Blog
Cómo preparar tu empresa para el DPP

Suscríbete:
Hay una manera de leer el calendario del Pasaporte Digital de Producto que parece tranquilizadora: los primeros DPPs sectoriales obligatorios, salvo el de baterías, que llega en febrero de 2027, no serán exigibles hasta 2028-2029 para los sectores más avanzados, y hasta 2029-2031 para los demás. Dos o tres años de margen. Suficiente tiempo para adaptarse.
Esa lectura es incorrecta. No porque las fechas sean diferentes, son las que son, sino porque el DPP no es un documento que se genera en el momento de la venta. Es un sistema de datos que requiere arquitectura de información, contratos con proveedores, decisiones de diseño IT, infraestructura de autenticación e integración con el Registro Central de la Comisión Europea. La CWA 18186:2025 (las directrices técnicas del CEN publicadas en mayo de 2025) identifica quince decisiones de diseño distintas que el responsable de implementar el DPP en una empresa debe tomar antes de que el sistema esté operativo. Esas decisiones no se ejecutan en semanas. Se ejecutan en meses o años.
Este artículo es la guía de dónde empezar: qué decisiones hay que tomar, en qué orden, qué infraestructura técnica necesitas y cómo encaja todo con los plazos reales que el ecosistema regulatorio establece.
Definiciones sobre como preparar tu empresa para el DPP
CWA 18186:2025
Directrices del CEN (CEN Workshop Agreement) publicadas el 5 de mayo de 2025, que proporcionan orientación práctica para diseñar e implementar Pasaportes Digitales de Producto. Es el primer estándar europeo sobre el DPP y la referencia técnica principal para empresas que inician el proceso de preparación.
Sistema de gestión del DPP
Sistema IT que aloja los datos del DPP, gestiona los derechos de acceso diferenciados, proporciona el portal de información en línea y conecta con el Registro Central de la Comisión Europea. Puede ser interno, externalizado o híbrido.
El rol que tu empresa necesita crear: el DPP designer
La CWA 18186:2025 introduce un rol que todavía no existe formalmente en la mayoría de las empresas europeas: el DPP designer, o responsable del DPP. Es la persona encargada de decidir sobre la implementación IT del DPP o de preparar el encargo a un proveedor externo para que lo implemente.
El término puede sonar técnico, pero la función es estratégica. El DPP designer no es necesariamente un ingeniero de software: es quien tiene que articular qué datos necesita recoger el DPP, cómo se gestionan esos datos a lo largo del ciclo de vida del producto, qué actores de la cadena de suministro tienen que contribuir a ellos, y qué arquitectura IT puede sustentar todo eso.
La CWA señala que aunque el término DPP designer es el que usa el documento, cada empresa puede darle el nombre que quiera: DPP manager, DPP executive u otro. Lo que importa no es el título sino que exista una persona o equipo con responsabilidad clara sobre el diseño e implementación del DPP.
En empresas pequeñas, ese rol puede recaer sobre el responsable de calidad o el responsable de IT. En empresas medianas y grandes, puede requerir un equipo transversal que combine personas de operaciones, IT, legal y sostenibilidad. Lo que no funciona es asumir que el DPP se resolverá sólo cuando llegue el acto delegado.
La primera decisión que tu empresa necesita tomar sobre el DPP es quién lo va a diseñar. Sin esa persona o equipo, las demás decisiones no se toman. Y sin esas decisiones, no hay sistema listo cuando el plazo llegue.
Las quince decisiones que el DPP designer tiene que tomar
La CWA 18186:2025 organiza las decisiones de diseño del DPP en quince contextos bien definidos. No todas son del mismo peso ni del mismo horizonte temporal, pero todas deben ser resueltas antes de que el sistema esté operativo. Las explicamos agrupadas por naturaleza para facilitar la priorización.
Decisiones sobre el tipo de pasaporte y los identificadores
Decisión 1 – Tipo de pasaporte: modelo, lote o artículo
Esta es probablemente la decisión con mayor impacto en toda la arquitectura técnica del DPP. Un DPP a nivel de modelo es el más cercano al sistema de etiquetado actual: todos los productos de una misma serie comparten el mismo pasaporte. Es el mínimo exigible para muchos grupos. Un DPP a nivel de lote permite trazabilidad entre actores B2B. Un DPP a nivel de artículo es el más granular: cada unidad física tiene su propio identificador único, lo que permite capturar eventos durante todo el ciclo de vida, reparaciones, reacondicionamiento, cambio de estado.
