Éclairages

Notre équipe SIDD a soigneusement sélectionné les dernières informations sur les thèmes de la protection des données, de la sécurité de l'information et de l'intelligence artificielle afin de vous tenir constamment informé(e). Le champ de recherche vous permet d'accéder aux articles correspondant à des mots-clés spécifiques. Vous pouvez vous abonner gratuitement à notre newsletter ci-dessous.

NOS DERNIÈRES «PERSPECTIVES»

Catégories
datenschutz

Protection des données avec l'IA : pourquoi la conformité par check-list n'est pas la sécurité

L'IA produit une déclaration de protection des données, un registre et une liste de mesures en quelques minutes. Savoir si les données sont protégées est une autre question. Cinq écueils et la différence entre une check-list cochée et une sécurité qui fonctionne.

kunstliche-intelligenz

Les erreurs typiques de protection des données avec l'IA qui coûtent cher

Les outils d'IA se déploient en quelques jours, la protection des données est souvent remise à plus tard. Cela se paie : projets stoppés, contrats perdus et amendes personnelles. Six erreurs typiques et comment les entreprises les évitent.

kunstliche-intelligenz

L'AI Act européen pour l'IA médicale – Votre plan d'action pour la santé

Un plan d'action concret pour l'AI Act et l'IA médicale : quels systèmes sont à haut risque, comment l'AI Act s'articule avec le MDR/IVDR, et pourquoi un inventaire et une classification dès maintenant comptent plus qu'une échéance.

infosec

L'obligation de notification sous 24 heures pour les hôpitaux – ISG/OFCS en pratique

Ce qu'un hôpital doit notifier, comment le délai court, ce qu'attend l'OFCS – avec un workflow de notification à répéter en tabletop et la distinction avec NIS2.

kunstliche-intelligenz

L'AI Act européen pour le SaaS B2B avec fonctionnalités d'IA : ce qu'il faut classifier maintenant

Ce que l'AI Act européen signifie pour les fournisseurs SaaS B2B qui livrent des fonctionnalités d'IA : obligations de transparence pour la plupart, haut risque pour certains, obligations GPAI pour les fournisseurs de modèles, le partage fournisseur vs déployeur et l'articulation avec votre DPA et le vendor security review.

infosec

Répondre plus vite aux questionnaires de sécurité : un trust center et une bibliothèque de réponses pour le SaaS B2B

Guide pratique pour le SaaS B2B : répondre plus vite aux questionnaires de sécurité (CAIQ, SIG, sur mesure), construire un trust center et éviter que les contrats ne s'enlisent aux achats.

infosec

SOC 2 ou ISO 27001 pour un SaaS B2B : guide de décision pour les revues de sécurité fournisseur

SOC 2 ou ISO 27001 en premier ? Guide de décision pour les fournisseurs SaaS B2B qui veulent répondre vite aux questionnaires de sécurité de leurs clients et remporter l'affaire.

infosec

Choisir un partenaire sécurité et protection des données dans la santé – un guide de décision

Un guide de décision neutre pour hôpitaux, cabinets et HealthTech : quels critères comptent pour choisir un partenaire sécurité et protection des données – avec une checklist d'achat.

infosec

Risque de chaîne d'approvisionnement et de tiers dans la santé – L'angle mort des hôpitaux

Les fournisseurs cloud, DEP et MedTech relèvent de votre responsabilité : due diligence, hiérarchisation des risques, contrôles contractuels, contrat de sous-traitance, intégration au SMSI (A.5.19–A.5.23) et séquestre de continuité.

datenschutz

Sous-traitance pour les éditeurs SaaS B2B – art. 28 RGPD, LPD suisse et le CST que les clients exigent

Guide juridique pour les éditeurs SaaS sous-traitants : art. 28 RGPD, LPD, CST, liste des sous-traitants ultérieurs, registre art. 30(2), art. 32, notification 72h, CCT et TIA. Avec une liste de contrôle.

alle

Moniteur des risques FINMA 2024 : cyber-menaces et volatilité des marchés en détail

Le moniteur des risques FINMA 2024 est l'évaluation annuelle de la situation par l'Autorité fédérale de surveillance des marchés financiers. Il classe les cyber-risques, les dépendances aux tiers et la volatilité des marchés comme priorités de surveillance centrales pour 2025.

infosec

Vous ne soignez pas votre propre mal de dent – pourquoi traiteriez-vous vous-même votre cyber-risque ?

Malade → médecin. Impôts → fiduciaire. Machine en panne → technicien. Cyberattaque → « c'est notre informaticien qui s'en charge ». Pourquoi ce réflexe-là est le plus cher de votre bilan.

kunstliche-intelligenz

Systèmes d'IA à haut risque – Comment savoir si vous êtes concerné

Quand un système d'IA est-il à haut risque selon l'AI Act ? L'annexe III avec exemples, la dérogation de l'art. 6, par. 3, et les rôles des opérateurs.

kunstliche-intelligenz

AI Act × LPD × RGPD – Là où trois régimes se croisent

AI Act, LPD et RGPD : champ d'application, transparence, AIPD et analyse d'impact sur les droits fondamentaux, décisions automatisées et surveillance.

kunstliche-intelligenz

Pratiques d'IA interdites selon l'AI Act – Exemples pour les PME suisses

Les pratiques d'IA interdites par l'art. 5 de l'AI Act, illustrées par des PME suisses : manipulation, notation sociale, reconnaissance des émotions, biométrie.

