DPP-Regulación 2026: lo que realmente exigen las nuevas normas de la UE

Normas CEN/CENELEC, proyecto del JRC sobre el acero y crítica de CIRPASS-2: un resumen preciso del estado actual de la regulación DPP tras el Reglamento ESPR.

por QR3 Redaktion

DPP-Regulación 2026: lo que realmente exigen las nuevas normas de la UE

El marco normativo está listo — ahora comienza la implementación

Con la adopción del ESPR Reglamento (UE) 2024/1781, el Pasaporte Digital de Producto (DPP) se ha convertido en derecho vinculante de la UE. Lo que durante mucho tiempo se consideró un proyecto de futuro ha adquirido una nueva dimensión decisiva desde la primavera de 2026: las normas técnicas en las que se basarán los reglamentos de ejecución ya están disponibles.

A principios de junio de 2026, la conferencia DPP4EU en Bruselas presentó el paquete normativo elaborado en el marco del CEN/CENELEC JTC 24. La serie de normas EN 18216 a EN 18223 define la infraestructura técnica básica: soportes de datos, identificadores únicos, API y el marco de interoperabilidad. Paralelamente, se presentaron entornos de prueba de código abierto con los que se puede verificar la conformidad de las implementaciones. El Fraunhofer IPK, que participó en el desarrollo de las normas, comentó: «The standards are here — now is the time to bring them to life.»

Esta frase describe con precisión la situación. La arquitectura regulatoria está establecida; lo que falta son reglamentos de ejecución específicos para cada sector, una operación estable del registro y una práctica de implementación generalizada en la industria.

Qué regulan concretamente las normas EN 18216–18223

Identificadores y soportes de datos

La serie de normas establece que cada DPP debe disponer de un identificador de producto único, legible por máquina y resoluble de forma permanente. La EN 18220 regula los soportes de datos permitidos, entre ellos los códigos QR, DataMatrix y RAIN-RFID. Es fundamental que la norma esté formulada de manera tecnológicamente neutra: no prescribe un soporte concreto, pero define requisitos mínimos de legibilidad y persistencia.

El GS1 Digital Link no es obligatorio en este contexto, pero de facto es el candidato dominante para la estrategia de identificadores, porque conecta la infraestructura existente de GTIN con la resolución mediante URI web. El consorcio CIRPASS-2 recomendó explícitamente en su declaración sobre el proyecto incluir la norma EN 18219 como referencia en el reglamento de ejecución, a fin de garantizar la interoperabilidad con GS1 Digital Link y otros sistemas de identificación existentes.

Arquitectura del registro: descentralizada con índice central

Un malentendido frecuente se refiere al registro previsto de la DPP de la UE. No almacenará datos de productos, sino exclusivamente identificadores únicos y URL de resolución, es decir, punteros a datos de pasaportes alojados de forma descentralizada. La responsabilidad del almacenamiento de datos seguirá correspondiendo al fabricante o a un proveedor de servicios contratado.

CIRPASS-2 critica principalmente tres aspectos de este modelo: la estructura de gobernanza del registro (¿quién lo gestiona y bajo qué condiciones?), la cuestión de la soberanía de los datos en las cadenas de suministro transfronterizas y la interoperabilidad, aún pendiente, con los sistemas nacionales. Esta crítica está justificada: en el momento del cierre editorial, el reglamento de ejecución relativo al registro todavía se encontraba en fase de proyecto.

El proyecto del JRC sobre el acero como modelo para otros sectores

Por qué el hierro y el acero marcan la pauta

El Centro Común de Investigación de la Comisión Europea ha presentado un proyecto de DPP de productos semielaborados de hierro y acero. Este proyecto es relevante más allá de la industria siderúrgica por varias razones: por primera vez formaliza sistemáticamente la distinción entre datos a nivel de producto y datos a nivel de lote, una diferenciación fundamental para la arquitectura de bases de datos y la estrategia de identificadores.

