Oferta fundadora El programa Founding Partner está abierto — 1.000 empresas, 6 meses gratis. Empezar gratis →
Datos de proveedores

Datos de proveedores para el pasaporte digital de producto: cómo pedirlos, contratarlos y verificarlos

Una guía desde el lado del comprador: el mapa de campos, una hoja de solicitud lista para copiar, la rutina de identificadores, cláusulas contractuales contrastadas con el Reglamento de Datos, reglas de verificación y una escalera de medidas para los proveedores que no pueden entregar.

21 min de lectura · Actualizado oct. 2026
Terminal de contenedores con mercancía apilada

Para obtener los datos de proveedores para el pasaporte digital de producto, mapee los campos, envíe a cada proveedor una solicitud estructurada, fije las obligaciones en un anexo del contrato, verifique cada valor con su evidencia y escale peldaño a peldaño, con fechas. Esta guía es para el importador o la marca que introduce mercancías en el mercado de la UE: la obligación es suya, aunque los datos los tengan sus proveedores.

¿Nuevo en el tema? Empiece por qué es un pasaporte digital de producto. Si el proveedor es usted, lea nuestra guía para fabricantes de fuera de la UE.

¿Qué son los datos de proveedores para el pasaporte digital de producto?

Los datos de proveedores para el pasaporte digital de producto (DPP) son la información del pasaporte, obligatoria o voluntaria, que procede de sus proveedores de nivel 1, 2 o 3: identificadores de operador e instalación, composición, sustancias preocupantes, origen, certificados e informes de ensayo, más la evidencia de cada valor. De su exactitud responde quien introduce el producto en el mercado de la UE.

El nivel 1 es el proveedor al que usted compra; el nivel 2 le suministra a él (una tejeduría, un fabricante de celdas); el nivel 3 está más arriba (una hilatura, una refinería).

¿Por qué no dejarlo en manos de los proveedores? Los datos del pasaporte «serán exactos y completos y estarán actualizados» según el artículo 9(1) del Reglamento (UE) 2024/1781, el ESPR (reglamento de diseño ecológico), y esa obligación es suya.

Como señala el Centro Común de Investigación (JRC) de la Comisión, la recopilación de datos a lo largo de la cadena de valor no está regulada por el ESPR. Así que cada obligación de las secciones siguientes se convierte en una solicitud, una cláusula o un control.

¿Qué datos vienen de cada nivel de proveedor?

Empiece con un mapa de campos de sus datos de proveedores para el pasaporte digital, etiquetado por origen y estado. El nivel 1 puede responder por sí mismo a la mayoría de las filas; el resto debe recopilarlo de los niveles 2 y 3, así que el mapa también le dice a quién perseguir:

Grupo de camposOrigenEvidenciaEstado
Identificadores de operador e instalaciónSistema propio; centros de nivel 1–2Licencia GS1, registro de la consultaESPR, anexo III(g)–(i): previsto
Identificadores de producto y de piezasLicencia propia; fabricantes de componentesRegistro de la consulta del GTINAnexo III(b)–(c): previsto
Composición, sustanciasNivel 1–2Lista de materiales, datos REACH, informe de laboratorioBaterías, anexo XIII 1(b): ley; ESPR: previsto
Origen, trazabilidadNivel 2–3 a través del nivel 1Registros de cadena de custodiaBaterías, art. 49(2): desde el ; ESPR: previsto
Contenido reciclado, datos para la huellaNivel 1–3Certificados; datos de energía y de procesoBaterías: no al inicio del pasaporte (FAQ, Q7.2); ESPR: previsto
Fuentes de piezas de recambioNivel 1; fabricantes de componentesReferencias de pieza, contactosBaterías, anexo XIII 2(b): ley

En materia de datos de proveedores para el pasaporte digital, el anexo XIII del Reglamento de baterías es la única lista fijada en una ley adoptada, aplicable desde el . Una guía del departamento de mercado interior de la Comisión (DG GROW), que según sus propios términos no es la posición oficial de la Comisión, marca cada dato como obligatorio, opcional, aplicable solo en ciertos casos o que no debe cumplimentarse al inicio del pasaporte.

Los campos ESPR siguen siendo previstos hasta que se adopte cada acto: acero (previsto), textil (previsto). Vea nuestra guía de datos textiles y la guía del pasaporte de baterías.

Limite su petición de datos de proveedores para el pasaporte digital a los campos que pide una ley o un acto. Los cuestionarios laborales y sociales añaden carga al proveedor y, salvo que otra ley los exija, no encuentran amparo en el artículo 13(2) del Reglamento de Datos (vea el control de cláusulas abusivas).

