Keystone
od CloudVoro
Poradnik · Zgodność

Identyfikowalność one-up, one-down:
czego wymaga prawo, a czego nie wymaga wprost.

Każde przedsiębiorstwo spożywcze w UE ma prawny obowiązek wiedzieć, skąd pochodziły jego surowce i dokąd trafiły jego produkty — jeden krok w górę, jeden krok w dół. To zdanie kryje dwie pułapki: prawo nie wymaga identyfikowalności wewnętrznej, a sama identyfikowalność one-up-one-down nie przetrwa audytu detalisty. Oto pełny obraz, zilustrowany przykładem przetworzonego sera.

9 min czytania Zaktualizowano 2026-07-08Zespół CloudVoro

Co stanowi Article 18 of Regulation (EC) 178/2002

Article 18 of Regulation (EC) 178/2002 — ogólne prawo żywnościowe — zobowiązuje przedsiębiorców sektora spożywczego do możliwości identyfikacji każdej osoby, od której otrzymali żywność, zwierzę przeznaczone do produkcji żywności lub jakąkolwiek substancję przeznaczoną do włączenia do żywności (jeden krok wstecz), oraz do identyfikacji przedsiębiorstw, którym dostarczyli swoje produkty (jeden krok naprzód). Informacje te muszą być udostępnione organom kompetentnym na żądanie.

Artykuł 19 dodaje wymiar operacyjny: jeśli istnieje uzasadnione podejrzenie, że wprowadzony na rynek produkt spożywczy nie jest bezpieczny, należy go niezwłocznie wycofać, poinformować organy kompetentne, a tam gdzie produkt mógł dotrzeć do konsumentów — skutecznie i rzetelnie ich poinformować oraz, w razie potrzeby, przeprowadzić jego wycofanie (recall). W Irlandii system organów kompetentnych działa za pośrednictwem FSAI i jej urzędowych agencji.

Zwróć uwagę, czego Article 18 nie wymaga: nie nakazuje śledzenia wewnętrznego (powiązania konkretnej przyjętej partii z konkretną partią wychodzącą w zakładzie), nie wymaga szczegółowości na poziomie partii ani nie określa limitu czasowego. Te obowiązki wynikają z innych źródeł — standardów certyfikacyjnych i umów z klientami.

Przykład: jeden krąg sera pleśniowego

Weźmy wiejską mleczarnię produkującą ser pleśniowy. Wtorkowe mleko przyjeżdża z trzech gospodarstw i jest zmagazynowane w jednym silosie. W środę dzień produkcji wykorzystuje zawartość tego silosu do wyprodukowania partii B-1042 — 214 kręgów. W kolejnych tygodniach kręgi z partii B-1042 są wysyłane do irlandzkiej sieci handlowej (pod kodem marki własnej), brytyjskiego dystrybutora oraz dublińskiego sprzedawcy serów.

PytanieOdpowiedź 'jeden krok wstecz, jeden krok naprzód'Czego w praktyce wymaga reakcja na incydent
Jedna z farm zgłasza wykrycie pozostałości w mleku z wtorkowej dostawyOtrzymaliśmy mleko od farm X, Y i Z we wtorekKtóre partie wykorzystały wtorkowe mleko, które kręgi, którzy klienci je otrzymali i ile sztuk wciąż znajduje się na stanie
Wiele zapytań dotyczących SKU marki własnejDostarczaliśmy temu klientowi w tych terminachDo której wewnętrznej partii przypisuje się ten SKU, jego pełny zapis kontroli jakości oraz pochodzenie mleka
FSAI pyta, kto otrzymał partię B-1042Lista odbiorców bezpośrednichTo samo, plus ilości na klienta i daty, najlepiej w ciągu kilku godzin

Lewa kolumna to zgodność z prawem. Prawa kolumna to to, czego oczekują Twoi klienci, twój certyfikator i — w przypadku rzeczywistego incydentu — co warunkuje przetrwanie firmy. Luka między tymi kolumnami to śledzenie wewnętrzne: udokumentowane powiązania między przyjęciem, silosem, partią a wysyłką, o których Article 18 nic nie wspomina.

