Se mettre en conformité avec la nLPD
Entreprise
Politique de confidentialité, registre des traitements, annonce des violations : les obligations concrètes depuis 2023.
Ce qui a changé depuis 2023
La nouvelle loi sur la protection des données (nLPD) est en vigueur depuis le 1er septembre 2023. Elle impose davantage de transparence et de sécurité, et surtout des amendes pénales jusqu'à 250'000 francs — particularité suisse : elles visent la personne physique responsable, pas seulement l'entreprise. La conformité n'est plus optionnelle, même pour une petite structure.
Informer et sécuriser
Deux obligations de base : informer les personnes lors de la collecte de leurs données (d'où la politique de confidentialité sur votre site), et garantir une sécurité adaptée au risque. Appliquez les principes de finalité, de proportionnalité et de minimisation : ne collectez que ce qui est nécessaire, et ne le gardez pas indéfiniment.
Le registre des traitements
Tenez un registre des activités de traitement (art. 12 LPD) recensant quelles données vous traitez, pourquoi, où et avec qui. Les entreprises de moins de 250 collaborateurs en sont dispensées, sauf traitement de données sensibles à grande échelle ou profilage à risque élevé. En pratique, le registre reste le meilleur outil pour prouver votre conformité.
Violations et sous-traitants
En cas de faille de sécurité entraînant un risque pour les personnes, annoncez la violation au Préposé fédéral dans les meilleurs délais. Encadrez vos sous-traitants (hébergeur, outils en ligne) par contrat, et vérifiez la protection lors de tout transfert à l'étranger. Nos modèles couvrent la politique de confidentialité, les mentions légales et le registre des traitements.
Le document qui va avec : Politique de confidentialité + mentions légales (nLPD) — CHF 19.90