Torna al blog BIM i IFC
Privadesa i seguretat · 2026-06-04 · 9 min
RGPD i dades BIM: el que tot project manager ha de saber (2026)
Els fitxers IFC poden contenir dades personals segons el RGPD. Compartir un model amb un subcontractista mitjançant una eina al núvol crea obligacions de tractament de dades amb conseqüències legals reals. Això és el que els equips de projecte a la UE han d'entendre abans del proper lliurament BIM.
RGPD i dades BIM: el que tot project manager ha de saber (2026) — IFC Viewer Online article cover
El RGPD no és només un problema del departament d'IT. S'aplica a qualsevol equip que gestiona informació sobre persones identificables — i en un projecte de construcció, això pot voler dir coordinadors BIM, project managers i equips de lliurament.
Aquesta guia cobreix tres coses: quan les dades IFC són realment dades personals segons el RGPD, què passa legalment quan fas servir una eina BIM al núvol per processar-les, i com triar eines que eliminin completament la càrrega de compliment normatiu.
Quan un fitxer IFC és dades personals?
L'article 4 del RGPD defineix les dades personals com qualsevol informació relativa a una persona física identificada o identificable. La majoria de fitxers IFC no contenen dades personals en el sentit obvi: descriuen edificis, no persones. Però els casos límit són més freqüents del que els equips es pensen:
- Elements IfcSpace anomenats segons els ocupants («Despatx del Dr. Smith», «Suite Johnson») poden constituir dades personals si el nom identifica una persona física viva.
- Entitats IfcActor i IfcPerson — si el teu model inclou persones responsables (project manager, coordinador BIM) amb noms i dades de contacte, això són dades personals.
- Fotografies incrustades com a IfcDocumentInformation — imatges de treballadors a l'obra incloses en la documentació de disseny.
- Dades de control d'accés adjuntes a espais rellevants per a la seguretat — informació sobre qui té autorització per entrar en una sala concreta.
L'estructura legal: responsable, encarregat i article 28
Quan fas servir una eina BIM al núvol que processa fitxers IFC als seus servidors, es creen dos rols segons el RGPD. Tu (o la teva organització) ets el responsable del tractament — determines la finalitat del tractament. El proveïdor de l'eina és l'encarregat del tractament — actua en nom teu. L'article 28 del RGPD exigeix un Acord de Tractament de Dades (DPA) per escrit entre tu i cada encarregat abans de compartir-hi dades personals.
A la pràctica: si l'IFC del teu projecte conté dades personals (entrades IfcPerson, espais anomenats, fotografies incrustades) i el puges a un visor BIM al núvol, necessites un DPA amb aquest proveïdor. Molts proveïdors petits d'eines BIM no tenen DPA fàcilment disponibles — cosa que vol dir que, tècnicament, incompleixes el RGPD en el moment de pujar-lo.
Com el processament al costat del client elimina el problema
Les eines que processen fitxers IFC íntegrament al navegador mai reben les dades del model. Si les dades del model no arriben mai a un servidor, no hi ha cap tractament de dades segons el RGPD per al contingut del model — cap relació responsable-encarregat, cap DPA a negociar, cap decisió sobre la ubicació de les dades, cap obligació de notificació de bretxes.
Aquesta és la raó pràctica per la qual el processament natiu al navegador importa en projectes B2B: elimina tota una categoria de compliment normatiu abans fins i tot que el projecte comenci.
Validació local abans de pujar al CDE
Executa una comprovació de qualitat abans de pujar al CDE. Cap tractament de dades per part de tercers — segueixes sent l'únic responsable del tractament en tot moment.
Compartir un informe de validació
Comparteix una URL d'informe que només conté resums de les incidències — sense geometria del model, sense dades personals de l'IFC.
Visor BIM al núvol
El model es puja als servidors del proveïdor. Si conté dades personals, necessites un DPA i una decisió sobre la ubicació de les dades abans de pujar-lo.
Plataforma de coordinació (ACC, BIM 360)
Autodesk proporciona un DPA com a part de les seves condicions del servei — verifica que cobreixi les categories de dades del teu projecte i la regió d'emmagatzematge.
Sis preguntes que cal fer a qualsevol proveïdor d'eines BIM
- Les dades del model es processen localment al dispositiu de l'usuari, o es pugen als vostres servidors?
- Si es pugen: on es troben els vostres servidors? (la ubicació de les dades a la UE importa per al RGPD)
- Teniu un Acord de Tractament de Dades (DPA) disponible per complir l'article 28 del RGPD?
- Quines dades conserveu després que l'usuari tanqui la sessió?
- Qui són els vostres subencarregats (infraestructura, analítica, emmagatzematge)?
- Esteu certificats amb ISO 27001 o SOC 2 Tipus II?
IFC Viewer Online: el RGPD d'un cop d'ull
Sense pujada del model
Els fitxers IFC es processen amb WebAssembly executat al teu navegador. Res no arriba als nostres servidors. No cal cap DPA per a les dades del model.
Analítica sense cookies
Esdeveniments d'ús anònims mitjançant PostHog en mode només memòria — no s'estableix cap cookie de seguiment. Base legal: interès legítim.
Correu electrònic només amb consentiment
Es recull només amb consentiment explícit (opt-in). Es processa mitjançant Resend. Pots donar-te de baixa en qualsevol moment.
Els informes compartits són opcionals (opt-in)
Només resums de les incidències — sense geometria del model, sense dades personals del fitxer IFC. Tu decideixes quan compartir.
El processament natiu al navegador elimina tota una categoria d'obligacions de compliment del RGPD: no hi ha cap relació responsable-encarregat a gestionar quan el model mai no arriba a un servidor.
Per a avaluacions formals de proveïdors, la Política de Privacitat completa documenta cada flux de dades en llenguatge planer, incloent-hi la base legal de cada activitat de tractament.
RGPD i dades BIM: el que tot project manager ha de saber (2026)