Preguntas frecuentes
Todo lo que necesitas saber sobre los mandatos de cumplimiento del Pasaporte Digital de Producto (DPP) de la Unión Europea, los estándares de identidad y las integraciones de confianza eIDAS.
El cumplimiento del DPP, explicado
Desde los mandatos de 2027 hasta la firma eIDAS, el control de acceso y la persistencia de los datos: las preguntas que más nos hacen los fabricantes.
¿Qué es un Pasaporte Digital de Producto (DPP)?
Un Pasaporte Digital de Producto (DPP) es un registro de datos estructurado y legalmente obligatorio que recopila datos de circularidad, sostenibilidad medioambiental y cumplimiento normativo de un producto a lo largo de todo el ciclo de vida de su cadena de suministro. Es accesible a través de un soporte físico de datos (un código QR / GS1 Digital Link) y resoluble como cargas útiles semánticas estándar y legibles por máquina (W3C JSON-LD).
¿Qué categorías de productos se priorizan primero?
En virtud del Regulation (EU) 2023/1542 (EU Battery Regulation), todas las baterías introducidas en el mercado europeo (VE, LMT e industriales >2 kWh) deben disponer de un Pasaporte de Batería obligatorio antes del 18 de febrero de 2027. En el marco del plan prioritario de la ESPR 2024/1781, la Comisión Europea está finalizando actualmente los actos delegados para Textiles, Hierro & Acero y Aluminio, cuya aplicación comenzará en 2026/2027, seguidos rápidamente por Electrónica & TIC.
¿Cuáles son mis obligaciones como Operador Económico?
Como fabricante, importador o representante B2B autorizado, eres legalmente responsable de: (1) Generar Identificadores Únicos para cada modelo de producto individual (UPI) y cada instalación de producción (UFI). (2) Alojar los datos del pasaporte en servidores de alta disponibilidad, en línea con el modelo descentralizado de DPP (ESPR Art.10 / CIRPASS). (3) Sellar los pasaportes con sellos electrónicos avanzados eIDAS para que la manipulación sea detectable. (4) Registrar los identificadores requeridos (p. ej. EORI / UPI) en el futuro registro de la UE una vez que la API de la Comisión esté operativa. OpenDPP está preparado para el registro: esa integración está pendiente de la API en vivo de la Comisión, por lo que hoy no realiza registros ni sincronizaciones con una base de datos de la Comisión.
¿Cómo se gestionan los derechos de acceso? ¿Están seguros mis márgenes confidenciales?
Sí, es un objetivo central de diseño. En línea con el borrador de estándar EN 18239, OpenDPP implementa un estricto Control de Acceso Basado en Roles (RBAC). Los datos generales de sostenibilidad (huella de carbono, guías de clasificación para reciclaje, país de origen) permanecen legibles públicamente. Sin embargo, las propiedades intelectuales corporativas críticas —como las listas completas de proveedores de niveles inferiores, los porcentajes específicos de coste de materiales, las recetas químicas de procesamiento y los adjuntos documentales físicos de EUDR/UFLPA— se segregan y se restringen a las partes que dispongan de una autorización concedida (autoridades de vigilancia del mercado y aduaneras, agentes profesionales de desmantelamiento/reciclaje) o a tus propios operadores.
¿Qué ocurre si nuestra empresa quiebra? ¿Mueren los datos de nuestro pasaporte?
Está diseñado para que no sea así. Para abordar las «islas digitales» y la «muerte digital», el marco conjunto de estándares técnicos bajo la EN 18221 (Almacenamiento, Archivo & Persistencia de Datos) describe que los registros del pasaporte sigan siendo resolubles durante un horizonte prolongado (normalmente de 10 a 15 años) tras la introducción de un producto en el mercado, con independencia del estado operativo del operador económico original. OpenDPP se alinea con estos principios: los pasaportes se conservan y están diseñados para seguir siendo resolubles públicamente durante el periodo de retención configurado, ayudando a que los datos persistan más allá de un único operador.
¿Cómo se utiliza la criptografía eIDAS para firmar pasaportes?
En línea con FprEN 18246 (borrador final, en votación formal), todos los datos del pasaporte se estructuran dentro de Constructos de Datos Firmados Electrónicamente (ESDC). Cuando un nodo de inquilino publica un pasaporte, OpenDPP utiliza las claves privadas eIDAS prime256v1 de la base de datos segura de la marca para firmar la carga útil JSON-LD. Esto genera un sello de firma digital criptográfico. Los funcionarios de frontera pueden usar la clave pública correspondiente para verificar la firma, lo que indica si la carga útil del pasaporte ha sido alterada desde que se firmó. Se trata de un sello electrónico avanzado eIDAS: la clave de firma es tuya y está bajo tu control. Un sello cualificado (el nivel eIDAS superior, con una presunción legal más sólida) requiere un certificado de un Prestador Cualificado de Servicios de Confianza (QTSP); puedes aportar el tuyo para actualizarlo.