datenschutz

Contrat de sous-traitance Suisse – Modèle + explications

Contrat de sous-traitance selon l'art. 9 LPD et l'art. 28 RGPD : quand il est nécessaire, les clauses clés, les sous-traitants ultérieurs et les droits d'audit.

datenschutz

Configurer Calendly conformément au RGPD/LPD

Utiliser Calendly dans le respect de la protection des données : flux d'une réservation, DPA et transferts, réglages clés, cookies et alternatives.

kunstliche-intelligenz

ChatGPT Business et protection des données : ce que les employeurs suisses doivent régler

Une PME suisse peut-elle utiliser ChatGPT Business avec des données personnelles ? Conditions selon la LPD, comparaison des offres, check-list et directive.

datenschutz

Bandeau de cookies en Suisse : configuration conforme à la LPD (modèles)

Bannières cookies pour sites suisses : articulation de la LTC, de la LPD et de la LCD, quand l'opt-in s'impose, trois modèles et erreurs fréquentes.

datenschutz

Bandeau de cookies & suivi : obligations LPD en détail

Cookies et suivi en Suisse : bases légales, quand le consentement est requis et quand l'information suffit, contenu minimal de l'avis sur les cookies.

infosec

Cybersécurité en Suisse – Conseil, audits, sensibilisation

Comment s'organise le conseil en cybersécurité en Suisse : évaluation, SMSI, tests d'intrusion, sensibilisation et réponse aux incidents en cinq phases.

infosec

Cybersécurité pour les entreprises suisses – Le guide 2026

Guide cybersécurité pour les entreprises suisses : menaces, LSI et obligation de signaler, OFCS, CIS Controls, gestion des incidents et priorités.

datenschutz

Notifier une violation de données au PFPDT – Guide en 5 étapes

Annoncer une violation de données au PFPDT en cinq étapes : détection, évaluation du risque élevé, annonce selon l'art. 24 LPD et information des personnes.

datenschutz

Protection des données en Argovie

Protection des données en Argovie : l'IDAG pour les organes publics, la LPD pour les entreprises privées, l'autorité cantonale et conseils pour les PME.

datenschutz

Protection des données pour les cabinets d'avocats – Secret professionnel × LPD

Protection des données en étude d'avocats : secret professionnel et droit d'accès LPD, communication à l'étranger, cloud et violations de données.

datenschutz

Protection des données pour les cabinets médicaux en Suisse – LPD, dossier patient, DEP

Protection des données au cabinet médical : secret professionnel (art. 321 CP), devoirs LPD envers les patients, DEP, assureurs et sécurité des données.

datenschutz

Protection des données à Bâle-Ville

Protection des données à Bâle-Ville : l'IDG BS pour les organes publics, la LPD pour le privé, le pôle des sciences de la vie et les frontaliers.

datenschutz

Protection des données à Berne – LPD & LCPD cantonale

Protection des données dans le canton de Berne : la LCPD pour le canton et les communes, la LPD pour le privé, la surveillance et conseils pratiques.

datenschutz

Check-list protection des données Suisse : autoévaluation LPD en 28 points

Check-list protection des données pour PME suisses : 28 points sur le registre, la déclaration, la sous-traitance, les transferts, la sécurité, les violations.

datenschutz

Comparatif générateurs de déclarations de protection des données : SIDD vs Swissanwalt vs ActiveMind

Générateurs de déclarations de confidentialité comparés : SIDD, Swissanwalt et ActiveMind selon la LPD, le RGPD, les langues, le registre et le prix.

datenschutz

Protection des données à Genève – LIPAD & LPD combinées

Protection des données à Genève : la LIPAD pour les organes publics, la LPD pour le privé, la surveillance cantonale et les organisations internationales.

datenschutz

Protection des données pour l'hôtellerie-restauration

Protection des données en hôtellerie et restauration : données des hôtes et annonce, PMS, paiements, marketing et fidélité, vidéo et données du personnel.

datenschutz

Protection des données dans la gestion immobilière

Protection des données en gérance immobilière : candidats locataires, renseignements de solvabilité et de poursuites, vidéosurveillance et prestataires.

datenschutz

Protection des données à Lucerne

Protection des données à Lucerne : droit cantonal pour les organes publics, LPD pour le privé, tourisme, communes et hautes écoles.

datenschutz

Protection des données dans la boutique en ligne suisse

Protection des données dans l'e-shop suisse : information au checkout, cookies et reciblage, paiements, prestataires, newsletters et LCD.

datenschutz

Protection des données à l'école et dans les établissements de formation

Protection des données à l'école : droit cantonal ou LPD, consentement des mineurs, Microsoft 365 et Google Workspace, analytique, photos et violations.

datenschutz

Protection des données à Saint-Gall

Protection des données à Saint-Gall : droit cantonal pour les organes publics, LPD pour le privé, place financière, textile et hautes écoles.

datenschutz

Protection des données dans la fiduciaire – FINMA, secret bancaire LB, LPD

Protection des données pour les fiduciaires : LPD, secret bancaire, règles FINMA sur l'externalisation, flux fiscaux internationaux et obligations LBA.

datenschutz

Protection des données – Associations suisses

Protection des données dans les associations : données des membres, photos et réseaux sociaux, newsletters et dons, standards minimaux et feuille de route.

