Keystone
od CloudVoro
Poradnik · Zgodność

Wymagania BRCGS dotyczące identyfikowalności,
wyjaśnione prostym językiem.

Klauzula 3.9 w BRCGS Food Safety Issue 9 jest krótka, ma zaledwie stronę, ale jest jedną z klauzul najczęściej wskazywanych w niezgodnościach, ponieważ wymaga dowodów, a nie jedynie polityki. Ten poradnik przeprowadza przez to, czego klauzula faktycznie wymaga, jak współgra z klauzulami dotyczącymi wycofania i autentyczności oraz jakie konkretne dowody audytorzy będą chcieli zobaczyć.

10 min czytania Zaktualizowano 2026-07-08Zespół CloudVoro

Czego dokładnie wymaga punkt 3.9

Punkt 3.9 wymaga, aby zakład potrafił śledzić wszystkie partie surowców i produktów (włączając opakowania pierwotne) od dostawcy, przez wszystkie etapy przetwarzania i wysyłki, do klienta i odwrotnie. Obie strony łańcucha, co najmniej o jeden krok w górę i w dół, przy czym wszystkie wewnętrzne etapy przetwarzania muszą być ze sobą w pełni powiązane.

W sformułowaniu są trzy pułapki dla producentów. Po pierwsze, opakowanie jest objęte wymogiem — jeśli partii folii lub etykiet nie da się powiązać z partiami, które okrywały, to jest luka. Po drugie, śledzenie musi przebiegać przez procesy produkcyjne, co oznacza, że etapy pośrednie (silosy, kąpiele solankowe, dojrzewalnie, rework) muszą zachować tożsamość partii albo udokumentować mieszanie. Po trzecie, norma wymaga testowania systemu, a nie tylko jego opisu: coroczny test śledzenia, który osiąga pełną odtwórczość w ciągu 4 godzin, w tym bilans masowy.

Coroczny test śledzenia i zasada 4 godzin

Test musi objąć partię — produkt gotowy lub surowiec — i wykazać pełne odtworzenie łańcucha w obu kierunkach z uzgodnieniem ilości. Okres 4 godzin liczy się od wskazania partii do zakończenia uzgodnienia. Wybór partii do testu powinien się zmieniać z roku na rok; jeśli testuje się tylko najprostszy produkt, audytorzy to skomentują.

To właśnie bilans masowy najczęściej zawodzi w testach. Ilość przyjętych surowców musi się zgadzać z ilością użytą w produkcji plus zapasy, odpady, rework i próbki. Norma nie określa uniwersalnej tolerancji — to wasza procedura definiuje ją i uzasadnia — ale niewyjaśnione rozbieżności traktowane są jako niepowodzenie w zakresie śledzenia, bez względu na szybkość odtworzenia.

Zachowanie audytora w dniu audytu
Większość audytorów BRCGS przeprowadza audyt pionowy na żywo: podczas audytu wybierają partię z magazynu lub z rejestrów wysyłek i proszą o jej odtworzenie, obserwując przebieg. Raport z corocznego testu dowodzi, że system działa w sprzyjających warunkach; audyt pionowy dowodzi, że działa także w warunkach losowych. Przygotujcie się na oba.

Zapisy powiązane z punktem 3.9

3.11, Zarządzanie incydentami, wycofanie ze sprzedaży i wycofanie produktu z rynku
Procedura wycofania produktu z rynku musi być testowana co najmniej raz w roku. Śledzenie jest podstawą tego testu: nie można wykazać zdolności do wycofania produktu z rynku bez uprzedniego udowodnienia możliwości śledzenia partii.
5.4, Autentyczność produktu, deklaracje i łańcuch odpowiedzialności (chain of custody)
Oceny podatności i weryfikacja deklaracji (np. produkty ekologiczne, deklaracje dotyczące pochodzenia, pochodzenie z jednego źródła — single‑origin) zależą od możliwości śledzenia na poziomie partii przez cały łańcuch dostaw.
3.5, Zatwierdzanie dostawców i przyjęcie surowców
Rejestry przyjęć, kody partii dostawcy, daty dostaw, świadectwa zgodności (COA) — to górne ogniwo każdego śladu. Słaba dyscyplina przyjęć uniemożliwia spełnienie punktu 3.9.
4.7 / obsługa przeróbek (rework)
W miejscach, gdzie stosuje się rework (przeróbkę), należy zachować tożsamość partii: które partie przyczyniły się do przeróbki oraz do których partii przeróbka została włączona.