El nivel que se exige lo determina el acto delegado de cada grupo de producto. Pero decidir el nivel que quieres implementar, que puede ser más ambicioso que el mínimo exigido, es una decisión estratégica que afecta al coste, la complejidad y el valor que el DPP puede generar más allá del cumplimiento regulatorio.
Decisión 2 – Identificadores
El DPP debe tener cuatro identificadores únicos obligatorios: el identificador del producto, el identificador del operador, el identificador de la instalación donde se fabrica el producto y el identificador de registro del DPP en el Registro Central. La CWA identifica ejemplos de identificadores comúnmente usados: el Manufacturer Part Number (MPN), identificador interno del fabricante, útil para uso interno pero con interoperabilidad limitada, el Global Trade Item Number (GTIN) de GS1, utilizado en retail, moda, alimentación y logística, y los Universally Unique Identifiers (UUIDs).
El estándar de identificadores para el sistema DPP europeo está siendo desarrollado por el grupo de trabajo 2 del JTC24 de CEN/CENELEC, con entrega prevista para marzo de 2026. El DPP designer debe asegurarse de que los identificadores elegidos cumplirán ese estándar cuando esté disponible.
Decisiones sobre el soporte físico y el etiquetado
Decisión 3 – Soporte de datos
El DPP debe ser accesible mediante un soporte de datos físico en el producto: código QR, código de barras bidimensional, RFID u otro medio. El soporte de datos debe estar presente en el propio producto, en su envase o en la documentación que lo acompañe, según lo que especifique el acto delegado. La elección del soporte tiene implicaciones directas en el proceso de producción, cómo se incorpora físicamente al producto o al embalaje, y en la experiencia del consumidor.
Decisión 4 – Etiquetado del producto
Cómo se integra el soporte de datos en el etiquetado físico existente: si se añade al etiquetado actual, si sustituye algún elemento, y cómo garantizar que es visible, legible y duradero durante toda la vida útil prevista del producto. En textil, por ejemplo, esto puede implicar rediseñar la etiqueta de composición para integrar el código QR del DPP.
Decisiones sobre el portal de información y la arquitectura IT
Decisión 5 – Acceso al portal de información del DPP
El DPP no es solo datos: es un portal accesible en línea que muestra esa información a distintos usuarios con distintos niveles de autorización. El DPP designer debe definir cómo los consumidores, distribuidores, reparadores y autoridades accederán a la información, qué información es pública y qué requiere autenticación.
Decisión 6 – Cambio de idioma
El ESPR establece que los consumidores deben poder acceder a la información del DPP en todos los idiomas oficiales de la UE. La gestión de las versiones lingüísticas del DPP, tanto del contenido del portal como de los documentos que pueda incluir, es una decisión de arquitectura con implicaciones de coste y gestión.
Decisión 7 – Arquitectura IT: interna o externalizada
Esta es la decisión con mayor impacto presupuestario. El ESPR establece que el sistema de datos del DPP es descentralizado: los datos los gestiona el operador económico o un prestador de servicios de DPP contratado externamente. Hay dos caminos: desarrollar y gestionar la infraestructura internamente, o contratar un proveedor de servicios de DPP que gestione el alojamiento, el acceso y la copia de seguridad obligatoria. Para la mayoría de las pymes y muchas empresas medianas, la externalización a un proveedor certificado es más eficiente. Para grandes fabricantes con productos complejos y cadenas de suministro extensas, puede tener sentido una solución interna o híbrida.
Decisiones sobre el contenido y la gestión de la información
Decisión 8 – Cálculo y adquisición de la información del DPP
Esta es la decisión más compleja en términos de cadena de suministro. La información que el DPP debe incluir: composición de materiales, huella de carbono, contenido reciclado, parámetros de durabilidad… no suele estar disponible en un formato estándar en los sistemas actuales de los fabricantes.
Para la huella de carbono, hay que calcularla con metodologías reconocidas. Para el contenido reciclado, hay que recogerlo de los proveedores de materiales. Para los parámetros de durabilidad, hay que tener los datos de los ensayos. La CWA advierte que en muchos casos la información no puede simplemente «recuperarse» de sistemas existentes: hay que diseñar los procesos de recogida de datos antes de que el DPP sea obligatorio.
