El Digital Product Passport no se define mediante una única norma técnica. Se define mediante todo un conjunto de ellas, desarrolladas por el comité técnico conjunto del CEN/CENELEC y que abarcan cada una una parte distinta de cómo se intercambia, se localiza, se almacena y se considera fiable un pasaporte. Entender qué hace cada norma —y, igual de importante, cuáles están realmente en vigor— marca la diferencia entre construir conforme a los requisitos reales y construir conforme a un resumen comercial de los mismos.
Las normas y qué regula cada una
Cuatro normas conforman el núcleo de interoperabilidad:
Protocolos de intercambio de datos (EN 18216) fijan la capa de transporte. Todo pasaporte debe circular —del sistema de un fabricante a un prestador de servicios, a un reciclador, a una autoridad— y esta norma especifica cómo: API RESTful sobre HTTPS con TLS, formatos de mensaje estructurados e intercambio autenticado, confidencial y resistente a manipulaciones. Es el mínimo común denominador que permite comunicarse a dos sistemas que nunca se han encontrado.
API del ciclo de vida (EN 18222) especifican exactamente qué llamadas de API debe ofrecer un sistema conforme: crear, leer, actualizar y buscar un pasaporte, incluidas las operaciones a nivel de elemento, la recuperación por lotes, las consultas de versionado y el envío al registro. Donde la norma del protocolo de intercambio dice «use REST», esta dice con precisión qué métodos, de modo que un reacondicionador pueda leer un pasaporte, añadir un registro y reescribirlo sin una integración a medida para cada socio.
Interoperabilidad de sistemas (EN 18223) aborda la semántica: significado compartido y formatos técnicos para que un reciclador o un mercado puedan entender sus datos sin un mapeo a medida, entre sectores.
Almacenamiento, archivo y persistencia (EN 18221) establece los requisitos para mantener los datos del pasaporte disponibles y fiables a lo largo de ciclos de vida prolongados de los productos, incluidas las copias de seguridad y la migración. Para un producto que puede estar en servicio una década o más, los requisitos de persistencia no son una ocurrencia tardía.
Otras normas del conjunto abordan la gestión de derechos de acceso, la seguridad de los sistemas de información y la autenticación e integridad de los datos: las partes que rigen quién puede ver qué campos y cómo un lector puede confiar en que los datos no han sido alterados.
El estado honesto
Aquí es donde importa la precisión. EN 18222:2026 y EN 18223:2026 se han publicado, tras haber sido solicitadas formalmente por la Comisión Europea en virtud de la petición de normalización M/604. Pero la publicación no equivale al efecto jurídico. Hasta que estas normas no se citen en el Official Journal of the European Union, todavía no confieren presunción de conformidad con la ESPR, y esa cita no ha tenido lugar. Otras normas del conjunto, que abarcan los derechos de acceso y la seguridad, seguían en proceso de aprobación a mediados de 2026.
Así pues, la posición exacta es: la base técnica existe y es lo bastante estable como para construir sobre ella, pero su estatus jurídico formal aún está madurando. Quien le diga que las normas están «terminadas y son vinculantes» exagera; quien le diga que las ignore hasta que se citen en el OJ le está pidiendo que, entretanto, construya sobre terreno movedizo.
Qué significa en la práctica
La lectura práctica para quien construya o seleccione un sistema de pasaportes: construya conforme a estas normas ya —intercambio REST-over-TLS, los métodos de API del ciclo de vida especificados, registros versionados, almacenamiento persistente con pista de auditoría— manteniendo a la vez la implementación lo bastante flexible como para alinearse con las versiones finales citadas cuando el Official Journal se ponga al día. Conforme en lo sustancial hoy, listo para reclamar la presunción de conformidad el día en que llegue la cita. Un sistema que ignora el conjunto porque aún no está citado en el OJ construye sobre un terreno que se moverá; uno que trata el texto publicado como vinculante se compromete en exceso con un estatus que todavía no tiene.
Qué ha cambiado en la regulación de baterías y pasaportes de producto de la UE, qué significa para los operadores y las fechas por venir.
Dé el siguiente paso
¿Listo para cumplir antes del 18 de febrero de 2027?
EU Digital Passport Processor crea, aloja y envía los EU Battery Passports para fabricantes e importadores. Las cuentas de demostración están disponibles bajo solicitud.