Pakiet dowodów wymagany przez audytorów

ZapisCo sprawdza audytor
Rejestry przyjęć (goods-in / intake)Kody partii dostawcy rejestrowane dla każdej dostawy, włącznie z opakowaniami; powiązane z dokumentami COA tam, gdzie mają zastosowanie
Rejestry produkcjiPartie surowców zużyte na każdą partię produkcyjną; etapy pośrednie zachowują tożsamość partii
Rejestr przeróbek (rework)Partie źródłowe i docelowe wszystkich przeróbek wraz z ilościami
Rejestry wysyłek (dispatch)Partia/lot przypisany do każdej pozycji wysyłki dla klienta, wraz z ilościami
Roczny raport z testu identyfikowalnościW obu kierunkach, z rejestracją czasu, z zamkniętym bilansem masy, z działaniami korygującymi na ujawnione luki
Raport z testu procedury wycofania (3.11)Ćwiczone łańcuchy decyzyjne, szablony powiadomień przygotowane, listy kontaktów aktualne

Identyfikowalność marek własnych i kodów klientów

Jeśli dostarczasz towary detalistom pod ich własną marką, identyfikowalność zyskuje dodatkowy etap: kod SKU i opis na dokumencie wysyłkowym detalisty nie są Twoim wewnętrznym kodem produktu. Klauzula 3.9 nie precyzuje tego wprost, ale audyt wertykalny ujawnia problem natychmiast — audytor wybierze pozycję wysyłki do detalisty i zapyta, z której partii produkcyjnej pochodzi. Jeśli mapowanie między kodami klienta a kodami wewnętrznymi istnieje tylko w czyjejś głowie, śledzenie utknie przed audytorem.

Rozwiązaniem jest utrzymywana i datowana mapa powiązań kod klienta ↔ SKU: każdy kod klienta powiązany z odpowiadającym mu produktem wewnętrznym, z datami obowiązywania, tak aby historyczne wysyłki nadal rozwiązywały się po zmianie specyfikacji. Keystone przechowuje to dwukierunkowo — śledzenie może zaczynać się od Twojego kodu lub od kodu detalisty, dokładnie tak jak wymaga audyt wertykalny.

Czy można spełnić wymagania BRCGS dotyczące identyfikowalności przy użyciu arkuszy kalkulacyjnych?

Tak — standard jest niezależny od systemu i audytorzy co tydzień certyfikują zakłady pracujące na arkuszach. Standard nie jest jednak obojętny wobec szybkości, kompletności i dowodów. Kluczowe pytania to: czy ktoś poza autorem może przeprowadzić śledzenie? Czy zakończy się ono w ciągu 4 godzin z zamkniętym bilansem masy? Czy rejestry przyjęć, produkcji, przeróbek i wysyłek łączą się bez ręcznego przepisywania danych? Jeśli tak — arkusze są zgodne. Jeśli roczny test wciąż wykrywa te same luki, arkusz zwykle jest źródłem problemu, którego działania korygujące nie wskazują.

Producenci przechodzący na Keystone zwykle robią to po drugim lub trzecim cyklu audytowym z tą samą niezgodnością; czas śledzenia skraca się z godzin do poniżej 30 sekund, ponieważ łańcuch (dostawa od dostawcy → przyjęcie → partia → wysyłka → oddział klienta) jest jednym połączonym rekordem zamiast pięciu plików wymagających uzgodnienia.

Najważniejsze wnioski
  • Klauzula 3.9 wymaga śledzenia na poziomie partii w obu kierunkach, włączając opakowanie pierwotne oraz przeróbki
  • System musi być testowany co najmniej raz w roku: pełne śledzenie z bilansem masy w czasie nieprzekraczającym 4 godzin
  • Przygotuj się na audyt pionowy na żywo: partia wyznaczona przez audytora śledzona w czasie rzeczywistym, podczas gdy obserwuje.
  • Dostawy pod marką własną wprowadzają dodatkowy skok kodu klienta, który Twoje rejestry muszą powiązać bez ręcznej interwencji.
  • Arkusze kalkulacyjne mogą spełniać wymagania, ale to 4‑godzinny test czasowy z zamkniętym bilansem masy ujawnia ich słabości.
Bezpłatny 5-częściowy kurs e-mailowy
Przygotuj się do audytu w pięciu krótkich e-mailach.
18‑punktowa lista kontrolna w PDF, 30‑sekundowy test śledzalności, na co audytorzy BRCGS faktycznie zwracają uwagę i jak Cashel Blue przygotował się do audytu — jedna wiadomość co kilka dni. Brak spamu, wypisanie jednym kliknięciem.
Zgodne z RODO: przechowujemy twój e-mail wyłącznie na potrzeby tego kursu. Link do rezygnacji w każdej wiadomości.

