elektropas.com

¿Quién puede consultar qué datos del pasaporte de producto?

El acceso varía según el tipo de usuario; no todos ven la misma información

El pasaporte electrónico de productos no es un documento único e idéntico para todos: el ESPR se basa en un acceso escalonado, donde el tipo de dato determina quién puede consultarlo. Un consumidor que escanea el código QR ve información diferente a la de un operador de mercado, un reparador, un reciclador o una autoridad de vigilancia. La Reglamentación establece este principio en el artículo 11 (diseño técnico y funcionamiento del pasaporte electrónico de productos), pero qué datos son exactamente visibles para cada grupo se precisará más adelante por categoría de producto. En el caso de los aparatos electrónicos e ICT, aún no se ha definido; esto se hará en el acto delegado que se espera para este sector.

A quién afecta esto y a quién no

Este tema trata sobre los derechos de acceso al pasaporte de productos en sí: qué campos puede ver cada persona una vez que el pasaporte esté activo. No trata sobre qué datos deben constar en el pasaporte — eso lo regula el artículo 10 (requisitos del pasaporte electrónico de productos), que es otra cuestión. Tampoco trata sobre la portabilidad de datos entre empresas o sobre obligaciones generales de RGPD en relación con datos personales; esos marcos permanecen al margen y no son sustituidos por el ESPR.

El acceso escalonado del artículo 11 es un principio general que aplica a todas las categorías de productos dentro del ESPR, no solo a los aparatos electrónicos. Para cada categoría por separado — electrodomésticos, teléfonos, baterías, textiles, etc. — se desarrollará en su propio acto delegado qué datos concretos corresponden a qué categoría de acceso. Mientras ese acto delegado no exista para aparatos electrónicos e ICT, no hay una lista establecida de quién exactamente puede ver qué dentro de este sector.

Cuándo esto se concretará y qué rige hasta entonces

No hay una fecha fija para el acto delegado que lo especifique para aparatos electrónicos e ICT. El plan de trabajo ESPR para 2025-2030 menciona los aparatos electrónicos como una categoría para la cual se esperan actos delegados a partir de 2027, pero esto es una previsión sobre el inicio de ese proceso, no una garantía sobre la fecha de publicación. Hasta que se publique ese acto delegado, el artículo 11 sigue siendo válido como marco general — el principio de acceso escalonado aplica — pero la concreción para aparatos electrónicos (qué campo es visible para quién) aún falta. Tan pronto como se publique el acto delegado para este sector, la fecha y el contenido aparecerán aquí.

Cómo funcionará esto en la práctica para aparatos electrónicos

Para un importador o fabricante que ya está pensando en el pasaporte, es útil hacer una distinción clara desde ahora entre dos tipos de datos. Por un lado, información que probablemente sea ampliamente accesible: datos básicos sobre el producto, información de reparación y mantenimiento, información medioambiental que un comprador necesita para tomar una decisión de compra. Por otro lado, datos que probablemente serán más restringidos: especificaciones técnicas relevantes para recicladores o empresas de desmantelamiento, información comercial que solo importa para autoridades de vigilancia o aduanas, y posiblemente datos sensibles para la empresa.

En la práctica, esto significa que la configuración de las fuentes de datos detrás del pasaporte haría bien en tener en cuenta esta distinción, incluso aunque la clasificación exacta para aparatos electrónicos aún no esté establecida. Los datos que demostrablemente son atribuibles a un grupo objetivo específico (reparador, reciclador, autoridad de vigilancia) pueden etiquetarse por separado, de modo que cuando aparezca el acto delegado, los niveles de acceso puedan aplicarse sin grandes reestructuraciones. Quien piensa en esto ahora evita que el pasaporte deba reconstruirse en su totalidad más adelante.

