Notre équipe SIDD a soigneusement sélectionné les dernières informations sur les thèmes de la protection des données, de la sécurité de l'information et de l'intelligence artificielle afin de vous tenir constamment informé(e). Le champ de recherche vous permet d'accéder aux articles correspondant à des mots-clés spécifiques. Vous pouvez vous abonner gratuitement à notre newsletter ci-dessous.
L'IA produit une déclaration de protection des données, un registre et une liste de mesures en quelques minutes. Savoir si les données sont protégées est une autre question. Cinq écueils et la différence entre une check-list cochée et une sécurité qui fonctionne.
Les outils d'IA se déploient en quelques jours, la protection des données est souvent remise à plus tard. Cela se paie : projets stoppés, contrats perdus et amendes personnelles. Six erreurs typiques et comment les entreprises les évitent.
Un plan d'action concret pour l'AI Act et l'IA médicale : quels systèmes sont à haut risque, comment l'AI Act s'articule avec le MDR/IVDR, et pourquoi un inventaire et une classification dès maintenant comptent plus qu'une échéance.
Ce qu'un hôpital doit notifier, comment le délai court, ce qu'attend l'OFCS – avec un workflow de notification à répéter en tabletop et la distinction avec NIS2.
Ce que l'AI Act européen signifie pour les fournisseurs SaaS B2B qui livrent des fonctionnalités d'IA : obligations de transparence pour la plupart, haut risque pour certains, obligations GPAI pour les fournisseurs de modèles, le partage fournisseur vs déployeur et l'articulation avec votre DPA et le vendor security review.
Guide pratique pour le SaaS B2B : répondre plus vite aux questionnaires de sécurité (CAIQ, SIG, sur mesure), construire un trust center et éviter que les contrats ne s'enlisent aux achats.
SOC 2 ou ISO 27001 en premier ? Guide de décision pour les fournisseurs SaaS B2B qui veulent répondre vite aux questionnaires de sécurité de leurs clients et remporter l'affaire.
Un guide de décision neutre pour hôpitaux, cabinets et HealthTech : quels critères comptent pour choisir un partenaire sécurité et protection des données – avec une checklist d'achat.
Les fournisseurs cloud, DEP et MedTech relèvent de votre responsabilité : due diligence, hiérarchisation des risques, contrôles contractuels, contrat de sous-traitance, intégration au SMSI (A.5.19–A.5.23) et séquestre de continuité.
Guide juridique pour les éditeurs SaaS sous-traitants : art. 28 RGPD, LPD, CST, liste des sous-traitants ultérieurs, registre art. 30(2), art. 32, notification 72h, CCT et TIA. Avec une liste de contrôle.
Le moniteur des risques FINMA 2024 est l'évaluation annuelle de la situation par l'Autorité fédérale de surveillance des marchés financiers. Il classe les cyber-risques, les dépendances aux tiers et la volatilité des marchés comme priorités de surveillance centrales pour 2025.
Malade → médecin. Impôts → fiduciaire. Machine en panne → technicien. Cyberattaque → « c'est notre informaticien qui s'en charge ». Pourquoi ce réflexe-là est le plus cher de votre bilan.
Quand un système d'IA est-il à haut risque selon l'AI Act ? L'annexe III avec exemples, la dérogation de l'art. 6, par. 3, et les rôles des opérateurs.
AI Act, LPD et RGPD : champ d'application, transparence, AIPD et analyse d'impact sur les droits fondamentaux, décisions automatisées et surveillance.
Les pratiques d'IA interdites par l'art. 5 de l'AI Act, illustrées par des PME suisses : manipulation, notation sociale, reconnaissance des émotions, biométrie.
Contrat de sous-traitance selon l'art. 9 LPD et l'art. 28 RGPD : quand il est nécessaire, les clauses clés, les sous-traitants ultérieurs et les droits d'audit.
Utiliser Calendly dans le respect de la protection des données : flux d'une réservation, DPA et transferts, réglages clés, cookies et alternatives.
