Puntos clave
- GPSR exige que cada oferta en línea muestre el fabricante, la persona responsable de la UE, identificadores de productos e advertencias de seguridad. Un campo faltante es un defecto de listado, aunque el producto sea seguro.
- Las normas EmpCo sobre afirmaciones ecológicas rigen desde el 27 de septiembre de 2026. Las afirmaciones ambientales genéricas y las etiquetas de sostenibilidad no certificadas están prohibidas en páginas de productos, embalajes y anuncios, incluso en stock antiguo.
- PPWR rige desde el 12 de agosto de 2026. El embalaje necesita una declaración de conformidad UE, y el embalaje en contacto con alimentos debe respetar los límites de PFAS.
- EUDR se aplica desde el 30 de diciembre de 2026 para operadores grandes y medianos. Solo el primer operador presenta una declaración de debida diligencia, pero la siguiente empresa en la cadena debe conservar su número de referencia.
- La Ley de Ciberresiliencia obliga a los fabricantes a informar sobre vulnerabilidades activamente explotadas desde el 11 de septiembre de 2026, incluso para productos vendidos hace años.
- Los datos de conformidad se distribuyen entre ERP, PIM, tienda, mercados y CRM. Cada campo necesita un sistema propietario, y los vacíos entre sistemas causan la mayoría de fallos.
Por Qué la Conformidad de Productos Se Convirtió en un Problema de Datos de Productos
Los números de aplicación no dejan de crecer. Según el informe anual Safety Gate de la Comisión, las autoridades emitieron 4.671 alertas sobre productos no alimentarios peligrosos en 2025. Eso es un 13% más que en 2024 y la cifra más alta jamás registrada. Los cosméticos y juguetes representaron más de la mitad de los casos. El mismo informe contabiliza un 35% más de acciones de seguimiento, incluida la eliminación de listados de productos de mercados en línea. Más de 1.200 mercados en línea se habían registrado en el portal Safety Gate a finales de 2025.
Este último punto importa para cualquiera que venda en línea. Un deslistado es un evento de datos. Una autoridad envía al mercado una orden de eliminación; el mercado la empareja con una oferta y la retira. Si tus identificadores de productos son inconsistentes entre canales, el mercado podría retirar la oferta equivocada u omitir la que debería haber retirado.
La mayoría de fallos de conformidad que vemos ocurren después de las pruebas. El producto pasó. El certificado existe. Pero el listado en un mercado aún muestra la dirección del importador del año pasado, la tienda polaca no tiene texto de advertencia, y el ERP desconoce qué versión de embalaje se envió con cada lote.
Las Normas UE Que Ahora Viven en Tus Datos de Productos
Varios regímenes llegaron en 2026 o llegarán en los próximos meses. Cada uno añade campos, documentos o reglas a los registros de productos.
GPSR: Lo Que Debe Mostrar Cada Oferta en Línea
El Reglamento General de Seguridad de Productos rige desde el 13 de diciembre de 2024. Exige un operador económico responsable en la UE para cada producto de consumo en alcance. Puede ser el fabricante de la UE, el importador, un representante autorizado o un proveedor de servicios de cumplimiento.
El Artículo 19 define qué debe mostrar una oferta de venta a distancia. Es el nombre del fabricante, nombre comercial registrado o marca registrada, con direcciones postal y electrónica. Si el fabricante está fuera de la UE, la oferta también nombra a la persona responsable de la UE y sus direcciones. Luego vienen los datos de identificación del producto, incluyendo una imagen, el tipo de producto y cualquier otro identificador. Y finalmente, las advertencias e información de seguridad, en un idioma que los consumidores en el país objetivo entiendan fácilmente.
Los fabricantes también deben conservar la documentación técnica durante 10 años, ejecutar procesos internos de seguridad de productos y gestionar reclamaciones de consumidores. En un retiro del mercado, deben informar directamente a los consumidores afectados. Esto incorpora datos de clientes y pedidos al alcance de conformidad, por lo que los sistemas CRM y tienda se convierten en parte del proceso de retiro.
Según GPSR, un listado que carece de la dirección postal y electrónica del fabricante es no conforme, aunque el producto en sí sea seguro.