datenschutz

Protection des données – Assurance & Courtage

Protection des données pour assureurs et courtiers : données de proposition et de sinistre, profilage et IA dans la tarification, exigences FINMA et flux.

datenschutz

Protection des données à Zurich – LPD & LIPAD cantonal

Protection des données à Zurich : l'IDG ZH pour les organes publics, la LPD pour le privé, le rôle de l'autorité cantonale, le cloud et l'IA.

datenschutz

Protection des données à Zoug – CPD pour les entreprises du Crypto Valley

Protection des données dans la Crypto Valley de Zoug : LPD et droit cantonal, KYC, LBA et travel rule, données on-chain, surveillance FINMA et transferts.

datenschutz

Délégué à la protection des données du canton de Zurich

Conseiller externe à la protection des données à Zurich : LPD et IDG ZH, secteurs concernés, tâches du mandat, interfaces et modèles de mandat.

datenschutz

Délégué à la protection des données – Quand mon entreprise en a-t-elle besoin ?

Quand une entreprise a-t-elle besoin d'un DPO ? Obligatoire selon l'art. 37 RGPD, conseiller facultatif selon l'art. 10 LPD, interne ou externe.

datenschutz

Conseiller à la protection des données en Suisse – Obligation, rôle, profil de compétences

Le conseiller à la protection des données selon l'art. 10 LPD : facultatif mais utile. Tâches, qualifications, indépendance et position dans l'entreprise.

datenschutz

Générateur de déclaration de protection des données en Suisse : Builder en ligne gratuit

Générateurs de déclarations de confidentialité pour sites suisses : ce que font les outils gratuits, quand il faut plus et l'apport du registre.

datenschutz

Déclaration de protection des données Suisse – Générateur conforme LPD 2026

Déclaration de confidentialité selon la LPD : ce qu'exige l'art. 19 LPD, devoirs en cas de décision individuelle automatisée et quand le RGPD s'ajoute.

datenschutz

Déclaration de protection des données Suisse – Tout ce qui doit y figurer en 2026

Contenu d'une déclaration de confidentialité suisse : mentions obligatoires de l'art. 19 LPD, ajouts recommandés, plurilinguisme et lien avec le RGPD.

datenschutz

Modèle de déclaration de protection des données – Contenus obligatoires selon la LPD 2026

La déclaration de confidentialité rubrique par rubrique : chaque mention exigée par la LPD avec sa base légale, un commentaire et un exemple de texte.

datenschutz

Déclaration de protection des données sur le site web en Suisse : modèle + guide d'implémentation

Intégrer la déclaration de confidentialité au site : accessibilité, mise en œuvre dans le CMS, bannière cookies, versions linguistiques et versionnage.

datenschutz

Sécurité des données vs protection des données – La différence expliquée simplement

Protection et sécurité des données expliquées simplement : objets protégés, bases légales et rôles différents, et leur point commun, les mesures TOM.

infosec

DORA – Obligations de résilience opérationnelle pour les prestataires de services financiers suisses

DORA pour les prestataires financiers suisses : les cinq piliers, gestion du risque TIC, notification des incidents, TLPT, tiers et lien avec la FINMA.

infosec

DORA × FINMA – Où les régimes convergent, où ils divergent

DORA et FINMA comparés : où les cinq piliers de DORA et les circulaires FINMA se recoupent, où ils divergent et comment couvrir les deux.

infosec

DORA Risque TIC lié aux tiers & Register of Information

Constituer le registre d'informations DORA : base légale, tableaux du modèle des AES, fonctions critiques ou importantes et erreurs fréquentes.

infosec

DORA Suisse : quand le règlement de l'UE s'applique aux entreprises suisses

DORA ne s'applique pas directement en Suisse. Quand filiales, succursales et prestataires TIC suisses sont concernés : tableau, exemples et liste de contrôle.

datenschutz

LPD vs RGPD – Les 12 différences principales pour les PME

LPD et RGPD comparés : les douze différences majeures sur le champ d'application, les bases légales, les obligations, les violations et les sanctions.

datenschutz

Conformité RGPD – L'auto-évaluation en 8 points

Autocontrôle RGPD en huit points : base légale, registre, information, sous-traitance, violations, AIPD, pays tiers et gouvernance.

datenschutz

Le RGPD expliqué – Les 12 obligations principales

Le RGPD en clair : douze obligations clés, chacune avec sa base légale, l'écueil typique et la preuve à produire.

datenschutz

Scanners RGPD & outils d'audit – Ce qu'ils mesurent, ce qu'ils ne mesurent pas

Ce que mesurent les scanners RGPD et outils de cookies, leurs limites et pourquoi ils ne remplacent pas une analyse juridique.

datenschutz

RGPD Suisse Checklist – Ce qui s'applique en plus de la LPD

Quand le RGPD s'applique aux entreprises suisses et ce qu'il exige en plus de la LPD : représentant UE, délais d'annonce, déclaration, check-list.

datenschutz

RGPD Suisse – Ce que les entreprises suisses doivent savoir

Le RGPD pour les entreprises suisses : quand l'art. 3, par. 2, s'applique, représentant UE, lien avec la LPD, amendes, transferts et premières étapes.

datenschutz

Résumé du RGPD – Les articles les plus importants sur une seule page

Le RGPD sur une page : ses onze chapitres et leurs articles essentiels, chacun résumé en une phrase.

