{"id":9417,"date":"2023-08-31T15:57:00","date_gmt":"2023-08-31T13:57:00","guid":{"rendered":"https:\/\/www.cfi.ch\/?p=9417"},"modified":"2023-09-05T16:01:04","modified_gmt":"2023-09-05T14:01:04","slug":"comment-sadapter-a-la-nldp","status":"publish","type":"post","link":"https:\/\/cfi.ch\/en\/comment-sadapter-a-la-nldp\/","title":{"rendered":"Comment s&rsquo;adapter \u00e0 la nLPD ?"},"content":{"rendered":"<div class=\"wp-block-stackable-text stk-block-text stk-block stk-db2bfcd\" data-block-id=\"db2bfcd\"><p class=\"stk-block-text__text\">Lors de sa session d\u2019automne 2020, le Parlement a adopt\u00e9 la nouvelle loi sur la protection des donn\u00e9es (nLPD). Cette derni\u00e8re permet d\u2019am\u00e9liorer le traitement des donn\u00e9es des citoyens suisses. Il s\u2019agit d\u2019un changement l\u00e9gislatif important et les entreprises devront s\u2019y conformer. Cette loi entrera en vigueur le 1er septembre 2023.<\/p><\/div>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-0424958\" id=\"pourquoi-est-elle-necessaire\" data-block-id=\"0424958\"><h2 class=\"stk-block-heading__text\">Pourquoi est-elle n\u00e9cessaire<\/h2><\/div>\n\n\n\n<p data-block-type=\"core\">L\u2019utilisation d\u2019internet et d\u2019appareils connect\u00e9s est de plus en plus fr\u00e9quente et il est indispensable d\u2019assurer \u00e0 la population une protection de leurs donn\u00e9es optimis\u00e9e aux \u00e9volutions technologiques et sociales actuelles.<\/p>\n\n\n\n<div class=\"wp-block-stackable-text stk-block-text stk-block stk-3385cba\" data-block-id=\"3385cba\"><p class=\"stk-block-text__text\">Un autre aspect majeur de cette loi vise \u00e0 se conformer au plus possible \u00e0 la RGPD qui est la loi europ\u00e9enne sur la protection des donn\u00e9es afin de maintenir l\u2019\u00e9change de donn\u00e9es avec l\u2019Union europ\u00e9enne et d\u2019\u00e9viter une perte de comp\u00e9titivit\u00e9 des entreprises suisses.<\/p><\/div>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-1e48142\" id=\"strong-que-change-reellement-cette-loi-strong\" data-block-id=\"1e48142\"><h2 class=\"stk-block-heading__text\"><strong>Que change r\u00e9ellement cette loi&nbsp;?<\/strong><\/h2><\/div>\n\n\n\n<div class=\"wp-block-stackable-text stk-block-text stk-block stk-a1f09f1\" data-block-id=\"a1f09f1\"><p class=\"stk-block-text__text\">La nouvelle loi int\u00e8gre les huit changements majeurs pour les entreprises.<\/p><\/div>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-d03eaa7\" id=\"strong-1-seules-les-donnees-des-personnes-physiques-strong\" data-block-id=\"d03eaa7\"><h4 class=\"stk-block-heading__text\"><strong>1. Seules les donn\u00e9es des personnes physiques<\/strong><\/h4><\/div>\n\n\n\n<div class=\"wp-block-stackable-text stk-block-text stk-block stk-8f939e2\" data-block-id=\"8f939e2\"><p class=\"stk-block-text__text\">D\u00e9sormais la loi stipule que seules les personnes physiques seront couvertes par la nLPD. Les personnes morales ne seront plus directement concern\u00e9es par cette loi.<\/p><\/div>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-ec9acb6\" id=\"strong-2-les-donnees-genetiques-et-biometriques-strong\" data-block-id=\"ec9acb6\"><h4 class=\"stk-block-heading__text\"><strong>2. Les donn\u00e9es g\u00e9n\u00e9tiques et biom\u00e9triques<\/strong><\/h4><\/div>\n\n\n\n<p data-block-type=\"core\">Les donn\u00e9es g\u00e9n\u00e9tiques et biom\u00e9triques permettant d\u2019identifier une personne de mani\u00e8re univoque sont d\u00e9sormais consid\u00e9r\u00e9es comme donn\u00e9es sensibles.<\/p>\n\n\n\n<div class=\"wp-block-stackable-text stk-block-text stk-block stk-941b8ba\" data-block-id=\"941b8ba\"><p class=\"stk-block-text__text\">Cela concerne principalement les empreintes digitales, les images faciales, de l\u2019iris et les proc\u00e9d\u00e9s de reconnaissance vocale qui permettraient d\u2019identifier une personne.