Los mercados en línea tienen sus propios deberes. Se registran en el portal Safety Gate, nombran un único punto de contacto, actúan sobre órdenes de autoridades en dos días laborales, y diseñan sus interfaces para que los vendedores puedan ingresar los datos del Artículo 19. En la práctica, cada mercado mapea estos campos en su propio esquema de atributos. Tus datos tienen que encajar en cada esquema en el que vendas. Además, la Directiva de Accesibilidad Europea ha regido los servicios de comercio electrónico desde el 28 de junio de 2025, por lo que una advertencia que existe solo dentro de una imagen de producto es un problema de dos maneras.
EmpCo: Afirmaciones, Etiquetas e Información del Punto de Venta Desde el 27 de Septiembre
La Directiva de Empoderamiento de los Consumidores para la Transición Ecológica (EmpCo) modifica la Directiva sobre Prácticas Comerciales Desleales y la Directiva de Derechos de los Consumidores. Comenzó a aplicarse el 27 de septiembre de 2026. La guía EmpCo de Linklaters resume los principales cambios.
Las afirmaciones genéricas como "ecológico" o "amigable con el clima" están prohibidas a menos que el comerciante pueda demostrar un desempeño ambiental excelente reconocido, por ejemplo a través de la Ecoetiqueta de la UE o una ecoetiqueta de Tipo I EN ISO 14024. Las etiquetas de sostenibilidad deben basarse en un esquema de certificación que califique o ser establecidas por una autoridad pública. Las afirmaciones de neutralidad del producto basadas en compensación de carbono están prohibidas. También lo está presentar un requisito legal como punto de venta, como "no contiene químicos prohibidos" cuando el químico está prohibido para toda la categoría.
Las normas también alcanzan elementos visuales. Un icono de hoja junto a una declaración de sostenibilidad puede contar como una etiqueta. Tu DAM ahora forma parte de la revisión de conformidad.
EmpCo también añade información precontractual. Los comerciantes deben mostrar la puntuación de reparabilidad donde existe una puntuación de la UE. Los smartphones y tablets llevan una desde junio de 2025. Para secadoras de ropa de tambor domésticas, una clase de reparabilidad en la etiqueta energética es opcional hasta finales de 2026 y obligatoria desde el 1 de enero de 2027. Para otros bienes, deben mostrar disponibilidad de piezas de repuesto e información de reparación si el productor la pone disponible. Los bienes con elementos digitales necesitan el período mínimo de actualización de software. Las tiendas en línea deben mostrar un aviso armonizado sobre la garantía legal, y una etiqueta armonizada donde el productor ofrece una garantía de durabilidad comercial gratuita superior a dos años. Esa etiqueta puede situarse junto a la imagen del producto.
No hay disposición transitoria. Los productos ya en el mercado están en alcance. Según la misma guía de Linklaters, la Red CPC de aplicadores nacionales publicó un Entendimiento Común no vinculante sobre stock antiguo en junio de 2026. EmpCo deja las sanciones a los estados miembros. En aplicación coordinada transfronteriza, sin embargo, la multa máxima disponible debe ser al menos el 4% de la facturación anual del comerciante en los estados miembros concernidos, o al menos 2 millones de euros donde los datos de facturación no están disponibles.
PPWR: Datos de Embalaje Desde el 12 de Agosto
El Reglamento sobre Envases y Residuos de Envases (UE) 2025/40 rige desde el 12 de agosto de 2026. El embalaje puesto en el mercado a partir de esa fecha necesita una declaración de conformidad de la UE y documentación técnica. El embalaje en contacto con alimentos no puede exceder los límites de PFAS en el Artículo 5(5). Los límites de metales pesados y un deber de minimizar sustancias preocupantes se aplican a todo embalaje. Los proveedores deben dar a los fabricantes de embalaje la información necesaria para demostrar conformidad.
El embalaje puesto en el mercado antes del 12 de agosto puede seguir circulando. Eso hace que la fecha de puesta en el mercado sea un campo que necesitas, por versión de embalaje. Las etiquetas de clasificación armonizadas seguirán más adelante, mediante actos de implementación.
ESPR, Pasaportes Digitales de Productos y Baterías
El registro de Pasaporte Digital de Productos de la UE se puso en funcionamiento en julio de 2026, solo con inscripción de organizaciones. Ningún acto delegado específico de ESPR estaba en vigor en ese momento. La Comisión se dirige primero al hierro y acero, con textiles, neumáticos y aluminio planeados para 2027. Cada acto delegado definirá sus propios campos de datos y fecha de cumplimiento, normalmente con un período de transición.