datenschutz

PFPDT – Missions, pouvoirs et voies de notification expliqués

Le PFPDT expliqué : statut, tâches et pouvoirs d'enquête selon la LPD, canaux d'annonce, déroulement d'une enquête et priorités actuelles.

kunstliche-intelligenz

AI Act – phases, obligations et délais pour les entreprises suisses

Quelles obligations de l'AI Act s'appliquent et depuis quand : interdictions, maîtrise de l'IA, modèles GPAI, haut risque, et que faire en Suisse.

kunstliche-intelligenz

AI Act – Le guide pour les entreprises suisses

L'AI Act pour les entreprises suisses : portée extraterritoriale, classes de risque, GPAI, obligations des fournisseurs et déployeurs, LPD et RGPD.

datenschutz

Délégué externe à la protection des données en Suisse – Modèle, coûts, cas d'usage

Conseiller externe à la protection des données en Suisse : cadre suisse et UE, quand le modèle convient, prestations, coûts et conflits d'intérêts.

infosec

Sécurité de l'information – normes, rôles, obligations en Suisse

Sécurité de l'information en Suisse : normes comme ISO 27001, règles suisses (LSI, FINMA), obligations UE et rôles du CISO et du responsable sécurité.

infosec

Responsable de la sécurité de l'information (RSSI) en tant que service

Responsable de la sécurité de l'information externalisé : missions, différence avec le CISO, bases légales, modèles de mandat et critères de choix.

datenschutz

Profil Instagram RGPD/LPD – déclaration de protection des données et obligations

Profil Instagram et protection des données : responsabilité conjointe avec Meta, mentions dans la déclaration de confidentialité et transferts vers les USA.

infosec

Construire un SMSI – vers ISO 27001 étape par étape

Mettre en place un SMSI selon ISO/IEC 27001 en douze étapes : périmètre, écarts, appréciation des risques, SoA, mesures, audit interne et certification.

infosec

ISO 27001:2022 – Ce qui a vraiment changé par rapport à 2013

Ce qu'ISO/IEC 27001:2022 a changé par rapport à 2013 : nouvelle annexe A à 93 mesures, onze nouvelles mesures et conséquences de la transition.

infosec

ISO 27001 Audit – Plan d'audit interne et modèle

Planifier l'audit interne ISO/IEC 27001 : programme d'audit, auditeurs, échantillonnage, classement des constats, actions correctives et rapport.

infosec

ISO 27001:2022 Checklist – 93 contrôles comme auto-évaluation

Check-list ISO 27001:2022 : les 93 mesures de l'annexe A classées selon les quatre thèmes, avec questions d'applicabilité et preuves typiques.

infosec

ISO 27001 pour les PME – Approche de périmètre allégée

ISO 27001 pour les PME, version allégée : périmètre restreint, risques évalués par les responsables, documentation minimale et attentes des auditeurs.

infosec

Coûts de la certification ISO 27001 – Fourchettes réalistes pour les PME suisses

Combien coûte une certification ISO 27001 : charge interne, conseil et organisme de certification, fourchettes réalistes selon la taille.

infosec

ISO 27001 – Le guide complet pour 2026

ISO/IEC 27001 en bref : famille de normes, révision 2022, clauses 4 à 10, annexe A, parcours de certification et lien avec LPD, RGPD, NIS2 et DORA.

infosec

Recertification ISO 27001 après 3 ans

Recertification ISO 27001 après trois ans : différence avec l'audit de surveillance, revue de direction, audit interne, SoA et préparation.

infosec

ISO 27001:2022 – Construire correctement le Statement of Applicability (SoA)

Construire la déclaration d'applicabilité ISO/IEC 27001:2022 : exigences, structure des colonnes, lien avec le traitement des risques, constats fréquents.

infosec

Certification ISO 27001 en Suisse – Déroulement, durée, coûts

Certification ISO 27001 en Suisse : préparation, choix de l'organisme, étapes 1 et 2, cycle de surveillance, durée et coûts.

infosec

ISO 27701 – Implémenter un PIMS sur la base d'ISO 27001

ISO/IEC 27701 comme extension d'un SMSI ISO 27001 : structure de la norme, mesures pour responsables et sous-traitants, audits combinés.

datenschutz

WhatsApp est-il conforme au RGPD ? – État en 2026

WhatsApp en entreprise est-il conforme au RGPD et à la LPD ? Carnets d'adresses, transferts vers les USA, WhatsApp Business, appareils privés, alternatives.

datenschutz

Déclaration de protection des données Jimdo en Suisse

Jimdo et la protection des données en Suisse : ce que couvre le générateur Jimdo, les lacunes au regard de la LPD, services tiers et cookies.

kunstliche-intelligenz

Modèle de politique IA pour les PME suisses

Politique d'IA pour PME suisses : champ d'application, outils et données autorisés, usages interdits, contrôle humain, fournisseurs et formation.

kunstliche-intelligenz

Règlement IA en Suisse – État en 2026 et perspectives

Réglementation de l'IA en Suisse : approche sectorielle du Conseil fédéral, convention du Conseil de l'Europe, positions du PFPDT et effets de l'AI Act.

datenschutz

Exploiter Microsoft 365 en conformité avec la protection des données en Suisse

Exploiter Microsoft 365 conformément à la protection des données : cadre légal, EU Data Boundary, chiffrement, étiquettes, journaux et configuration.