Une PME suisse peut-elle utiliser ChatGPT Business avec des données personnelles ? Conditions selon la LPD, comparaison des offres, check-list et directive.
Bannières cookies pour sites suisses : articulation de la LTC, de la LPD et de la LCD, quand l'opt-in s'impose, trois modèles et erreurs fréquentes.
Cookies et suivi en Suisse : bases légales, quand le consentement est requis et quand l'information suffit, contenu minimal de l'avis sur les cookies.
Comment s'organise le conseil en cybersécurité en Suisse : évaluation, SMSI, tests d'intrusion, sensibilisation et réponse aux incidents en cinq phases.
Guide cybersécurité pour les entreprises suisses : menaces, LSI et obligation de signaler, OFCS, CIS Controls, gestion des incidents et priorités.
Annoncer une violation de données au PFPDT en cinq étapes : détection, évaluation du risque élevé, annonce selon l'art. 24 LPD et information des personnes.
Protection des données en Argovie : l'IDAG pour les organes publics, la LPD pour les entreprises privées, l'autorité cantonale et conseils pour les PME.
Protection des données en étude d'avocats : secret professionnel et droit d'accès LPD, communication à l'étranger, cloud et violations de données.
Protection des données au cabinet médical : secret professionnel (art. 321 CP), devoirs LPD envers les patients, DEP, assureurs et sécurité des données.
Protection des données à Bâle-Ville : l'IDG BS pour les organes publics, la LPD pour le privé, le pôle des sciences de la vie et les frontaliers.
Protection des données dans le canton de Berne : la LCPD pour le canton et les communes, la LPD pour le privé, la surveillance et conseils pratiques.
Check-list protection des données pour PME suisses : 28 points sur le registre, la déclaration, la sous-traitance, les transferts, la sécurité, les violations.
Générateurs de déclarations de confidentialité comparés : SIDD, Swissanwalt et ActiveMind selon la LPD, le RGPD, les langues, le registre et le prix.
Protection des données à Genève : la LIPAD pour les organes publics, la LPD pour le privé, la surveillance cantonale et les organisations internationales.
Protection des données en hôtellerie et restauration : données des hôtes et annonce, PMS, paiements, marketing et fidélité, vidéo et données du personnel.
Protection des données en gérance immobilière : candidats locataires, renseignements de solvabilité et de poursuites, vidéosurveillance et prestataires.
Protection des données à Lucerne : droit cantonal pour les organes publics, LPD pour le privé, tourisme, communes et hautes écoles.
Protection des données dans l'e-shop suisse : information au checkout, cookies et reciblage, paiements, prestataires, newsletters et LCD.
Protection des données à l'école : droit cantonal ou LPD, consentement des mineurs, Microsoft 365 et Google Workspace, analytique, photos et violations.
Protection des données à Saint-Gall : droit cantonal pour les organes publics, LPD pour le privé, place financière, textile et hautes écoles.
Protection des données pour les fiduciaires : LPD, secret bancaire, règles FINMA sur l'externalisation, flux fiscaux internationaux et obligations LBA.
Protection des données dans les associations : données des membres, photos et réseaux sociaux, newsletters et dons, standards minimaux et feuille de route.
Protection des données pour assureurs et courtiers : données de proposition et de sinistre, profilage et IA dans la tarification, exigences FINMA et flux.
Protection des données à Zurich : l'IDG ZH pour les organes publics, la LPD pour le privé, le rôle de l'autorité cantonale, le cloud et l'IA.
Protection des données dans la Crypto Valley de Zoug : LPD et droit cantonal, KYC, LBA et travel rule, données on-chain, surveillance FINMA et transferts.
Conseiller externe à la protection des données à Zurich : LPD et IDG ZH, secteurs concernés, tâches du mandat, interfaces et modèles de mandat.
Quand une entreprise a-t-elle besoin d'un DPO ? Obligatoire selon l'art. 37 RGPD, conseiller facultatif selon l'art. 10 LPD, interne ou externe.
