Aller au contenu principal

Étape 8

Guide d'achat du passeport numérique de produit

Un cadre neutre vis-à-vis des fournisseurs pour sélectionner un service DPP. À utiliser comme point de départ, ajustez les pondérations selon vos priorités.

Capacités indispensables

  • Modèle de données aligné sur CIRPASS avec des extensions sectorielles pour vos catégories.
  • GS1 Digital Link et au moins une méthode DID prise en charge.
  • Accès par niveaux (public, professionnel ou autorité) avec une authentification auditable.
  • Gestion des versions avec des URL stables pour les versions antérieures.
  • Émission et vérification de Verifiable Credentials W3C.
  • SLA documentés pour la disponibilité du résolveur (> 99.9%) et le temps de réponse.
  • Clauses d'export et de portabilité des données, évitez la dépendance au fournisseur.
  • Hébergement dans l'EEA avec une conformité GDPR démontrée.
  • Certifications de sécurité publiées (ISO 27001 au minimum ; SOC 2 Type II de préférence).

Grille de notation (pondérations suggérées)

DimensionPondération
Adéquation réglementaire (vos secteurs)25%
Interopérabilité (CIRPASS, GS1, Catena-X)20%
Portabilité des données et plan de sortie15%
Certifications de sécurité et de conformité15%
Coût total de possession (sur 5 ans)15%
Références et études de cas10%

Signaux d'alerte

  • Format de données propriétaire sans chemin d'export documenté.
  • Affirmations de type "Standards-compliant" sans version précise ni résultats de tests de conformité.
  • Résolveur sur un domaine contrôlé par le fournisseur ; si vous changez de prestataire, vos liens cassent.
  • Aucune tarification publiée ou un modèle de facturation au scan qui augmente avec votre volume de ventes.
  • Promesses de détenir le DPP en votre nom ; la responsabilité juridique ne peut pas être externalisée.