Registro central vs datos descentralizados: qué almacena la UE
Las reglas del registro DPP de la UE están adoptadas: qué almacena, por qué los datos siguen descentralizados y cómo funcionan API, verificación y versiones.
Estado a 22 de julio de 2026: el Registro DPP en producción, el entorno de pruebas separado y los recursos de aplicación ya están disponibles. La Comisión describe el Registro como operativo y el registro como disponible mediante una interfaz segura o API. Las pruebas requieren otra cuenta EU Login y datos válidos de la organización. Las pruebas específicas de cada producto, en particular de las baterías, siguen dependiendo del catálogo semántico y de las normas sectoriales aplicables. El Reglamento (UE) 2026/1778 entra en vigor el 6 de agosto.
La versión en dos minutos
La UE no construye una base gigante que almacene cada DPP. El artículo 13 exige un registro y el Reglamento 2026/1778 concreta su papel: índice central y capa de verificación, no almacén del pasaporte completo. Registra identificadores, códigos de mercancías cuando proceda y datos generales de registro; los datos del producto siguen descentralizados en el operador o su proveedor DPP.
Esta distinción importa, porque el modelo mental equivocado lleva a decisiones equivocadas. Si supone una base de datos central, planea subirlo todo a Bruselas. Si entiende el modelo real, planea mantener el control de sus propios datos estructurados y conectarlos al registro mediante identificadores. El segundo modelo es el que el reglamento describe realmente.
Qué es el registro y qué no es
El artículo 13 exige identificadores únicos y códigos de mercancías necesarios para aduanas. El Reglamento 2026/1778 precisa el registro: identificador de producto, cuando proceda código de mercancías y referencia del proveedor, identidad del solicitante, fecha e información de integridad, además de un identificador de registro único.
Qué no es el registro:
- No es una base de datos pública de todo el contenido de los pasaportes.
- No es donde los consumidores leen la información del producto; ese papel corresponde al soporte de datos y, cuando existe, al portal web.
- No almacena sus pasaportes completos. Sus registros estructurados permanecen con usted o con su proveedor.
- No es un sustituto del pasaporte en sí. El pasaporte vive detrás del soporte de datos, no dentro del registro.
La Comisión describe identificadores, datos de registro y metadatos generales, no todo el contenido detallado. La norma aplicable al producto sigue determinando los datos DPP y el nivel al que debe expedirse el pasaporte.
Cuatro capas que la gente confunde
La mayor parte de la confusión viene de fundir cuatro cosas distintas en una sola palabra. La ESPR las mantiene separadas, y su arquitectura también debería hacerlo.
| Capa | Base en la ESPR | Qué contiene | Quién la opera |
|---|---|---|---|
| Soporte de datos | Artículo 10 | El enlace escaneable, como un código QR, en el producto, el envase o la documentación | Usted, el operador económico |
| El pasaporte (datos de producto) | Artículo 9 | Los verdaderos datos de producto estructurados, mantenidos de forma descentralizada | Usted o su proveedor de servicios DPP |
| El Registro | Artículo 13 + Reglamento 2026/1778 | Identificadores de registro y producto, códigos de mercancías cuando proceda y datos generales de registro | La Comisión Europea |
| El portal web | Artículo 14 | Un punto de acceso público para buscar y comparar datos DPP | La Comisión Europea |
Un quinto elemento, el sistema DPP (artículo 11), es el conjunto de reglas de diseño técnico y funcionamiento que hacen interoperables estas capas. Rige cómo funciona el pasaporte, no dónde residen físicamente los datos.
Por qué los datos de producto siguen descentralizados
El modelo descentralizado es una elección de diseño deliberada, no un accidente del calendario. El operador económico sigue siendo responsable del producto y de su pasaporte, así que mantiene el control de los datos subyacentes. El registro se conecta a esos datos mediante identificadores; no los absorbe.
Las aportaciones de la industria a la Comisión se inclinaron claramente por este modelo. Grandes fabricantes e iniciativas de espacios de datos argumentaron que una base de contenido central crearía un punto único de fallo, riesgo de dependencia y problemas de confidencialidad. La recomendación constante fue que los proveedores externos actúen como una capa de interoperabilidad y alojamiento, mientras el operador conserva la propiedad y el control de los datos.
Para las empresas, la lección práctica es sencilla: cree registros de producto estructurados, exportables y basados en normas que usted controle, y conéctelos al Registro mediante identificadores abiertos. Así podrá cambiar de proveedor y mantendrá la coherencia con el funcionamiento real del Reglamento.
