Directives sur la protection des données : Tout nouveau en Suisse ? Le 1er septembre 2023, les directives révisées sur la protection des données entreront en vigueur en Suisse(revDSG). L'objectif est d'améliorer la compatibilité du droit suisse avec le droit européen, notamment avec le règlement général sur la protection des données (RGPD). Dans cet article de blog, nous te montrons ce qui est nouveau et ce à quoi tu dois faire attention. Révision de la politique de protection des données La révision de la loi sur la protection des données en Suisse est une réponse aux défis sans cesse croissants dans le domaine de la protection et de la sécurité des données. Les nouvelles dispositions visent à renforcer la protection des données à caractère personnel et à donner à ton entreprise des directives claires sur la manière de traiter les informations sensibles. Que sont les données à caractère personnel ? Les données à caractère personnel comprennent tout ce qui identifie clairement une personne. Il s'agit par exemple de la date de naissance, du nom ou du sexe. Mais elles comprennent également des informations techniques, telles qu'une adresse IP ou un identifiant d'utilisateur unique. Les données personnelles sont particulièrement dignes de protection, car elles concernent un individu, sa vie privée et ses droits personnels. Résumé des principaux changements La révision implique des obligations pour ton entreprise. En contrepartie, elle apporte plus de transparence et de sécurité aux personnes concernées. Ci-dessous, nous résumons brièvement pour toi les points les plus importants. Politique de confidentialité détaillée : Sur la base de l'obligation d'information et du droit d'accès, il existe des exigences plus précises pour la directive sur la protection des données. Des informations complètes sur les responsables, le but du traitement et les données personnelles traitées sont des exemples d'informations nécessaires. Si ton entreprise transmet les données à des tiers (par ex. Google Analytics), des contrats et des mécanismes de contrôle correspondants sont obligatoires. Droits des personnes concernées : Outre les informations contenues dans les directives de protection des données, les personnes concernées ont le droit d'accéder à leurs données personnelles. Dans certains cas, elles peuvent même te demander de les leur fournir. Tu es également tenu de garantir une sécurité et une intégrité appropriées des données. Protection des données de la technique et de la documentation : il existe diverses mesures techniques et organisationnelles qui constituent la base de la protection des données. Tu es tenu de prendre les mesures possibles de manière standard. Les points importants sont par exemple le cryptage, l'anonymisation, mais aussi les formations et directives internes. Dans certains cas, les entreprises doivent effectuer des évaluations d'impact sur la protection des données afin d'identifier et de minimiser les risques potentiels pour la vie privée des personnes concernées. Tu trouveras des explications détaillées sur les modifications apportées par la révision de la LPD sur le site du PFPDT. Adaptations pour les entreprises Pour répondre aux exigences de la directive révisée sur la protection des données, ton site web doit satisfaire aux exigences suivantes. Nous nous ferons un plaisir de t'aider si tu as des questions. Anonymisation IP : il faut veiller à ce que les données à caractère personnel, notamment les adresses IP, soient rendues anonymes ou pseudonymisées. Déclaration de protection des données : chaque site web a besoin d'une déclaration de protection des données. Cette déclaration doit être révisée et adaptée aux obligations d'information étendues. Elle doit être claire et compréhensible, expliquer les droits des personnes concernées et divulguer de manière transparente les informations relatives au traitement des données. les cookies et autres données à caractère personnel : Une attention particulière doit être accordée à la gestion des données à caractère personnel. Les entreprises doivent fournir des informations claires sur les données et leur finalité. Comparaison entre la Suisse et l'UE Les nouveautés apportées à la loi suisse sur la protection des données font un pas en direction de son homologue dans l'espace européen. Mais le RGPD va encore plus loin sur certains points. Le traitement des données personnelles, en particulier, est soumis à une réglementation plus stricte. Dans la plupart des cas, cela nécessite le consentement explicite de la personne concernée. Il est donc important de déterminer si le RGPD s'applique ou non à ton site web. Avis informatif sur les cookies Conclusion La révision des directives sur la protection des données en Suisse à partir du 1er septembre 2023 entraîne des changements importants dont les entreprises doivent tenir compte. Quelle que soit la taille de ton entreprise, nous te recommandons les points suivants : Examen de ta politique de confidentialité Garantir des mesures techniques telles que l'anonymisation IP et la sécurité des données Informations claires et transparentes sur les données telles que les cookies ou les médias sociaux La protection des données à caractère personnel devrait toujours être au centre des préoccupations afin de préserver la confiance des clients et de répondre aux exigences légales. Comment continuer ? Toutes ces informations te donnent la chair de poule ? Pas de problème, contacte-nous. Nous t'aiderons à adapter ton site web aux nouvelles directives sur la protection des données sans risque d'incendie. Partager sur Retour au magazine Ta personne de contact : Mathias Schürmann mschuermann@rocket.ch +41 41 500 10 10