¿Qué es un GS1 Digital Link?
Un GS1 Digital Link es un formato estándar que traduce el escaneo de un código de barras físico en una URL web estándar. En lugar de etiquetas separadas para códigos QR, detalles de reciclaje y marketing de marca, se imprime un único código QR GS1 Digital Link (p. ej., https://dominio/01/GTIN/21/Serial). Cuando lo escanea un consumidor o un auditor, la pasarela de resolución redirige la solicitud a la completa página HTML del pasaporte digital de producto o sirve datos estructurados JSON-LD a las integraciones de API.
¿Cómo funciona el ingestor masivo de CSV del cargador?
OpenDPP proporciona hojas de cálculo CSV de cumplimiento con formato predefinido para los principales sectores de la ESPR (Textiles, Baterías y Electrónica). Los responsables de cumplimiento descargan la hoja de cálculo, la rellenan con los atributos sin procesar de sus productos y materiales, y la suben a través del panel de la Consola del Cliente. El motor de ingestión del lado del servidor analiza el CSV en tiempo real, ejecutando comprobaciones de validación estrictas (proporciones de fibra, valores de capacidad positivos, formatos de país ISO), y genera al instante pasaportes firmados a partir de las filas que las superan.
¿Cómo funciona la incorporación autoservicio con Stripe?
Las marcas registran su razón social, sus identificadores de registro (EORI o ID nacional de empresa) y eligen un nivel de cumplimiento autoservicio (Starter, Growth o Enterprise). Al enviar el formulario, el sistema redirige a nuestro pago integrado de facturación de Stripe. Los pagos correctos activan webhooks automatizados de Stripe que aprovisionan su espacio de inquilino dedicado en la base de datos, generan pares de claves eIDAS prime256v1 activos y siembran sus claves de API iniciales con ámbito definido.
¿Es OpenDPP de código abierto o un servicio empresarial propietario?
OpenDPP es un núcleo de cumplimiento B2B comercial y propietario dedicado a ofrecer nodos de cumplimiento y resolutores GS1 premium y de alto rendimiento bajo un modelo SaaS basado en suscripción. Aunque defendemos con firmeza la interoperabilidad abierta y los esquemas estándar W3C, el código base no está licenciado para distribución pública, lo que garantiza que tu socio de software para la cadena de suministro siga estando bien financiado y estructuralmente seguro.
¿Qué es la Asset Administration Shell (AAS v3.0) y cómo la admite OpenDPP?
La Asset Administration Shell (AAS v3.0) es el marco estandarizado de gemelo digital definido para la interoperabilidad industrial. OpenDPP ofrece compatibilidad total con el metamodelo AAS. Las marcas pueden ingerir documentos AAS JSON Environment sin procesar o exportar sus pasaportes de producto como shells estándar, mapeando los campos locales a los identificadores de diccionario del registro semántico global eCl@ss o IEC.
¿Qué es el United Nations Transparency Protocol (UNTP)?
El UN Transparency Protocol (UNTP) estandariza las credenciales verificables para el seguimiento de materiales físicos y las transferencias de custodia a lo largo de la cadena de suministro. OpenDPP ingiere y valida eventos UNTP (conformes a GS1 EPCIS 2.0) firmados como W3C Verifiable Credentials. El sistema resuelve las claves públicas y valida las cadenas de certificados x5c eIDAS seguras incrustadas en el sobre de prueba de la VC.
¿Admite OpenDPP auditorías automatizadas para EUDR y UFLPA?
Admite el flujo de trabajo. Cuando se registran eventos de trazabilidad, OpenDPP recorre de forma recursiva el linaje del Grafo Acíclico Dirigido (DAG) aguas arriba, y el motor de validación ejecuta un cribado automatizado basado en reglas de los datos registrados —comprobando las coordenadas declaradas de las parcelas agrícolas y los atributos de la región de origen frente a reglas de riesgo configuradas— para señalar entradas potencialmente no conformes en el momento de la ingestión. Las coordenadas de las parcelas y los documentos de diligencia debida se almacenan en el nivel de datos restringido. OpenDPP no sustituye tu declaración de diligencia debida de EUDR ni tu evaluación legal de riesgos.
¿Aún tienes preguntas sobre la preparación para 2027?
Reserva una demo y te mostraremos exactamente cómo OpenDPP prepara tus productos para el pasaporte.
Reservar una demo