Las baterías llegan antes. El pasaporte de batería según el Reglamento (UE) 2023/1542 se vuelve obligatorio el 18 de febrero de 2027 para baterías de vehículos eléctricos, baterías LMT y baterías industriales superiores a 2 kWh.
Los juguetes obtienen su propio pasaporte. El nuevo Reglamento de Seguridad de Juguetes (UE) 2025/2509, publicado en diciembre de 2025, se aplica desde el 1 de agosto de 2030. Su pasaporte digital de productos reemplaza la declaración de conformidad de la UE, y el juguete debe llevar un transportador de datos que lo vincula. Las aduanas pueden verificar ese transportador de datos y el código de mercancías contra el registro de la UE antes de liberar un envío. Un juguete con un código HS incorrecto en los datos maestros podría quedar retenido en la frontera.
Una norma ESPR ya se aplica. Desde el 19 de julio de 2026, las grandes empresas no pueden destruir prendas y calzado no vendidos, y deben divulgar los productos no vendidos que descartan. Las empresas medianas seguirán en 2030.
EUDR: Debida Diligencia de Deforestación Desde el 30 de Diciembre
Después de dos aplazamientos, el Reglamento sobre Deforestación de la UE se aplica desde el 30 de diciembre de 2026 para operadores grandes y medianos y desde el 30 de junio de 2027 para operadores micro y pequeños. La enmienda de diciembre de 2025 trasladó la declaración de debida diligencia al operador que primero pone el producto en el mercado. El siguiente operador aguas abajo conserva el número de referencia de la declaración. El alcance sigue los códigos HS del Anexo I, y la Comisión puede modificar esa lista mediante actos delegados.
Para datos de productos, esto significa dos cosas. Cada SKU necesita un código HS fiable y un indicador de relevancia EUDR. Y cada entrega de bienes en alcance necesita una referencia DDS trazable, que normalmente reside a nivel de lote u orden de compra en el ERP.
Ley de Ciberresiliencia: Notificación de Vulnerabilidades Desde el 11 de Septiembre
La Ley de Ciberresiliencia (UE) 2024/2847 se aplica completamente desde el 11 de diciembre de 2027, con marcado CE para productos con elementos digitales. Su deber de notificación comenzó antes. Desde el 11 de septiembre de 2026, los fabricantes deben informar sobre vulnerabilidades activamente explotadas e incidentes graves de seguridad a través de la Plataforma Única de Notificación de ENISA, con un aviso temprano debido en 24 horas. El deber cubre cada producto aún disponible en el mercado de la UE, independientemente de su fecha de venta. Los importadores y distribuidores que venden bajo su propia marca cuentan como fabricantes.
Un plazo de 24 horas es una cuestión de datos. Necesitas saber qué modelos de productos, revisiones de hardware y versiones de firmware están en el mercado, en qué países, y quién los soporta. Muchas empresas mantienen ese conocimiento en tickets de ingeniería y en ningún otro lugar. El período de actualización de software que EmpCo pone en páginas de productos pertenece al mismo registro.
Datos de Aduanas y Responsabilidad
Desde el 1 de julio de 2026, los paquetes de bajo valor por debajo de 150 euros que entran en la UE llevan un arancel aduanal plano de 3 euros por partida arancelaria, para vendedores no comunitarios registrados en IOSS. Es temporal hasta que la reforma aduanal completa se haga cargo. Un código HS incorrecto ahora cuesta dinero en cada paquete.
La nueva Directiva de Responsabilidad por Productos (UE) 2024/2853 debe ser transpuesta antes del 9 de diciembre de 2026. Trata el software como un producto y permite a los tribunales ordenar a los demandados que divulguen pruebas. Los historiales de versiones de datos de productos e instrucciones también importarán en la corte.
Dónde Falla la Conformidad Entre ERP, PIM, Comercio Electrónico, Mercados y CRM
Ningún sistema único es propietario de la conformidad de productos. Cada uno mantiene una parte, y los vacíos se sientan en las interfaces.
El ERP mantiene el registro maestro comercial: número de artículo, proveedor, código HS, país de origen, lotes, órdenes de compra y a menudo la lista de materiales de embalaje. Es bueno en transacciones. Es malo en textos multilingües largos, versiones de documentos y reglas específicas de canal. La mayoría de ERP no tienen un lugar limpio para "persona responsable de la UE para marca X en mercado Y".