¿Qué debe contener su solicitud de datos?

Una solicitud de datos de proveedores para el pasaporte digital de producto necesita una fila por campo y valor, nunca texto libre. Pegue esta cabecera en una hoja de cálculo o en su portal:

supplier_id,site_gln,your_gtin,your_batch,supplier_lot,field,value,unit,evidence_id,evidence_expiry,access,signed_by,date

Los valores van en la hoja; los documentos llegan como PDF nombrados con su evidence_id. Los campos:

CampoNivelUnidad o vocabularioEvidenciaAcceso
Razón social, dirección, ID de operador o «no existe» firmadoOperadorPaís ISO 3166; GLN de entidad jurídicaExtracto registral; consulta GS1 o formulario firmadoSegún el acto
Cada centro de producciónInstalaciónGLN de ubicación, direcciónCertificado del centroSegún el acto
GTIN de la pieza (anexo III(c))ModeloGTIN de la licencia del proveedorVerified by GS1Según el acto
Lote del proveedor ↔ su GTIN y su loteLoteID de lote por entregaAlbaránRestringido
ComponentesModelo o lote% en masa, total 100Lista de materialesRestringido
Sustancias preocupantesModelo o loteNombre, CE/CAS, ubicación, % p/pDatos REACH, informe de laboratorioSegún el acto
Proporción recicladaLote% en masaID del certificadoBaterías: público (XIII 1(e)); ESPR: según el acto
Evidencia del contenido recicladoLoteCertificados, registros de balance de masasCertificadoAutoridades
Países de transformaciónLoteISO 3166 por faseRegistros de transaccionesRestringido
Informes de ensayoLoteLaboratorio, fecha, normaInforme de laboratorioAutoridades
CertificadosCentro o loteTitular, alcance, caducidadCertificadoRestringido
DeclaraciónOperadorFirmante, cargo, fechaFirmaInterno

Vocabulario y acceso. Todos los datos del pasaporte deben seguir los modelos de datos del repositorio semántico de la Comisión (Reglamento de Ejecución (UE) 2026/1778, art. 11(3)), que el registro comprueba al registrar, así que pida esas unidades y listas de códigos desde el primer día. «Según el acto» significa que lo decide el acto delegado; trate esas filas como restringidas y acuerde cada etiqueta por escrito.

Granularidad. Las preguntas frecuentes de baterías (Q7.7) consideran potencialmente razonable un umbral de composición del 1 % o del 0,1 %, pero no una simple etiqueta como «LFP». Escriba el umbral en la fila.

Carta de presentación de la solicitud de datos de proveedores para el pasaporte digital (copie y adapte):

Asunto: Solicitud de datos para el pasaporte de producto — [grupo de productos], respuesta antes del [fecha]

Introducimos [productos] en el mercado de la UE y debemos mantener sus pasaportes digitales de producto exactos, completos y actualizados (Reglamento (UE) 2024/1781, artículo 9(1)).

Le rogamos que complete la hoja adjunta para cada producto y centro antes del [fecha] y que nombre cada documento con su ID de evidencia.

Usaremos sus datos solo para los pasaportes, nuestras obligaciones legales y las solicitudes de las autoridades, y mostraremos cada campo solo a su destinatario acordado, salvo que el Derecho de la Unión exija una divulgación más amplia. Le avisaremos antes de que cualquier campo pase a ser público. Contacto: [nombre, correo electrónico].

¿Cómo se consiguen los identificadores de operador e instalación que faltan?

El artículo 12(2)–(3) del ESPR fija una rutina siempre que sus datos de proveedores para el pasaporte digital nombren a un proveedor o un centro sin identificador:

  1. Pedir (compras): un GLN de entidad jurídica para la empresa y un GLN de ubicación por centro. La norma provisional de GS1 para el DPP, no ratificada, designa el GLN como identificador de operador y de instalación.
  2. Confirmar por escrito (compras): si no existe ninguno, obtenga una confirmación firmada y fechada. La ley exige este paso primero.
  3. Solicitar en nombre del proveedor (cumplimiento normativo): a través de una entidad emisora ISO/IEC 15459, como una organización miembro de GS1 en el caso del GLN; la licencia estará a nombre del proveedor.
  4. Enviar y registrar (cumplimiento normativo, responsable de datos): dé al proveedor todos los detalles una vez expedido y anote el identificador con su evidencia.

