nLPD suisse pour les sites de PME : les principales obligations expliquées simplement
La loi fédérale révisée sur la protection des données (nLPD) est en vigueur depuis le 1er septembre 2023 et concerne pratiquement toutes les entreprises exploitant un site web avec formulaire de contact, newsletter ou suivi – quelle que soit leur taille.
Les obligations essentielles en bref : une politique de confidentialité claire et à jour (devoir d'information), des accords contractuels appropriés avec les prestataires tiers tels que l'hébergement, l'analyse de trafic ou les outils d'e-mail (sous-traitance), et – à partir d'une certaine taille ou en cas de données particulièrement sensibles – un registre des activités de traitement. En cas de violation de la sécurité des données à haut risque, une obligation de notification s'applique également.
Ce qui compte concrètement au quotidien : les formulaires de contact ne devraient demander que les données réellement nécessaires à la demande (limitation de la finalité), avoir une durée de conservation raisonnable, et tout outil de suivi ou de cookies doit être communiqué de manière transparente. L'hébergement suisse n'est pas obligatoire, mais il simplifie sensiblement l'évaluation des flux de données vers l'étranger.
Notre avis : c'est exactement pour cette raison que nous misons volontairement sur un hébergement en Suisse et sur le moins de services tiers possible. Cet aperçu ne remplace pas un conseil juridique individuel – pour la rédaction contraignante de votre propre politique de confidentialité, nous recommandons toujours une vérification par un professionnel qualifié.
Sandro Geissmann | Geissmann Webconsulting
Tous les articles constituent des informations générales et ne remplacent pas un conseil juridique ou professionnel individuel.