Czego dodatkowo wymagają BRCGS, detaliści i rynki eksportowe

BRCGS (punkt 3.9)
Pełna śledowalność na poziomie partii przez cały proces, w obu kierunkach; testowana corocznie, bilans masy wykonany w ciągu 4 godzin; wewnętrzna śledowalność obowiązkowa.
Standardy marek własnych detalisty
Zwykle wymagają ćwiczeń związanych z wycofaniem produktu dwa razy w roku, śledzenia na poziomie kodu klienta oraz reakcji w ciągu kilku godzin. Postanowienia kontraktowe i egzekwowane poprzez audyty techniczne.
Certyfikaty eksportowe
Wymogi krajów trzecich (US FSMA — weryfikacja zagranicznych dostawców, schematy zgodności na Bliskim Wschodzie) często wymagają udokumentowanego łańcucha pochodzenia partii przed zwolnieniem wysyłki.
Sektorowe przepisy UE
W niektórych sektorach obowiązują reżimy surowsze niż ogólne przepisy bezpieczeństwa żywności, np. śledowalność etykietowania wołowiny, produkty rybołówstwa (na etykiecie — obszar połowu i użyte narzędzia zgodnie z wymogami SFPA), jaja i kiełki. Sprawdź lex specialis swojego sektora.

Minimalny zestaw zapisów spełniający zarówno wymagania prawne, jak i audytowe

Rejestr przyjęć towaru
Dostawca, data dostawy, produkt, kod partii dostawcy, ilość — dla każdego przyjęcia, w tym opakowań. To jest dowód jednego kroku wstecz.
Zapisy produkcji / partii
Które partie wejściowe zostały użyte w każdej partii produkcyjnej, wraz z ilościami. To jest wewnętrzne powiązanie, które prawo pomija, a którego wymaga audyt.
Rejestr wysyłek
Odbiorca, data, produkt, Twój kod partii, ilość w wierszu. Dowód jednego kroku do przodu. Tylko dla odbiorców biznesowych — Article 18 nie wymaga śledzenia do poszczególnych konsumentów.
Okres przechowywania
Wytyczne UE zwykle wskazują 5 lat jako domyślny okres przechowywania dokumentacji śledowalności; krótszy okres dla produktów wysoce łatwo psujących się. Twoi klienci mogą wymagać dłużej — stosuj najbardziej rygorystyczny wymóg.

Od minimum prawnego do zdolności operacyjnej

Zasada one-up-one-down to minimum, nie pełny system. Producenci, którzy ponoszą straty w wyniku incydentów, rzadko mają braki w wymaganych prawem zapisach — brakuje im powiązań między zapisami; więc odpowiedź na pytanie „którzy klienci otrzymali wtorkowe mleko” często oznacza manualne przeglądanie rejestrów przyjęć, arkuszy produkcyjnych i teczek wysyłkowych pod presją.

To jest konkretny problem, który modeluje Keystone: każda dostawa od dostawcy, każda operacja silosu, każda partia i każdy wiersz wysyłki tworzą jeden połączony łańcuch, więc pytanie o incydent w obu kierunkach jest rozwiązywane w mniej niż 30 sekund i można przedstawić podpisany plik PDF dla organu lub klienta. Prawny dowód one-up-one-down wynika automatycznie z tych samych zapisów.

Najważniejsze wnioski
  • Article 18 rozporządzenia UE 178/2002 wymaga jednego kroku wstecz i jednego kroku do przodu, dostępnego dla organów na żądanie.
  • Prawo nie wymaga wewnętrznej śledzalności ani szczegółowości na poziomie partii; tego wymagają standardy BRCGS oraz wymagania sieci handlowych.
  • Artykuł 19 nakłada obowiązek niezwłocznego wycofania, powiadomienia organów oraz przeprowadzenia wycofania produktu z rynku sięgającego konsumenta, gdy żywność jest niebezpieczna.
  • Luka, która szkodzi producentom w sytuacjach kryzysowych, to brak wewnętrznych powiązań między prawnie wymaganymi zapisami.
  • Przechowuj zapisy śledzalności przez co najmniej 5 lat, chyba że obowiązuje surowszy wymóg klienta lub branży.
Bezpłatny 5-częściowy kurs e-mailowy
Przygotuj się do audytu w pięciu krótkich e-mailach.
18‑punktowa lista kontrolna w PDF, 30‑sekundowy test śledzalności, na co audytorzy BRCGS faktycznie zwracają uwagę i jak Cashel Blue przygotował się do audytu — jedna wiadomość co kilka dni. Brak spamu, wypisanie jednym kliknięciem.
Zgodne z RODO: przechowujemy twój e-mail wyłącznie na potrzeby tego kursu. Link do rezygnacji w każdej wiadomości.