Elija la vía según la situación del proveedor:

ProveedorQué hace usted
Tiene licencia GS1Él asigna un GLN de entidad jurídica y un GLN de ubicación por centro; usted comprueba ambos
Sin licencia, dispuestoPreparen juntos su solicitud a la organización miembro de GS1 de su país, a su nombre; regístrelo como su solicitud del artículo 12; acuerden quién paga la cuota
Sin licencia, no quiere o no puedeRegistre la confirmación firmada y su solicitud; pregunte a la entidad emisora qué puede emitir; marque el campo «pendiente: acto del art. 12(4) no adoptado»

Nunca entregue a un proveedor un GLN de operador de su propio prefijo: las reglas de GS1 establecen que una organización no debe (en el original, «SHALL NOT») usar un GLN de la licencia de otra organización para representarse a sí misma como parte.

GS1 permite que un usuario principal asigne el GLN de un centro, pero si eso cumple el artículo 12(3) no quedará claro hasta el acto del artículo 12(4); prefiera el del propio proveedor. Vea el paso 3 de nuestro plan de implementación.

¿En qué orden se envían las solicitudes?

Envíe las solicitudes de datos de proveedores para el pasaporte digital en oleadas, para que las primeras respuestas den forma a las preguntas siguientes:

OleadaSemanasQué pedirA quién
11–4Identidad, identificadores, centros, contactosNivel 1
25–10Composición, sustancias, certificados, informes de ensayoNivel 1; nivel 2 para componentes
311–20Origen por fase, evidencia del contenido recicladoNiveles 2–3 a través del nivel 1

La oleada 2 empieza por REACH. Según el artículo 33 de REACH, un proveedor de la UE de un artículo que contenga una sustancia de la lista de candidatas por encima del 0,1 % en peso, medido por cada artículo componente (Tribunal de Justicia, asunto C-106/14), ya debe darle al menos el nombre de esa sustancia. Pida esos datos primero.

La oleada 3 funciona con una cláusula en cascada. Tome como modelo la lista de trazabilidad de las baterías (Reglamento de baterías, art. 49(2)) y haga que el nivel 1 recopile, por cada insumo:

  • descripción del material y nombre comercial;
  • nombre y dirección de cada proveedor aguas arriba;
  • país de origen y transacciones hasta la extracción;
  • cantidades, en porcentaje o en peso;
  • informes de verificación de terceros.

Pocos proveedores aguas arriba le deben esto por ley; para las baterías, vea nuestra guía de diligencia debida.

Cuente hacia atrás desde la fecha en que sus datos de proveedores para el pasaporte digital deben estar operativos:

  1. Operadores de baterías. Termine y verifique las oleadas 1–2 (anexo XIII 1(a)–(b), 2(a)–(b)) antes del . Lance la oleada 3 después de la puesta en marcha: la huella de carbono, el contenido reciclado y la información de diligencia debida todavía no serán exigibles entonces (FAQ de baterías, Q7.2). Si le quedan menos de unas 14 semanas (10 para las oleadas 1–2, más la verificación), envíe las oleadas 1 y 2 a la vez.
  2. Operadores ESPR. Un acto se aplica normalmente al menos 18 meses después de su entrada en vigor, así que el plan de 20 semanas cabe. Empiece ya con los identificadores, y con el resto cuando se adopte su acto.
  3. Todos. Redacte la cláusula en cascada de la oleada 3 en la semana 1: las respuestas de aguas arriba son las que más tardan.

¿Qué cláusulas contractuales aseguran los datos?

Reúna todas las cláusulas sobre datos de proveedores para el pasaporte digital en un solo anexo, con la obligación que protege cada una. Un anexo único se traslada al nivel 2 con más facilidad que unas cláusulas dispersas por un contrato de suministro:

CláusulaQué diceAnclaje legal
EntregaCampos de la plantilla, plazo por pedido o loteESPR, art. 9(1)
Garantía de exactitudDatos veraces y completos; firmante designadoArt. 9(1)
Aviso de cambiosAntes de cualquier cambio de material, centro o subproveedorArt. 27(4)
Conservación10 años después de su última introducción en el mercado de un producto con ese insumo; más si el acto lo diceArt. 27(3); anexo IV
Evidencia a peticiónEn 5 días hábilesSus 15 días (art. 27(10), 29(8))
AuditoríaRevisión documental, visita al centro, ensayos de muestrasArt. 9(1)
ConfidencialidadDestinatario por campo; se permite la divulgación a las autoridades y la exigida por actos posterioresConsiderando 33; niveles del anexo XIII de baterías
CascadaMismas obligaciones para los subproveedoresModelo del art. 49(1)(e) de baterías
Derechos de actualizaciónPor escrito, limitados a campos concretos, revocablesBaterías, art. 77(4); ESPR, art. 9(2)(g)
Consecuencias del incumplimientoPlazo de subsanación, reparto acordado del coste de nuevos ensayos, suspensiónFAQ de baterías, Q10.2: la responsabilidad reglamentaria no es responsabilidad civil

