Étape 8
Guide d'achat du passeport numérique de produit
Un cadre neutre vis-à-vis des fournisseurs pour sélectionner un service DPP. À utiliser comme point de départ, ajustez les pondérations selon vos priorités.
Capacités indispensables
- Modèle de données aligné sur CIRPASS avec des extensions sectorielles pour vos catégories.
- GS1 Digital Link et au moins une méthode DID prise en charge.
- Accès par niveaux (public, professionnel ou autorité) avec une authentification auditable.
- Gestion des versions avec des URL stables pour les versions antérieures.
- Émission et vérification de Verifiable Credentials W3C.
- SLA documentés pour la disponibilité du résolveur (> 99.9%) et le temps de réponse.
- Clauses d'export et de portabilité des données, évitez la dépendance au fournisseur.
- Hébergement dans l'EEA avec une conformité GDPR démontrée.
- Certifications de sécurité publiées (ISO 27001 au minimum ; SOC 2 Type II de préférence).
Grille de notation (pondérations suggérées)
| Dimension | Pondération |
|---|---|
| Adéquation réglementaire (vos secteurs) | 25% |
| Interopérabilité (CIRPASS, GS1, Catena-X) | 20% |
| Portabilité des données et plan de sortie | 15% |
| Certifications de sécurité et de conformité | 15% |
| Coût total de possession (sur 5 ans) | 15% |
| Références et études de cas | 10% |
Signaux d'alerte
- Format de données propriétaire sans chemin d'export documenté.
- Affirmations de type "Standards-compliant" sans version précise ni résultats de tests de conformité.
- Résolveur sur un domaine contrôlé par le fournisseur ; si vous changez de prestataire, vos liens cassent.
- Aucune tarification publiée ou un modèle de facturation au scan qui augmente avec votre volume de ventes.
- Promesses de détenir le DPP en votre nom ; la responsabilité juridique ne peut pas être externalisée.
