standard
Las ocho normas bajo el pasaporte, seis ya publicadas
Seis de las ocho normas DPP del CEN-CENELEC están citadas en el Diario Oficial desde julio de 2026. Qué decide cada una y qué queda abierto.
Las reglas del pasaporte digital de producto (DPP) describen qué debe hacer un pasaporte. Un cuerpo de trabajo separado decide cómo lo hace, y de ahí salen las restricciones prácticas sobre cualquier proveedor.
La Comisión emitió una petición de normalización a CEN, CENELEC y ETSI en julio de 2024. El trabajo lo lleva el comité CEN-CENELEC JTC 24 y cubre ocho áreas principales. Seis de las ocho ya están publicadas y citadas en el Diario Oficial; las dos de seguridad van detrás.
Las ocho áreas
Identificadores únicos para productos, operadores económicos e instalaciones. Tres tipos de identificador con tres ciclos de vida distintos, que es más de lo que asumen la mayoría de los sistemas.
Soportes de datos y el enlace entre el producto físico y su representación digital. Aquí se define el enlace de identificación que lleva la unidad.
Gestión de derechos de acceso, seguridad de la información y protección de datos. Qué parte ve qué capa del mismo registro.
Requisitos de interoperabilidad, técnica, semántica y organizativa. Si dos sistemas construidos por proveedores distintos pueden leer sus respectivos pasaportes.
Tratamiento de datos, protocolos de intercambio y formatos.
Almacenamiento, archivo y persistencia de datos, para asegurar la disponibilidad a largo plazo. Es la contraparte normativa de la obligación de continuidad descrita en la continuidad de los datos.
Mecanismos de autenticación, fiabilidad e integridad de los datos. Si se puede demostrar que el registro no ha sido manipulado.
API para la gestión del ciclo de vida del pasaporte.
Por qué a quien decide debería importarle un comité de normalización
Porque dos de estas áreas deciden si te quedas atrapado.
El trabajo de interoperabilidad está pensado explícitamente para evitar el bloqueo con un proveedor, permitir la interoperabilidad con los sistemas de identificación heredados donde sea posible, y soportar la extensión con nuevos tipos de datos más adelante. Se apoya en el Marco Europeo de Interoperabilidad, sus vocabularios básicos y sus registros de referencia.
El trabajo de persistencia es lo que hace que un pasaporte sobreviva a los sistemas en los que nació.
Juntos significan que un pasaporte construido sobre las normas es portable en principio. Un pasaporte construido en torno a un formato propietario no lo es, diga lo que diga el contrato, porque la portabilidad es una propiedad de los datos y no del acuerdo.
La prueba práctica para cualquier proveedor
No necesitas leer las normas. Necesitas tres respuestas.
¿Qué estándar de enlace de identificación sigue el código? Aquí hay un tipo de respuesta correcta: una norma con nombre, no la descripción de un formato de URL.
¿Se puede exportar el pasaporte en una forma que otro proveedor sepa ingerir, sin reemitir los identificadores? Si cambiar de proveedor significa códigos nuevos, cada soporte ya impreso queda invalidado.
¿Qué esquemas de identificador sabéis llevar? Un proveedor que solo soporta uno está tomando por ti una decisión sobre un registro en el que quizá ya estés.
En qué punto están las normas
Seis de las ocho están cerradas. EN 18216, 18219, 18220, 18221, 18222 y 18223, que cubren identificadores, soportes de datos, intercambio, conservación, API e interoperabilidad, se publicaron el 27 de mayo de 2026 y se citaron en el Diario Oficial el 15 de julio de 2026 mediante la Decisión de Ejecución (UE) 2026/1736. Es la citación lo que convierte una norma europea en armonizada: cumplirla lleva ya presunción de conformidad con el reglamento.
Quedan las dos de seguridad, EN 18239 y EN 18246. Se ratificaron el 17 de agosto de 2026, con textos definitivos previstos para el 16 de septiembre de 2026, y aún no están citadas en el Diario Oficial.
Eso cambia la pregunta que hay que hacer a un proveedor. La conformidad con las seis es comprobable, no aspiracional: pregunta qué números EN implementa y espera números por respuesta. En autenticación e integridad del dato, una declaración de conformidad sigue siendo una declaración sobre un texto aún no armonizado: evita arquitecturas que dependan de una respuesta concreta ahí.
Fuentes
- Comisión Europea, *Digital Product Passport: Frequently Asked Questions*, actualización de enero de
- 2026, preguntas 20 y 21.
- Decisión de Ejecución de la Comisión C(2024) 5423 final, de 31 de julio de 2024, sobre una petición
- de normalización relativa a los pasaportes digitales de producto.
- Decisión de Ejecución (UE) 2026/1736, de 15 de julio de 2026, que cita en el Diario Oficial las
- normas EN 18216, 18219, 18220, 18221, 18222 y 18223.