Tres redacciones de ejemplo para su anexo de datos de proveedores para el pasaporte digital:

  • Aviso de cambios. «El Proveedor notificará por escrito al Comprador, con al menos [60] días de antelación, cualquier cambio de material, formulación, centro de producción o subproveedor, y entregará los datos actualizados antes de la primera entrega modificada.»
  • Conservación. «El Proveedor conservará toda la evidencia que respalde los Datos del Proveedor hasta 10 años después de que el Comprador introduzca por última vez en el mercado un Producto que contenga el insumo del Proveedor, según le notifique el Comprador, o durante cualquier plazo más largo que fije el acto delegado aplicable.»
  • Límite de uso. «El Comprador utilizará los Datos del Proveedor únicamente para los pasaportes de producto, sus obligaciones legales y las solicitudes de las autoridades, y comunicará cada campo solo al destinatario acordado en este anexo, salvo que el Derecho de la Unión exija una divulgación más amplia, en cuyo caso lo notificará antes al Proveedor.»

Necesita el límite de uso porque el artículo 11 solo prohíbe reutilizar los datos del pasaporte a los proveedores de servicios DPP, no a usted.

Control de cláusulas abusivas. Según el artículo 13 del Reglamento de Datos de la UE, el Reglamento (UE) 2023/2854, una cláusula de datos abusiva que una empresa impone unilateralmente a otra no es vinculante: en los contratos celebrados después del , y desde el en determinados contratos antiguos de larga duración. Pase cada cláusula por este control:

  • ¿La exige la ley? No es abusiva una cláusula que refleje disposiciones imperativas del Derecho de la Unión (13(2)). El ESPR no impone a los proveedores ninguna obligación de entrega, así que vincular las exigencias a él reduce el riesgo pero no garantiza nada; los datos del artículo 33 de REACH son los que mejor encajan.
  • ¿Reutilización? Se presume abusivo utilizar los datos del proveedor de manera que cause un grave perjuicio a sus intereses legítimos (13(5)(b)).
  • ¿Responsabilidad? Se presume abusivo ampliar la responsabilidad del proveedor o limitar de forma inadecuada sus vías de recurso (13(5)(a)); mantenga la recuperación de costes proporcionada y negociada.
  • ¿Quién juzga la conformidad? Es abusivo reservarse el derecho exclusivo de determinar si los datos son acordes con el contrato (13(4)(c)); redacte reglas de aceptación objetivas.
  • ¿Negociada? Una cláusula en la que el proveedor intentó influir sin conseguirlo cuenta como impuesta (13(6)); conserve un registro de la negociación.

La propuesta Ómnibus Digital deja intacto el artículo 13.

¿Cómo se verifica lo que envían los proveedores?

Las preguntas frecuentes de la Comisión sobre el DPP atribuyen a las autoridades de vigilancia del mercado el papel principal en la verificación de la exactitud de los pasaportes. Sus propios controles de los datos de proveedores para el pasaporte digital van antes, así que hágalos antes de publicar nada:

ControlReglaSi falla
CertificadoTitular, centro, alcance y validez coinciden con el loteRetire la afirmación; pida un certificado vigente
IdentificadorDígito de control válido; registro en Verified by GS1Dígito erróneo: devuélvalo. Sin registro: pida la licencia o la confirmación de la organización miembro
ComposiciónLas proporciones en masa suman 100 %Devuelva la fila
Proporción recicladaNo supera el insumo reciclado certificado que se compróRebájela a la proporción documentada
CentroLa dirección coincide con el certificado, no solo con un GLN encontrado; los intermediarios nombran la plantaPregunte qué centro lo produjo
Vínculo de lotesCada lote se remonta a lotes del proveedorNo publique ninguna afirmación de nivel de lote
Ensayo por muestreoSegún el riesgo: proveedores nuevos, afirmaciones, intermediariosEscale

Guarde un ID de evidencia junto a cada valor de sus datos de proveedores para el pasaporte digital. El repositorio semántico cubre los vínculos entre los atributos del pasaporte y la evidencia subyacente de la cadena de valor (Reglamento de Ejecución (UE) 2026/1778, art. 12(2)(a)).

