Skip to content
InfoDPP Logo
InfoDPP
ESPR knowledge hub
technology

Registro central vs datos descentralizados: qué almacena la UE

Las reglas del registro DPP de la UE están adoptadas: qué almacena, por qué los datos siguen descentralizados y cómo funcionan API, verificación y versiones.

· 9 min de lectura · InfoDPP

Estado a 22 de julio de 2026: el Registro DPP en producción, el entorno de pruebas separado y los recursos de aplicación ya están disponibles. La Comisión describe el Registro como operativo y el registro como disponible mediante una interfaz segura o API. Las pruebas requieren otra cuenta EU Login y datos válidos de la organización. Las pruebas específicas de cada producto, en particular de las baterías, siguen dependiendo del catálogo semántico y de las normas sectoriales aplicables. El Reglamento (UE) 2026/1778 entra en vigor el 6 de agosto.

La versión en dos minutos

La UE no construye una base gigante que almacene cada DPP. El artículo 13 exige un registro y el Reglamento 2026/1778 concreta su papel: índice central y capa de verificación, no almacén del pasaporte completo. Registra identificadores, códigos de mercancías cuando proceda y datos generales de registro; los datos del producto siguen descentralizados en el operador o su proveedor DPP.

Esta distinción importa, porque el modelo mental equivocado lleva a decisiones equivocadas. Si supone una base de datos central, planea subirlo todo a Bruselas. Si entiende el modelo real, planea mantener el control de sus propios datos estructurados y conectarlos al registro mediante identificadores. El segundo modelo es el que el reglamento describe realmente.

Qué es el registro y qué no es

El artículo 13 exige identificadores únicos y códigos de mercancías necesarios para aduanas. El Reglamento 2026/1778 precisa el registro: identificador de producto, cuando proceda código de mercancías y referencia del proveedor, identidad del solicitante, fecha e información de integridad, además de un identificador de registro único.

Qué no es el registro:

  • No es una base de datos pública de todo el contenido de los pasaportes.
  • No es donde los consumidores leen la información del producto; ese papel corresponde al soporte de datos y, cuando existe, al portal web.
  • No almacena sus pasaportes completos. Sus registros estructurados permanecen con usted o con su proveedor.
  • No es un sustituto del pasaporte en sí. El pasaporte vive detrás del soporte de datos, no dentro del registro.

La Comisión describe identificadores, datos de registro y metadatos generales, no todo el contenido detallado. La norma aplicable al producto sigue determinando los datos DPP y el nivel al que debe expedirse el pasaporte.

Cuatro capas que la gente confunde

La mayor parte de la confusión viene de fundir cuatro cosas distintas en una sola palabra. La ESPR las mantiene separadas, y su arquitectura también debería hacerlo.

CapaBase en la ESPRQué contieneQuién la opera
Soporte de datosArtículo 10El enlace escaneable, como un código QR, en el producto, el envase o la documentaciónUsted, el operador económico
El pasaporte (datos de producto)Artículo 9Los verdaderos datos de producto estructurados, mantenidos de forma descentralizadaUsted o su proveedor de servicios DPP
El RegistroArtículo 13 + Reglamento 2026/1778Identificadores de registro y producto, códigos de mercancías cuando proceda y datos generales de registroLa Comisión Europea
El portal webArtículo 14Un punto de acceso público para buscar y comparar datos DPPLa Comisión Europea

Un quinto elemento, el sistema DPP (artículo 11), es el conjunto de reglas de diseño técnico y funcionamiento que hacen interoperables estas capas. Rige cómo funciona el pasaporte, no dónde residen físicamente los datos.

Por qué los datos de producto siguen descentralizados

El modelo descentralizado es una elección de diseño deliberada, no un accidente del calendario. El operador económico sigue siendo responsable del producto y de su pasaporte, así que mantiene el control de los datos subyacentes. El registro se conecta a esos datos mediante identificadores; no los absorbe.

Las aportaciones de la industria a la Comisión se inclinaron claramente por este modelo. Grandes fabricantes e iniciativas de espacios de datos argumentaron que una base de contenido central crearía un punto único de fallo, riesgo de dependencia y problemas de confidencialidad. La recomendación constante fue que los proveedores externos actúen como una capa de interoperabilidad y alojamiento, mientras el operador conserva la propiedad y el control de los datos.

