¿Tengo que hacer públicos los datos confidenciales sobre mi electrónica?
No todo se hace público: el pasaporte tiene diferentes niveles de acceso
No, no toda la información en el pasaporte digital de productos se hace automáticamente visible para todos. El ESPR parte de un pasaporte con acceso por capas: parte de la información es para el público general, otra parte solo para autoridades de vigilancia, aduanas o actores específicos del mercado como reparadores o recicladores. Este enfoque existe precisamente porque el legislador reconoce que no toda la información del producto es igualmente relevante o deseable para ser compartida por todos. Los datos confidenciales de la empresa, como la fórmula exacta, las relaciones con proveedores o los detalles de producción, no tienen que estar necesariamente disponibles públicamente en cuanto un pasaporte se activa.
Para qué datos esto es relevante y para cuáles no
Esta protección se aplica a datos que representan un interés comercial real y cuya divulgación podría perjudicar la posición competitiva — piense en información específica de proveedores, procesos de producción internos o detalles técnicos que van más allá de lo necesario para la reparación, el reciclaje o la vigilancia del mercado. No se aplica a la información básica que el pasaporte debe contener: datos sobre sostenibilidad, origen de los materiales, información de reparación y reciclaje y conformidad con los requisitos del producto. Esta información es la razón de ser del pasaporte y no está sujeta a una reclamación de confidencialidad, aunque un fabricante hubiera preferido no compartirla. La distinción no está en "quiero compartir esto" sino en lo que la normativa considera necesario para el pasaporte frente a lo que va más allá.
También es importante: el acceso por capas no significa que los datos sensibles no tengan que compartirse en absoluto. Los actores en la cadena de suministro pueden estar obligados a proporcionar información específica a otras partes de esa cadena o a las autoridades de vigilancia, aunque esa información no esté destinada al público en general. Así que la confidencialidad hacia el consumidor es diferente de la confidencialidad hacia toda la cadena o hacia una autoridad de vigilancia.
Sin fecha fija aún, pero con un principio establecido
Para los aparatos electrónicos e ICT aún no se ha fijado cuándo el pasaporte de producto será obligatorio: esto se determinará por subcategoría mediante actos delegados que se esperan a partir de 2027 en el plan de trabajo ESPR 2025-2030. Mientras ese acto no exista para una categoría de producto específica, no hay obligación de llevar un pasaporte y, por lo tanto, tampoco hay una pregunta concreta sobre qué datos pueden permanecer confidenciales. Lo que sí está establecido es el principio del propio ESPR: el acceso por capas a los datos del pasaporte es parte del reglamento base y por lo tanto también se aplicará en cuanto un acto delegado para equipos electrónicos e ICT entre en vigor. La concreción — qué campos de datos exactamente son públicos y cuáles tienen acceso limitado — se desarrollará por categoría de producto en esos actos delegados. Hasta entonces no hay nada que completar; esta página se actualizará cuando se publique el acto delegado para equipos electrónicos e ICT.
Cómo funciona esto en la práctica
Quien ahora ya reflexiona sobre el pasaporte de producto, hace bien en empezar por identificar qué datos pertenecen de todos modos al pasaporte sobre la base de los requisitos de información central, independientemente de si eso es sensible. A continuación, es útil examinar qué datos adicionales un proveedor, fabricante o importador quisiera añadir por su cuenta o debe aportar, y si hay información entre ellos que va más allá del mínimo obligatorio. Para esa capa adicional, es relevante la pregunta de quién exactamente obtiene acceso: el público general a través del código QR, o un círculo más limitado como autoridades de control o socios de la cadena. Dado que la división exacta de campos de datos por categoría de producto aún debe determinarse, en este momento aún no es posible determinar por campo si algo se hace público o permanece protegido. Lo que sí ya se puede hacer: ordenar los inventarios de datos internos existentes, de modo que pronto sea claro qué datos caen bajo qué categoría una vez que esté el acto delegado. Quien a través de Elektropas encarga la elaboración de un pasaporte, obtiene esa clasificación procesada conforme a las normas entonces vigentes; los datos que se aporten no necesitan ir más allá de lo que exige la normativa para la categoría correspondiente.
