瑞士
借助 ConsentX 实现 FADP 合规
联邦数据保护法(修订后的 nFADP)
瑞士修订后的《联邦数据保护法》(FADP)自 2023 年 9 月 1 日起生效。它为个人数据的合法、透明和安全处理设定了要求,并赋予个人对其数据如何被收集和使用的更强权利。当数据处理在瑞士产生影响时,FADP 同时适用于瑞士和外国组织。该法采用基于风险的方法,特别强调透明度、数据安全、敏感个人数据、画像分析以及高风险处理。
地区
瑞士
状态
修订后的 FADP 自 2023 年 9 月起生效
分组
欧洲和英国
谁必须遵守
FADP 适用于处理个人数据的私人、组织和联邦机构。当处理行为在瑞士产生影响时,它也可适用于瑞士境外的组织。处理瑞士用户个人数据的组织,应根据其处理活动的性质、目的和风险来评估自身义务。
处罚
修订后的 FADP 规定,在特定情形下最高可处以 25 万瑞士法郎的罚款。该法可以对负有责任的自然人施加处罚,而不是简单地将组织视为罚款的唯一对象。
主要义务
- 就个人数据的收集和使用提供清晰且易于获取的信息
- 明确控制者身份并说明处理目的
- 告知个人相关接收方以及数据的跨境传输情况
- 尊重数据主体权利,包括访问、更正和删除
- 维持适当的技术和组织安全措施
- 在法律要求时保存处理活动记录
- 当处理可能对人格或基本权利造成高风险时,开展数据保护影响评估(DPIA)
- 向 FDPIC 报告达到报告标准的个人数据安全事件
- 为跨境数据传输提供适当的保障措施
- 落实与画像分析和自动化个人决策相关的要求
- 在 FADP 明确要求时取得同意,尤其是涉及敏感个人数据的某些处理或高风险活动
ConsentX 如何提供帮助
地域感知的同意横幅,可为瑞士访问者调整隐私体验
透明的目的与接收方披露,支持 FADP 的透明度要求
为访问者提供便捷的同意与偏好控制
同意与偏好回执,为用户选择提供证据
预先脚本拦截,帮助防止选定的跟踪器在相应用户选择之前运行
地区规则引擎,可将瑞士与其他司法辖区分开配置
DSAR 与隐私请求工作流,帮助管理数据主体请求
可供审计的记录,支持内部合规文档工作
如何借助 ConsentX 遵守 FADP
- 1
扫描您的网站
运行免费扫描,识别在您网站上运行的 Cookie、跟踪器和其他技术。了解收集了哪些数据,以及哪些第三方可能会收到这些数据。
- 2
展示地域感知的隐私体验
部署 ConsentX 横幅,为访问者提供与其所在地区和适用要求相匹配的隐私体验。
- 3
控制跟踪器和脚本
使用预先脚本拦截,帮助阻止选定的非必要跟踪技术在相应的用户选择或隐私控件提供之前加载。
- 4
记录用户选择
将同意和偏好事件存储在防篡改回执中,为您的团队提供关于用户选择和隐私交互的可审计记录。
- 5
管理数据主体请求
使用 ConsentX 的 DSAR 工作流来整理隐私请求、跟踪处理期限,并集中保存请求处理记录。