations- oder Schulungsumgebung genannt) dient zum Üben, und dort wurden die Screenshots unten aufgenommen; alles, was Sie dort registrieren, ist Wegwerfware und ihre Datenbank wird regelmäßig zurückgesetzt. Die Produktionsumgebung ist die echte, die der Zoll sieht. Zugangsdaten werden nicht von einem System ins andere übernommen, registrieren Sie sich also und erzeugen Sie einen Schlüssel in der Umgebung, in der Sie tatsächlich einreichen. Den ganzen Ablauf zuerst in der Akzeptanzumgebung zu proben ist die beste Vorbereitung, bevor Sie es ernsthaft tun.
Schritt 1: ein EU Login anlegen
Zum EUDR-System gelangen Sie über das TRACES-Portal und melden sich dort an. Die Produktion, das echte System, das der Zoll sieht, liegt unter https://eudr.webcloud.ec.europa.eu/tracesnt/; die Akzeptanzumgebung (Test), der sicherste Ort, um zuerst den ganzen Ablauf zu proben, liegt unter https://acceptance.eudr.webcloud.ec.europa.eu/tracesnt/. Auf beiden Seiten klicken Sie auf Log in, was Sie zu EU Login weiterleitet.
Nutzt Ihr Unternehmen EU Login bereits für einen anderen Dienst der Kommission, verwenden Sie es weiter; ein zweites brauchen Sie nicht. Andernfalls legen Sie ein Konto für eine bestimmte Person an, die für die Einreichungen verantwortlich ist, und schließen Sie die Zwei-Faktor-Einrichtung ab, die der Login verlangt. Später einen zweiten registrierten Nutzer hinzuzufügen ist eine günstige Absicherung gegen Urlaub und Abgänge, denn ein gesperrtes Einzelkonto stoppt Ihre Einreichung vollständig.
Schritt 2: Ihren EUDR-Marktteilnehmer in TRACES registrieren
Melden Sie sich im EUDR-System an. Ein brandneues Konto hat keine Rolle, daher fragt TRACES, für welche Art von Organisation Sie Zugang beantragen. Wählen Sie Marktteilnehmer, was gewöhnliche Wirtschaftsteilnehmer und nachgelagerte Unternehmen abdeckt.

Füllen Sie das Marktteilnehmerformular für Ihr Unternehmen aus: Firmenname, Niederlassungsland und mindestens eine Adresse. Setzen Sie im Tätigkeitsblock die Sektion auf EUDR und die Tätigkeit auf EUDR Operator. Das ist der Schritt, den man übersieht, und ohne ihn kann das Profil nicht einreichen.

Fügen Sie Ihre EORI unter den Kennungen des Marktteilnehmers hinzu. Wenn Sie ein- oder ausführen, ist eine EORI Pflicht, und TRACES prüft sie zum Zeitpunkt der Validierung, sodass eine fehlende oder falsch formatierte später als abgelehnte Erklärung auftaucht und nicht als Fehler hier. Jede EORI ist im gesamten System eindeutig: meldet TRACES, sie sei bereits in Gebrauch, existiert der Marktteilnehmer sehr wahrscheinlich schon, und Sie sollten um Beitritt bitten, statt ein Duplikat anzulegen.

Schritt 3: die Autorisierungsanfrage senden
Sobald das Marktteilnehmerformular vollständig ist, wählen Sie oben rechts Create a new operator. Das legt den Marktteilnehmer nicht sofort an; es öffnet eine Bestätigung, denn was Sie eigentlich tun, ist eine Autorisierungsanfrage zu senden, um Ihr EU Login mit diesem Marktteilnehmer zu verknüpfen. Fügen Sie bei Bedarf eine optionale Nachricht hinzu und senden Sie sie dann. In der Produktion wird die Anfrage geprüft, bevor Ihre Rolle aktiv wird, rechnen Sie also mit einer kurzen Wartezeit; in der Akzeptanzumgebung ist es faktisch sofort.


