Perché un software possa presentare una dichiarazione di dovuta diligenza tramite la TRACES-NT API, TRACES deve riconoscere l'account dietro la richiesta. Si riduce a tre cose: un EU Login per una persona reale, un operatore registrato nel sistema EUDR e un accesso web service la cui chiave di autenticazione il software presenta a ogni chiamata. Questa guida le percorre tutte e tre, dall'inizio alla fine. È la configurazione che sta sotto la procedura di presentazione manuale in TRACES: fatela una volta e la presentazione tramite la TRACES-NT API diventa possibile.
Una cosa da tenere chiara fin dall'inizio: preparare queste credenziali non equivale a presentare alcunché, e di certo non è un'approvazione. Una chiave configurata significa che il vostro software può inviare una dichiarazione quando lo decidete voi. Non dice nulla sul fatto che una dichiarazione sia stata inviata, accettata o controllata. Nessuno alla Commissione esamina il vostro account quando generate una chiave.
TRACES, TRACES-NT e EU Login: dove si accede davvero
I tre nomi vengono usati come sinonimi e questo costa un pomeriggio a molti. TRACES-NT è la piattaforma della Commissione, il sistema EUDR funziona al suo interno e EU Login è l'accesso che sorveglia la porta. Non esiste un login EUDR separato da creare e nessun account plotvera vi fa entrare: accedete all'indirizzo della Commissione con un EU Login e poi richiedete il ruolo di operatore.
- EU Login: l'account vero e proprio, intestato a una persona nominata e protetto da doppio fattore. Se la vostra azienda ne usa già uno per un altro servizio della Commissione, riutilizzatelo.
- TRACES-NT: la piattaforma. Avere un account TRACES per un altro regime, per esempio i certificati sanitari, non conferisce il ruolo EUDR: quello si richiede a parte.
- Il sistema EUDR: ciò a cui chiedete accesso come operatori. Accettazione e produzione sono due sistemi indipendenti, con account separati e chiavi separate.
Le tre credenziali della TRACES-NT API
- EU Login: l'accesso unico della Commissione europea. Ogni azione in TRACES dipende da uno, creato per una persona fisica con nome della vostra impresa e non per una casella condivisa.
- Registrazione dell'operatore EUDR: la vostra impresa come operatore nel modulo EUDR di TRACES, nello Stato membro in cui siete stabiliti, con il vostro numero EORI.
- Accesso web service e la sua chiave di autenticazione: una credenziale macchina attivata sul vostro profilo operatore. Il nome utente e la chiave sono ciò con cui un client API si autentica. La chiave viene mostrata una sola volta, alla generazione.
Prima di iniziare: scegliete l'ambiente giusto
TRACES gira su due sistemi separati. L'ambiente di accettazione (chiamato anche di replica o di formazione) serve per le prove, ed è dove sono state prese le schermate qui sotto; tutto ciò che vi registrate è usa e getta e la sua base dati viene reimpostata regolarmente. L'ambiente di produzione è quello reale, quello che vede la dogana. Le credenziali non passano da un sistema all'altro, quindi registratevi e generate una chiave nell'ambiente in cui presenterete davvero. Provare tutto il processo in accettazione è la migliore preparazione prima di farlo sul serio.
Passo 1: creare un EU Login
Al sistema EUDR si accede tramite il portale TRACES, dove effettuate l'accesso. La produzione, il sistema reale che vede la dogana, si trova su https://eudr.webcloud.ec.europa.eu/tracesnt/; il sistema di accettazione (di prova), il luogo più sicuro per provare prima tutto il processo, si trova su https://acceptance.eudr.webcloud.ec.europa.eu/tracesnt/. Su entrambe le pagine fate clic su Log in, che vi rimanda a EU Login.
Se la vostra impresa usa già EU Login per un altro servizio della Commissione, riutilizzatelo; non ne serve un secondo. Altrimenti create un account per una persona precisa che sarà responsabile delle presentazioni e completate la configurazione a due fattori, richiesta dall'accesso. Aggiungere in seguito un secondo utente registrato è un'assicurazione a basso costo contro ferie e uscite, perché un account unico bloccato ferma del tutto la vostra presentazione.
Passo 2: registrare il vostro operatore EUDR in TRACES
Accedete al sistema EUDR. Un account nuovo non ha alcun ruolo, perciò TRACES chiede per quale tipo di organizzazione richiedete l'accesso. Scegliete Operatore, che copre gli operatori economici ordinari e le imprese a valle.

