DPDPA уже действует в Индии. Запустите бесплатное сканирование приватности вашего сайта. Сканировать

Швейцария

Соответствие FADP с ConsentX

Федеральный закон о защите данных (пересмотренный nFADP)

Пересмотренный Федеральный закон Швейцарии о защите данных (FADP) действует с 1 сентября 2023 года. Он устанавливает требования к законной, прозрачной и безопасной обработке персональных данных и наделяет людей более широкими правами в отношении того, как их данные собираются и используются. FADP применяется к швейцарским и иностранным организациям, если их обработка данных имеет последствия в Швейцарии. Закон следует риск-ориентированному подходу и уделяет особое внимание прозрачности, безопасности данных, чувствительным персональным данным, профилированию и обработке с высоким риском.
Регион

Швейцария

Статус

Пересмотренный FADP действует с сентября 2023 года

Группа

Европа и Великобритания

На кого распространяются требования

FADP применяется к частным лицам, организациям и федеральным органам, которые обрабатывают персональные данные. Он также может применяться к организациям за пределами Швейцарии, если их обработка имеет последствия в Швейцарии. Организациям, которые обрабатывают персональные данные швейцарских пользователей, следует оценивать свои обязанности исходя из характера, цели и риска своей деятельности по обработке.

Штрафы

Пересмотренный FADP предусматривает в определённых случаях штрафы в размере до 250 000 швейцарских франков. Закон позволяет налагать санкции на ответственное физическое лицо, а не просто считать организацию единственным адресатом штрафа.

Ключевые обязанности

  • Предоставлять понятную и доступную информацию о сборе и использовании персональных данных
  • Указывать контролёра и объяснять цели обработки
  • Информировать людей о значимых получателях и международных передачах данных
  • Соблюдать права субъектов данных, включая доступ, исправление и удаление
  • Поддерживать надлежащие технические и организационные меры безопасности
  • Вести реестр операций обработки, когда это требуется
  • Проводить оценку воздействия на защиту данных (DPIA), если обработка с большой вероятностью создаёт высокий риск для личности или основных прав
  • Сообщать о подпадающих под требования нарушениях безопасности персональных данных в FDPIC
  • Обеспечивать надлежащие гарантии для международных передач данных
  • Выполнять требования, относящиеся к профилированию и автоматизированным индивидуальным решениям
  • Получать согласие там, где FADP прямо этого требует, в частности для отдельных видов обработки чувствительных персональных данных или для деятельности с высоким риском

Чем помогает ConsentX

Геозависимый баннер согласия, способный адаптировать опыт конфиденциальности для посетителей из Швейцарии

Прозрачное раскрытие целей и получателей в поддержку требований FADP к прозрачности

Простые элементы управления согласием и настройками для посетителей

Квитанции согласия и настроек, подтверждающие выбор пользователей

Предварительная блокировка скриптов, помогающая не допустить запуска выбранных трекеров до соответствующего выбора пользователя

Механизм региональных правил для настройки Швейцарии отдельно от других юрисдикций

Рабочие процессы DSAR и запросов о конфиденциальности для работы с обращениями субъектов данных

Готовые к аудиту записи в поддержку внутренней документации по соответствию

Подготовьтесь к FADP вместе с ConsentX

Сделайте управление опытом конфиденциальности вашего сайта проще в Швейцарии и других юрисдикциях.

Эта страница представляет собой краткое изложение простым языком для общего информирования и не является юридической консультацией. Уточните свои конкретные обязанности у квалифицированных швейцарских юристов по защите данных.

Как соблюдать FADP с помощью ConsentX

  1. 1

    Просканируйте свой сайт

    Запустите бесплатное сканирование, чтобы выявить файлы cookie, трекеры и другие технологии, работающие на вашем сайте. Разберитесь, какие данные собираются и какие третьи стороны могут их получать.

  2. 2

    Покажите геозависимый опыт конфиденциальности

    Разверните баннер ConsentX, чтобы предоставить посетителям опыт конфиденциальности, адаптированный под их регион и применимые требования.

  3. 3

    Контролируйте трекеры и скрипты

    Используйте предварительную блокировку скриптов, чтобы выбранные неосновные технологии отслеживания не загружались до того, как будет предоставлен соответствующий выбор пользователя или элемент управления конфиденциальностью.

  4. 4

    Фиксируйте выбор пользователей

    Сохраняйте события согласия и настроек в защищённых от подделки квитанциях, давая вашей команде пригодную для аудита запись выбора пользователей и взаимодействий по вопросам конфиденциальности.

  5. 5

    Управляйте запросами субъектов данных

    Используйте рабочий процесс DSAR в ConsentX, чтобы упорядочивать запросы о конфиденциальности, отслеживать сроки и вести централизованную запись их обработки.

Часто задаваемые вопросы