Le conseiller à la protection des données selon l'art. 10 LPD : facultatif mais utile. Tâches, qualifications, indépendance et position dans l'entreprise.
Générateurs de déclarations de confidentialité pour sites suisses : ce que font les outils gratuits, quand il faut plus et l'apport du registre.
Déclaration de confidentialité selon la LPD : ce qu'exige l'art. 19 LPD, devoirs en cas de décision individuelle automatisée et quand le RGPD s'ajoute.
Contenu d'une déclaration de confidentialité suisse : mentions obligatoires de l'art. 19 LPD, ajouts recommandés, plurilinguisme et lien avec le RGPD.
La déclaration de confidentialité rubrique par rubrique : chaque mention exigée par la LPD avec sa base légale, un commentaire et un exemple de texte.
Intégrer la déclaration de confidentialité au site : accessibilité, mise en œuvre dans le CMS, bannière cookies, versions linguistiques et versionnage.
Protection et sécurité des données expliquées simplement : objets protégés, bases légales et rôles différents, et leur point commun, les mesures TOM.
DORA pour les prestataires financiers suisses : les cinq piliers, gestion du risque TIC, notification des incidents, TLPT, tiers et lien avec la FINMA.
DORA et FINMA comparés : où les cinq piliers de DORA et les circulaires FINMA se recoupent, où ils divergent et comment couvrir les deux.
Constituer le registre d'informations DORA : base légale, tableaux du modèle des AES, fonctions critiques ou importantes et erreurs fréquentes.
DORA ne s'applique pas directement en Suisse. Quand filiales, succursales et prestataires TIC suisses sont concernés : tableau, exemples et liste de contrôle.
LPD et RGPD comparés : les douze différences majeures sur le champ d'application, les bases légales, les obligations, les violations et les sanctions.
Autocontrôle RGPD en huit points : base légale, registre, information, sous-traitance, violations, AIPD, pays tiers et gouvernance.
Le RGPD en clair : douze obligations clés, chacune avec sa base légale, l'écueil typique et la preuve à produire.
Ce que mesurent les scanners RGPD et outils de cookies, leurs limites et pourquoi ils ne remplacent pas une analyse juridique.
Quand le RGPD s'applique aux entreprises suisses et ce qu'il exige en plus de la LPD : représentant UE, délais d'annonce, déclaration, check-list.
Le RGPD pour les entreprises suisses : quand l'art. 3, par. 2, s'applique, représentant UE, lien avec la LPD, amendes, transferts et premières étapes.
Le RGPD sur une page : ses onze chapitres et leurs articles essentiels, chacun résumé en une phrase.
Le PFPDT expliqué : statut, tâches et pouvoirs d'enquête selon la LPD, canaux d'annonce, déroulement d'une enquête et priorités actuelles.
Quelles obligations de l'AI Act s'appliquent et depuis quand : interdictions, maîtrise de l'IA, modèles GPAI, haut risque, et que faire en Suisse.
L'AI Act pour les entreprises suisses : portée extraterritoriale, classes de risque, GPAI, obligations des fournisseurs et déployeurs, LPD et RGPD.
Conseiller externe à la protection des données en Suisse : cadre suisse et UE, quand le modèle convient, prestations, coûts et conflits d'intérêts.
Sécurité de l'information en Suisse : normes comme ISO 27001, règles suisses (LSI, FINMA), obligations UE et rôles du CISO et du responsable sécurité.
Responsable de la sécurité de l'information externalisé : missions, différence avec le CISO, bases légales, modèles de mandat et critères de choix.
Profil Instagram et protection des données : responsabilité conjointe avec Meta, mentions dans la déclaration de confidentialité et transferts vers les USA.
Mettre en place un SMSI selon ISO/IEC 27001 en douze étapes : périmètre, écarts, appréciation des risques, SoA, mesures, audit interne et certification.
Ce qu'ISO/IEC 27001:2022 a changé par rapport à 2013 : nouvelle annexe A à 93 mesures, onze nouvelles mesures et conséquences de la transition.