De donde esto se deriva: artículos 10 y 38 del ESPR
La base para el acceso escalonado a los datos del pasaporte se encuentra en el artículo 10 del Reglamento (UE) 2024/1781 (ESPR), que establece los requisitos para el pasaporte de producto digital, incluida la forma en que la información se pone a disposición de diferentes tipos de usuarios. El artículo 38 del mismo reglamento regula los requisitos para los actores en la cadena de suministro, y es relevante para la cuestión de qué información debe compartirse entre las partes de la cadena, incluso si no está destinada al público. La delimitación precisa entre datos públicos y de acceso limitado para equipos eléctricos y electrónicos se deriva del acto delegado que aún debe adoptarse para esta categoría de producto.
Qué hacer ahora
Identifica tus propios datos de producto y ya separa lo que probablemente pertenece a la información central obligatoria de lo que se considera información adicional o sensible; consulta el plan de trabajo ESPR de la Comisión Europea para el estado actual de los actos delegados, y vuelve a esta página una vez que el acto para equipos eléctricos y electrónicos haya sido publicado — se procesará directamente aquí.
Fundamento de esto
- Reglamento (UE) 2024/1781 (ESPR), artículo 10 (requisitos del pasaporte de producto digital)
- Reglamento (UE) 2024/1781 (ESPR), artículo 38 (requisitos para los actores en la cadena de suministro)
El reglamento en sí se encuentra en EUR-Lex. Hacemos referencia a cada afirmación; no tiene que creernos.
Lo que debe hacer concretamente
Lo que se espera de usted
El pasaporte digital del producto solicita información sobre el producto: composición, origen de los materiales, datos de reparación, consumo de energía. Para una empresa, parte de esa información puede resultar sensible rápidamente — relaciones con proveedores, fórmulas, estructuras de compra. El ESPR no estipula que toda la información empresarial sea pública, pero sí que la información sobre el producto debe estar disponible, con distinción según quién puede ver qué.
El pasaporte contiene datos del producto, no datos empresariales libres
El artículo 10 del ESPR (Reglamento (UE) 2024/1781) describe qué tipo de datos pertenecen al pasaporte: características del producto en sí, no un conjunto abierto de toda la información que una empresa posee. Lo que se solicita exactamente varía según el grupo de productos y se especifica en el acto delegado para ese grupo. En la práctica, para una empresa de 10 a 100 empleados, el primer paso es verificar qué datos solicita realmente el acto aplicable, en lugar de asumir por adelantado que la información sensible competitivamente será divulgada. El nivel de detalle exacto que se solicita varía además según el tipo de producto — véase qué datos exactamente debo cumplimentar para mi tipo de aparato.
El acceso está estratificado, no es igual para todos
No todas las partes que consultan el pasaporte ven los mismos datos. El ESPR distingue entre lo que ve un consumidor a través del código QR, lo que puede solicitar un organismo de vigilancia, y lo que solo es accesible para recicladores u otros operadores en la cadena. Para una empresa, esto significa que la pregunta «¿será esto público?» es en realidad dos preguntas: ¿está en el pasaporte y quién puede verlo allí. Esa diferencia está precisamente desarrollada en quién puede acceder a qué datos del pasaporte de productos, y es relevante antes de que una empresa decida omitir algo o generalizarlo.
Los operadores de la cadena de suministro transfieren datos, no todo es público
El artículo 38 del ESPR (Reglamento (UE) 2024/1781) describe las obligaciones de los operadores de la cadena de suministro: proporcionan información sobre el producto a la parte que compila el pasaporte. Este es un flujo diferente de la publicación pública. Para una empresa de 10 a 100 empleados que suministra a un fabricante, esto significa que los datos sí circulan por la cadena — hacia la parte que elabora el pasaporte — sin que esto determine que esos datos sean también visibles para el público o para los competidores.