Schritt 4: den Webservice-Zugang aktivieren und den Authentifizierungsschlüssel erzeugen
Sobald Ihre Marktteilnehmerrolle aktiv ist, öffnen Sie Ihr TRACES-Profil. Weiter unten gibt es ein Feld Web Services Access, das bei einem neuen Konto „No WS accesses“ anzeigt. Dort liegt die Maschinen-Zugangsberechtigung.

Legen Sie in diesem Feld einen Webservice-Nutzer an. Ein Active-Schalter erscheint erst, wenn sich die Marktteilnehmerrolle vollständig auf die Webservice-Ebene übertragen hat, was der Rollenvergabe etwas nachhinken kann; fehlt er, warten Sie und laden neu, statt etwas neu anzulegen. Den Zugang auf Active zu setzen zeigt den Authentifizierungsschlüssel. Kopieren Sie Schlüssel und Webservice-Benutzernamen sofort, denn der Schlüssel wird einmal angezeigt und lässt sich nicht erneut anzeigen. Verlieren Sie ihn, erzeugen Sie neu, was den alten ungültig macht. Behandeln Sie ihn wie ein Passwort: er authentifiziert Einreichungen in Ihrem Namen.
Erscheint der Schalter Active auch dann nicht, wenn die Marktteilnehmerrolle vollständig aktiv ist, muss die Aktivierung des Webservice-Zugangs womöglich beim TRACES-Support unter [email protected] angefragt werden.
Wohin die Zugangsdaten in plotvera kommen
Öffnen Sie in plotvera die Einstellungen und fügen Sie den Webservice-Benutzernamen und den Authentifizierungsschlüssel in die Karte der TRACES-Webservice-Zugangsdaten ein, und wählen Sie die passende Umgebung. Der Schlüssel wird ruhend verschlüsselt und Ihnen nie wieder angezeigt. Nur dieser Schritt braucht ihn: Parzellen anhand der EUDR-Geolokalisierungsanforderungen prüfen, eine GeoJSON-Datei validieren, das Screening und das Erzeugen von Dokumentenpaketen funktionieren alle ganz ohne TRACES-Schlüssel. Ob Sie im eigenen Namen oder als bevollmächtigter Vertreter für einen mandatierenden Marktteilnehmer einreichen, ist eine eigene Entscheidung je Erklärung; die Zugangsberechtigung belegt nur, wer sich verbindet.
Häufige Probleme
- Die Schaltfläche Active erscheint nie. Die Marktteilnehmerrolle hat sich noch nicht auf die Webservice-Ebene übertragen. Warten Sie, laden Sie Ihr Profil neu und bestätigen Sie, dass die Rolle aktiv ist, bevor Sie sie erwarten.
- EORI bereits in Gebrauch. Wahrscheinlich hat jemand aus Ihrem Unternehmen den Marktteilnehmer schon registriert. Bitten Sie um Beitritt zum bestehenden Marktteilnehmer, statt einen zweiten anzulegen.
- Ein Schlüssel, der im Test läuft, versagt in der Produktion. Akzeptanz und Produktion sind getrennte Systeme mit getrennten Zugangsdaten. Erzeugen Sie einen Schlüssel in der Umgebung, in der Sie wirklich einreichen.
- Eine Erklärung wird wegen fehlender EORI abgelehnt. Die EORI gehört ins Marktteilnehmerprofil, nicht in die Erklärung. Korrigieren Sie das Profil und reichen Sie erneut ein. Die Mechanik einer Einreichung behandelt der DDS-Einreichungsleitfaden.
Mit gespeichertem Schlüssel sind Sie bereit einzureichen, wann Sie wollen, und genau da übernehmen die Sorgfaltspflichterklärung selbst und Ihre breitere Compliance-Checkliste. Bereit zum Einreichen ist eine Startlinie, keine Ziellinie.
