La nLPD, c'est quoi ? Explication simple
La nouvelle loi fédérale sur la protection des données, expliquée sans jargon.
La nLPD (nouvelle loi fédérale sur la protection des données) est entrée en vigueur le 1er septembre 2023. Elle modernise un texte qui datait de 1992 et aligne la Suisse sur les standards européens, tout en gardant ses spécificités. Concrètement, elle impose à toute entreprise qui traite des données personnelles de le faire de manière transparente, sécurisée et maîtrisée. Voici l’essentiel à comprendre.
Qu'est-ce que la nLPD ?
La nLPD encadre la façon dont les organisations collectent, utilisent, conservent et transmettent les données personnelles — c’est-à-dire toute information se rapportant à une personne identifiée ou identifiable (nom, e-mail, adresse IP, données RH, dossiers clients, etc.). Elle s’applique aux entreprises privées comme aux organes fédéraux, et vise à donner aux personnes un meilleur contrôle sur leurs informations.
Elle est surveillée par le PFPDT, le Préposé fédéral à la protection des données et à la transparence, qui peut mener des enquêtes et émettre des recommandations.
Qui est concerné ?
Pratiquement toutes les entreprises suisses, quelle que soit leur taille. Dès que vous gérez des fiches clients, des contrats, des données de collaborateurs ou une newsletter, vous traitez des données personnelles. Les PME ne sont pas exemptées : elles bénéficient de quelques allègements (par exemple sur le registre des traitements), mais restent pleinement soumises aux principes de la loi.
Ce que la nLPD change concrètement
- Transparence renforcée : information claire des personnes lors de la collecte de leurs données.
- Registre des activités de traitement : obligatoire, avec un allègement pour les PME de moins de 250 employés sans traitement à risque élevé.
- Privacy by design & by default : la protection des données doit être intégrée dès la conception des outils et des processus.
- Analyse d’impact (AIPD) pour les traitements présentant un risque élevé.
- Annonce des violations de sécurité au PFPDT dans les meilleurs délais.
- Sanctions pénales pouvant viser directement les personnes responsables.
Le rôle clé de l'hébergement et des outils
La conformité ne se joue pas uniquement sur le papier. Le lieu d’hébergement de vos données et le choix de vos outils sont déterminants : une messagerie ou un cloud soumis à une législation étrangère (voir le CLOUD Act) peut compromettre la maîtrise de vos données. Opter pour des solutions hébergées en Suisse simplifie considérablement votre mise en conformité.
La conformité nLPD passe par vos outils
Celveo vous aide à bâtir une infrastructure conforme par construction, hébergée en Suisse. Faisons le point sur votre situation.