La obligación se refiere al producto, no a la empresa en su conjunto
El pasaporte trata sobre un modelo de producto o un lote, no sobre las operaciones empresariales. Una empresa no tiene que explicar cómo compra, con quién negocia o cuáles son sus márgenes. Lo que sí se solicita está relacionado con características relevantes para la reparación, el reciclaje y la vida útil — piense en el soporte de software o el uso de materias primas. Estos dos temas a menudo se confunden con secretos empresariales, cuando en esencia se trata de características del producto; véase ¿Tengo que registrar cuánto tiempo recibe un aparato actualizaciones de software y ¿Qué materias primas críticas debo notificar en el pasaporte.
Dónde falla en la práctica
Un proveedor se niega a transferir datos por miedo a la divulgación pública. Un proveedor de componentes sospecha que todas las especificaciones transmitidas se hacen automáticamente públicas y, por lo tanto, retiene datos que son necesarios para el pasaporte del fabricante final. Esto provoca retrasos en la cadena sin que conste que la preocupación es justificada.
La composición de materiales se confunde con la fórmula. Un fabricante de electrodomésticos prefiere no informar porcentajes exactos de materiales, por miedo a que los competidores puedan reconstruir la fórmula del producto. A menudo se trata de información en un nivel de agregación diferente al que se refiere la preocupación real.
Los datos internos de calidad se incluyen indebidamente. Una empresa añade informes de prueba y documentación de procesos internos al expediente del pasaporte "por si acaso", cuando solo se solicitan los valores finales. Esto aumenta el riesgo de que documentos internos sensibles se incluyan en algo que es más accesible de lo previsto.
Falta de claridad sobre quién ve los datos del importador. Un importador de aparatos TIC no sabe si el nombre de la propia empresa y la relación de compra serán visibles para los usuarios finales, y por ello pospone la entrega de datos.
Suposiciones sobre la publicidad sin consultar el acto delegado. Dado que el acto delegado aún no se ha publicado para cada grupo de categorías de productos, algunas empresas rellenan la incertidumbre por su cuenta — a menudo de forma más cautelosa de lo necesario, lo que hace que retengan indebidamente datos que más adelante se solicitarán.
Lo que puede documentar
- Un resumen de los datos que el acto delegado aplicable para el propio grupo de productos solicita, una vez que se publique, con una nota aparte sobre qué es información del producto en el mismo y qué sería información de la empresa.
- Un acuerdo interno sobre qué empleado o departamento entrega datos a la parte que compila el pasaporte, incluido qué se transmite y qué no — como base puede servir la clasificación de quién puede acceder a qué datos del pasaporte de productos servir.
- Un acuerdo con proveedores o anexo en el que se especifique qué datos entrega un proveedor conforme al artículo 38 del ESPR, y para qué fin — de modo que un proveedor no tenga que adivinar por su cuenta qué se hace con los datos.
- Una asignación fijada de datos al nivel de agregación correcto: por modelo de producto en lugar de por receta interna o proceso, de conformidad con qué datos se incluyen en el pasaporte de productos de electrónica.
- Un procedimiento para el caso de que resulte que los datos se han entregado indebidamente de forma demasiado detallada o demasiado amplia, de modo que puedan revisarse — véase también he descubierto un error en el pasaporte de producto qué hago ahora.
Esto no es asesoramiento jurídico. Esta página proporciona información general sobre la normativa de la que trata esta plataforma. No conocemos su situación. Si tiene dudas sobre su propio caso, consulte a un abogado o a la autoridad de vigilancia competente.
Escrito con IA basado en las fuentes anteriores, revisado por una persona el 2026-08-22. ¿Hay algo que no sea correcto? Háganoslo saber — las correcciones tienen prioridad.