Planifier l'audit interne ISO/IEC 27001 : programme d'audit, auditeurs, échantillonnage, classement des constats, actions correctives et rapport.
Check-list ISO 27001:2022 : les 93 mesures de l'annexe A classées selon les quatre thèmes, avec questions d'applicabilité et preuves typiques.
ISO 27001 pour les PME, version allégée : périmètre restreint, risques évalués par les responsables, documentation minimale et attentes des auditeurs.
Combien coûte une certification ISO 27001 : charge interne, conseil et organisme de certification, fourchettes réalistes selon la taille.
ISO/IEC 27001 en bref : famille de normes, révision 2022, clauses 4 à 10, annexe A, parcours de certification et lien avec LPD, RGPD, NIS2 et DORA.
Recertification ISO 27001 après trois ans : différence avec l'audit de surveillance, revue de direction, audit interne, SoA et préparation.
Construire la déclaration d'applicabilité ISO/IEC 27001:2022 : exigences, structure des colonnes, lien avec le traitement des risques, constats fréquents.
Certification ISO 27001 en Suisse : préparation, choix de l'organisme, étapes 1 et 2, cycle de surveillance, durée et coûts.
ISO/IEC 27701 comme extension d'un SMSI ISO 27001 : structure de la norme, mesures pour responsables et sous-traitants, audits combinés.
WhatsApp en entreprise est-il conforme au RGPD et à la LPD ? Carnets d'adresses, transferts vers les USA, WhatsApp Business, appareils privés, alternatives.
Jimdo et la protection des données en Suisse : ce que couvre le générateur Jimdo, les lacunes au regard de la LPD, services tiers et cookies.
Politique d'IA pour PME suisses : champ d'application, outils et données autorisés, usages interdits, contrôle humain, fournisseurs et formation.
Réglementation de l'IA en Suisse : approche sectorielle du Conseil fédéral, convention du Conseil de l'Europe, positions du PFPDT et effets de l'AI Act.
Exploiter Microsoft 365 conformément à la protection des données : cadre légal, EU Data Boundary, chiffrement, étiquettes, journaux et configuration.
Introduire Microsoft 365 Copilot en conformité : lieu de stockage, étiquettes de confidentialité, nettoyage des autorisations, DLP et étapes obligatoires.
Configurer Microsoft Teams pour la protection des données : flux, conservation des chats, enregistrements, eDiscovery et droit d'accès, étiquettes.
Obligation de signaler les cyberattaques selon la LSI : quels exploitants d'infrastructures critiques sont visés, quelles attaques, délais et sanctions.
L'obligation de signaler les cyberattaques contre les infrastructures critiques : état des règles, rôle de l'OFCS, lien avec NIS2 et DORA, premières mesures.
Amendes selon la LPD : quelles violations sont punissables, pourquoi l'amende vise la personne responsable et en quoi cela diffère du RGPD.
NIS2 dans la chaîne d'approvisionnement : exigences que les clients UE répercutent sur les fournisseurs suisses, clauses, audits et signalements.
NIS2 pour les groupes suisses liés à l'UE : entités essentielles et importantes, mesures minimales de l'art. 21, obligations de notification, fournisseurs.
Mon entreprise suisse relève-t-elle de NIS2 ? Autoévaluation en cinq étapes : établissement UE, secteur, taille, chaîne d'approvisionnement, obligations.
NIS2 et ISO 27001 comparés : quelles mesures de l'annexe A couvrent les mesures minimales de l'art. 21, par. 2, NIS2 et quelles lacunes subsistent.
Tests d'intrusion en Suisse : boîte noire, grise et blanche comparées, standards de méthode, périmètre, retests, rapport et aspects juridiques.
Simulation de phishing en PME : aspects juridiques et RH, choix de l'outil, rythme des campagnes, formation au moment du clic et bons indicateurs.
