Lyre Retour au site

Données personnelles

Notice d'information RGPD

Cette notice explique la façon dont Lyre aborde la protection des données personnelles dans sa démonstration et ce qu'un établissement doit prévoir avant une utilisation réelle.

Objet de la notice

Lyre est un logiciel de gestion pour les salles de spectacle. Il peut traiter des informations liées aux permanents, intermittents, artistes, prestataires, contrats, plannings, documents et échanges internes. La démonstration publique utilise des données fictives ; elle sert à présenter les fonctions de l'application et la démarche de protection des données intégrée à sa conception.

Informations à fournir

La CNIL rappelle qu'un service en ligne doit limiter la collecte au strict nécessaire et informer clairement les personnes concernées. Pour une instance réelle de Lyre, la notice de l'établissement devra donc préciser :

  • le responsable du traitement et les finalités poursuivies ;
  • la base juridique de chaque traitement ;
  • les données obligatoires ou facultatives et les catégories de données traitées ;
  • la source des données lorsqu'elles ne sont pas fournies directement par la personne ;
  • les catégories de personnes concernées et les destinataires des données ;
  • les durées de conservation, les mesures de sécurité et les éventuels transferts hors Union européenne ;
  • les droits des personnes et la manière de contacter le DPO ou le référent désigné.

Pour les utilisateurs

Chaque utilisateur doit accéder uniquement aux informations nécessaires à son rôle professionnel. Les identifiants sont personnels, les droits sont limités par profil, et certaines actions peuvent être inscrites dans un journal d'audit.

  • Consulter les données seulement pour un besoin professionnel identifié.
  • Ne pas partager ses identifiants ou laisser une session ouverte sur un poste partagé.
  • Signaler une erreur ou une donnée obsolète à la personne habilitée.
  • Utiliser les documents et messages internes dans le respect de la confidentialité.

Pour les employeurs et établissements

L'établissement qui utilise Lyre avec ses propres données reste responsable des traitements qu'il met en place. Il doit documenter les finalités, les bases légales, les catégories de données, les destinataires, les durées de conservation, les habilitations et les modalités d'exercice des droits.

  • Désigner ou identifier le contact DPO lorsque cela s'applique.
  • Tenir un registre des traitements liés à l'activité RH, planning, production et administration.
  • Définir les durées de conservation et les règles d'archivage ou de suppression.
  • Formaliser un contrat de sous-traitance si Lyre héberge ou maintient l'instance avec accès possible aux données.

Données concernées

Selon le paramétrage retenu, Lyre peut gérer des données d'identification, coordonnées professionnelles ou personnelles, informations de planning, affectations, contrats, pièces administratives, documents internes, messages, absences, congés, habilitations et traces d'activité. Les données sensibles ou particulièrement exposées doivent rester limitées au strict nécessaire et faire l'objet de droits d'accès renforcés.

Cookies et sessions

Lyre utilise les cookies ou mécanismes de session nécessaires à la connexion, à la sécurité et au maintien de l'authentification. Si une instance ajoute des statistiques de visite, des services externes ou des traceurs non strictement nécessaires, ils devront être documentés et soumis au choix des utilisateurs lorsque la réglementation l'exige.

Mesures prévues dans Lyre

Lyre est conçu pour faciliter une démarche de conformité : gestion des droits par profil, séparation des espaces, accès authentifié, double authentification possible, limitation des droits sur mobile, journalisation des opérations importantes, chiffrement des champs sensibles, sauvegardes protégées et séparation entre bases de démonstration et bases réelles.

Limites et certification

La conformité RGPD ne dépend pas uniquement du logiciel. Elle dépend aussi de l'organisation de l'établissement, du paramétrage choisi, des procédures internes, des durées de conservation, des droits attribués et de l'information donnée aux personnes. Lyre ne revendique pas de certification officielle RGPD à ce stade ; il présente une démarche de protection des données dès la conception.

Références utiles

Cette notice s'appuie sur les principes rappelés par la CNIL concernant l'information des personnes, la cartographie des traitements, la sécurité des données, les droits des personnes et les mécanismes de certification.

Données personnellesPar où commencer le RGPDCartographier les traitementsSécurité des donnéesDroits des personnesCertification
Cette notice est informative. Elle devra être adaptée et validée pour chaque établissement avant une mise en service avec de vraies données.