Compilate il modulo dell'operatore per la vostra impresa: ragione sociale, paese di stabilimento e almeno un indirizzo. Nel blocco attività, impostate la sezione su EUDR e l'attività su EUDR Operator. È il passaggio che si dimentica, e senza di esso il profilo non può presentare.

Aggiungete il vostro EORI negli identificativi dell'operatore. Se importate o esportate, l'EORI è obbligatorio e TRACES lo verifica al momento della convalida, perciò uno mancante o mal formato emerge più tardi come dichiarazione respinta e non come errore qui. Ogni EORI è unico in tutto il sistema: se TRACES segnala che è già in uso, l'operatore molto probabilmente esiste già e conviene chiedere di aggiungervisi invece di crearne un doppione.

Passo 3: inviare la richiesta di autorizzazione
Quando il modulo dell'operatore è completo, selezionate Create a new operator in alto a destra. Questo non crea l'operatore subito; apre una conferma, perché ciò che state facendo davvero è inviare una richiesta di autorizzazione per collegare il vostro EU Login a quell'operatore. Aggiungete un messaggio facoltativo se volete, poi inviatela. In produzione la richiesta viene controllata prima che il vostro ruolo diventi attivo, quindi aspettatevi un breve ritardo; in accettazione è praticamente immediato.


Passo 4: attivare l'accesso web service e generare la chiave di autenticazione
Una volta attivo il vostro ruolo di operatore, aprite il vostro profilo TRACES. Verso il fondo c'è un pannello Web Services Access che, su un account nuovo, mostra «No WS accesses». È lì che risiede la credenziale macchina.

Create un utente web service in quel pannello. Un comando Active compare solo quando il ruolo di operatore si è propagato del tutto allo strato web service, cosa che può ritardare un poco rispetto alla concessione del ruolo; se manca, aspettate e ricaricate invece di ricreare qualcosa. Portare l'accesso su Active rivela la chiave di autenticazione. Copiate subito la chiave e il nome utente del web service, perché la chiave viene mostrata una volta e non può essere mostrata di nuovo. Se la perdete, la rigenerate, il che invalida quella vecchia. Trattatela come una password: autentica presentazioni a vostro nome.
Se il comando Active continua a non comparire una volta che il ruolo di operatore è pienamente attivo, l'attivazione dell'accesso web service potrebbe dover essere richiesta al team di supporto TRACES all'indirizzo [email protected].
Dove vanno le credenziali in plotvera
In plotvera, aprite le Impostazioni e incollate il nome utente del web service e la chiave di autenticazione nella scheda delle credenziali web service di TRACES, e scegliete l'ambiente corrispondente. La chiave è cifrata a riposo e non vi viene mai più mostrata. È l'unico passaggio che ne ha bisogno: verificare gli appezzamenti rispetto ai requisiti di geolocalizzazione EUDR, convalidare un file GeoJSON, fare lo screening e generare pacchetti documentali funzionano tutti senza alcuna chiave di TRACES. Presentare a vostro nome o come rappresentante autorizzato di un operatore mandante è una scelta separata, propria di ogni dichiarazione; la credenziale prova soltanto chi si connette.
Problemi comuni
- Il pulsante Active non compare mai. Il ruolo di operatore non si è ancora propagato allo strato web service. Aspettate, ricaricate il profilo e confermate che il ruolo è attivo prima di attenderlo.
- EORI già in uso. Probabilmente qualcuno della vostra impresa ha già registrato l'operatore. Chiedete di aggiungervi all'operatore esistente invece di crearne un secondo.
- Una chiave che funziona in test fallisce in produzione. Accettazione e produzione sono sistemi separati con credenziali separate. Generate una chiave nell'ambiente in cui presentate davvero.
- Una dichiarazione è respinta per EORI mancante. L'EORI sta sul profilo dell'operatore, non sulla dichiarazione. Correggete il profilo e ripresentate. La meccanica di una presentazione è trattata nella guida alla presentazione della DDS.
Con la chiave salvata siete pronti a presentare quando lo deciderete, che è proprio dove subentrano la dichiarazione di dovuta diligenza stessa e la vostra lista di conformità più ampia. Essere pronti a presentare è una linea di partenza, non di arrivo.