Para las empresas, la lección práctica es sencilla: cree registros de producto estructurados, exportables y basados en normas que usted controle, y conéctelos al Registro mediante identificadores abiertos. Así podrá cambiar de proveedor y mantendrá la coherencia con el funcionamiento real del Reglamento.

La copia de seguridad: continuidad sin centralización

La descentralización plantea qué ocurre si desaparece un proveedor. El artículo 10.4 exige una copia de seguridad mediante un proveedor DPP; el considerando 38 lo describe como tercero independiente. La obligación es vinculante y el considerando explica el modelo.

Se trata de continuidad, no de centralización. La copia mantiene la disponibilidad tras una insolvencia, liquidación o cese de actividad; no es una copia íntegra de acceso público. Los detalles dependerán del acto aplicable al producto y de las futuras reglas para proveedores. El acto delegado y cualquier sistema de certificación siguen pendientes; el Reglamento 2026/1778 no los sustituye.

Cómo codifican las normas esta arquitectura

Las normas DPP horizontales de CEN/CENELEC JTC 24, publicadas como normas EN en mayo de 2026, se corresponden casi directamente con las capas anteriores. Definen el marco, no los campos de datos de ningún sector concreto.

NormaAlcancePapel arquitectónico
EN 18219Identificadores únicosCómo se identifican un producto, un operador y un pasaporte
EN 18220Soportes de datosCómo un soporte apunta al pasaporte correcto
EN 18221Almacenamiento, archivo y persistencia de datosCómo los datos descentralizados siguen disponibles con el tiempo
EN 18222API para ciclo de vida y búsquedaCómo los sistemas crean, actualizan y encuentran registros
EN 18223Interoperabilidad de sistemasCómo sistemas distintos entienden los mismos datos
EN 18216Protocolos de intercambio de datosCómo se transmiten los datos entre las partes

Actualización editorial, 16 de julio de 2026: las referencias de estas seis normas se publicaron en el Diario Oficial el 15 de julio de 2026 mediante la Decisión de Ejecución (UE) 2026/1736. Un DPP conforme con una norma se beneficia de una presunción de conformidad con los artículos 10 y 11 del ESPR solo en la medida cubierta por esa norma. Qué cambia con la Decisión 2026/1736 →

La publicación como norma EN fue el primer hito; la publicación de las referencias en el Diario Oficial dio a estas seis normas el efecto previsto en el artículo 41, apartado 2, del ESPR. Otras dos normas, sobre derechos de acceso y autenticación de datos, siguen fuera del paquete publicado por la Decisión 2026/1736.

El reglamento de ejecución del registro ya está adoptado

El Reglamento 2026/1778 convierte el proyecto anterior en reglas horizontales vinculantes:

  • Operadores y actores de la cadena verificados. Solo los actores verificados pueden registrar o modificar cuando la norma aplicable lo permite. Las vías eIDAS de los artículos 4 y 5 se aplican; la verificación caduca con la credencial y, como máximo, a los tres años. Sin reverificación no se crean ni cambian registros.
  • Modelo, lote o artículo. El registro sigue el nivel exigido por la norma de producto; si se aplican varios actos, prevalece el más granular, y los artículos se enlazan con lote o modelo.
  • Interfaz y API. El registro se realiza mediante la interfaz segura o la API. El acto exige ambos canales sin publicar las direcciones, las credenciales ni ejemplos de solicitudes y respuestas.
  • Comprobaciones técnicas. Se validan semántica, coherencia DPP/registro, granularidad y, cuando proceda, código de mercancías y referencia al proveedor de respaldo. Es una comprobación técnica, no una decisión de conformidad sustantiva.
  • Versiones y evidencia. Creaciones, cambios, eliminaciones y estados quedan registrados. Los datos se versionan y fechan, se conservan diez años por defecto y la prueba firmada queda disponible 90 días y puede regenerarse.
  • Repositorio semántico y lista de proveedores. La Comisión mantiene un repositorio oficial legible por máquina con API documentadas y formatos comunes, y una lista de proveedores DPP verificados. «Verificado» significa identidad/acceso al registro, no certificación futura.

Conserve datos estructurados exportables, use identificadores interoperables y planifique la verificación y renovación cuando la conexión sea obligatoria para su producto.