Protection des données dès la conception et par défaut selon l'art. 7 LPD et l'art. 25 RGPD : les sept principes et leur mise en œuvre en développement.
Red, blue et purple team expliqués : objectifs et démarche, différence avec le pentest, quel format choisir, MITRE ATT&CK et aspects contractuels.
Ce que Schrems II signifie aujourd'hui pour les entreprises suisses : Data Privacy Frameworks, analyse d'impact des transferts et risques résiduels aux USA.
Scan de vulnérabilités ou test d'intrusion ? Ce que chacun apporte, outils courants, matrice de décision et exigences qui imposent l'un ou l'autre.
La loi suisse sur la protection des données en bref : champ d'application, principes, droits des personnes, obligations, sanctions et rôle du PFPDT.
Formation de sensibilisation à la sécurité en Suisse : prestataires, conception du programme, indicateurs utiles au-delà du taux de clic, reporting.
Shopify et la protection des données : rôle de Shopify, données traitées, mentions de la déclaration de confidentialité, apps, cookies et pixels.
SOC as a Service en Suisse : quand le MDR est rentable, prestations, critères de choix, localisation des données et secret professionnel, SLA et prix.
Spark Mail en entreprise : fonctionnement de son architecture proxy, accès obtenus par Spark, répartition des rôles, secret professionnel et alternatives.
Bien utiliser les clauses contractuelles types : choix du module, adaptations suisses, analyse d'impact des transferts, annexes et sous-traitants ultérieurs.
Retour sur les Swiss Cyber Security Days 2026 : thèmes clés, conférences et observations du marché, avec des conseils pour l'édition suivante.
Tests de pénétration fondés sur la menace selon DORA : quand le TLPT est obligatoire, démarche TIBER-EU, rôles, périmètre, dialogue avec l'autorité.
Modèle gratuit de déclaration de confidentialité selon la LPD : expliqué section par section, avec des indications pour autorités et secteurs régulés.
Que signifie DSG ? La loi fédérale sur la protection des données (LPD) en bref : ce qu'elle règle, les obligations clés et la différence avec le RGPD.
Qu'est-ce que la protection des données ? Données personnelles, principes, rôles, droits des personnes, surveillance du PFPDT et quand LPD ou RGPD s'applique.
Wix et la protection des données en Suisse : rôle de Wix, flux de données, mentions de la déclaration de confidentialité, apps, cookies et consentement.
Les tendances 2025 en matière de protection des données regroupent les développements réglementaires et techniques essentiels pour les entreprises suisses. Cet article contextualise concrètement le règlement IA UE, DORA, les exigences FINMA et la pratique du PFPDT.
Les procédures administratives entre responsables du traitement et autorités de surveillance en Mecklenburg-Vorpommern précisent les exigences de mise en œuvre du RGPD. Cet article présente les enseignements structurels et les transpose dans la pratique DACH.
La LPD (FADP) est le droit suisse de la protection des données en vigueur depuis le 1er septembre 2023. Cet article analyse le cadre juridique, les obligations des responsables du traitement et le rôle du PFPDT.
Le consentement dans les rapports de travail désigne l'accord exprès des collaborateurs au traitement de leurs données personnelles. En raison du déséquilibre de pouvoir, il constitue rarement la bonne base juridique en Suisse.
L'ordonnance allemande d'équivalence C5 définit quelles preuves de sécurité cloud sont reconnues comme équivalentes dans le cadre du catalogue C5. Elle a des conséquences indirectes mais importantes pour les clients et fournisseurs suisses de services cloud.
La jurisprudence de la CJUE précise depuis 2018 l'interprétation du RGPD et influence de plus en plus l'application de la LPD suisse. Cet article analyse les principales lignes directrices et en déduit les obligations d'action pour les responsables du traitement dans l'espace DACH.
La protection des données à l'ère numérique désigne le traitement juridiquement sécurisé des données personnelles dans des processus en réseau, automatisés et basés sur le cloud. Ce guide présente six défis concrets pour les entreprises suisses.
