← Retour au blog RGPD

Galerie invités conforme au RGPD pour événements photobooth : ce dont les opérateurs ont vraiment besoin

Les photos d'invités prises lors de mariages et d'événements d'entreprise sont des données à caractère personnel — souvent même avec un lien direct au visage. Tout opérateur de photobooth qui traite, stocke et transmet ces images fait automatiquement partie d'un processus pertinent au regard de la protection des données. Cela ne concerne pas seulement les grands groupes, mais tout entrepreneur individuel qui loue une borne.

Les trois erreurs les plus fréquentes avec les galeries photo

  • Liens de galerie publiquement indexés. Si un lien est accessible sans protection ou avec une URL devinable, des personnes non concernées peuvent elles aussi accéder aux photos des invités.
  • Stockage cloud sans contrat de sous-traitance. Si un fournisseur est utilisé sans contrat de sous-traitance (DPA) en place, il manque la base juridique pour le traitement sous-traité des photos de l'événement.
  • Pas de délais de suppression clairs. Des photos conservées indéfiniment, sans que les clients ou les invités sachent combien de temps ni pourquoi, est un reproche récurrent des clients professionnels.

Ce qui se passe quand ça tourne mal

Un scénario hypothétique mais réaliste : après l'événement, un invité scanne le code QR figurant sur sa carte d'événement — mais au lieu d'atterrir dans sa propre galerie, parce que le lien était devinable ou même indexé par un moteur de recherche, il se retrouve dans la galerie d'un tout autre événement de la même semaine. Pour les personnes concernées, ce n'est pas un cas anodin : il s'agit d'une violation de données au sens du RGPD, avec une possible obligation de notification à l'autorité de contrôle (article 33 du RGPD) et, selon la gravité, aux personnes concernées elles-mêmes (article 34 du RGPD). Pour l'opérateur, cela signifie dans le pire des cas un travail de documentation, des explications à fournir au client et une atteinte à la réputation plus difficile à réparer que n'importe quel incident technique. Point essentiel : le risque ne vient pas d'une intention malveillante, mais d'une seule faille structurelle — un lien devinable ou indexé.

Ce dont une solution de galerie propre a besoin

Quatre éléments font la différence entre « réglé tant bien que mal » et un processus qui résiste aussi à une question critique :

  • Liens QR privés plutôt que dossiers ouverts — accès réservé aux personnes disposant du bon lien, non trouvable via les moteurs de recherche.
  • Contrat de sous-traitance avec l'éditeur du logiciel — une base contractuelle claire sur qui traite quelles données pendant combien de temps.
  • Concepts de suppression définis — une date d'expiration par événement, après laquelle les photos sont supprimées automatiquement ou sur demande.
  • Hébergement en UE — traiter les données au sein de l'UE simplifie considérablement l'argumentaire face aux clients.

Le concept de suppression en pratique

Un concept de suppression n'a pas besoin d'être compliqué, mais il doit être concret. « On supprimera un jour » ne suffit pas face à une question critique. Une date d'expiration clairement communiquée par événement ou par formule est judicieuse — par exemple un nombre fixe de jours en mode d'essai gratuit, suivi d'une suppression automatique, tandis que la conservation en usage payant suit la durée convenue avec le client. Ce qui compte plus que le délai exact, c'est qu'il en existe un du tout — et qu'il soit consigné par écrit dans le devis ou le contrat de sous-traitance, plutôt qu'improvisé seulement lorsqu'on le demande. Les clients qui reçoivent d'emblée une réponse claire à « que deviennent les photos ensuite ? » posent moins souvent la question de manière critique que ceux qui doivent la poser eux-mêmes.

Qui est en réalité responsable ?

En tant qu'opérateur, vous restez en règle générale le responsable du traitement au sens de la protection des données pour les photos de vos événements — même en utilisant un logiciel tiers. L'éditeur du logiciel agit en tant que sous-traitant. Pour que cela soit juridiquement propre, il faut un contrat de sous-traitance entre vous et l'éditeur. Sans ce contrat, il manque la base permettant à l'éditeur de traiter les photos des invités.

Check-list : ce qu'un contrat de sous-traitance avec l'éditeur du logiciel devrait régler

Tous les contrats de sous-traitance ne se valent pas en exhaustivité. Ces points devraient avoir une réponse concrète avant que vous ne le signiez ou ne le présentiez à vos clients :

  • Quelles données exactement sont traitées (photos, éventuellement noms dans le cadre de processus de validation)
  • Où les données sont stockées — explicitement au sein ou en dehors de l'UE
  • Combien de temps les données sont conservées avant suppression automatique
  • Qui est informé en cas de violation de données, et dans quel délai
  • Si et quels sous-traitants ultérieurs sont utilisés
  • Comment s'effectue la suppression après la fin du contrat ou une résiliation

Conseil pratique pour les demandes de clients professionnels

Pour les événements d'entreprise, un contrat de sous-traitance est souvent activement demandé avant même l'acceptation d'un devis. Celui qui peut immédiatement proposer un document préparé paraît nettement plus professionnel que des concurrents devant improviser après coup. Il en va de même pour le délai de suppression : le mentionner spontanément dans le devis répond à la question avant même qu'elle soit posée.

Check rapide : Vos liens de galerie sont-ils privés plutôt qu'indexés publiquement ? Avez-vous un contrat de sous-traitance avec l'éditeur de votre logiciel ? Existe-t-il une règle de suppression claire par événement ? Le traitement des données a-t-il lieu dans l'UE ?
BoothDock intègre ces éléments

Galeries QR privées, un pack de sous-traitance préparé, un concept de suppression par événement et un hébergement axé UE — cela fait partie de la logique du produit, pas d'un correctif ajouté après coup.

Cet article ne remplace pas un conseil juridique. Pour une évaluation contraignante de votre modèle d'activité concret, une vérification individuelle en matière de protection des données est recommandée.