Decisión 9 – Búsqueda de la información del DPP
Cómo se organiza la información dentro del DPP para que sea encontrable y comparable por distintos actores: consumidores que buscan por parámetro de sostenibilidad, autoridades que verifican el cumplimiento, reparadores que necesitan especificaciones técnicas.
Decisión 10 – Gestión del intercambio de información
El DPP debe ser totalmente interoperable con otros DPPs en los aspectos técnicos, semánticos y organizativos. Esto implica decidir qué estándares de intercambio de datos se van a usar y cómo el DPP de la empresa se integrará con los sistemas de otros actores de la cadena de valor que también tendrán DPPs: proveedores de materiales, fabricantes de componentes.
Decisiones sobre trazabilidad, longevidad y seguridad
Decisión 11 – Trazabilidad
Qué eventos del ciclo de vida del producto se capturarán en el DPP: si se registrarán eventos de fabricación, de distribución, de reparación, de reacondicionamiento, de fin de vida. Esto determina si el DPP es un documento estático, con información del momento de la introducción en el mercado, o un registro dinámico que se actualiza a lo largo de la vida del producto.
Decisión 12 – Longevidad del acceso a los datos
El ESPR exige que el DPP permanezca disponible durante el período especificado en el acto delegado, incluso después de insolvencia, liquidación o cese de actividad del operador económico responsable. El DPP designer debe decidir cómo se garantiza esa disponibilidad a largo plazo, típicamente, a través de la copia de seguridad obligatoria con un tercero independiente.
Decisión 13 – Disponibilidad de la copia de seguridad
El artículo 10 del ESPR establece la obligación de poner a disposición una copia de seguridad del DPP a través de un prestador de servicios de DPP que sea un tercero independiente desde el momento de introducción del producto en el mercado. Quién gestiona esa copia de seguridad, cómo se gestiona técnicamente y bajo qué condiciones tomaría el relevo si el sistema principal falla son decisiones que hay que tomar antes de la primera comercialización.
Decisión 14 – Seguridad del DPP
El artículo 11 del ESPR exige que el diseño técnico del DPP garantice la autenticación, la fiabilidad y la integridad de los datos, con un elevado nivel de seguridad y privacidad y evitando el fraude. La CWA identifica cinco niveles donde debe abordarse la seguridad: el sistema de gestión del DPP del fabricante, la autenticidad del soporte de datos, el acceso al DPP para información restringida, el proceso de emisión de derechos de acceso, y la seguridad del acceso al portal de información.
Decisión 15 – Confianza en la información del DPP
Cómo garantizar que la información que figura en el DPP es auténtica, precisa y no ha sido manipulada. La CWA advierte que la exactitud de la información puede variar significativamente dependiendo de la calidad de los procesos del fabricante, y que no está prevista ninguna verificación independiente obligatoria bajo el ESPR, aunque los actos delegados podrán incluirla. El DPP designer debe decidir si incorporar procesos voluntarios de verificación por terceros para mejorar la confiabilidad de la información.
La cadena de suministro: el problema más infraestimado del DPP
Hay una diferencia fundamental entre el DPP y otros requisitos regulatorios de producto que muchas empresas todavía no han asimilado: el DPP no puede construirse solo con información interna. Requiere datos de la cadena de suministro que actualmente no fluyen de forma estructurada hacia el fabricante.
La CWA 18186:2025 describe el caso de un fabricante complejo que puede recibir información de DPP de miles de proveedores de fabricación. Para una marca de moda que fabrica en varios países, la composición de fibras, los porcentajes de contenido reciclado, las sustancias presentes en las tinturas y la huella de carbono de cada etapa de producción son datos que están en manos de los proveedores, no del fabricante final.
Para recoger esa información de forma estructurada, las empresas necesitan:
Primero, modificar los contratos con proveedores para incluir obligaciones de entrega de datos en formatos interoperables. Segundo, definir qué formatos y estándares de datos van a usar para que la información de distintos proveedores sea comparable y consolidable. Tercero, construir o contratar sistemas que integren esa información en el DPP de forma automatizada.