Además, es útil vigilar si los datos que figuran en el pasaporte contienen datos personales o afectan a secretos comerciales. El ESPR regula el acceso a la información sobre productos, pero lo hace junto con las normas existentes sobre protección de datos y confidencialidad — que siguen siendo plenamente aplicables y no quedan anuladas por el pasaporte.

Artículo 11 como base, desarrollado posteriormente por categoría

El principio de acceso escalonado se establece en el artículo 11 del ESPR (Reglamento (UE) 2024/1781), que se refiere al diseño técnico y funcionamiento del pasaporte digital de productos. El artículo 10 del mismo reglamento describe los requisitos que debe cumplir el pasaporte en cuanto al contenido, incluidos los datos que debe contener — esta es la base sobre la que se aplican posteriormente los niveles de acceso del artículo 11. El desarrollo preciso por categoría de producto, incluida la electrónica, se desprende de los actos delegados que establece la Comisión Europea por sector.

Lo que puede hacer ahora

Por ahora, es útil ordenar ya los propios datos de productos según el tipo de usuario para el que sean relevantes — consumidor, reparador, reciclador, autoridad de vigilancia — sin adelantarse a una clasificación que aún no se ha establecido. Esté atento a la publicación del acto delegado para la electrónica; tan pronto como se publique, se añadirá en este sitio la clasificación de acceso concreta.

Lo que debe hacer concretamente

Lo que se espera de usted

El pasaporte digital del producto no es un único bloque de información que sea igual para todos. El ESPR parte de un acceso escalonado: parte de los datos son visibles para todos, parte solo para determinadas partes como autoridades supervisoras, operadores económicos o reparadores. El artículo 10 del ESPR (Reglamento (UE) 2024/1781) menciona esta distinción entre información accesible públicamente e información limitada a grupos objetivo específicos. El artículo 11 del ESPR trata sobre cómo se implementa técnicamente: mediante derechos de acceso que se establecen por función en el modelo de datos.

Distinguir entre datos públicos y limitados

Para una empresa, esto significa que no todos los datos que se proporcionan se hacen automáticamente públicos. Algunos datos están destinados al consumidor que escanea el código QR, otros para la autoridad supervisora que realiza un control de conformidad, y otros para el reciclador que al final de la vida útil quiere saber qué materiales se han procesado. Una empresa de 10 a 100 empleados que encarga la compilación del pasaporte hará bien en determinar con anticipación qué datos pertenecen a qué capa — y no dejar esto a un supuesto posterior. Esto se superpone con la pregunta de qué información debe estar de todos modos en el pasaporte: véase qué datos se incluyen en el pasaporte de productos de electrónica.

Alinear técnicamente los derechos de acceso con la función del usuario

El artículo 11 del ESPR describe que el pasaporte del producto se estructura de modo que el acceso a los datos esté vinculado a la función de quien solicita los datos: consumidor, operador económico, autoridad supervisora, u otra parte de la cadena. En la práctica, una empresa lo nota principalmente con el proveedor de la plataforma del pasaporte: ese tercero debe poder demostrar que la clasificación en niveles de acceso funciona realmente, y no solo existe sobre papel. Para la empresa misma, esto significa que es importante saber exactamente quién puede solicitar qué datos, antes de que se proporcionen los datos — no después.

Proteger información sensible comercialmente sin perder los datos obligatorios

Parte de los datos que proporciona un fabricante o importador puede ser sensible comercialmente: composición, proveedores, o especificaciones técnicas no destinadas al mercado abierto. El ESPR ofrece espacio para distinguir entre lo que debe ser público y lo que puede permanecer limitado a las autoridades supervisoras, pero esa distinción debe estar fundamentada e implementada. Esto está directamente relacionado con la pregunta ¿debo publicar información confidencial de mi empresa sobre mis equipos electrónicos — una pregunta que se trata por separado y de manera más extensa, pero que también juega un papel inmediato en la asignación de derechos de acceso.

