Réferent·e Gestion et Protection des données
Protection des données personnelles, données de recherche & PGD
Cette page rassemble des informations, des conseils et des liens de référence sur la conduite à tenir face aux données créées, collectées et manipulées par les acteurs de la recherche avant, pendant et après leurs actions.
Une saine gestion des données de recherche passe par une compréhension de leur cycle de vie, et l’appréhension des actions et démarches à mettre en œuvre tout au long de ce cycle de vie.

Plan de la page
Protection des données personnelles
Le RGPD s’applique dès qu’une recherche implique des personnes (entretiens, enquêtes, corpus de réseaux sociaux…). Avant de collecter : identifier la base légale, informer les personnes concernées, prévoir la pseudonymisation.
Bernard Jacquemin est le référent DPO d’Elico depuis le 1er juin 2026.
Contact : Bernard (point) Jacquemin (arobase) enssib (point) fr
Données de recherche
Toute donnée produite ou collectée (entretiens, corpus, mesures…) doit être documentée, stockée sur un espace sécurisé, et si possible partagée en open data à l’issue du projet (via Recherche Data Gouv, Nakala…). Les principes FAIR (findable, accessible, interoperable, reusable) sont à privilégier.
Pour s’informer − voire se former − sur les données de recherche et leur intégration dans l’écosystème de la science ouverte, une page très pédagogique et très complète est disponible à l’Université de Genève.
La ressource institutionnelle française de référence est l’infrastructure OPIDoR, proposée et maintenue par l’Inist-CNRS.
Plan de gestion des données (PGD)
Document à rédiger dès le montage du projet (obligatoire pour ANR, Horizon Europe…), décrivant comment les données seront collectées, stockées, transformées, protégées, partagées et conservées.
Outil recommandé : DMP OPIDoR. Le laboratoire peut vous accompagner dans sa rédaction.
Bonnes pratiques
- Ne collecter que les données nécessaires
- Anonymiser/pseudonymiser au plus tôt
- Stocker sur les outils institutionnels sécurisés, jamais sur support personnel (un Google Drive est « personnel »)
- Documenter ses données (nommage, métadonnées normées)
- Ne jamais publier de données personnelles brutes
- Prévoir la durée de conservation et la suppression en fin de projet ou à échéance
Ressources
- Guides RGPD
- Le plan de gestion des données (PGD / DMP Data Management Plan)
- Écrire un plan : DMP OPIDoR
- Des modèles spécifiques (dont celui de l’ANR) : (https://dmp.opidor.fr/public_templates#content)
- Des exemples de PGD remplis : (https://dmp.opidor.fr/public_plans#content)
- Outil institutionnel de collaboration (édition collaborative de documents bureautiques, partage de contenus, visioconférence, etc.) : La Suite
- Contact des DPO par établissement
- Enssib : dpo@enssib.fr
- Sciences Po Lyon : dpo@sciencespo-lyon.fr
- Université Claude-Bernard Lyon 1 : donnees.personnelles@univ-lyon1.fr
- Université Jean-Monnet Saint-Étienne : dpo@univ-st-etienne.fr
- Université Jean-Moulin Lyon 3 : dpd@univ-lyon3.fr
- Université Lumière Lyon 2 : dpo@univ-lyon2.fr