El marco normativo está listo, pero la implementación apenas comienza
Desde el 1 de junio de 2026, las primeras normas europeas armonizadas para el Pasaporte Digital de Producto (DPP) se han publicado oficialmente. CEN y CENELEC han publicado, bajo el comité técnico conjunto JTC 24, la serie de normas EN 18216 a EN 18223. Esta define la infraestructura técnica básica: identificadores únicos de producto, soportes de datos, API y el marco para la interoperabilidad. Las normas se presentaron en la DPP4EU 2026 Conference, celebrada a principios de junio en Bruselas, junto con entornos de prueba de código abierto que deberían permitir verificar la conformidad de las implementaciones.
No se trata de un acto simbólico. Las normas concretan técnicamente el Reglamento ESPR (UE) 2024/1781, que consagró el DPP como legislación vinculante de la UE. Sin la serie EN-18200, el Reglamento era un marco sin referencia; ahora existen ambas cosas. Para fabricantes, importadores y distribuidores, esto significa que el reloj ya está corriendo.
Qué regula la serie de normas EN 18216–18223
Las normas están formuladas de manera tecnológicamente neutra, pero establecen requisitos claros:
- EN 18216 define el concepto del DPP y los requisitos generales de estructura y accesibilidad de los datos.
- EN 18220 especifica los soportes de datos permitidos, incluidos los códigos QR basados en el GS1 Digital Link-Standards, así como las etiquetas RAIN-RFID.
- EN 18219 establece los requisitos del identificador único (UID), que permite direccionar inequívocamente cada Pasaporte.
- Las demás normas de la serie regulan las API, los formatos de intercambio de datos y los requisitos para el almacenamiento descentralizado de datos.
Especialmente relevante para los arquitectos de sistemas: las normas prescriben un almacenamiento descentralizado de los datos. La DPP-Registry central prevista por la Comisión almacena exclusivamente UID y las URL de resolución asociadas; los datos reales de los productos permanecen en manos del fabricante o de un administrador de datos encargado. Esto tiene consecuencias directas para la elección de la infraestructura.
El borrador del JRC sobre el acero como modelo para otros sectores
Paralelamente a la publicación de las normas, el Joint Research Centre (JRC) de la Comisión presentó un borrador para el DPP de productos semielaborados de hierro y acero. Este borrador marca una dirección por varios motivos, y no solo para la industria siderúrgica.
Nivel de lote frente a nivel de producto: una distinción decisiva
El borrador del JRC introduce una separación sistemática que resulta decisiva para la arquitectura de bases de datos y la estrategia de identificadores:
| Nivel | Identificador | Puntos de datos |
|---|---|---|
| Nivel de lote (Lot) | Número de lote | Contenido reciclado, composición de la aleación, huella de CO₂ específica del producto (PCF) |
| Nivel de producto (Item) | Número de serie | Dimensiones, certificaciones, declaraciones de conformidad |
Según el borrador, la huella de CO₂ específica del producto se determina sobre la base de reglas de cálculo reconocidas; en concreto, se hace referencia a métodos compatibles con el estándar ISO-14067. No es una recomendación, sino un requisito para la metodología de cálculo.
El Reglamento de baterías (UE) 2023/1542, hasta ahora el único acto sectorial vinculante con obligaciones propias de DPP, ya conoce implícitamente esta distinción entre lote y artículo, aunque no la formaliza con tanta claridad. El borrador sobre el acero traza aquí una línea que probablemente servirá de modelo para futuros reglamentos de ejecución específicos por sector: los textiles, la electrónica y el mobiliario figuran en la ESPR-lista de prioridades.
Implicaciones para la arquitectura de sistemas
Quien planifique hoy una infraestructura de DPP debe tener en cuenta esta división desde el principio. Un modelo de datos unificado que gestione los datos de lotes y productos en la misma tabla no cumplirá los requisitos. En concreto, esto significa:
- Los atributos del lote se registran una vez por lote de producción y se heredan; no es necesario almacenarlos de forma redundante para cada número de serie.
- Los atributos del producto (nivel de número de serie) requieren una asignación 1:1 y deben poder actualizarse individualmente.
- El estándar GS1 Digital Link admite ambos niveles mediante su estructura jerárquica de URI (
/01/para GTIN,/10/para Lot,/21/para el número de serie) y, por tanto, es la solución de identificación más evidente.