Quién lee realmente el registro

El registro sirve para registrar y verificar, no como interfaz principal del consumidor. Operadores verificados y actores elegibles mantienen registros; autoridades competentes y aduaneras los verifican y acceden al DPP mediante identificadores.

Por eso combina flujos de solicitantes y autoridades, no marketing. Los consumidores acceden normalmente mediante el soporte; el portal del artículo 14 es la capa pública separada de búsqueda y comparación.

Qué no resuelve el reglamento

El Reglamento 2026/1778 no fija por sí mismo:

  • campos DPP, derechos de acceso o nivel de registro de cada sector;
  • un catálogo público de operaciones de la API, modalidades de autenticación, ejemplos de solicitudes y respuestas o instrucciones de integración;
  • obligación universal de registrar inmediatamente cada producto;
  • acto delegado definitivo de proveedores ni certificación.

La Comisión puso a disposición el 20 de julio el Registro en producción, el entorno de pruebas separado y los recursos de aplicación. Su anuncio indica que el registro está disponible mediante la interfaz segura o API y que existe un repositorio semántico. Las empresas deben probar los modelos específicos de producto vigentes, en especial los de las baterías, y tratar el Reglamento y las normas sectoriales aplicables como referencia jurídica.

Qué hacer ahora

  • Conserve la propiedad de sus datos: almacene registros de producto estructurados que pueda exportar, no datos encerrados en un solo proveedor.
  • Use identificadores interoperables: GS1 Digital Link es una opción práctica, no la única vía legal.
  • Separe las capas en sus propios sistemas: soporte, datos del pasaporte, identificadores y derechos de acceso son cuestiones distintas.
  • Haga al proveedor la pregunta correcta: no “¿almacena mis datos?”, sino “¿puedo exportarlos y cambiar sin romper mis códigos QR?”.
  • Planifique la verificación y las versiones: defina quién registra, cómo se autentica y cómo conserva un historial de cambios que pueda auditarse.
  • Planifique copia y continuidad: comprenda la referencia de respaldo cuando la norma de producto la exija.
  • Siga los actos de producto: determinan cuándo registrar y qué contiene el DPP.

FAQ

¿Es el Registro DPP una base central de todos los datos?No. Guarda identificadores, códigos cuando proceda y datos generales de registro. Los datos siguen descentralizados. Es un índice y una capa de verificación, no un almacén.
¿Qué ocurrió en julio de 2026?La Comisión adoptó el Reglamento 2026/1778 el 16 de julio y lo publicó el 17. El Registro en producción, el entorno de pruebas y los recursos de aplicación están disponibles desde el 20 de julio, y el Reglamento entra en vigor el 6 de agosto. La Comisión describe el Registro como operativo y el registro como disponible mediante una interfaz segura o API; el uso específico de cada producto sigue dependiendo del catálogo semántico y de las normas sectoriales aplicables.
¿Dónde residen los datos del pasaporte?En el operador o proveedor. El soporte resuelve el registro descentralizado. El artículo 10.4 exige copia mediante proveedor DPP; el considerando 38 lo describe como tercero independiente.
¿Qué diferencia hay entre registro y portal?El registro del artículo 13 registra, indexa y verifica para operadores y autoridades. El portal del artículo 14 permite al público buscar y comparar.
¿Los datos descentralizados significan que dependo de un solo proveedor?Debería significar lo contrario. Si conserva registros estructurados y exportables y usa identificadores abiertos como GS1 Digital Link, puede cambiar de proveedor sin reemitir sus soportes de datos. La dependencia viene de los formatos propietarios, no del registro.
¿Subo mis pasaportes a la Comisión?No el contenido completo. Registra mediante interfaz o API los datos requeridos, incluidos identificadores y, cuando proceda, código de mercancías. La norma de producto fija contenido y nivel.

Sigue leyendo

Fuentes oficiales


¿Construye registros DPP que de verdad le pertenecen? Empiece gratis en OriginPass.eu y conserve la propiedad de datos de producto estructurados, listos para el Registro y concebidos para ser transferibles.

Seguir leyendo

OriginPass

Prepare sus datos de producto para el ESPR

Empiece a construir su Pasaporte Digital de Producto — estructure datos, mapee identificadores y esté listo antes de que lleguen los actos delegados. Plan gratuito disponible.

Empiece gratis en OriginPass →
Configuración rápida

Sin tarjeta de crédito · Plan gratuito disponible · Empiece a su propio ritmo