Nous faisons partie du groupe Helvetia Baloise. En savoir plus.

Nous faisons partie du groupe Helvetia Baloise. En savoir plus.

?
La recherche n'est pas disponible pour le moment. Veuillez réessayer ultérieurement.
N’hésitez pas à nous contacter. Au formulaire de contact
  • Nouvelle loi suisse sur la protection des données: l’essentiel en bref

    04.09.2023 | Alexandra Toscanelli
    La nouvelle loi sur la protection des données oblige les entreprises à faire preuve de plus de transparence et de vigilance dans le traitement des données personnelles. Vous trouverez ici tout ce qu’il faut savoir sur:
Web

Nouvelle loi suisse sur la protection des données: l’essentiel en bref

04.09.2023 | Alexandra Toscanelli
Web
La nouvelle loi sur la protection des données oblige les entreprises à faire preuve de plus de transparence et de vigilance dans le traitement des données personnelles. Vous trouverez ici tout ce qu’il faut savoir sur:
les bases et les objectifs
les nouvelles obligations pour les entreprises
les nouveaux droits pour les personnes

La nouvelle loi suisse sur la protection des données (nLPD) s’applique depuis le 1er septembre 2023 en Suisse. Elle renforce les droits des personnes et oblige les entreprises à plus de transparence, de documentation et de sécurité dans le traitement des données. Pour les entreprises, cela signifie: adapter les processus internes, rendre les traitements de données plus compréhensibles et mettre en œuvre de manière cohérente des mesures techniques et organisationnelles. Découvrez ici tous les détails importants à ce sujet.

Résumé
  • La nouvelle loi sur la protection des données renforce la protection des données personnelles et accroît les obligations de transparence des entreprises.
  • Les personnes concernées disposent de droits étendus, dont l’accès, la rectification, la remise des données et l’effacement; en ce qui concerne le profilage, des directives de protection supplémentaires s’appliquent désormais en raison du risque accru.
  • Les entreprises doivent divulguer quelles données elles traitent, dans quel but et pendant combien de temps elles restent enregistrées. Pour protéger les données, elles doivent prendre des mesures techniques et organisationnelles appropriées.
  • Si une violation de la protection des données est constatée, l’entreprise responsable doit, selon sa gravité, la signaler immédiatement au / à la Préposé·e fédéral·e à la protection des données et à la transparence (PFPDT) et en informer la personne concernée.
  • La nLPD prévoit des amendes personnelles pour les personnes responsables en cas de violation d’obligations fondamentales.

Pourquoi la loi sur la protection des données a-t-elle été adaptée?

L’ancienne loi suisse sur la protection des données datait de 1992. Au cours des trente dernières années, le contexte technologique et social n’a cessé d’évoluer. L’UE a par ailleurs renforcé la protection des données avec son règlement général sur la protection des données (RGPD). Avec la révision totale de la loi suisse sur la protection des données, la loi a été adaptée à la situation actuelle et rendue compatible avec le droit de l’UE.

Qu’est-ce qui est protégé par la nouvelle loi sur la protection des données?

La nouvelle loi suisse sur la protection des données protège la personnalité et les droits fondamentaux des personnes (personnes physiques) lors du traitement de leurs données par des établissements privés ou des instances étatiques. Elle détermine en particulier de quelle manière les données sont traitées, comment les personnes concernées sont informées de ce traitement et comment elles peuvent influencer la manière dont leurs données sont traitées. La révision améliore notamment la transparence des traitements de données et renforce l’autodétermination des personnes concernées quant à leurs données. Le droit appelé droit à l’autodétermination informationnelle permet à chaque individu de décider lui-même de la communication et de l’utilisation de ses données personnelles. Cela signifie que chaque personne dispose d’un minimum de contrôle sur les informations collectées la concernant et sur leur traitement.

Depuis quand la nouvelle loi sur la protection des données est-elle en vigueur en Suisse?

La nouvelle loi sur la protection des données (LPD) est entrée en vigueur le 1er septembre 2023. Comme aucun délai de transition légal n’était prévu, tous les droits et obligations se sont appliqués dès l’entrée en vigueur. Les dispositions d’exécution de la nouvelle  ordonnance sur la protection des données (OPDo) ainsi que la nouvelle ordonnance sur les certifications en matière de protection des données (OCPD) sont entrées en vigueur au même moment.

Qui est concerné par la nouvelle loi sur la protection des données?

La nouvelle LPD concerne toutes les entreprises et organisations qui traitent des données personnelles. Selon la LPD, elles doivent par exemple assurer la sécurité des données au moyen de mesures techniques et organisationnelles appropriées, afin d’empêcher toute violation de la sécurité des données (p. ex. lors de cyberattaques). Ceci est d’autant plus important, sachant que le nombre de cyberattaques en Suisse augmente de manière exponentielle et reste élevé, comme le montrent les incidents signalés à l'Office fédéral de la cybersécurité. Ceci montre le niveau de menace auquel sont exposées les entreprises en Suisse.

La cyberassurance pour les PME

La Helvetia cyberassurance pour les PME offre à votre entreprise une couverture complète en cas de sinistre. Nous nous ferons un plaisir de vous conseiller de manière personnalisée. Vous pouvez également souscrire votre cyberassurance pour les PME directement en ligne, en quelques clics.

Principales modifications: qu’est-ce qui change avec la nouvelle loi?

La révision de la LPD suisse repose sur le règlement général sur la protection des données (RGPD) de l’Union européenne, mais elle présente quelques particularités. Les principales modifications de la nouvelle LPD se répartissent en trois catégories distinctes: les modifications générales, les nouvelles obligations des entreprises et les nouveaux droits des personnes.

Modifications générales

Nouvelles obligations pour les entreprises

Nouveaux droits pour les personnes concernées

Sanctions plus sévères

Les entreprises qui enfreignent la nouvelle loi sur la protection des données sont passibles d’amendes pouvant aller jusqu’à CHF 250’000. Cependant, ce ne sont pas les entreprises qui sont punies, mais les personnes physiques responsables du dommage. Cette règle est différente du RGPD, qui condamne les entreprises fautives – et d’ailleurs avec des amendes beaucoup plus élevées.

En quoi cette révision totale profite-t-elle à l’économie?

Depuis 1992, année où la première loi sur la protection des données est entrée en vigueur en Suisse, toujours plus de données ont été collectées et exploitées dans le cadre de la numérisation. De plus, la protection des données a été développée, notamment dans l’Union européenne avec le RGPD, entré en vigueur le 25 mai 2018. La Suisse a dû par conséquent adapter son ancienne loi à la nouvelle situation pour renforcer la protection des données. La nouvelle loi se base sur:
 
  • les nouveaux comportements des consommateurs (p. ex. achats en ligne, réseaux sociaux)
  • les évolutions technologiques (p. ex. big data, cloud computing)
  • les normes internationales telles que le RGPD

Selon le RGPD, les données provenant de l’UE ne peuvent être envoyées que dans des pays assurant une protection des données appropriée. L’économie suisse étant étroitement liée à l’Espace économique européen, il est essentiel de disposer d’une protection des données «reconnue» par l’UE pour que les données puissent continuer à circuler sans problème. Selon le Conseil fédéral, la nouvelle loi sur la protection des données assure la compatibilité avec le droit européen.

Cela pourrait également vous intéresser