¿Qué hacer si un proveedor no puede o no quiere entregar?

Cuando faltan datos de proveedores para el pasaporte digital, escale peldaño a peldaño, cada uno con su fecha:

  1. Aclarar (semanas 1–2). Envíe una fila de ejemplo cumplimentada; muchas carencias son problemas de formato.
  2. Plan de carencias fechado (antes de la semana 4). Una fecha comprometida por cada campo que falte.
  3. Déjelo vacío, no lo invente. Marque el campo «pendiente: proveedor» y no publique ninguna afirmación. El JRC prevé que al principio se usen valores por defecto, pero eso es un análisis, no ley: use un valor por defecto señalado como tal solo donde el acto que rige ese campo lo permita.
  4. Genere la evidencia (semanas 4–8). Un ensayo de laboratorio de la composición o de las sustancias, con los costes repartidos según lo acordado en el anexo.
  5. Haga de la entrega una condición del pedido (siguiente pedido) y homologue una segunda fuente.
  6. Suspenda. El Reglamento de baterías ofrece el modelo: considerar «la posibilidad de suspender o romper la relación con un proveedor» tras una mitigación fallida (art. 50(1)(b)(iii)).

Anote el peldaño de cada proveedor en una sola hoja:

supplier,wave,sent,due,received,verified,open_fields,rung,next_action,next_date,owner

El freno del importador. Un importador no debe introducir en el mercado un producto no conforme hasta que sea conforme (ESPR, art. 29(2)), así que la falta de datos de proveedores para el pasaporte digital puede parar una importación. Vea también el DPP para importadores.

Alternativa por confidencialidad. Si un proveedor solo acepta revelar datos a las autoridades, guarde la evidencia para ellas; el JRC califica la evidencia del contenido reciclado de secreto comercial que no sería pública. Pero las sustancias extremadamente preocupantes por encima del 0,1 % «no serán objeto de exenciones» (ESPR, art. 7(6)(b)).

Deje constancia de cada peldaño en el expediente del proveedor: si una autoridad pregunta más adelante por qué un campo estaba vacío, el rastro fechado de sus solicitudes de datos de proveedores para el pasaporte digital es su respuesta.

¿Cómo se mantienen al día los datos de los proveedores?

Los datos de proveedores para el pasaporte digital de producto caducan el día en que un proveedor cambia una receta, un centro o un certificado. Dé a cada campo de proveedor un desencadenante, un vigilante y una acción:

DesencadenanteQuién lo detectaAcción
Aviso de cambio: material, fórmula o centroProveedorVolver a recopilar; reevaluar la conformidad (art. 27(4))
Nuevo subproveedorProveedor, vía la cláusula en cascadaRutina de identificadores; repetir la oleada 3 para ese insumo
Actualización de la lista de candidatas de REACHCumplimiento normativoLos proveedores reconfirman las sustancias
Ciclo anualResponsable de datosEl proveedor vuelve a firmar la declaración

Versione sus datos de proveedores para el pasaporte digital en su propio sistema: qué cambió, quién lo cambió y con qué evidencia. Lleve cada actualización al pasaporte en línea y a su copia de seguridad (ESPR, art. 27(1)(c)).

Ejemplo práctico: una marca hipotética de ropa laboral en Tilburg

Tomemos una marca hipotética de ropa laboral en Tilburg (Países Bajos), con 140 referencias. Supongamos que el acto textil, aún no adoptado, está en vigor y exige identificadores, composición y contenido reciclado. Nivel 1: talleres de confección en Oporto y Bursa; nivel 2: tres tejedurías; nivel 3: hilaturas. Así recorren el plan sus datos de proveedores para el pasaporte digital:

  • Semanas 1–2: el mapa enumera 23 campos: 9 de los sistemas de la propia marca, 11 del nivel 1 y 3 de los niveles 2–3.
  • Semana 3: la solicitud de datos de proveedores para el pasaporte digital sale hacia Oporto y Bursa.
  • Semana 5: Oporto devuelve un GLN de entidad jurídica y un GLN de ubicación, ambos en Verified by GS1. Bursa confirma por escrito que no tiene ninguno. La marca lo registra y, como su solicitud del artículo 12, prepara con Bursa una solicitud a la organización miembro de GS1 en Turquía, con la licencia a nombre de Bursa.
  • Semana 6: Bursa se opone a la cláusula de auditoría; la marca la limita a la revisión documental y a una visita anunciada al año, y archiva el intercambio como registro de la negociación (Reglamento de Datos, art. 13(6)).
  • Semana 9: los controles detectan dos errores. Una chaqueta indica 65 % de poliéster y 36 % de algodón (101 %); la especificación del tejido dice 64/36. Un forro polar declara un 30 % de poliéster reciclado, pero los certificados cubren compras equivalentes al 18 %, así que la afirmación baja al 18 %.
  • Semanas 11–20: una tejeduría no quiere nombrar a sus hilaturas. Peldaño 1: una fila de ejemplo cumplimentada. Peldaño 2: una fecha en la semana 16 para dos de las tres. La tercera queda «pendiente: proveedor», sin afirmación de origen para ese hilo.