El sistema PIM mantiene atributos de marketing y técnicos, traducciones, enlaces de medios y exportaciones de canal. Es donde se ensamblan los listados. Si falta un dato de conformidad aquí, falta en todas partes aguas abajo.
La plataforma de comercio electrónico renderiza lo que recibe. Las plantillas son el punto débil. Una actualización de tema puede dejar caer el bloque de advertencia en móvil, y nadie lo notará hasta que una autoridad lo haga.
Los mercados añaden sus propios esquemas, límites de longitud y reglas de validación. Un campo que se exporta bien a tu tienda puede truncarse o rechazarse en un mercado.
El CRM y herramientas de servicio mantienen reclamaciones, registros de productos y contactos de clientes. Los deberes de retiro GPSR necesitan exactamente estos datos. En muchas empresas, no está vinculado a SKU o lotes.
Los fallos típicos que vemos en la práctica:
- Datos de fabricante y persona responsable almacenados como texto libre por producto, por lo que un cambio de dirección significa miles de ediciones manuales
- Certificados y declaraciones almacenados en una unidad compartida, sin vínculo a los SKU que cubren y sin fecha de vencimiento
- Advertencias traducidas solo para el mercado principal, luego copiadas sin traducir a otras tiendas de país
- Contenido de marketing con afirmaciones como "sostenible" escrito en un CMS que nunca pasa por revisión de conformidad
Nuestros clientes llegan a nosotros con una versión recurrente del primer problema. Un fabricante de electrodomésticos vendidos a través de su propia tienda y varios mercados. Los detalles del fabricante e importador existían solo como registros de proveedor en el ERP. Los listados los mostraban inconsistentemente, o no del todo. La solución fue estructural. Modelamos el fabricante y la persona responsable de la UE como entidades separadas vinculadas a marcas, y los productos las heredaban. Las exportaciones de canal se bloqueaban cuando faltaba cualquiera de los dos vínculos. Un cambio de dirección se convirtió en una edición en lugar de un proyecto de limpieza.
Lo Que el Software PIM Aporta a Soluciones de Conformidad de Productos
La seguridad del producto proviene del diseño, las pruebas y la producción. Un PIM maneja la prueba: mantiene los datos de conformidad consistentes, completos y visibles en cada canal. Los reguladores y mercados verifican primero esa prueba.
Trata cada declaración de conformidad como un atributo de producto con propietario, documento fuente y fecha de validez. Si falta uno de los tres, la declaración es una responsabilidad.
En la práctica, el software PIM cubre conformidad a través de algunas capacidades. Un modelo de datos basado en clasificación da a juguetes, cosméticos, electrónica y embalaje sus propios campos requeridos. Las entidades relacionadas mantienen datos compartidos una sola vez: fabricantes, personas responsables, certificados, versiones de embalaje, proveedores. La gestión de documentos vincula cada declaración o informe de prueba a los SKU que cubre, con fechas de validez. Las reglas de completitud por canal y país detienen exportaciones cuando faltan campos obligatorios. Los flujos de trabajo canalizan afirmaciones y advertencias a través de aprobación. Un seguimiento de auditoría muestra quién cambió qué y cuándo, lo que ayuda tanto en controles de vigilancia del mercado como bajo las nuevas normas de responsabilidad.
En proyectos que implementamos con AtroPIM, el modelo de datos configurable hizo la mayor parte del trabajo. Los equipos añaden entidades como "Persona Responsable", "Certificado" o "Versión de Embalaje" y sus relaciones en la interfaz, sin desarrollo personalizado. Eso importa porque las normas siguen cambiando. Cuando un acto delegado define nuevos campos de DPP, el modelo tiene que absorberlos rápidamente. AtroPIM es código abierto y construido en la plataforma de datos AtroCore, por lo que la misma plataforma también puede mantener datos de proveedor o embalaje que no caben en un PIM clásico.
Un PIM tiene límites, y ayuda ser explícito sobre ellos. No realiza evaluaciones de conformidad, búsquedas químicas o revisión legal. Los datos a nivel de sustancia para REACH, SCIP o búsqueda de PFAS normalmente provienen de herramientas PLM o de conformidad química dedicadas. El PIM debe almacenar el resultado, la prueba y el estado, luego distribuirlos. Intentar reconstruir una base de datos de laboratorio dentro de un PIM raramente termina bien.