La copia de seguridad: continuidad sin centralización
La descentralización plantea qué ocurre si desaparece un proveedor. El artículo 10.4 exige una copia de seguridad mediante un proveedor DPP; el considerando 38 lo describe como tercero independiente. La obligación es vinculante y el considerando explica el modelo.
Se trata de continuidad, no de centralización. La copia mantiene la disponibilidad tras una insolvencia, liquidación o cese de actividad; no es una copia íntegra de acceso público. Los detalles dependerán del acto aplicable al producto y de las futuras reglas para proveedores. El acto delegado y cualquier sistema de certificación siguen pendientes; el Reglamento 2026/1778 no los sustituye.
Cómo codifican las normas esta arquitectura
Las normas DPP horizontales de CEN/CENELEC JTC 24, publicadas como normas EN en mayo de 2026, se corresponden casi directamente con las capas anteriores. Definen el marco, no los campos de datos de ningún sector concreto.
| Norma | Alcance | Papel arquitectónico |
|---|---|---|
| EN 18219 | Identificadores únicos | Cómo se identifican un producto, un operador y un pasaporte |
| EN 18220 | Soportes de datos | Cómo un soporte apunta al pasaporte correcto |
| EN 18221 | Almacenamiento, archivo y persistencia de datos | Cómo los datos descentralizados siguen disponibles con el tiempo |
| EN 18222 | API para ciclo de vida y búsqueda | Cómo los sistemas crean, actualizan y encuentran registros |
| EN 18223 | Interoperabilidad de sistemas | Cómo sistemas distintos entienden los mismos datos |
| EN 18216 | Protocolos de intercambio de datos | Cómo se transmiten los datos entre las partes |
Actualización editorial, 16 de julio de 2026: las referencias de estas seis normas se publicaron en el Diario Oficial el 15 de julio de 2026 mediante la Decisión de Ejecución (UE) 2026/1736. Un DPP conforme con una norma se beneficia de una presunción de conformidad con los artículos 10 y 11 del ESPR solo en la medida cubierta por esa norma. Qué cambia con la Decisión 2026/1736 →
La publicación como norma EN fue el primer hito; la publicación de las referencias en el Diario Oficial dio a estas seis normas el efecto previsto en el artículo 41, apartado 2, del ESPR. Otras dos normas, sobre derechos de acceso y autenticación de datos, siguen fuera del paquete publicado por la Decisión 2026/1736.
El reglamento de ejecución del registro ya está adoptado
El Reglamento 2026/1778 convierte el proyecto anterior en reglas horizontales vinculantes:
- Operadores y actores de la cadena verificados. Solo los actores verificados pueden registrar o modificar cuando la norma aplicable lo permite. Las vías eIDAS de los artículos 4 y 5 se aplican; la verificación caduca con la credencial y, como máximo, a los tres años. Sin reverificación no se crean ni cambian registros.
- Modelo, lote o artículo. El registro sigue el nivel exigido por la norma de producto; si se aplican varios actos, prevalece el más granular, y los artículos se enlazan con lote o modelo.
- Interfaz y API. El registro se realiza mediante la interfaz segura o la API. El acto exige ambos canales sin publicar las direcciones, las credenciales ni ejemplos de solicitudes y respuestas.
- Comprobaciones técnicas. Se validan semántica, coherencia DPP/registro, granularidad y, cuando proceda, código de mercancías y referencia al proveedor de respaldo. Es una comprobación técnica, no una decisión de conformidad sustantiva.
- Versiones y evidencia. Creaciones, cambios, eliminaciones y estados quedan registrados. Los datos se versionan y fechan, se conservan diez años por defecto y la prueba firmada queda disponible 90 días y puede regenerarse.
- Repositorio semántico y lista de proveedores. La Comisión mantiene un repositorio oficial legible por máquina con API documentadas y formatos comunes, y una lista de proveedores DPP verificados. «Verificado» significa identidad/acceso al registro, no certificación futura.
Conserve datos estructurados exportables, use identificadores interoperables y planifique la verificación y renovación cuando la conexión sea obligatoria para su producto.
Quién lee realmente el registro
El registro sirve para registrar y verificar, no como interfaz principal del consumidor. Operadores verificados y actores elegibles mantienen registros; autoridades competentes y aduaneras los verifican y acceden al DPP mediante identificadores.
Por eso combina flujos de solicitantes y autoridades, no marketing. Los consumidores acceden normalmente mediante el soporte; el portal del artículo 14 es la capa pública separada de búsqueda y comparación.