Dos contrafactuales. Si se hubiera introducido el GLN de la sede central de Bursa como identificador de instalación, los datos de proveedores para el pasaporte digital apuntarían a una oficina, no a la planta; el control del centro lo detecta. Si el forro polar se hubiera publicado con un 30 %, una solicitud motivada de una autoridad habría exigido la evidencia en 15 días (ESPR, art. 27(10)), y los certificados solo habrían cubierto el 18 %.

El contraste con la ley adoptada. Un ensamblador hipotético de Graz de baterías domésticas de almacenamiento de 10 kWh (baterías industriales de más de 2 kWh) necesita los datos del anexo XIII 1(b) y 2(a)–(b) de su fabricante de celdas desde el . El fabricante de celdas los carga con una autorización escrita del artículo 77(4) limitada a esos campos; el ensamblador sigue siendo responsable.

Casos límite: ¿cuándo cambia la recopilación?

Estos casos cambian de dónde vienen los datos de proveedores para el pasaporte digital, no la rutina.

El proveedor es un intermediario. Una oficina comercial no es el centro de producción: haga que el intermediario nombre la planta que fabricó las mercancías o que revele el siguiente nivel.

Marca blanca. Usted es el fabricante (ESPR, art. 2(42)), así que incorpore el anexo de cláusulas a su contrato de marca blanca.

Representante autorizado. Su mandato no puede incluir las obligaciones del artículo 27(1) (art. 28(1)). Asegure usted mismo por contrato los datos de proveedores para el pasaporte digital.

Celdas y módulos de baterías. Normalmente, las celdas importadas que son meros componentes no se tratan en sí mismas como la batería acabada (FAQ de baterías, Q3.4), salvo los kits de bricolaje vendidos listos para el usuario final. El fabricante de celdas no tiene entonces obligación de pasaporte; su contrato es la vía para obtener sus datos.

Ampliando el plano: una solicitud a proveedores, varias leyes

RégimenDatos del proveedorEstado
Diligencia debida de baterías, art. 49(2)Nombre, dirección, origen, cantidadesLey desde el ; el ámbito puede cambiar
EUDR, art. 9(1)(e)Nombre, dirección postal, correo electrónicoLey desde el ; microempresas y pequeños operadores, desde el
Minerales de conflicto, Reglamento (UE) 2017/821, art. 4(f)–(g)Nombre, dirección; origen y cantidades (minerales) o fundiciones y refinerías (metales)Ley para los importadores de la Unión de estaño, tantalio, wolframio y oro por encima de los umbrales del anexo I
REACH, art. 33Sustancias de la lista de candidatas por encima del 0,1 %Ley para los proveedores de la UE

Estos regímenes coinciden con los datos de proveedores para el pasaporte digital en lo esencial: quién es el proveedor, de dónde viene el material y cuánto. Construya un anexo con un módulo por régimen, no un cuestionario por ley. Vea nuestra guía del EUDR.

Vigile estos asuntos pendientes; cada uno cambiaría su solicitud de datos de proveedores para el pasaporte digital o sus cláusulas:

Asunto pendienteQué cambiaríaQué hacer ya
Actos de grupos de productos del ESPRCampos, nivel, accesoMantener las filas «previstas»; recopilar identificadores
Acto del artículo 12(4)Quién emite los identificadoresRegistrar cada confirmación y solicitud
Acto sobre derechos de acceso de baterías, art. 77(9): con retraso; calendario de la Comisión: (previsto)Quién cuenta como persona con interés legítimo para el anexo XIII, punto 2Mantener la salvedad de divulgación
Propuesta de baterías COM(2025) 981La lista de sustancias de la etiqueta, que también figura en el pasaporte, se redefine como sustancias extremadamente preocupantes iguales o superiores al 0,1 %Pedir a los proveedores de celdas las concentraciones de la lista de candidatas
Ómnibus IV, COM(2025) 501Umbral de diligencia debida más alto; menos proveedores obligados a informarMantener la cláusula en cascada

La conclusión práctica: construya una única solicitud de datos de proveedores para el pasaporte digital y un expediente de evidencias por proveedor, y deje que cada ley se sirva de ellos. Un segundo cuestionario para la siguiente norma es el camino caro.

