Publicadas las primeras normas europeas para el Pasaporte Digital de Producto

CEN y CENELEC han publicado las primeras seis normas de la UE (EN 18216–18223) para el Pasaporte Digital de Producto. Esto es lo que prescriben y lo que significa para los fabricantes.

por QR3 Redaktion

Publicadas las primeras normas europeas para el Pasaporte Digital de Producto

CEN y CENELEC establecen el marco técnico

El 1 de junio de 2026, el Comité Europeo de Normalización (CEN) y su homólogo en electrotecnia (CENELEC) publicaron oficialmente las primeras seis normas europeas armonizadas para el Pasaporte Digital de Producto (DPP). La serie de normas lleva las denominaciones EN 18216 a EN 18223 y define la base técnica sobre la que deben desarrollarse todas las implementaciones específicas de producto de DPP conforme al ESPR-Reglamento (UE) 2024/1781.

La publicación no es un acontecimiento menor: hasta ahora existían directrices políticas, pero no un estándar técnico vinculante que describiera cómo debían configurarse concretamente el intercambio de datos, los identificadores únicos, los soportes de datos, el almacenamiento y las API. Este vacío queda ahora cubierto, al menos en el ámbito de la normalización.

Qué abarcan las seis normas

La serie EN 18216–18223 se estructura en torno a las principales capas técnicas de un sistema de DPP:

  • Formatos y semántica del intercambio de datos – qué campos de datos existen, cómo se denominan y cómo se tipifican.
  • Identificadores únicos – requisitos para la asignación y la estructura de los ID de producto, compatibles con esquemas existentes como el GS1 Digital Link.
  • Soportes de datos – soportes físicos y digitales (códigos QR, RFID, DataMatrix), así como sus requisitos mínimos de legibilidad y codificación.
  • Almacenamiento de datos – requisitos para arquitecturas de almacenamiento descentralizadas y centralizadas, así como para los derechos de acceso.
  • API – interfaces estandarizadas para la consulta automatizada de los datos del pasaporte por parte de autoridades, consumidores y agentes económicos.
  • Requisitos transversales – protección de datos, seguridad e interoperabilidad entre sistemas nacionales.

Fraunhofer IPK, que participó en su elaboración, calificó la publicación de «un hito técnico para la economía circular» y destacó que las normas están formuladas de manera neutral respecto al producto, por lo que se aplican tanto a los textiles como a la electrónica o el acero.


Lo que realmente prescribe el Reglamento de ESPR

El ESPR-Reglamento formula el DPP como instrumento transversal: los productos sujetos a un acto delegado deben llevar un soporte de datos legible por máquina que remita a un gemelo digital único. El Reglamento establece que el pasaporte debe contener «información actualizada y exacta», pero no especifica una frecuencia concreta de actualización. Las empresas deben cubrir esta laguna mediante procesos internos de gobernanza.

Importante: la serie de normas EN 18216–18223 está armonizada, es decir, su aplicación establece una presunción de conformidad con los requisitos técnicos de ESPR. Quien aplique íntegramente las normas no tendrá que demostrar por separado que su solución cumple el texto del Reglamento; desde el punto de vista regulatorio, esto supone una ventaja considerable.

Complementos específicos del producto: el ejemplo del acero

Las normas se han concebido deliberadamente de forma genérica. Los requisitos de datos específicos de cada producto se regulan en actos delegados y especificaciones técnicas independientes. El Centro Común de Investigación (JRC) de la Comisión Europea ya ha presentado un proyecto de datos concreto para productos de acero. Entre otras cosas, establece que la huella de carbono del producto específica (PCF) debe gestionarse a nivel de lote y calcularse conforme a los métodos de ISO 14067-kompatiblen).

Esto ilustra el modelo por capas del ecosistema de DPP: las normas EN definen el «cómo» de la infraestructura; los actos delegados y los proyectos del JRC definen el «qué» de los contenidos, según el grupo de productos.


El pasaporte de baterías como primera prueba práctica

El primer caso de aplicación vinculante ya tiene fecha: conforme al Reglamento de baterías de la UE (UE) 2023/1542, el pasaporte digital de baterías será obligatorio a partir del 18 de febrero de 2027 para las baterías industriales, las baterías de tracción y las baterías para vehículos eléctricos con una capacidad igual o superior a 2 kWh.