Najczęściej zadawane pytania

Co oznacza śledzalność „one-up, one-down”?
Musisz być w stanie zidentyfikować bezpośredniego dostawcę każdego surowca (jeden krok wstecz) oraz każdego odbiorcę biznesowego, który otrzymał twój produkt (jeden krok naprzód). Pochodzi to z artykułu 18 rozporządzenia (WE) nr 178/2002 i dotyczy wszystkich podmiotów działających w sektorze żywności i pasz w UE.
Czy prawo UE wymaga wewnętrznej śledzalności?
Nie — artykuł 18 kończy się na twoich murach. Łączenie konkretnych przyjmowanych partii z konkretnymi wychodzącymi partiami (śledzalność wewnętrzna) jest wymagane natomiast przez normy certyfikacyjne takie jak BRCGS oraz przez większość umów dotyczących marek własnych detalistów.
Czy muszę śledzić sprzedaż do konsumentów?
Nie. „Jeden krok naprzód” dotyczy przedsiębiorstw, którym dostarczyłeś towar, a nie końcowego konsumenta. Sprzedaż bezpośrednia do konsumenta (sprzedaż przy bramie gospodarstwa, targi) nadal jest uwzględniana w ilościach wysyłkowych do celów bilansu masy.
Jak długo należy przechowywać zapisy śledzalności żywności?
Wytyczne Komisji Europejskiej dotyczące przepisów bezpieczeństwa żywności w UE zwykle wskazują 5 lat jako okres domyślny, przy czym krótsze okresy są dopuszczalne dla produktów wysoko nietrwałych. Umowy z detalistami i zasady sektorowe mogą wymagać dłuższego przechowywania — stosuj najostrzejsze wymaganie.
Co się stanie, jeśli nie będę w stanie prześledzić produktu podczas incydentu?
Obowiązki z artykułu 19 nie czekają na twoje zapisy: jeśli nie potrafisz zidentyfikować, które partie są dotknięte, zakres wycofania rozszerza się do wszystkiego, co może być dotknięte — więcej produktów zostanie zniszczonych, więcej klientów powiadomionych, większe szkody wizerunkowe. Precyzja śledzenia to to, co ogranicza „promień rażenia”.

Zobacz, jak to działa w oprogramowaniu na rzeczywistych danych produkcyjnych.

Keystone obsługuje cały łańcuch: dostawa od dostawcy → partia → wysyłka → klient w mniej niż 30 sekund. 20-minutowa rozmowa wprowadzająca, bez prezentacji sprzedażowej.

Zgodność i zaufanie

Jak zabezpieczamy Twoje
dane i audyty.

Enterprise-grade controls as standard, encryption, MFA for every user, tenant isolation and tamper-evident audit trails, on EU cloud or your own servers. Privacy queries go to privacy@cloudvoro.com. Lista podprocesorów dostępna pod /legal/sub-processors. Pełna dokumentacja bezpieczeństwa dostępna pod /site/security.

Aktywny
Hostowane w UE/Irlandii lub lokalnie (on-premise)
Dane klientów przechowywane są w AWS Ireland (eu-west-1) i nigdy nie opuszczają UE. Lokalna instalacja (on‑premise) dostępna tam, gdzie wymaga tego polityka.
Aktywny
GDPR · wyznaczono kontakt ds. prywatności
Kierownik ds. ochrony danych wewnętrznie obsługuje wnioski o dostęp do danych. Właściciel jest członkiem ADPO Ireland.
Aktywny
MFA dla wszystkich użytkowników
Uwierzytelnianie wieloskładnikowe oparte na TOTP dla wszystkich ról, z ograniczeniem liczby prób, blokadą przy atakach brute‑force oraz ochroną reCAPTCHA w formularzach publicznych.
Aktywny
ISO 27001 · kontrole zgodne ze standardem
Kontrole bezpieczeństwa odwzorowane według załącznika A normy ISO/IEC 27001:2022: zarządzanie dostępem, szyfrowanie, logowanie, reagowanie na incydenty.
Aktywny
NIS2 · dowody potwierdzające
Tenant isolation, MFA and tamper-evident audit trails give customers in NIS2 scope direct supporting evidence for their obligations.
Aktywny
Szyfrowanie · w spoczynku i w tranzycie
TLS 1.3 podczas przesyłu, standardowe w branży symetryczne szyfry dla danych w spoczynku, klucze zarządzane przez KMS.