Qué no resuelve el reglamento
El Reglamento 2026/1778 no fija por sí mismo:
- campos DPP, derechos de acceso o nivel de registro de cada sector;
- un catálogo público de operaciones de la API, modalidades de autenticación, ejemplos de solicitudes y respuestas o instrucciones de integración;
- obligación universal de registrar inmediatamente cada producto;
- acto delegado definitivo de proveedores ni certificación.
La Comisión puso a disposición el 20 de julio el Registro en producción, el entorno de pruebas separado y los recursos de aplicación. Su anuncio indica que el registro está disponible mediante la interfaz segura o API y que existe un repositorio semántico. Las empresas deben probar los modelos específicos de producto vigentes, en especial los de las baterías, y tratar el Reglamento y las normas sectoriales aplicables como referencia jurídica.
Qué hacer ahora
- Conserve la propiedad de sus datos: almacene registros de producto estructurados que pueda exportar, no datos encerrados en un solo proveedor.
- Use identificadores interoperables: GS1 Digital Link es una opción práctica, no la única vía legal.
- Separe las capas en sus propios sistemas: soporte, datos del pasaporte, identificadores y derechos de acceso son cuestiones distintas.
- Haga al proveedor la pregunta correcta: no “¿almacena mis datos?”, sino “¿puedo exportarlos y cambiar sin romper mis códigos QR?”.
- Planifique la verificación y las versiones: defina quién registra, cómo se autentica y cómo conserva un historial de cambios que pueda auditarse.
- Planifique copia y continuidad: comprenda la referencia de respaldo cuando la norma de producto la exija.
- Siga los actos de producto: determinan cuándo registrar y qué contiene el DPP.
FAQ
¿Es el Registro DPP una base central de todos los datos?
No. Guarda identificadores, códigos cuando proceda y datos generales de registro. Los datos siguen descentralizados. Es un índice y una capa de verificación, no un almacén.¿Qué ocurrió en julio de 2026?
La Comisión adoptó el Reglamento 2026/1778 el 16 de julio y lo publicó el 17. El Registro en producción, el entorno de pruebas y los recursos de aplicación están disponibles desde el 20 de julio, y el Reglamento entra en vigor el 6 de agosto. La Comisión describe el Registro como operativo y el registro como disponible mediante una interfaz segura o API; el uso específico de cada producto sigue dependiendo del catálogo semántico y de las normas sectoriales aplicables.¿Dónde residen los datos del pasaporte?
En el operador o proveedor. El soporte resuelve el registro descentralizado. El artículo 10.4 exige copia mediante proveedor DPP; el considerando 38 lo describe como tercero independiente.¿Qué diferencia hay entre registro y portal?
El registro del artículo 13 registra, indexa y verifica para operadores y autoridades. El portal del artículo 14 permite al público buscar y comparar.¿Los datos descentralizados significan que dependo de un solo proveedor?
Debería significar lo contrario. Si conserva registros estructurados y exportables y usa identificadores abiertos como GS1 Digital Link, puede cambiar de proveedor sin reemitir sus soportes de datos. La dependencia viene de los formatos propietarios, no del registro.¿Subo mis pasaportes a la Comisión?
No el contenido completo. Registra mediante interfaz o API los datos requeridos, incluidos identificadores y, cuando proceda, código de mercancías. La norma de producto fija contenido y nivel.Sigue leyendo
- EPREL frente al registro DPP: cómo se conectan los dos registros de la UE
- ¿Qué es un Pasaporte Digital de Producto?
- ¿Qué datos van en un DPP? Requisitos de datos completos
- Requisitos para proveedores de servicios DPP explicados
- GS1 Digital Link para el DPP
- Especificaciones comunes: el plan de respaldo de la UE para las normas DPP
- Estado de implementación DPP ESPR 2026: normas, registro, lagunas
Fuentes oficiales
- ESPR Reglamento (UE) 2024/1781, artículo 13
- Reglamento de Ejecución (UE) 2026/1778 de la Comisión (registro DPP)
- Comisión Europea: registro DPP
- Comisión Europea: entornos de producción y prueba del registro DPP
- Guía del registro DPP para operadores económicos v1.0 (PDF)
- Decisión de Ejecución (UE) 2026/1736 (normas DPP)
- Comisión Europea: aplicación de la ESPR
- CEN-CENELEC: primeras normas DPP y su situación en el Diario Oficial de la UE
- Respuesta de la Comisión E-000888/2026(ASW): normas JTC 24 y estado del registro DPP
- Proveedores de servicios DPP: iniciativa de acto delegado
¿Construye registros DPP que de verdad le pertenecen? Empiece gratis en OriginPass.eu y conserve la propiedad de datos de producto estructurados, listos para el Registro y concebidos para ser transferibles.