Una Configuración Práctica Que Sobrevive una Auditoría
Comienza desde obligaciones. Para cada categoría de producto y mercado objetivo, enumera qué regulaciones se aplican y qué puntos de datos requieren. Un juguete vendido en Alemania y Francia a través de un mercado tiene un checklist diferente que componentes de acero vendidos B2B.
Luego decide una única fuente de verdad por campo. Los códigos HS, origen y datos de lotes pertenecen al ERP. Las afirmaciones, advertencias, traducciones y documentos pertenecen al PIM. Los contactos de reclamación y retiro pertenecen al CRM. Duplicar cualquiera de estos crea dos versiones de la verdad, y las autoridades encontrarán la equivocada.
Una secuencia viable se ve así:
- Mapea obligaciones por categoría y mercado, incluyendo GPSR, EmpCo, PPWR, EUDR y normas de sector como juguetes o cosméticos.
- Modela entidades compartidas una sola vez y vincula productos a ellas, para que un cambio en un lugar fluya a cada SKU.
- Adjunta documentos de prueba a productos con fechas de validez y propietarios, y alerta antes del vencimiento.
- Configura compuertas de completitud por canal y país que bloqueen exportaciones con campos obligatorios faltantes.
- Mueve afirmaciones a una lista controlada de declaraciones aprobadas vinculadas a sus certificados.
- Vincula SKU y lotes a datos de CRM y pedidos, para que un retiro llegue a los clientes correctos rápidamente.
- Mantén historial de cambios completo para datos de productos y documentos.
El paso 5 merece atención ahora. En proyectos que implementamos para fabricantes de bienes de consumo, las afirmaciones ecológicas estaban en campos de marketing de texto libre en toda la tienda, feeds de mercados y embalaje impreso. Nadie podía decir qué afirmación aparecía dónde. La solución fue una biblioteca de afirmaciones en el PIM. Cada afirmación llevaba su vínculo de certificado y mercados permitidos, y las descripciones de texto libre se revisaban contra una lista de términos genéricos prohibidos antes de la exportación. EmpCo convirtió esto de buena práctica en un requisito legal.
Para ESPR, mantén el trabajo de DPP proporcionado. Los identificadores limpios, composición de materiales, vínculos de proveedor y estructura de documentos serán necesarios bajo casi cualquier acto delegado. Construir un esquema de pasaporte completo para textiles antes de que el acto sea adoptado significa construirlo dos veces.
Riesgos e Intercambios Que Vale la Pena Planificar
Los cronogramas siguen siendo parcialmente inciertos. EUDR se ha movido dos veces, y hay una pregunta abierta sobre qué recopilan las empresas aguas abajo entre el 30 de diciembre de 2026 y el 30 de junio de 2027, cuando los operadores primarios micro y pequeños aún no están presentando declaraciones. Las listas de campos ESPR existen solo como planes hasta que cada acto delegado llega. Planifica los datos que sabes que necesitas y deja espacio para el resto.
La traducción es un riesgo subestimado. Las advertencias GPSR deben estar en un idioma que los consumidores entiendan fácilmente en cada mercado. Cada nueva tienda de país multiplica el esfuerzo de revisión, y la traducción automática de advertencias de seguridad necesita aprobación humana.
El stock antiguo bajo EmpCo y PPWR funciona con lógica diferente. El embalaje puesto en el mercado antes del 12 de agosto de 2026 puede seguir circulando bajo PPWR, mientras que EmpCo no tiene disposición transitoria para afirmaciones. Un producto puede estar bien en embalaje y ser aún no conforme en su página de producto. Rastrear fechas de puesta en el mercado y versiones de afirmaciones por separado.
Los retrasos de sincronización de mercados crean ventanas cortas de no conformidad después de cada cambio. Si una autoridad solicita remoción en dos días laborales, un feed de lote nocturno es cortar demasiado. Las actualizaciones basadas en eventos para campos críticos de seguridad reducen esa brecha.
La propiedad es el último intercambio. Los equipos centrales de conformidad quieren control, y los gestores de categoría quieren velocidad. Un flujo de trabajo que requiere aprobación solo para campos de seguridad y afirmaciones, y deja el resto abierto, normalmente mantiene ambos lados trabajando.