RGPD et plugins Revit

mbaccouche.e
Explorer
Explorer

RGPD et plugins Revit

mbaccouche.e
Explorer
Explorer

Bonjour à tous,

J'aimerai vérifier si les plugins Revit (exemple : DiRoots, Guardian,...) sont inclus dans le respect de la RGPD de Autodesk ? ou est-ce que chaque propriétaire de plugin est responsable de la RGPD de son logiciel ?

Merci.

 

Hello everyone,

I would like to check if the Revit plugins (example: DiRoots, Guardian,...) are included in compliance with Autodesk's GDPR? or is each plugin owner responsible for the GDPR of their software?

Thank you.

0 J'aime
Répondre
Solutions acceptées (1)
578 Visites
9 Réponses
  • RGPD
Replies (9)

Charles.Piro
Advisor
Advisor

Salut, 

Autodesk n'est en rien garant pour les éditeurs de plugin. Chaque éditeur d'applicatif se doit de respecter les normes en vigueur dans le pays du client.

Maintenant concernant la RGPD, il y a,  à mon avis, peu d'éditeur qui la respecte ou on une véritable procédure dédiée.

 

😉



PIRO Charles
Developer

PIRO CIE
Linkedin


0 J'aime

mbaccouche.e
Explorer
Explorer

Merci Charles pour votre retour!

C'est ce que je redoutais. Mais pour les utilisateurs qui veulent bien faire et sécuriser les données de leur entreprise, y'a-t il un moyen de vérifier à minima quel est le sort que leur réservent les plugins ? peut être  crypter les données grâce à un outils tiers ?

0 J'aime

Charles.Piro
Advisor
Advisor

Salut,

 

De quelle type de données parlez vous ? Quelle est votre crainte vis à vis des éditeurs de plugins ?

Dans tous les cas si vous souhaitez prémunir votre entreprise de potentielles fuites de données liées à un plugin, il est préférable de demander à l'éditeur s'il a une politique RGPD.

 

😉



PIRO Charles
Developer

PIRO CIE
Linkedin


0 J'aime

mbaccouche.e
Explorer
Explorer

Les données à sécuriser peuvent être les informations du projet (adresse, client, utilisateurs...) et les graphiques  (plans, coupes, 3D).

Il est vrai que c'est plus simple de demander directement à l'éditeur mais la plus part des plugins qui nous intéressent sont développés hors UE. Je pense qu'il est compliqué de respecter la politique RGPD dans ce cas. Je cherche un outil ou une méthode qui nous aiderait à vérifier à minima les données récupérées par les plugins. Le risque de fuite pourrait être mieux maitrisé.  

0 J'aime

Charles.Piro
Advisor
Advisor
Solution acceptée

Salut,

 

le meilleur moyen permettant de limiter la fuite de données est d'être déconnecté d'internet.

Ensuite concernant les données éventuellement captées par un applicatif, je ne connais pas de moyens de les détecter et de les bloquer. Il existe de très nombreux protocoles de transfert de données et il est donc difficile de tous les maitriser. Si l'on veut être très pointilleux, il faudrait pour chaque plugin faire une étude sur un poste en étudiant la bande passante afin de vérifier si des données transitent vers l'extérieur mais ce qu'il faut avoir en tête c'est que tous les applicatifs transmettent des données vers l'éditeur. La majorité du temps ces données sont purement informative sur le bon fonctionnement de l'outil mais si certains y ajoutent des données liées au projet cela sera très difficile à détecter.

C'est également pour limiter ce risque de fuite que des entreprises font appel à des développeurs basé en France (comme moi !!! 😁 )  avec des NDA spécifiques afin de créer leurs plugins et ainsi maitriser ce risque.

 

😉



PIRO Charles
Developer

PIRO CIE
Linkedin


0 J'aime

mbaccouche.e
Explorer
Explorer

D'après ce que je comprends, c'est comme chercher une aiguille dans une botte de foin. Je suis d'accord dans ce cas pour respecter une sorte de protocole interne afin de "crypter" ou dissimuler les informations sensibles plutôt que de faire le flicage des logiciels qui est trop chronophage. 

Je suis intéressé de connaitre l'échelle des entreprises qui font appel à des développeurs de plugin. Et quel serait le type de contrat ? indépendant ou salarié ?

0 J'aime

Charles.Piro
Advisor
Advisor

Salut,

 

oui c'est une recherché compliquée et minutieuse.

Concernant les développements, de très nombreuses entreprises font faire leurs propres développement. Certaines ont leur développeur en internet et d'autre font appel des société externes pour développer et maintenir leurs applications.

Il y a des grosses entreprises comme des petites, tout dépend du besoin. Certaines ont besoin de développement car il n'existe rien sur le marché concernant leur besoin et d'autre c'est uniquement pour avoir un outil logoté au nom de leur entreprise.

Généré lament ce son des prestation de service : devis/réalisation et dans certains cas, un accord de maintenance par la suite.

 

😉



PIRO Charles
Developer

PIRO CIE
Linkedin


0 J'aime

patrick.emin
Alumni
Alumni

Bonjour @mbaccouche.e 

Parmi les réponses qui vous ont été données, si une (ou plusieurs) d'entre elles apporte une solution à votre problème ou vous a permis de mieux l'analyser et le comprendre, voulez vous avoir l'amabilité de cliquer sur le bouton  APPROUVER LA SOLUTION  en bas de la réponse qui apporte une solution?
Merci de ne pas accepter comme solution le message que vous êtes en train de lire.


Patrick Emin animateur de la communauté francophone


Vous avez trouvé un message utile? Alors donnez un "J'aime" à ce message!
Votre question a eu une réponse satisfaisante? Voulez vous avoir l'amabilité de cliquer sur le bouton
 APPROUVER LA SOLUTION  en bas de la réponse qui apporte une solution?
Signez notre Livre d'Or
0 J'aime

mbaccouche.e
Explorer
Explorer

Merci @Charles.Piro pour ces précisions !

0 J'aime