Mantener los datos actualizados para cada grupo objetivo, no solo para el consumidor

Dado que diferentes partes ven datos diferentes, es fácil de imaginar que una actualización del pasaporte no sea visible de la misma manera para todos. Un cambio en un dato técnico destinado solo a autoridades supervisoras no necesita transmitirse inmediatamente a la visualización del consumidor, y viceversa. Esto hace que el mantenimiento de datos sea algo que implica múltiples capas. Más información sobre la obligación de actualización misma se encuentra en con qué frecuencia debo actualizar los datos en el pasaporte del producto.

Dónde falla en la práctica

Todo se hace públicamente de forma predeterminada. Una empresa proporciona el conjunto de datos completo sin hacer distinción entre lo que es para el consumidor y lo que es para la autoridad supervisora. Luego, la plataforma o el proveedor de software pone todo en "visible públicamente", porque no había instrucciones claras sobre qué campos debían permanecer protegidos.

Los datos sensibles comercialmente llegan accidentalmente a la capa pública. Especialmente con datos de composición de componentes, o información sobre proveedores, esto ocurre con más frecuencia de lo que se piensa — porque nadie ha establecido con anticipación que este campo específico debe estar protegido.

No hay una descripción general de qué función tiene quién. Una empresa no sabe con exactitud qué parte — autoridad de vigilancia, reciclador, reparador — debería tener acceso a través del pasaporte a qué dato, por lo que cuando una autoridad de vigilancia formula una pregunta, no puede demostrarse rápidamente que se ha realizado la clasificación correcta.

El acceso no se tiene en cuenta al realizar cambios en la gama de productos. Se añade un nuevo modelo de producto con la misma estructura de datos que un modelo anterior, sin verificar si la clasificación de acceso sigue siendo apropiada — lo que resulta en que información sensible del nuevo modelo termine en una capa incorrecta.

Confusión entre versiones lingüísticas y niveles de acceso. En empresas que venden en varios ámbitos lingüísticos, a veces se asume que una versión traducida del pasaporte también requiere una clasificación de acceso diferente, cuando la distinción entre público y restringido es independiente del idioma. Véase para el aspecto lingüístico de forma separada ¿debo ofrecer el pasaporte de producto en varios idiomas.

Lo que puede documentar

  • Una descripción general por grupo de productos de qué datos son visibles públicamente y cuáles siguen siendo restringidos a partes específicas, incluyendo la justificación de por qué se ha restringido un dato.
  • Una clasificación de funciones: qué parte (consumidor, autoridad de vigilancia, reciclador, reparador, operador del mercado) puede ver qué dato, a coordinar con el proveedor de la plataforma de pasaporte.
  • Una nota para cada dato marcado como sensible desde el punto de vista empresarial, con el motivo — útil si una autoridad de vigilancia lo solicita posteriormente.
  • Un punto de contacto fijo o un proceso para cuando sea necesario ajustar la clasificación de acceso, por ejemplo ante un nuevo modelo de producto o un cambio en la estructura de datos.
  • Una referencia a los datos técnicos subyacentes, como el consumo de energía o la información de reparación, de modo que se sepa en qué capa deberían estar. Véase por ejemplo cómo registro el consumo de energía de un aparato y cómo se determina la puntuación de reparabilidad de un aparato para el contenido de esos datos en sí.
  • Un procedimiento para el caso de que se detecte una clasificación incorrecta, de conformidad con el enfoque que también se aplica a otros errores en el pasaporte: véase he descubierto un error en el pasaporte de producto qué hago ahora.

Esto no es asesoramiento jurídico. Esta página proporciona información general sobre la normativa de la que trata esta plataforma. No conocemos su situación. Si tiene dudas sobre su propio caso, consulte a un abogado o a la autoridad de vigilancia competente.

Escrito con IA basado en las fuentes anteriores, revisado por una persona el 2026-08-22. ¿Hay algo que no sea correcto? Háganoslo saber — las correcciones tienen prioridad.