La LPD suisse (FADP) s'inscrit dans un réseau dense de prescriptions internationales. Cet article situe l'adéquation, le DPF, les CCT, les BCR ainsi que les tensions entre la LPD, le RGPD et le US-CLOUD Act.
La sécurité des données selon le droit suisse exige des mesures TOM basées sur le risque selon l'art. 8 LPD. Ce guide montre comment les exigences peuvent être concrètement mappées sur l'annexe A de la norme ISO/IEC 27001:2022.
L'enquête IN-19-9-3 de la Data Protection Commission irlandaise visait Meta Platforms Ireland et a précisé les bases juridiques du traitement contractuel. Cet article analyse la décision et la transpose dans la pratique de l'espace DACH.
Le renvoi préjudiciel C-383/23 ILVA porte sur l'interprétation de l'art. 83 RGPD et notamment sur la notion de chiffre d'affaires pertinente pour le calcul des amendes. L'article analyse les questions procédurales et en tire les conséquences pour la conformité DACH.
Les caisses de pension suisses traitent des données personnelles particulières du deuxième pilier et sont soumises simultanément à la surveillance LPP et aux obligations LPD. Ce guide montre comment les deux réglementations peuvent être appliquées conjointement dans la pratique.
Les extensions de navigateur sont de petits programmes disposant de droits d'accès étendus à l'ensemble du trafic web. Cette analyse montre le modèle de permissions, les schémas d'attaque typiques et comment les entreprises peuvent se protéger à l'exemple des modules complémentaires Microsoft Edge.
La protection des données IA en Suisse désigne l'obligation de respecter la LPD lors de l'utilisation de ChatGPT, Copilot ou de modèles propres, et de tenir compte des exigences de l'UE là où elles s'appliquent de manière extraterritoriale.
La communication de surveillance FINMA 03/2024 précise les attentes en matière de gestion des cyber-risques des établissements assujettis. Elle résume les enseignements tirés des notifications selon l'art. 29 LFINMA et affine la pratique de surveillance ainsi que le focus des vérifications.
L'attestation C5 est un audit cloud défini par le BSI selon la norme ISAE 3000. Elle évalue si un fournisseur cloud satisfait aux exigences du catalogue de critères C5 et revêt une importance croissante pour les utilisateurs suisses.
Dans la procédure EXP202213023, l'autorité espagnole de protection des données AEPD a sanctionné la mise en œuvre défaillante du droit à l'effacement. L'article contextualise la sanction et transpose les enseignements à la conformité RGPD et LPD des responsables du traitement suisses.
La circulaire FINMA 2023/01 « Risques opérationnels et résilience – Banques » est en vigueur depuis le 1er janvier 2024. Elle regroupe les exigences relatives à la gestion des risques opérationnels, aux risques TIC et à la résilience opérationnelle.
Cet article examine les interactions entre protection des données et intelligence artificielle, en analysant les défis juridiques et techniques ainsi que les opportunités.
Dans une affaire récemment traitée par l'autorité espagnole de protection des données AEPD, le rôle du consentement en tant que base essentielle du traitement licite des données personnelles a été mis en lumière. Cette affaire souligne l'importance d'une communication transparente et de processus clairs dans la gestion des données.
Avec la croissance rapide de l'intelligence artificielle (IA), les régulations font face à des défis complexes. En Suisse, un cadre visant à garantir l'équité, la transparence et la responsabilité est en cours d'élaboration.
Cet article examine les implications de l'affaire C-413/23 EDPS contre SRB en Suisse, avec un accent particulier sur les défis juridiques en matière de protection des données et leur gestion.
L'introduction de l'intelligence artificielle (IA) dans les établissements financiers apporte de nombreux avantages, mais aussi des défis réglementaires. L'Autorité fédérale de surveillance des marchés financiers (FINMA) a développé des lignes directrices pour une utilisation sûre de l'IA.