Este proceso, desde la negociación de contratos hasta la integración técnica, no se hace en semanas. En sectores con cadenas de suministro globales y complejas, como el textil o el mueble, puede llevar entre uno y tres años construir los flujos de datos que el DPP va a necesitar. Esperar a que el acto delegado esté publicado para empezar es asumir que dieciocho meses son suficientes para hacer todo eso. En la mayoría de los casos, no lo son.
La infraestructura técnica mínima: lo que necesitas tener antes del plazo
Con independencia del sector y del tipo de DPP que requiera tu grupo de producto, hay una infraestructura técnica mínima que cualquier empresa que vaya a tener un DPP necesitará tener operativa antes de la fecha de aplicación del acto delegado:
Registro en el Registro Central del DPP
El Registro Central de la Comisión Europea será operativo a partir del 19 de julio de 2026. Desde esa fecha, los identificadores únicos de los DPPs pueden comenzar a registrarse. La conexión con el Registro Central y el proceso de registro de identificadores debe estar integrado en el sistema del DPP. Para el despacho aduanero de productos regulados, el identificador único de registro en este sistema será obligatorio.
Sistema de gestión del DPP
El sistema que aloja los datos del DPP, gestiona los derechos de acceso diferenciados, proporciona el portal de información y conecta con el Registro Central. Puede ser interno, externalizado a un proveedor de servicios de DPP, o híbrido. El artículo 11 del ESPR establece que el sistema debe ser interoperable, abierto, legible por máquina, estructurado y accesible a través de una red de intercambio de datos sin dependencia de un proveedor.
Copia de seguridad obligatoria
Un tercero independiente que custodie una copia del DPP y garantice su disponibilidad incluso después de insolvencia o cese de actividad del operador responsable. Este tercero no puede usar, vender ni reutilizar los datos más allá del servicio de almacenamiento contratado.
Servicios de confianza para la autenticación
El artículo 11 del ESPR exige que el diseño técnico del DPP garantice la autenticación, la fiabilidad y la integridad de los datos, con un elevado nivel de seguridad y privacidad. Esto requiere mecanismos de autenticación para los actores que introducen o actualizan datos en el DPP: fabricantes, importadores, reparadores, reacondicionadores. Los servicios de confianza cualificados bajo el marco eIDAS: sellos electrónicos cualificados, firmas electrónicas cualificadas, marcas de tiempo cualificadas… son el mecanismo regulatorio previsto para cumplir esas garantías de autenticidad e integridad.
Soporte de datos en el producto
El código QR u otro soporte de datos debe estar integrado en el proceso de producción o etiquetado antes de que el producto salga a la venta. Si requiere modificaciones en la línea de producción, en el diseño del embalaje o en el proceso de etiquetado, esos cambios necesitan tiempo de implementación.
El calendario de preparación: qué hacer cuándo
No todas las acciones tienen el mismo horizonte temporal. Esta secuencia orientativa puede servir como punto de partida para construir el plan de preparación para el DPP de tu empresa.
Ahora (2026):
- Identificar el grupo de producto y su fecha estimada de acto delegado conforme al Plan de Trabajo ESPR 2025-2030.
- Nombrar al DPP designer o equipo responsable.
- Revisar los estudios preparatorios del JRC que alimentarán el acto delegado de tu sector, son públicos y orientativos del contenido probable del DPP.
- Evaluar qué datos de la cadena de suministro se necesitarán y si los proveedores actuales pueden suministrarlos en formato estructurado.
- Decidir si el DPP se gestionará internamente o con un proveedor externo.
6-12 meses antes del acto delegado:
- Negociar con proveedores de materiales y componentes los requisitos de entrega de datos para el DPP.
- Elegir e integrar el sistema de gestión del DPP.
- Diseñar el soporte de datos físico e integrarlo en el proceso de producción o etiquetado.
- Contratar el servicio de copia de seguridad obligatoria con un tercero independiente.
- Configurar la infraestructura de autenticación para los actores que introduzcan datos en el DPP.
Al publicarse el acto delegado:
- Revisar el contenido obligatorio del DPP conforme al acto delegado específico y ajustar el sistema.
- Registrar los primeros identificadores en el Registro Central de la Comisión, si ya está operativo.
- Completar la integración del soporte de datos en los productos de la primera serie regulada.
18 meses después del acto delegado (fecha de aplicación):
- El DPP debe estar operativo para todos los modelos del grupo de producto que se introduzcan en el mercado desde esa fecha.