Najczęściej zadawane pytania

Czy BRCGS wymaga oprogramowania do identyfikowalności?
Nie. Standard jest neutralny względem systemu — systemy papierowe i oparte na arkuszach kalkulacyjnych mogą być certyfikowane. Wymaga efektów: identyfikowalności na poziomie partii w obu kierunkach, testowanej corocznie, osiągającej pełną śledzalność z bilansem masy w ciągu 4 godzin.
Na czym polega zasada 4 godzin w wymaganiach BRCGS dotyczących identyfikowalności?
Coroczny test identyfikowalności powinien osiągnąć pełną śledzalność, włącznie z uzgodnieniem ilości (bilans masy), w ciągu 4 godzin od nominacji partii. Audytorzy sprawdzają dowody czasowe w raporcie z testu.
Czy opakowania są objęte identyfikowalnością według BRCGS?
Tak. Klauzula 3.9 wyraźnie obejmuje opakowania pierwotne: należy być w stanie zidentyfikować, które partie opakowań zostały użyte w których partiach produkcyjnych.
W jaki sposób przeróbka (rework) wpływa na identyfikowalność zgodnie z wymaganiami BRCGS?
Przeróbka musi zachować tożsamość partii w obu kierunkach — które partie przyczyniły się do przeróbki i które partie ją zużyły — wraz z ilościami. Nieśledzona przeróbka jest jedną z najczęstszych przyczyn, dla których bilans masy nie zamyka się.
Czym jest audyt pionowy w BRCGS?
Ćwiczenie przeprowadzane na żywo podczas audytu, w którym audytor wybiera rzeczywistą partię i śledzi ją przez Twoje zapisy: przyjęcia towaru, produkcję, kontrolę jakości i wysyłkę, podczas gdy Ty obsługujesz system. Sprawdza, czy identyfikowalność działa na żądanie, a nie tylko podczas przygotowanego corocznego testu.

Zobacz, jak to działa w oprogramowaniu na rzeczywistych danych produkcyjnych.

Keystone obsługuje cały łańcuch: dostawa od dostawcy → partia → wysyłka → klient w mniej niż 30 sekund. 20-minutowa rozmowa wprowadzająca, bez prezentacji sprzedażowej.

Zgodność i zaufanie

Jak zabezpieczamy Twoje
dane i audyty.

Enterprise-grade controls as standard, encryption, MFA for every user, tenant isolation and tamper-evident audit trails, on EU cloud or your own servers. Privacy queries go to privacy@cloudvoro.com. Lista podprocesorów dostępna pod /legal/sub-processors. Pełna dokumentacja bezpieczeństwa dostępna pod /site/security.

Aktywny
Hostowane w UE/Irlandii lub lokalnie (on-premise)
Dane klientów przechowywane są w AWS Ireland (eu-west-1) i nigdy nie opuszczają UE. Lokalna instalacja (on‑premise) dostępna tam, gdzie wymaga tego polityka.
Aktywny
GDPR · wyznaczono kontakt ds. prywatności
Kierownik ds. ochrony danych wewnętrznie obsługuje wnioski o dostęp do danych. Właściciel jest członkiem ADPO Ireland.
Aktywny
MFA dla wszystkich użytkowników
Uwierzytelnianie wieloskładnikowe oparte na TOTP dla wszystkich ról, z ograniczeniem liczby prób, blokadą przy atakach brute‑force oraz ochroną reCAPTCHA w formularzach publicznych.
Aktywny
ISO 27001 · kontrole zgodne ze standardem
Kontrole bezpieczeństwa odwzorowane według załącznika A normy ISO/IEC 27001:2022: zarządzanie dostępem, szyfrowanie, logowanie, reagowanie na incydenty.
Aktywny
NIS2 · dowody potwierdzające
Tenant isolation, MFA and tamper-evident audit trails give customers in NIS2 scope direct supporting evidence for their obligations.
Aktywny
Szyfrowanie · w spoczynku i w tranzycie
TLS 1.3 podczas przesyłu, standardowe w branży symetryczne szyfry dla danych w spoczynku, klucze zarządzane przez KMS.