¿Qué hacer en los próximos 60 días?

Siete pasos ponen en marcha su programa de datos de proveedores para el pasaporte digital de producto. Ninguno espera a su acto delegado:

  1. Mapa de campos (semanas 1–2, cumplimiento normativo): cada campo, nivel de origen, adoptado o previsto.
  2. Hoja de solicitud (semana 3, compras): envíela, con la carta de presentación, a sus cinco proveedores principales.
  3. Rutina de identificadores (semanas 3–6, cumplimiento normativo): pedir, confirmar, solicitar, enviar, registrar.
  4. Anexo contractual (semanas 3–6, asesoría jurídica): redacte las cláusulas y pase el control del Reglamento de Datos.
  5. Reglas de verificación (semana 6, calidad): los controles más la regla del ID de evidencia.
  6. Escalera de medidas (semana 7, dirección): peldaños, plazos y la hoja de seguimiento.
  7. Calendario de cambios (semana 8, responsable de datos): desencadenantes, caducidad de certificados, nueva firma anual.

Cuando sus GTIN y lotes estén vinculados a los lotes del proveedor, cree un código de prueba para un GTIN: el generador gratuito de QR GS1 Digital Link de Passmith no requiere registro y funciona en su navegador. Passmith también tiene un plan gratuito.

Para seguir: ¿Qué es un pasaporte digital de producto? · Implementación del DPP en 8 pasos · Pasaporte de baterías · Diligencia debida CSDDD · GS1 Digital Link

Preguntas frecuentes

¿La ley obliga a entregar los datos de proveedores para el pasaporte digital de producto?
En su mayoría, no. El ESPR impone la obligación del pasaporte al operador que introduce el producto en el mercado de la UE y no obliga a los proveedores a entregar datos. Fuera del ESPR existen algunas: los proveedores de artículos de la UE ya deben transmitir información sobre sustancias de la lista de candidatas (artículo 33 de REACH), y los operadores de baterías afectados tendrán que compartir información de diligencia debida aguas abajo. Lo demás requiere una cláusula contractual.
¿En qué formato deben entregar los datos los proveedores?
Una sola hoja estructurada, como un CSV, o la introducción directa en su portal de proveedores, con un valor por fila. Un cuestionario en PDF no se puede trasladar a un pasaporte. Pida las unidades y los vocabularios del repositorio semántico del registro, porque todos los datos del pasaporte deben seguir sus modelos de datos. Certificados e informes de ensayo pueden seguir en PDF, cada uno nombrado con el ID de evidencia del valor que acredita.
¿Quién solicita un identificador de instalación si la fábrica no tiene ninguno?
El operador económico que crea o actualiza el pasaporte. Según el artículo 12(3) del ESPR, primero debe pedir la confirmación de que no existe ningún identificador de instalación, después solicitar uno en nombre del agente responsable del emplazamiento y facilitarle todos los detalles una vez expedido. Para un GLN, eso significa acudir a una organización miembro de GS1, con la licencia a nombre del proveedor, no de usted.
¿Puede un proveedor actualizar directamente nuestro pasaporte?
En las baterías, sí, si usted le da una autorización escrita conforme al artículo 77(4) del Reglamento de baterías; usted sigue respondiendo de la exactitud. Para los productos ESPR, cada acto delegado decide qué agentes pueden crear o actualizar los datos del pasaporte (artículo 9(2)(g)), y todavía no existe ningún acto así. Sea cual sea la vía, limite la autorización a campos concretos y conserve una pista de auditoría de cada cambio.
¿Cómo protegemos los datos confidenciales de un proveedor?
Clasifique cada campo por destinatario (público, interés legítimo, solo autoridades) y acuerde esa clasificación por escrito, admitiendo una divulgación más amplia si un acto posterior la exige. El ESPR prevé un acceso distinto según los datos y las partes interesadas, y prohíbe a los proveedores de servicios DPP reutilizar los datos del pasaporte sin su acuerdo. Esa prohibición no le vincula a usted: comprométase a usar los datos del proveedor solo para el pasaporte y el cumplimiento normativo.
¿Quién paga los ensayos de laboratorio cuando un proveedor no puede documentar la composición?
Quien diga su contrato. La normativa del pasaporte le hace responder de la exactitud, pero deja costes y responsabilidad entre usted y su proveedor al contrato; las preguntas frecuentes de la Comisión sobre baterías distinguen la responsabilidad reglamentaria de la responsabilidad civil. Acuerde el reparto en el anexo de proveedores antes de necesitar un ensayo. Si lo impone unilateralmente, que sea proporcionado: el Reglamento de Datos presume abusiva una cláusula que amplía la responsabilidad del proveedor.
¿Conviene recopilar datos de proveedores antes de que se adopte el acto de nuestro grupo de productos?
En parte. Empiece por lo útil sea cual sea su acto: los identificadores de proveedor y de centro (elementos del anexo III del ESPR), la información del artículo 33 de REACH que los proveedores de la UE ya le deben y un anexo contractual firmado. Deje los campos propios del producto para cuando se adopte su acto, que suele aplicarse al menos 18 meses después de su entrada en vigor. Las baterías difieren: su lista ya es ley.