Le CEPD a prononcé une interdiction marquante contre Meta, portant sur l'utilisation de données personnelles sans consentement exprès. Cet article explique pourquoi cette interdiction a été prononcée, quels cadres juridiques sont concernés et quelles pourraient être les conséquences pour les entreprises en Suisse.
Dans l'économie numérique, les sous-traitants sont des acteurs importants de la protection des données. Ces experts aident les responsables du traitement à remplir de nombreuses obligations au titre du RGPD. Dans cet article, nous examinons les rôles et responsabilités des sous-traitants en Suisse.
Les violations de données constituent une menace considérable pour les entreprises. Cet article examine les recommandations du Préposé fédéral à la protection des données et à la transparence (PFPDT) pour gérer correctement de tels incidents.
La Commission européenne a publié des lignes directrices claires sur la notion de système d'IA. Cet article examine leur signification, les implications pour la législation suisse et les mesures futures pour garantir la protection des données.
La conformité dans un monde de plus en plus numérique peut être complexe. En Suisse, le recours à l'intelligence artificielle (IA) offre une solution prometteuse pour automatiser et optimiser les processus de conformité, tout en garantissant le respect des directives de protection des données.
Explorez les implications de l'arrêt de la CJUE sur le concept d'amendes en matière de protection des données et les conséquences possibles pour les entreprises en Suisse.
L'utilisation de cookies et de technologies similaires est très répandue, mais de nombreuses entreprises se heurtent à des difficultés pour respecter les directives sur la protection des données. Cet aperçu des lignes directrices du PFPDT fournit des instructions et recommandations claires pour une mise en œuvre conforme à la protection des données.
Le fingerprinting permet aux entreprises d'identifier les utilisateurs sans recourir aux cookies traditionnels. Cela constitue potentiellement un contournement des règles européennes de protection des données et pourrait également soulever des préoccupations en matière de protection des données en Suisse.
Le recours aux technologies d'IA peut offrir aussi bien des opportunités que des risques pour les entreprises suisses. Dans cet article, nous examinons les principaux aspects juridiques et vous indiquons comment agir en conformité avec la protection des données.
L'implémentation d'ISO 27001 confronte les entreprises à un choix : développement propre ou utilisation d'une solution packagée ? Cette analyse examine les avantages des deux approches, en particulier dans le contexte suisse de la protection des données.
Laissez-vous conseiller par des experts sur la manière de maîtriser la certification ISO 27001.
Maîtrisez le processus d'audit ISO 27001 en 30 jours grâce à notre guide complet.
Découvrez les fondamentaux de la conformité à l'article 27 du RGPD. Apprenez-en plus sur le Représentant UE, les exceptions et
Le Digital Operational Resilience Act (DORA) et ses implications pour le secteur financier
Les aspects juridiques de la protection des données lors de l'acquisition d'entreprises/M&A, qu'il s'agisse de Share Deals (acquisition de parts) ou d'Asset Deals
Le Bundestag a adopté le 14 décembre 2023 un projet de loi pour l'accélération de la numérisation
Révision de la LPD en Suisse. Quels changements sont pertinents pour votre entreprise ou PME.
Rapports d'activité des autorités européennes de protection des données
La certification ISO 27001 revêt une importance croissante pour les petites et moyennes entreprises (PME).
Découvrez en 5 étapes comment devenir délégué à la protection des données.
Données personnelles et données à caractère personnel en Suisse.
Avec des DPO externes, vous gagnez en sécurité.
Le droit de la protection des données exige une approche fondée sur les risques pour la définition des mesures techniques et organisationnelles (MTO).
Les missions et obligations des DPO ou des conseillers en protection des données sont multiples.
La protection des données, le conseiller en protection des données et le système de gestion de la protection des données comme éléments centraux
Une protection des données fiable comme critère de différenciation de votre start-up et entreprise ICT
Bien démarrer, mettre en œuvre et conclure un projet de protection des données.
Le Représentant UE pour les entreprises situées en dehors de l'Union européenne
La violation de la protection des données personnelles décrit selon l'art. 4, par. 12 RGPD une violation de la sécurité