CIRPASS-2 y las cuestiones de gobernanza pendientes
Las normas técnicas se han aprobado; las cuestiones políticas, no. El consorcio CIRPASS-2, financiado por la UE, ha presentado sus observaciones al borrador del Reglamento de ejecución para la DPP-Registry y señala tres puntos principales de crítica:
1. Estructura de gobernanza de la Registry: ¿Quién controlará la infraestructura central de resolución si la Comisión no actúa permanentemente como operador? La cuestión de un modelo de gobernanza independiente y multilateral sigue sin resolverse.
2. Soberanía de los datos en cadenas de suministro transfronterizas: Si los datos de los productos permanecen descentralizados en el fabricante, pero las cadenas de suministro atraviesan terceros países, surgen conflictos con las normas locales de protección de datos. Hasta ahora, el Reglamento de ejecución no aborda suficientemente este punto.
3. Interoperabilidad con los sistemas de identificación existentes: CIRPASS-2 recomienda explícitamente incorporar la norma EN 18219 como referencia en el Reglamento de ejecución y consagrar así el GS1 Digital Link como esquema de identificación preferente. Sin esta consagración, existe el riesgo de que surjan soluciones aisladas y propietarias.
Estas críticas no son académicas. Para las empresas que invierten ahora en infraestructura de DPP, la cuestión de la gobernanza de la Registry es existencial: cambiar el esquema de resolución después de la puesta en marcha dejaría sin valor millones de soportes de datos ya impresos o integrados.
Evolución normativa relacionada: REACH y EPR
En el contexto de DPP y los datos de productos, merecen atención otras dos líneas normativas.
Obligación de notificación REACH para los microplásticos
La ECHA publicó en mayo de 2026 directrices sobre la obligación de notificación REACH para las micropartículas de polímeros sintéticos. El primer plazo de notificación para fabricantes y usuarios industriales posteriores de pellets, escamas y polvos de polímeros entró en vigor en mayo de 2026. Para las empresas sujetas a las obligaciones de ESPR que además procesan componentes plásticos, surge aquí una obligación de datos que se solapa con los requisitos de datos de DPP, aunque no coincide con ellos. Es aconsejable coordinar cuidadosamente los procesos de recopilación de datos.
Responsabilidad ampliada del productor en EE. UU.
GS1 US ha publicado una guía completa para ayudar a las empresas de los sectores sanitario, alimentario y de bienes de consumo a estandarizar los datos de embalaje mediante GTINs y GLN, de acuerdo con los requisitos de la Responsabilidad ampliada del productor (EPR) a nivel de los estados de EE. UU. Aunque no se trata de Derecho de la UE, esto demuestra que la presión para estandarizar los datos de los productos aumenta a escala mundial y que los identificadores GS1 también se están consolidando como marco de referencia fuera de la UE.
Qué deberían hacer ahora las empresas
La publicación de las normas marca la transición del modo de elaboración normativa a la fase de implementación. Tres ámbitos de actuación son relevantes de inmediato:
Adquirir y analizar las normas: La serie EN-18200 está disponible mediante pago a través de los organismos nacionales de normalización. Quien planifique basándose en resúmenes públicos se arriesga a interpretaciones erróneas.
Definir la estrategia de identificadores: La elección entre GTIN-basado en GS1 Digital Link, URI propietarias u otros esquemas debe hacerse ahora, no después del primer piloto. CIRPASS-2 recomienda GS1 Digital Link; la serie de normas EN 18219/18220 lo convierte en la opción técnicamente más evidente. Herramientas como la importación masiva en qr3.app pueden ayudar a convertir rápidamente los catálogos de productos existentes en estructuras de Digital Link conformes.
Alinear el modelo de datos con los niveles de lote y artículo: El borrador del JRC sobre el acero no será el último documento sectorial que exija esta distinción. Quien estructure ahora su modelo de datos en consecuencia evitará migraciones costosas.
Los entornos de prueba de código abierto presentados en la DPP4EU 2026 Conference ofrecen una primera posibilidad de comprobar las implementaciones frente a los requisitos de las normas, antes de que la evaluación de conformidad por terceros sea obligatoria.