kunstliche-intelligenz

Protection des données Microsoft Copilot – configurer correctement le tenant M365

Introduire Microsoft 365 Copilot en conformité : lieu de stockage, étiquettes de confidentialité, nettoyage des autorisations, DLP et étapes obligatoires.

datenschutz

Protection des données Microsoft Teams – guide de configuration suisse

Configurer Microsoft Teams pour la protection des données : flux, conservation des chats, enregistrements, eDiscovery et droit d'accès, étiquettes.

infosec

NCSC / BACS – Quand les entreprises suisses doivent notifier les cyberincidents

Obligation de signaler les cyberattaques selon la LSI : quels exploitants d'infrastructures critiques sont visés, quelles attaques, délais et sanctions.

infosec

NCSC Suisse – Vue d'ensemble des obligations de notification KRITIS 2026

L'obligation de signaler les cyberattaques contre les infrastructures critiques : état des règles, rôle de l'OFCS, lien avec NIS2 et DORA, premières mesures.

datenschutz

Amendes LPD – Qui est personnellement responsable et à quelle hauteur

Amendes selon la LPD : quelles violations sont punissables, pourquoi l'amende vise la personne responsable et en quoi cela diffère du RGPD.

infosec

Obligations NIS2 dans la chaîne d'approvisionnement – Ce qui attend les fournisseurs suisses

NIS2 dans la chaîne d'approvisionnement : exigences que les clients UE répercutent sur les fournisseurs suisses, clauses, audits et signalements.

infosec

Directive NIS2 – Ce que doivent faire les groupes suisses avec des liens UE

NIS2 pour les groupes suisses liés à l'UE : entités essentielles et importantes, mesures minimales de l'art. 21, obligations de notification, fournisseurs.

infosec

NIS2 – Mon entreprise suisse est-elle concernée ? Auto-évaluation

Mon entreprise suisse relève-t-elle de NIS2 ? Autoévaluation en cinq étapes : établissement UE, secteur, taille, chaîne d'approvisionnement, obligations.

infosec

NIS2 vs ISO 27001 – Analyse d'écart avec tableau de correspondance

NIS2 et ISO 27001 comparés : quelles mesures de l'annexe A couvrent les mesures minimales de l'art. 21, par. 2, NIS2 et quelles lacunes subsistent.

infosec

Test d'intrusion en Suisse – Black/Grey/White-Box comparés

Tests d'intrusion en Suisse : boîte noire, grise et blanche comparées, standards de méthode, périmètre, retests, rapport et aspects juridiques.

infosec

Simulation de phishing pour les PME – Setup, KPIs, Reporting

Simulation de phishing en PME : aspects juridiques et RH, choix de l'outil, rythme des campagnes, formation au moment du clic et bons indicateurs.

datenschutz

Privacy by Design en droit suisse – 7 principes

Protection des données dès la conception et par défaut selon l'art. 7 LPD et l'art. 25 RGPD : les sept principes et leur mise en œuvre en développement.

infosec

Red Team / Blue Team / Purple Team – Définitions et cas d'usage

Red, blue et purple team expliqués : objectifs et démarche, différence avec le pentest, quel format choisir, MITRE ATT&CK et aspects contractuels.

datenschutz

Schrems II pour les entreprises suisses – Ce que cela signifie encore aujourd'hui

Ce que Schrems II signifie aujourd'hui pour les entreprises suisses : Data Privacy Frameworks, analyse d'impact des transferts et risques résiduels aux USA.

infosec

Analyse de vulnérabilités vs test d'intrusion – Quand chaque approche suffit-elle ?

Scan de vulnérabilités ou test d'intrusion ? Ce que chacun apporte, outils courants, matrice de décision et exigences qui imposent l'un ou l'autre.

datenschutz

Loi suisse sur la protection des données (LPD) – Le guide complet

La loi suisse sur la protection des données en bref : champ d'application, principes, droits des personnes, obligations, sanctions et rôle du PFPDT.

infosec

Formation Security Awareness en Suisse – Fournisseurs, setup, KPIs

Formation de sensibilisation à la sécurité en Suisse : prestataires, conception du programme, indicateurs utiles au-delà du taux de clic, reporting.

datenschutz

Déclaration de protection des données Shopify en Suisse – Guide de configuration

Shopify et la protection des données : rôle de Shopify, données traitées, mentions de la déclaration de confidentialité, apps, cookies et pixels.

infosec

SOC as a Service Suisse – Guide d'achat 2026

SOC as a Service en Suisse : quand le MDR est rentable, prestations, critères de choix, localisation des données et secret professionnel, SLA et prix.

datenschutz

Spark Mail et protection des données – Ce que les admins IT doivent savoir

Spark Mail en entreprise : fonctionnement de son architecture proxy, accès obtenus par Spark, répartition des rôles, secret professionnel et alternatives.

datenschutz

Appliquer correctement les clauses contractuelles types (CCT)

Bien utiliser les clauses contractuelles types : choix du module, adaptations suisses, analyse d'impact des transferts, annexes et sous-traitants ultérieurs.

infosec

Swiss Cyber Security Days 2026 – Récapitulatif et guide de la conférence

Retour sur les Swiss Cyber Security Days 2026 : thèmes clés, conférences et observations du marché, avec des conseils pour l'édition suivante.