Fuentes

  1. Reglamento (UE) 2024/1781 (ESPR) — EUR-Lex — 2026-10-07
  2. Reglamento (UE) 2023/1542 (Reglamento de baterías) — EUR-Lex — 2026-10-07
  3. Reglamento (UE) 2025/1561 que modifica el Reglamento (UE) 2023/1542 en lo que respecta a las fechas de la diligencia debida de las baterías — EUR-Lex — 2026-10-07
  4. Reglamento de Ejecución (UE) 2026/1778 de la Comisión sobre el registro de pasaportes digitales de producto — EUR-Lex — 2026-10-07
  5. Reglamento (UE) 2023/2854 (Reglamento de Datos) — EUR-Lex — 2026-10-07
  6. Propuesta COM(2025) 837 (Ómnibus Digital) — EUR-Lex — 2026-10-07
  7. Reglamento (CE) n.º 1907/2006 (REACH), artículo 33 — EUR-Lex — 2026-10-07
  8. Tribunal de Justicia, asunto C-106/14 (FCD y FMB), sentencia sobre el artículo 33 de REACH — EUR-Lex — 2026-10-07
  9. Reglamento (UE) 2023/1115 (EUDR) — EUR-Lex — 2026-10-07
  10. Reglamento (UE) 2025/2650 que modifica el EUDR — EUR-Lex — 2026-10-07
  11. Reglamento (UE) 2017/821 (Reglamento sobre minerales de conflicto) — EUR-Lex — 2026-10-07
  12. Observatorio Legislativo del Parlamento Europeo — procedimiento 2025/0397(COD), propuesta de simplificación de baterías COM(2025) 981 — 2026-10-07
  13. Observatorio Legislativo del Parlamento Europeo — procedimiento 2025/0130(COD), propuesta Ómnibus IV COM(2025) 501 — 2026-10-07
  14. Comisión Europea — Preguntas frecuentes sobre el pasaporte digital de producto — 2026-10-07
  15. Comisión Europea — Preguntas frecuentes sobre el pasaporte digital de producto de las baterías — 2026-10-07
  16. Comisión Europea (DG GROW) — Documento de orientación «Digital Batteries Passport – data points by category», versión 2.0 (15 de agosto de 2026) — 2026-10-07
  17. Comisión Europea — Pasaporte digital de producto (calendario indicativo) — 2026-10-07
  18. JRC — Metodología para definir los requisitos de datos del pasaporte digital de producto en el marco del ESPR (JRC145830, 2026) — 2026-10-07
  19. GS1 — Norma de aplicación provisional para el DPP, GSCN 26-226, versión 2 (junio de 2026, no ratificada) — 2026-10-07
  20. GS1 General Specifications, versión 26.0 (enero de 2026), sección 4.5.1 (asignación del GLN) — 2026-10-07
  21. GS1 — Global Location Number (GLN) — 2026-10-07
  22. GS1 — Verified by GS1 — 2026-10-07
Plataforma de pasaporte digital de producto

Construido sobre GS1 Digital Link y EN 18216, 18219–18223, desde oficinas en Países Bajos, Türkiye y Azerbaiyán.

Última actualización:

Llegas a tiempo

6 meses gratis

Valor de hasta€1.4946 × €249

Primeros 6 meses€0

Reservado para las primeras 1.000 empresas

Crea tu cuenta, elige Starter o Growth y paga €0 durante seis meses. Sin tarjeta de crédito.