El caso especial de las empresas que ya están en EPREL
Para los fabricantes e importadores que ya tienen modelos registrados en EPREL con verificación de proveedor activa, el punto de partida para el DPP es más favorable. EPREL les ha introducido ya en la lógica de los registros digitales europeos, en el uso de identificadores únicos de modelo, en la gestión de documentación técnica estructurada y en la autenticación mediante servicios de confianza cualificados.
Cuando lleguen los actos delegados del ESPR para grupos de productos con etiqueta energética, lo más probable es que la Comisión exima a esos productos de un DPP adicional, dado que EPREL ya actúa como sistema equivalente. Pero esa exención no es automática: requiere que la Comisión lo declare expresamente en el acto delegado correspondiente. Y aunque se declare, los requisitos de ecodiseño adicionales del ESPR: durabilidad, contenido reciclado, huella de carbono… pueden requerir información que EPREL actualmente no recoge.
En cualquier caso, las empresas que ya operan en EPREL con sello cualificado NTR tienen resuelto el eslabón más crítico: la infraestructura de autenticación e identidad digital que el DPP va a necesitar es la misma. El paso siguiente es ampliarla al ciclo de vida completo del producto.
Preguntas frecuentes sobre como preparar tu empresa para el DPP
Por el Plan de Trabajo ESPR 2025-2030 y el artículo del sector correspondiente en este cluster de contenidos. Una vez identificada la fecha estimada del acto delegado, el plazo de dieciocho meses posterior es la fecha de aplicación del DPP. A partir de ahí, calcula hacia atrás cuánto tiempo necesita tu empresa para implementar los sistemas y negociar los flujos de datos con proveedores.
Sí. El ESPR permite que el DPP sea gestionado por un prestador de servicios de DPP externo, incluyendo el alojamiento, la gestión de accesos y la copia de seguridad obligatoria. Para la mayoría de las pymes, la externalización es la opción más eficiente. Lo que no puede externalizarse es la responsabilidad de que los datos sean exactos, completos y estén actualizados: esa responsabilidad siempre recae sobre el operador económico que introduce el producto en el mercado.
No sin consentimiento expreso. El artículo 10 del ESPR establece que los datos personales relativos a clientes no se almacenarán en el DPP sin su consentimiento expreso conforme al Reglamento General de Protección de Datos.
El artículo 9 del ESPR establece que los datos que figuren en el DPP serán exactos, completos y estarán actualizados. Si las autoridades de vigilancia del mercado detectan información incorrecta, pueden actuar contra el operador económico responsable. La confianza en el sistema DPP, y su utilidad para consumidores y reparadores, depende directamente de la precisión de los datos.
No necesariamente, pero puede contenerlos. El Anexo III del ESPR establece que el DPP puede incluir manuales de usuario, instrucciones, advertencias e información sobre seguridad. El DPP debe complementarse, cuando sea necesario, con medios de transmisión de información no digitales (como etiquetas físicas) para garantizar el acceso a la información a todos los usuarios.
El DPP no es un problema futuro: es una decisión que se toma hoy
Las empresas que empiezan a trabajar en el DPP ahora, antes de que el acto delegado de su sector esté publicado, tienen ventaja en tres frentes: pueden negociar los flujos de datos con proveedores sin presión de plazo, pueden evaluar y elegir proveedores de servicios DPP sin urgencia, y pueden diseñar la arquitectura IT con calma y sin improvisaciones.
Las que esperan al acto delegado para empezar tendrán dieciocho meses para hacer todo eso. En la mayoría de los sectores, no es suficiente.
En EADTrust somos prestador cualificado de servicios de confianza incluido en la EU Trusted List. Los mismos certificados que hoy permiten verificarse en EPREL son la base de la infraestructura de autenticación que el DPP va a necesitar: sellos electrónicos cualificados para autenticar quién introduce datos, marcas de tiempo cualificadas para la trazabilidad de eventos, y servicios de archivo cualificado para la disponibilidad a largo plazo que el Reglamento exige.
También te puede interesar…
Profesional orientado a la consultoría estratégica y el desarrollo de negocio en el ámbito LegalTech. Especializado en el posicionamiento de tecnologías de confianza y seguridad, ayudo a las empresas a anticiparse a los cambios
24 de agosto de 2026
26 de agosto de 2026






