Le DPDPA est en vigueur en Inde. Lancez une analyse de confidentialité gratuite de votre site. Analyser

Suisse

Conformité FADP avec ConsentX

Loi fédérale sur la protection des données (nFADP révisée)

La loi fédérale suisse révisée sur la protection des données (FADP) est en vigueur depuis le 1er septembre 2023. Elle établit des exigences pour un traitement licite, transparent et sécurisé des données personnelles et renforce les droits des personnes sur la manière dont leurs données sont collectées et utilisées. La FADP s'applique aux organisations suisses et étrangères dès lors que leur traitement de données produit des effets en Suisse. Elle suit une approche fondée sur les risques et met particulièrement l'accent sur la transparence, la sécurité des données, les données personnelles sensibles, le profilage et les traitements à haut risque.
Région

Suisse

Statut

FADP révisée en vigueur depuis septembre 2023

Groupe

Europe et Royaume-Uni

Qui doit s'y conformer

La FADP s'applique aux personnes privées, aux organisations et aux organes fédéraux qui traitent des données personnelles. Elle peut également s'appliquer à des organisations établies hors de Suisse lorsque leur traitement produit des effets en Suisse. Les organisations qui traitent les données personnelles d'utilisateurs suisses devraient évaluer leurs obligations en fonction de la nature, de la finalité et du risque de leurs activités de traitement.

Sanctions

La FADP révisée prévoit des amendes pouvant atteindre 250 000 CHF dans certains cas. La loi permet d'infliger des sanctions à la personne physique responsable plutôt que de considérer simplement l'organisation comme seule destinataire de l'amende.

Obligations clés

  • Fournir des informations claires et accessibles sur la collecte et l'utilisation des données personnelles
  • Identifier le responsable du traitement et expliquer les finalités du traitement
  • Informer les personnes concernées des destinataires pertinents et des transferts internationaux de données
  • Respecter les droits des personnes concernées, notamment l'accès, la rectification et l'effacement
  • Maintenir des mesures de sécurité techniques et organisationnelles appropriées
  • Tenir un registre des activités de traitement lorsque cela est requis
  • Réaliser une analyse d'impact relative à la protection des données (AIPD) lorsque le traitement est susceptible d'engendrer un risque élevé pour la personnalité ou les droits fondamentaux
  • Annoncer au PFPDT les violations de la sécurité des données personnelles qui remplissent les conditions requises
  • Prévoir des garanties appropriées pour les transferts internationaux de données
  • Répondre aux exigences relatives au profilage et aux décisions individuelles automatisées
  • Obtenir le consentement lorsque la FADP l'exige expressément, en particulier pour certains traitements portant sur des données personnelles sensibles ou pour des activités à haut risque

Comment ConsentX vous aide

Bannière de consentement géodépendante capable d'adapter l'expérience de confidentialité aux visiteurs suisses

Informations transparentes sur les finalités et les destinataires, à l'appui des exigences de transparence de la FADP

Contrôles simples de consentement et de préférences pour les visiteurs

Reçus de consentement et de préférences apportant la preuve des choix des utilisateurs

Blocage préalable des scripts pour empêcher les traceurs sélectionnés de s'exécuter avant le choix applicable de l'utilisateur

Moteur de règles régionales pour configurer la Suisse séparément des autres juridictions

Flux de travail DSAR et demandes de confidentialité pour gérer les demandes des personnes concernées

Registres prêts pour l'audit à l'appui de votre documentation de conformité interne

Préparez-vous à la FADP avec ConsentX

Rendez l'expérience de confidentialité de votre site plus facile à gérer en Suisse comme dans les autres juridictions.

Cette page est un résumé en langage clair fourni à titre d'information générale et ne constitue pas un avis juridique. Vérifiez vos obligations spécifiques auprès d'un conseil suisse qualifié en protection des données.

Comment se conformer à la FADP avec ConsentX

  1. 1

    Analysez votre site web

    Lancez une analyse gratuite pour identifier les cookies, traceurs et autres technologies actifs sur votre site. Comprenez quelles données sont collectées et quels tiers peuvent les recevoir.

  2. 2

    Proposez une expérience de confidentialité géodépendante

    Déployez la bannière ConsentX pour offrir aux visiteurs une expérience de confidentialité adaptée à leur région et aux exigences applicables.

  3. 3

    Maîtrisez les traceurs et les scripts

    Utilisez le blocage préalable des scripts pour empêcher les technologies de suivi non essentielles sélectionnées de se charger avant que le choix de l'utilisateur ou le contrôle de confidentialité applicable ne soit fourni.

  4. 4

    Enregistrez les choix des utilisateurs

    Conservez les événements de consentement et de préférences dans des reçus infalsifiables, offrant à votre équipe un registre auditable des choix des utilisateurs et des interactions de confidentialité.

  5. 5

    Gérez les demandes des personnes concernées

    Utilisez le flux de travail DSAR de ConsentX pour organiser les demandes de confidentialité, suivre les délais et tenir un registre central de leur traitement.

Questions fréquentes