infosec

Threat-Led Penetration Testing (TLPT) selon DORA

Tests de pénétration fondés sur la menace selon DORA : quand le TLPT est obligatoire, démarche TIBER-EU, rôles, périmètre, dialogue avec l'autorité.

datenschutz

Modèle de déclaration de protection des données Suisse (LPD 2026, gratuit)

Modèle gratuit de déclaration de confidentialité selon la LPD : expliqué section par section, avec des indications pour autorités et secteurs régulés.

datenschutz

Que signifie « LPD » ? – La définition juridique en 90 secondes

Que signifie DSG ? La loi fédérale sur la protection des données (LPD) en bref : ce qu'elle règle, les obligations clés et la différence avec le RGPD.

datenschutz

Qu'est-ce que la protection des données ? – Une introduction rapide

Qu'est-ce que la protection des données ? Données personnelles, principes, rôles, droits des personnes, surveillance du PFPDT et quand LPD ou RGPD s'applique.

datenschutz

Déclaration de protection des données Wix Suisse

Wix et la protection des données en Suisse : rôle de Wix, flux de données, mentions de la déclaration de confidentialité, apps, cookies et consentement.

alle

Tendances en matière de protection des données 2025 : aperçu pour les entreprises suisses

Les tendances 2025 en matière de protection des données regroupent les développements réglementaires et techniques essentiels pour les entreprises suisses. Cet article contextualise concrètement le règlement IA UE, DORA, les exigences FINMA et la pratique du PFPDT.

alle

Jurisprudence en matière de protection des données en Mecklenburg-Vorpommern : enseignements structurels pour les responsables DACH

Les procédures administratives entre responsables du traitement et autorités de surveillance en Mecklenburg-Vorpommern précisent les exigences de mise en œuvre du RGPD. Cet article présente les enseignements structurels et les transpose dans la pratique DACH.

alle

Protection des données en Suisse : analyse détaillée du cadre juridique actuel

La LPD (FADP) est le droit suisse de la protection des données en vigueur depuis le 1er septembre 2023. Cet article analyse le cadre juridique, les obligations des responsables du traitement et le rôle du PFPDT.

alle

Consentement des employés : quand il est valide, quand il ne l'est pas

Le consentement dans les rapports de travail désigne l'accord exprès des collaborateurs au traitement de leurs données personnelles. En raison du déséquilibre de pouvoir, il constitue rarement la bonne base juridique en Suisse.

alle

Ordonnance d'équivalence C5 : effets sur la protection des données en Suisse

L'ordonnance allemande d'équivalence C5 définit quelles preuves de sécurité cloud sont reconnues comme équivalentes dans le cadre du catalogue C5. Elle a des conséquences indirectes mais importantes pour les clients et fournisseurs suisses de services cloud.

alle

Le RGPD au miroir de la jurisprudence de la CJUE : lignes directrices, tendances et conséquences pour les responsables DACH

La jurisprudence de la CJUE précise depuis 2018 l'interprétation du RGPD et influence de plus en plus l'application de la LPD suisse. Cet article analyse les principales lignes directrices et en déduit les obligations d'action pour les responsables du traitement dans l'espace DACH.

alle

Défis de la protection des données à l'ère numérique : un guide suisse

La protection des données à l'ère numérique désigne le traitement juridiquement sécurisé des données personnelles dans des processus en réseau, automatisés et basés sur le cloud. Ce guide présente six défis concrets pour les entreprises suisses.

alle

Le droit suisse de la protection des données dans le contexte international

La LPD suisse (FADP) s'inscrit dans un réseau dense de prescriptions internationales. Cet article situe l'adéquation, le DPF, les CCT, les BCR ainsi que les tensions entre la LPD, le RGPD et le US-CLOUD Act.

alle

Sécurité des données en Suisse : bonnes pratiques selon la LPD et ISO/IEC 27001

La sécurité des données selon le droit suisse exige des mesures TOM basées sur le risque selon l'art. 8 LPD. Ce guide montre comment les exigences peuvent être concrètement mappées sur l'annexe A de la norme ISO/IEC 27001:2022.

alle

DPC Irlande IN-19-9-3 : analyse structurelle de la décision Meta et conséquences pour les responsables DACH

L'enquête IN-19-9-3 de la Data Protection Commission irlandaise visait Meta Platforms Ireland et a précisé les bases juridiques du traitement contractuel. Cet article analyse la décision et la transpose dans la pratique de l'espace DACH.

alle

Renvoi préjudiciel CJUE C-383/23 ILVA : calcul des amendes et notion d'entreprise en droit des sanctions RGPD

Le renvoi préjudiciel C-383/23 ILVA porte sur l'interprétation de l'art. 83 RGPD et notamment sur la notion de chiffre d'affaires pertinente pour le calcul des amendes. L'article analyse les questions procédurales et en tire les conséquences pour la conformité DACH.

alle

Obligations en matière de protection des données pour les caisses de pension en Suisse

Les caisses de pension suisses traitent des données personnelles particulières du deuxième pilier et sont soumises simultanément à la surveillance LPP et aux obligations LPD. Ce guide montre comment les deux réglementations peuvent être appliquées conjointement dans la pratique.

alle

Sécurité des données dans les extensions de navigateur à l'exemple des modules complémentaires Microsoft Edge

