standard
Où vit réellement le passeport
L'architecture du DPP est hybride : un registre européen central et des données décentralisées chez les opérateurs. Ce partage décide de vos obligations.
« Le passeport numérique de produit (DPP) est-il centralisé ou décentralisé » sonne comme une question d'architecture pour ingénieurs. C'est en réalité la question qui décide quelle part du travail vous revient, elle appartient donc à une conversation de direction.
La réponse est les deux, partagées d'une manière précise.
Le partage
Central : un registre au niveau de l'UE. Il ne stocke pas de données produit détaillées. Il relie l'identifiant unique de chaque produit à l'emplacement du passeport de ce produit. Les actes délégués peuvent exiger que des informations supplémentaires y soient stockées pour certains groupes de produits.
Décentralisé : les données produit détaillées, hébergées par les opérateurs économiques ou par des prestataires agissant pour leur compte.
L'objectif affiché de la structure hybride est que les données restent gérées et contrôlées par les opérateurs tout en demeurant accessibles de façon cohérente, par un point d'entrée réglementé unique, aux consommateurs, aux autres opérateurs en aval, aux autorités de surveillance du marché et aux autres parties autorisées.
Ce que chaque moitié implique pour vous
La moitié centrale est une obligation d'enregistrer, et c'est un problème de processus : chaque produit concerné, enregistré, correctement, avant sa mise sur le marché. C'est un travail borné avec une définition claire de « terminé ».
La moitié décentralisée est une obligation de faire tourner quelque chose, et elle est non bornée. Le passeport doit répondre, être exact et rester disponible toute la vie du produit. Cela signifie hébergement, disponibilité, mises à jour quand le produit change, et un accord de continuité pour le jour où l'accord lui-même change. C'est la moitié qui ne finit jamais.
Les entreprises qui lisent « l'UE construit un registre » comme « l'UE construit le système » planifient uniquement la première moitié.
L'avantage de ce choix, si vous l'utilisez
Le modèle décentralisé signifie que vos données ne sont pas déposées dans un système que vous ne contrôlez pas, ce qui protège les informations commercialement sensibles : identité des fournisseurs, détail de composition, localisation des sites. Les règles d'accès sont à vous de faire appliquer, dans le cadre que fixent les normes.
C'est un vrai bénéfice, mais il ne se matérialise que si le registre est sous votre contrôle plutôt que dans le magasin propriétaire d'un prestataire. Décentralisé ne veut pas automatiquement dire à vous. Cela veut dire que quelqu'un d'autre que l'UE le détient, et le choix de ce quelqu'un est une décision d'achat à long horizon, discutée dans la continuité des données.
Les trois questions qui restent
Qui héberge, et pouvez-vous partir ? Export intégral, sans réémettre les identifiants.
Comment l'entrée au registre reste-t-elle correcte ? Si l'emplacement du passeport change, le pointeur doit changer avec lui.
Qu'est-ce qui résout l'identifiant dans dix ans ? Le produit peut survivre au prestataire, au contrat et à la personne qui l'a signé.
Aucune de ces questions n'a besoin d'un ingénieur pour être tranchée. Elles ont besoin d'être tranchées avant que vous ne signiez.
Sources
- Commission européenne, *Digital Product Passport: Frequently Asked Questions*, mise à jour de
- janvier 2026, questions 18 et 19.