Minespider documentó la perspectiva de la industria en su informe de implementación del Reglamento de baterías de 2026: muchos fabricantes tienen menos dificultades con la implementación técnica que con la obtención de datos a lo largo de la cadena de suministro, especialmente en el caso de materias primas como el litio, el cobalto y el níquel, para las que apenas hay datos de PCF fiables a nivel de lote.

La publicación de las normas EN proporciona ahora a los proveedores de sistemas una base estable para certificar las soluciones de pasaporte de baterías. Al mismo tiempo, la cuestión de los datos sigue siendo el verdadero problema operativo.

Aumenta la presión sobre la aplicación: procedimientos de infracción contra 20 Estados miembros

Paralelamente a la publicación de las normas, la Comisión Europea inició procedimientos de infracción contra 20 Estados miembros por la aplicación deficiente de la Directiva Empco. La señal es inequívoca: Bruselas se toma en serio la aplicación del marco de sostenibilidad y no teme recurrir a la escalada. Para las empresas, esto significa que las autoridades nacionales están sometidas a presión para desarrollar capacidades de control, lo que aumenta la probabilidad de una vigilancia efectiva del mercado.


Implicaciones técnicas para fabricantes y proveedores de sistemas

Identificadores y soportes de datos

Las normas exigen identificadores únicos de producto que permanezcan estables durante todo el ciclo de vida. Las estructuras de GS1, en particular el GS1 Digital Link, ya cumplen este requisito y se mencionan explícitamente como arquitectura de referencia en la serie de normas. Los sistemas que actualmente utilizan códigos QR estáticos sin semántica de URL estructurada deben migrar.

Driscoll's demostró en GS1 Connect 2026 cómo puede escalar la serialización en la práctica: la empresa ha dotado de identidades únicas a más de mil millones de envases tipo clamshell para frutos rojos y actualmente está migrando a códigos QR plenamente conformes con GS1 Digital Link. Esto demuestra que la serialización a esta escala es viable, pero requiere tiempo de preparación e integración integral de los sistemas.

Requisitos de las API

EN 18221 (denominación provisional para la parte de API de la serie) establece que los datos de DPP deben poder consultarse mediante endpoints REST estandarizados. Los requisitos de autenticación varían según la categoría de datos: los datos básicos públicos (por ejemplo, la composición del material y el índice de reparabilidad) deben poder consultarse sin barreras de acceso; los datos sensibles de la cadena de suministro pueden estar protegidos mediante un control de acceso basado en roles.

Un ejemplo mínimo de una consulta conforme de DPP mediante una URL de GS1 Digital Link:

GET https://id.example.com/01/04012345678901/21/ABC123
Accept: application/json+dpp

El resolver devuelve directamente el registro de datos del pasaporte o redirige al endpoint autorizado de DPP, según el modelo de implementación. (Nota: la URL sigue el esquema de GS1 Digital Link y se utiliza aquí como ejemplo de estructura; un endpoint productivo debe configurarse en consecuencia.)

Almacenamiento de datos y responsabilidades

Las normas permiten arquitecturas de almacenamiento tanto centralizadas como descentralizadas, pero exigen que los datos permanezcan disponibles durante toda la vida útil del producto más al menos diez años. Para los fabricantes, esto implica requisitos concretos en materia de migración de datos, contratos con operadores y escenarios de insolvencia, cuestiones que a menudo habían recibido poca atención en el debate anterior.


Contextualización: qué consiguen las normas y qué no

La publicación de EN 18216–18223 supone un avance sustancial, pero no el final del proceso. Siguen pendientes los siguientes aspectos:

  • Actos delegados para la mayoría de los grupos de productos (textiles, muebles, electrónica y productos químicos) aún no se han finalizado.
  • Procedimientos de ensayo y certificación para los sistemas de DPP no forman parte de la serie de normas y deben definirse por separado.
  • La interoperabilidad entre registros nacionales está contemplada normativamente, pero en la práctica aún no está resuelta.

A las empresas que comiencen ahora la implementación les conviene tratar la serie de normas como una lectura obligatoria y diseñar su arquitectura de sistemas de modo que los requisitos de datos específicos de cada producto puedan añadirse modularmente cuando entren en vigor los actos delegados. Quienes opten por soluciones propietarias aisladas se arriesgan a tener que realizar costosas modificaciones posteriores.

Los próximos doce meses mostrarán si la publicación de las normas da el impulso esperado a las implementaciones de DPP o si la cuestión de los datos a lo largo de la cadena de suministro sigue actuando como freno.