Les extensions de navigateur sont de petits programmes disposant de droits d'accès étendus à l'ensemble du trafic web. Cette analyse montre le modèle de permissions, les schémas d'attaque typiques et comment les entreprises peuvent se protéger à l'exemple des modules complémentaires Microsoft Edge.

alle

IA et protection des données en Suisse : obligations, contrats, sécurité

La protection des données IA en Suisse désigne l'obligation de respecter la LPD lors de l'utilisation de ChatGPT, Copilot ou de modèles propres, et de tenir compte des exigences de l'UE là où elles s'appliquent de manière extraterritoriale.

alle

Communication de surveillance FINMA 03/2024 : attentes en matière de gestion des cyber-risques

La communication de surveillance FINMA 03/2024 précise les attentes en matière de gestion des cyber-risques des établissements assujettis. Elle résume les enseignements tirés des notifications selon l'art. 29 LFINMA et affine la pratique de surveillance ainsi que le focus des vérifications.

alle

Attestation C5 : pertinence et défis en Suisse

L'attestation C5 est un audit cloud défini par le BSI selon la norme ISAE 3000. Elle évalue si un fournisseur cloud satisfait aux exigences du catalogue de critères C5 et revêt une importance croissante pour les utilisateurs suisses.

alle

Procédure AEPD EXP202213023 : ce que les entreprises suisses peuvent apprendre de la décision espagnole

Dans la procédure EXP202213023, l'autorité espagnole de protection des données AEPD a sanctionné la mise en œuvre défaillante du droit à l'effacement. L'article contextualise la sanction et transpose les enseignements à la conformité RGPD et LPD des responsables du traitement suisses.

alle

Risques opérationnels et résilience : FINMA-RS 2023/01 en pratique

La circulaire FINMA 2023/01 « Risques opérationnels et résilience – Banques » est en vigueur depuis le 1er janvier 2024. Elle regroupe les exigences relatives à la gestion des risques opérationnels, aux risques TIC et à la résilience opérationnelle.

kunstliche-intelligenz

Protection des données à l'ère de l'intelligence artificielle : opportunités, risques et exigences réglementaires en Suisse

Cet article examine les interactions entre protection des données et intelligence artificielle, en analysant les défis juridiques et techniques ainsi que les opportunités.

datenschutz

Analyse d'un cas espagnol de protection des données : l'importance du consentement

Dans une affaire récemment traitée par l'autorité espagnole de protection des données AEPD, le rôle du consentement en tant que base essentielle du traitement licite des données personnelles a été mis en lumière. Cette affaire souligne l'importance d'une communication transparente et de processus clairs dans la gestion des données.

kunstliche-intelligenz

Régulation de l'intelligence artificielle en Suisse : un regard approfondi

Avec la croissance rapide de l'intelligence artificielle (IA), les régulations font face à des défis complexes. En Suisse, un cadre visant à garantir l'équité, la transparence et la responsabilité est en cours d'élaboration.

datenschutz

Défis juridiques en matière de protection des données en Suisse : enseignements tirés de l'affaire C-413/23

Cet article examine les implications de l'affaire C-413/23 EDPS contre SRB en Suisse, avec un accent particulier sur les défis juridiques en matière de protection des données et leur gestion.

datenschutz

Lignes directrices sur l'utilisation de l'intelligence artificielle dans les établissements financiers en Suisse

L'introduction de l'intelligence artificielle (IA) dans les établissements financiers apporte de nombreux avantages, mais aussi des défis réglementaires. L'Autorité fédérale de surveillance des marchés financiers (FINMA) a développé des lignes directrices pour une utilisation sûre de l'IA.

alle

Le CEPD prononce une interdiction concernant le traitement de données personnelles par Meta

Le CEPD a prononcé une interdiction marquante contre Meta, portant sur l'utilisation de données personnelles sans consentement exprès. Cet article explique pourquoi cette interdiction a été prononcée, quels cadres juridiques sont concernés et quelles pourraient être les conséquences pour les entreprises en Suisse.

datenschutz

Obligations des sous-traitants selon le RGPD

Dans l'économie numérique, les sous-traitants sont des acteurs importants de la protection des données. Ces experts aident les responsables du traitement à remplir de nombreuses obligations au titre du RGPD. Dans cet article, nous examinons les rôles et responsabilités des sous-traitants en Suisse.

alle

Guide pour la gestion des violations de données : recommandations du PFPDT

Les violations de données constituent une menace considérable pour les entreprises. Cet article examine les recommandations du Préposé fédéral à la protection des données et à la transparence (PFPDT) pour gérer correctement de tels incidents.

kunstliche-intelligenz

Analyse approfondie des lignes directrices de la Commission européenne sur la notion de système d'IA

La Commission européenne a publié des lignes directrices claires sur la notion de système d'IA. Cet article examine leur signification, les implications pour la législation suisse et les mesures futures pour garantir la protection des données.

alle

Automatisation de la conformité par l'IA en Suisse : un guide

La conformité dans un monde de plus en plus numérique peut être complexe. En Suisse, le recours à l'intelligence artificielle (IA) offre une solution prometteuse pour automatiser et optimiser les processus de conformité, tout en garantissant le respect des directives de protection des données.

datenschutz

Le concept d'amendes en matière de protection des données de la CJUE : une analyse approfondie

Explorez les implications de l'arrêt de la CJUE sur le concept d'amendes en matière de protection des données et les conséquences possibles pour les entreprises en Suisse.

alle

Directives du PFPDT sur les cookies et technologies similaires : un guide complet

L'utilisation de cookies et de technologies similaires est très répandue, mais de nombreuses entreprises se heurtent à des difficultés pour respecter les directives sur la protection des données. Cet aperçu des lignes directrices du PFPDT fournit des instructions et recommandations claires pour une mise en œuvre conforme à la protection des données.

alle

Fingerprinting : contournement des règles de protection des données dans l'UE ?