Nivel de producto frente a nivel de lote: una decisión estructural

El proyecto del JRC asigna explícitamente los puntos de datos a uno de dos niveles:

Nivel de lote (número de lote):

  • Proporción de material reciclado
  • Composición de la aleación
  • Huella de carbono específica del producto (PCF)

Nivel de producto (número de serie):

  • Dimensiones
  • Certificaciones
  • Declaraciones de conformidad

Según el proyecto, la huella de carbono específica del producto se determina sobre la base de reglas de cálculo compatibles con el estándar ISO 14067. Esto es importante porque define un requisito metodológico mínimo, no solo una obligación de aportar datos.

El Reglamento sobre baterías (UE) 2023/1542 —hasta ahora el único acto sectorial vinculante con obligaciones propias de DPP— ya contempla implícitamente esta distinción. Sin embargo, el proyecto del sector siderúrgico la formaliza explícitamente por primera vez, por lo que probablemente servirá de modelo para todos los actos sectoriales posteriores.

Para las empresas que están planificando ahora la arquitectura de bases de datos de DPP, esto tiene consecuencias inmediatas: un modelo de datos plano que mantenga todos los atributos a nivel de producto no cumplirá los requisitos regulatorios. Quienes ya trabajen con flujos de importación masiva deberían comprobar si la estructura de importación diferencia entre los datos de lote y los datos de número de serie.

Evoluciones relacionadas: microplásticos de REACH y codificación RFID

Directrices de la ECHA sobre partículas poliméricas sintéticas

Paralelamente a las novedades de DPP, la ECHA publicó en mayo de 2026 directrices sobre la obligación de notificación de REACH para micropartículas de polímeros sintéticos. El primer plazo de notificación para fabricantes y usuarios industriales posteriores de pellets, escamas y polvos de polímeros entró en vigor en mayo de 2026.

Este paso no es un tema de DPP en sentido estricto, pero ilustra la orientación regulatoria más amplia: la UE está estableciendo sistemáticamente obligaciones de notificación sobre propiedades de las sustancias que, a medio plazo, se incorporarán a los requisitos de datos de DPP. Las empresas que recopilan hoy datos de REACH están creando así una base para futuros atributos de DPP.

En el ámbito de la implementación, TEKLYNX ha actualizado su software CODESOFT y ahora admite esquemas de codificación GS1 «++» (EPC++ e ISO BD). Esto permite escribir directamente URL web en la memoria de las etiquetas RAIN-RFID, un requisito derivado de la combinación de la EN 18220 y el estándar GS1 Digital Link.

Este es un ejemplo concreto de cómo los requisitos normativos abstractos llegan al software de producción. Para las empresas que gestionan procesos de cadenas de suministro basados en RFID, esto significa que la estrategia de identificadores debe comenzar ya con la codificación de la etiqueta, no solo con la configuración del resolutor.

Qué deberían hacer ahora las empresas

La situación regulatoria puede dividirse en tres áreas de actuación:

1. Comprobar la conformidad normativa: Las normas EN 18216–18223 ya están publicadas. Quien esté construyendo hoy sistemas de DPP debería asegurarse de que los soportes de datos, identificadores y API elegidos sean compatibles con estas normas. Los entornos de prueba de código abierto presentados en la conferencia DPP4EU ofrecen una primera posibilidad de verificación.

2. Estructurar el modelo de datos por niveles: El proyecto del JRC sobre el acero muestra la dirección que se está tomando. Las empresas deberían estructurar su modelo de datos de modo que los datos de lote y de producto estén claramente separados y puedan direccionarse por separado. Esto afecta tanto al almacenamiento interno de datos como a las interfaces API con el sistema DPP.

3. Seguir la evolución del registro: El reglamento de ejecución relativo al registro central de DPP aún no es definitivo. Los puntos criticados por CIRPASS-2, especialmente en materia de gobernanza y soberanía de los datos, son sólidos y todavía podrían influir en el proyecto final. Las empresas no deberían planificar el registro como una infraestructura terminada, sino tratarlo como una variable de su arquitectura de sistemas.

Las normas ya están aquí. Los primeros proyectos específicos para cada sector están disponibles. Lo que cuenta ahora es desarrollar capacidad de implementación antes de que los plazos de los reglamentos de ejecución marquen el ritmo.