<\/p><\/div>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-8a2860f\" id=\"strong-3-privacy-by-design-et-privacy-by-default-strong\" data-block-id=\"8a2860f\"><h4 class=\"stk-block-heading__text\"><strong>3. Privacy by design et privacy by default<\/strong><\/h4><\/div>\n\n\n\n<p data-block-type=\"core\">La notion de <strong>privacy by design<\/strong> concerne le fait que lors du d\u00e9veloppement d\u2019un produit ou un service, la protection des donn\u00e9es doit \u00eatre prise en compte d\u00e8s la conception de ce dernier. Cette proc\u00e9dure permet de garantir un niveau de s\u00e9curit\u00e9 optimale.<\/p>\n\n\n\n<div class=\"wp-block-stackable-text stk-block-text stk-block stk-84d4376\" data-block-id=\"84d4376\"><p class=\"stk-block-text__text\">Le terme de <strong>privacy by default<\/strong> est \u00e9galement concern\u00e9 par cette nouvelle loi. Cela d\u00e9signe que des mesures de s\u00e9curit\u00e9 et de protection doivent \u00eatre activ\u00e9es par d\u00e9faut sans que l\u2019utilisateur final n\u2019ait \u00e0 interagir avec la solution afin de garantir un niveau de s\u00e9curit\u00e9 maximal.<\/p><\/div>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-bcb984c\" id=\"strong-4-analyse-dimpacts-strong\" data-block-id=\"bcb984c\"><h4 class=\"stk-block-heading__text\"><strong>4. Analyse d\u2019impacts<\/strong><\/h4><\/div>\n\n\n\n<div class=\"wp-block-stackable-text stk-block-text stk-block stk-baea88d\" data-block-id=\"baea88d\"><p class=\"stk-block-text__text\">Lorsque le traitement des donn\u00e9es personnelles peut entra\u00eener un risque potentiellement \u00e9lev\u00e9 pour la personnalit\u00e9 ou les droits fondamentaux des personnes concern\u00e9es, les responsables du traitement des donn\u00e9es doivent effectuer une analyse d\u2019impact relative \u00e0 la protection des donn\u00e9es personnelles.<\/p><\/div>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-e15c659\" id=\"strong-5-devoir-dinformer-strong\" data-block-id=\"e15c659\"><h4 class=\"stk-block-heading__text\"><strong>5. Devoir d&rsquo;informer<\/strong><\/h4><\/div>\n\n\n\n<div class=\"wp-block-stackable-text stk-block-text stk-block stk-37fa604\" data-block-id=\"37fa604\"><p class=\"stk-block-text__text\">Toute donn\u00e9e collect\u00e9e doit \u00eatre notifi\u00e9e \u00e0 l\u2019utilisateur final. Cette notification peut \u00eatre faite via les conditions g\u00e9n\u00e9rales du produit. Le consentement de l\u2019utilisateur n\u2019est en g\u00e9n\u00e9ral pas n\u00e9cessaire pour ces cas d\u2019utilisation. Cependant, le consentement devient n\u00e9cessaire \u00e0 partir du moment o\u00f9 des donn\u00e9es sensibles sont trait\u00e9es ou dans le cas d\u2019un profilage \u00e0 risque \u00e9lev\u00e9.<\/p><\/div>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-e746d8e\" id=\"strong-6-tenue-dun-registre-des-activites-de-traitement-strong\" data-block-id=\"e746d8e\"><h4 class=\"stk-block-heading__text\"><strong>6. Tenue d&rsquo;un registre des activit\u00e9s de traitement<\/strong><\/h4><\/div>\n\n\n\n<div class=\"wp-block-stackable-text stk-block-text stk-block stk-fb259d7\" data-block-id=\"fb259d7\"><p class=\"stk-block-text__text\">Tenir un registre des activit\u00e9s de traitement permet d\u2019identifier la mani\u00e8re dont les donn\u00e9es personnelles sont trait\u00e9es dans l\u2019entreprise.