Le fingerprinting permet aux entreprises d'identifier les utilisateurs sans recourir aux cookies traditionnels. Cela constitue potentiellement un contournement des règles européennes de protection des données et pourrait également soulever des préoccupations en matière de protection des données en Suisse.

kunstliche-intelligenz

Aspects juridiques de l'utilisation de fournisseurs d'IA en Suisse

Le recours aux technologies d'IA peut offrir aussi bien des opportunités que des risques pour les entreprises suisses. Dans cet article, nous examinons les principaux aspects juridiques et vous indiquons comment agir en conformité avec la protection des données.

infosec

Implémentation ISO 27001 : le faire soi-même ou utiliser une solution packagée ?

L'implémentation d'ISO 27001 confronte les entreprises à un choix : développement propre ou utilisation d'une solution packagée ? Cette analyse examine les avantages des deux approches, en particulier dans le contexte suisse de la protection des données.

datenschutz

Naviguer dans la certification ISO 27001 : conseils d'experts

Laissez-vous conseiller par des experts sur la manière de maîtriser la certification ISO 27001.

datenschutz

Comment maîtriser le processus d'audit ISO 27001 en 30 jours

Maîtrisez le processus d'audit ISO 27001 en 30 jours grâce à notre guide complet.

datenschutz

Guide de conformité au RGPD selon l'article 27

Découvrez les fondamentaux de la conformité à l'article 27 du RGPD. Apprenez-en plus sur le Représentant UE, les exceptions et

infosec

Le Digital Operational Resilience Act (DORA)

Le Digital Operational Resilience Act (DORA) et ses implications pour le secteur financier

kunstliche-intelligenz

L'IA dans les ressources humaines

L'IA dans les ressources humaines

datenschutz

Les aspects juridiques de la protection des données lors de l'acquisition d'entreprises/M&A

Les aspects juridiques de la protection des données lors de l'acquisition d'entreprises/M&A, qu'il s'agisse de Share Deals (acquisition de parts) ou d'Asset Deals

infosec

Loi pour l'accélération de la numérisation du système de santé

Le Bundestag a adopté le 14 décembre 2023 un projet de loi pour l'accélération de la numérisation

datenschutz

Dispositions relatives à la protection des données en Suisse

Révision de la LPD en Suisse. Quels changements sont pertinents pour votre entreprise ou PME.

datenschutz

Rapports d'activité actuels des autorités de protection des données

Rapports d'activité des autorités européennes de protection des données

infosec

Retours d'expérience sur l'implémentation d'ISO 27001 dans les PME

La certification ISO 27001 revêt une importance croissante pour les petites et moyennes entreprises (PME).

datenschutz

Comment devenir délégué à la protection des données en 5 étapes

Découvrez en 5 étapes comment devenir délégué à la protection des données.

datenschutz

Que sont les données personnelles ?

Données personnelles et données à caractère personnel en Suisse.

datenschutz

Délégués externes à la protection des données

Avec des DPO externes, vous gagnez en sécurité.

datenschutz

Approche fondée sur les risques dans les PME

Le droit de la protection des données exige une approche fondée sur les risques pour la définition des mesures techniques et organisationnelles (MTO).

datenschutz

Missions des délégués à la protection des données

Les missions et obligations des DPO ou des conseillers en protection des données sont multiples.

datenschutz

Mise en œuvre et respect de la protection des données

La protection des données, le conseiller en protection des données et le système de gestion de la protection des données comme éléments centraux

datenschutz

La protection des données comme critère de différenciation

Une protection des données fiable comme critère de différenciation de votre start-up et entreprise ICT

datenschutz

Projet RGPD / protection des données : conseils pour démarrer

Bien démarrer, mettre en œuvre et conclure un projet de protection des données.

datenschutz

Le Représentant UE

Le Représentant UE pour les entreprises situées en dehors de l'Union européenne

datenschutz

Notification à l'autorité de protection des données

La violation de la protection des données personnelles décrit selon l'art. 4, par. 12 RGPD une violation de la sécurité

datenschutz

Schrems II : Privacy Shield invalidé

Par l'arrêt du 16.07.2020, le Privacy Shield a été déclaré invalide avec effet immédiat.

datenschutz

Les formulaires de contact sous le RGPD

Les formulaires de contact ne nécessitent pas de consentement au titre du RGPD.

Aucun résultat correspondant n'a été trouvé.

NEWSLETTER

Vous pouvez vous abonner gratuitement à notre newsletter ici.

Merci beaucoup ! Votre envoi a bien été reçu !
Oops ! Une erreur s'est produite lors de l'envoi du formulaire.

NEWSLETTER

Vous pouvez vous abonner gratuitement à notre newsletter ici

Merci beaucoup ! Votre envoi a bien été reçu !
Oops ! Une erreur s'est produite lors de l'envoi du formulaire.