La DPDPA ya está en vigor en India. Ejecuta un análisis de privacidad gratuito en tu sitio. Analizar ahora

Suiza

Cumplimiento de la FADP con ConsentX

Ley Federal de Protección de Datos (nFADP revisada)

La Ley Federal de Protección de Datos revisada de Suiza (FADP) está en vigor desde el 1 de septiembre de 2023. Establece requisitos para el tratamiento lícito, transparente y seguro de los datos personales y otorga a las personas derechos más sólidos sobre cómo se recopilan y utilizan sus datos. La FADP se aplica a las organizaciones suizas y extranjeras cuando su tratamiento de datos produce efectos en Suiza. Sigue un enfoque basado en el riesgo y pone especial énfasis en la transparencia, la seguridad de los datos, los datos personales sensibles, la elaboración de perfiles y los tratamientos de alto riesgo.
Región

Suiza

Estado

FADP revisada en vigor desde septiembre de 2023

Grupo

Europa y Reino Unido

Quién debe cumplirla

La FADP se aplica a las personas privadas, las organizaciones y los órganos federales que tratan datos personales. También puede aplicarse a organizaciones ubicadas fuera de Suiza cuando su tratamiento produce efectos en Suiza. Las organizaciones que tratan datos personales de usuarios suizos deberían evaluar sus obligaciones en función de la naturaleza, la finalidad y el riesgo de sus actividades de tratamiento.

Sanciones

La FADP revisada prevé multas de hasta 250.000 CHF en determinados casos. La ley puede imponer sanciones a la persona física responsable en lugar de tratar simplemente a la organización como única destinataria de la multa.

Obligaciones clave

  • Facilitar información clara y accesible sobre la recopilación y el uso de datos personales
  • Identificar al responsable del tratamiento y explicar las finalidades del tratamiento
  • Informar a las personas sobre los destinatarios pertinentes y las transferencias internacionales de datos
  • Respetar los derechos de las personas interesadas, incluidos el acceso, la rectificación y la supresión
  • Mantener medidas de seguridad técnicas y organizativas adecuadas
  • Llevar un registro de las actividades de tratamiento cuando así se exija
  • Realizar una evaluación de impacto relativa a la protección de datos (EIPD) cuando el tratamiento pueda entrañar un riesgo elevado para la personalidad o los derechos fundamentales
  • Notificar al FDPIC las violaciones de la seguridad de los datos personales que reúnan los requisitos
  • Establecer garantías adecuadas para las transferencias internacionales de datos
  • Atender los requisitos relativos a la elaboración de perfiles y las decisiones individuales automatizadas
  • Obtener el consentimiento cuando la FADP lo exija expresamente, en particular para determinados tratamientos de datos personales sensibles o para actividades de alto riesgo

Cómo ayuda ConsentX

Banner de consentimiento geodependiente capaz de adaptar la experiencia de privacidad a los visitantes suizos

Información transparente sobre finalidades y destinatarios para apoyar los requisitos de transparencia de la FADP

Controles sencillos de consentimiento y preferencias para los visitantes

Recibos de consentimiento y preferencias que aportan evidencia de las decisiones de los usuarios

Bloqueo previo de scripts para ayudar a impedir que los rastreadores seleccionados se ejecuten antes de la decisión aplicable del usuario

Motor de reglas por región para configurar Suiza de forma independiente de otras jurisdicciones

Flujos de trabajo de DSAR y solicitudes de privacidad para gestionar las peticiones de las personas interesadas

Registros listos para auditoría que respaldan tu documentación interna de cumplimiento

Prepárate para la FADP con ConsentX

Haz que la experiencia de privacidad de tu sitio web sea más fácil de gestionar en Suiza y en otras jurisdicciones.

Esta página es un resumen en lenguaje sencillo con fines informativos generales y no constituye asesoramiento jurídico. Confirma tus obligaciones específicas con asesoría suiza cualificada en protección de datos.

Cómo cumplir la FADP con ConsentX

  1. 1

    Escanea tu sitio web

    Ejecuta un escaneo gratuito para identificar cookies, rastreadores y otras tecnologías que operan en tu sitio web. Comprende qué datos se recopilan y qué terceros pueden recibirlos.

  2. 2

    Muestra una experiencia de privacidad geodependiente

    Implementa el banner de ConsentX para ofrecer a los visitantes una experiencia de privacidad adaptada a su región y a los requisitos aplicables.

  3. 3

    Controla rastreadores y scripts

    Usa el bloqueo previo de scripts para ayudar a impedir que las tecnologías de seguimiento no esenciales seleccionadas se carguen antes de que se ofrezca la decisión del usuario o el control de privacidad aplicable.

  4. 4

    Registra las decisiones de los usuarios

    Almacena los eventos de consentimiento y preferencias en recibos a prueba de manipulaciones, dando a tu equipo un registro auditable de las decisiones de los usuarios y las interacciones de privacidad.

  5. 5

    Gestiona las solicitudes de las personas interesadas

    Usa el flujo de trabajo DSAR de ConsentX para organizar las solicitudes de privacidad, hacer seguimiento de los plazos y mantener un registro central de su tramitación.

Preguntas frecuentes