<\/p><\/div>\n\n\n\n<ul class=\"wp-block-list\" data-block-type=\"core\">\n<li data-block-type=\"core\">Le registre des activit\u00e9s du traitement des donn\u00e9es doit au moins contenir&nbsp;:<\/li>\n\n\n\n<li data-block-type=\"core\">L\u2019identit\u00e9 du responsable du traitement<\/li>\n\n\n\n<li data-block-type=\"core\">La finalit\u00e9 du traitement<\/li>\n\n\n\n<li data-block-type=\"core\">Les cat\u00e9gories de personnes concern\u00e9es et des donn\u00e9es personnelles trait\u00e9es<\/li>\n\n\n\n<li data-block-type=\"core\">Les cat\u00e9gories de destinataires des donn\u00e9es personnelles<\/li>\n\n\n\n<li data-block-type=\"core\">Le d\u00e9lai de conservation des donn\u00e9es personnelles<\/li>\n\n\n\n<li data-block-type=\"core\">Des indications concernant les mesures visant \u00e0 garantir la s\u00e9curit\u00e9 des donn\u00e9es<\/li>\n\n\n\n<li data-block-type=\"core\">En cas de communication de donn\u00e9es personnelles \u00e0 l\u2019\u00e9tranger, le nom de l\u2019\u00c9tat concern\u00e9 et les garanties en mati\u00e8re de protection des donn\u00e9es<\/li>\n<\/ul>\n\n\n\n<p data-block-type=\"core\"><\/p>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-2769e76\" id=\"6-tenue-dun-registre-des-activites-de-traitement-une\" data-block-id=\"2769e76\"><h4 class=\"stk-block-heading__text\"><strong>7. Une annonce rapide<\/strong><\/h4><\/div>\n\n\n\n<div class=\"wp-block-stackable-text stk-block-text stk-block stk-8edb4b3\" data-block-id=\"8edb4b3\"><p class=\"stk-block-text__text\">L\u2019entreprise doit \u00eatre en mesures d\u2019assurer la s\u00e9curit\u00e9 des donn\u00e9es et veiller \u00e0 ce que ces derni\u00e8res ne soient pas corrompues ou subtilis\u00e9es. Toutefois, si un cas similaire devait se pr\u00e9senter, il est important d\u2019avertir au plus vite le pr\u00e9pos\u00e9 f\u00e9d\u00e9ral \u00e0 la protection des donn\u00e9es et \u00e0 la transparence (PFPDT).<\/p><\/div>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-8e27265\" id=\"6-tenue-dun-registre-des-activites-de-traitement-une\" data-block-id=\"8e27265\"><h4 class=\"stk-block-heading__text\"><strong> 8. Notion de profilage<\/strong><\/h4><\/div>\n\n\n\n<div class=\"wp-block-stackable-text stk-block-text stk-block stk-ecccd09\" data-block-id=\"ecccd09\"><p class=\"stk-block-text__text\">Il s\u2019agit d\u2019un processus de traitement de donn\u00e9es, la plupart du temps, automatis\u00e9 qui permet d\u2019utiliser les donn\u00e9es pour \u00e9tablir le profil d\u2019une personnalit\u00e9. Les donn\u00e9es trait\u00e9es lors d\u2019un profilage peuvent \u00eatre sensibles. Un profilage \u00e0 risque \u00e9lev\u00e9 est un profilage qui pourrait entra\u00eener un risque \u00e9lev\u00e9 pour la personnalit\u00e9 ou les droits fondamentaux d\u2019une personne.<\/p><\/div>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-c98f629\" id=\"en-cas-dinfraction\" data-block-id=\"c98f629\"><h2 class=\"stk-block-heading__text\">En cas d&rsquo;infraction<\/h2><\/div>\n\n\n\n<div class=\"wp-block-stackable-text stk-block-text stk-block stk-d097f4e\" data-block-id=\"d097f4e\"><p class=\"stk-block-text__text\">Si une personne enfreint la loi sur la protection des donn\u00e9es soit par manquement au devoir d\u2019information ou par utilisation des donn\u00e9es en dehors du cadre pr\u00e9vu et communiqu\u00e9, elle risque une amende allant jusqu\u2019\u00e0 250&rsquo;000.- appliqu\u00e9e non pas \u00e0 l\u2019entreprise, mais directement \u00e0 la personne concern\u00e9e.<\/p><\/div>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-67b6d7f\" id=\"conclusion\" data-block-id=\"67b6d7f\"><h2 class=\"stk-block-heading__text\">Conclusion<\/h2><\/div>\n\n\n\n<p data-block-type=\"core\">Comme vous avez pu le voir dans cet article, toutes les entreprises doivent s\u2019adapter afin d\u2019\u00eatre en conformit\u00e9 avec la nouvelle loi sur la protection des donn\u00e9es, ce qui peut repr\u00e9senter un aspect majeur pour ces derni\u00e8res.<\/p>\n\n\n\n<div class=\"wp-block-stackable-text stk-block-text stk-block stk-943f365\" id=\"notre-experience-nous-permet-de-vous-accompagner-pour-toutes-questions-concernant-la-mise-en-place-ou-ladaptation-au-niveau-informatique-de-la-nouvelle-loi-et-ainsi-effectuer-une-transition-optimale-vers-celle-ci\" data-block-id=\"943f365\"><p class=\"stk-block-text__text\">Notre exp\u00e9rience nous permet de vous accompagner pour toutes questions concernant la mise en place ou l\u2019adaptation au niveau informatique de la nouvelle loi et ainsi effectuer une transition optimale vers celle-ci.<\/p><\/div>\n\n\n\n<div class=\"wp-block-stackable-heading stk-block-heading stk-block-heading--v2 stk-block stk-8300e63\" id=\"strong-sources-strong\" data-block-id=\"8300e63\"><h4 class=\"stk-block-heading__text\"><strong>Sources<\/strong><\/h4><\/div>\n\n\n\n<p data-block-type=\"core\"><a href=\"https:\/\/www.kmu.admin.ch\/kmu\/fr\/home\/faits-et-tendances\/digitalisation\/protection-des-donnees\/nouvelle-loi-sur-la-protection-des-donnees-nlpd.html\">Nouvelle loi sur la protection des donn\u00e9es (nLPD) (admin.ch)<\/a><\/p>\n\n\n\n<p data-block-type=\"core\"><a href=\"https:\/\/droitdutravailensuisse.com\/2021\/08\/10\/droit-suisse-de-la-protection-des-donnees-definitions\/\">Droit suisse de la protection des donn\u00e9es: d\u00e9finitions | Le droit du travail et de la protection des donn\u00e9es en Suisse (droitdutravailensuisse.com)<\/a><\/p>\n\n\n\n<p data-block-type=\"core\"><a href=\"https:\/\/habefast.ch\/nlpd-comment-etre-en-conformite-avec-la-nouvelle-loi-federale-sur-la-protection-des-donnees-en-suisse\/\">NLPD, la nouvelle loi de protection des donn\u00e9es Suisse | Habefast<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Lors de sa session d\u2019automne 2020, le Parlement a adopt\u00e9 la nouvelle loi sur la protection des donn\u00e9es (nLPD). Cette derni\u00e8re permet d\u2019am\u00e9liorer le traitement des donn\u00e9es des citoyens suisses. Il s\u2019agit d\u2019un changement l\u00e9gislatif important et les entreprises devront s\u2019y conformer. Cette loi entrera en vigueur le 1er septembre 2023. Pourquoi est-elle n\u00e9cessaire L\u2019utilisation d\u2019internet et d\u2019appareils connect\u00e9s est de plus en plus fr\u00e9quente et il est indispensable d\u2019assurer \u00e0 la population une protection de leurs donn\u00e9es optimis\u00e9e aux \u00e9volutions technologiques et sociales actuelles. Un autre aspect majeur de cette loi vise \u00e0 se conformer au plus possible \u00e0\u2026<\/p>","protected":false},"author":5,"featured_media":9418,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-9417","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe"],"blocksy_meta":"","acf":[],"_links":{"self":[{"href":"https:\/\/cfi.ch\/en\/wp-json\/wp\/v2\/posts\/9417","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cfi.ch\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cfi.ch\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cfi.ch\/en\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/cfi.ch\/en\/wp-json\/wp\/v2\/comments?post=9417"}],"version-history":[{"count":6,"href":"https:\/\/cfi.ch\/en\/wp-json\/wp\/v2\/posts\/9417\/revisions"}],"predecessor-version":[{"id":9430,"href":"https:\/\/cfi.ch\/en\/wp-json\/wp\/v2\/posts\/9417\/revisions\/9430"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cfi.ch\/en\/wp-json\/wp\/v2\/media\/9418"}],"wp:attachment":[{"href":"https:\/\/cfi.ch\/en\/wp-json\/wp\/v2\/media?parent=9417"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cfi.ch\/en\/wp-json\/wp\/v2\/categories?post=9417"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cfi.ch\/en\/wp-json\/wp\/v2\/tags?post=9417"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}