nLPD · LPD révisée · conformité pour PME

Conformité nLPD (nouvelle LPD) · Mise en Conformité pour PME Suisses

La nouvelle Loi sur la Protection des Données (nLPD) s'applique depuis le 1er septembre 2023. En cas d'infraction à la nLPD, les personnes physiques responsables risquent des amendes allant jusqu'à CHF 250'000. SIDD met votre PME en conformité nLPD avec audit, documentation et formations, à prix fixe.

Amendes jusqu'à CHF 250'000 Prix fixe En activité depuis 2017
Conformité nLPD et mise en œuvre de la LPD révisée pour PME suisses
Mandat à partir de art. 321 CP Secret professionnel

Au service des secteurs réglementés et des PME

CIPP/E · CIPM Certifié IAPP
ISO 27001 Lead Auditor (BSI)
Orientation PFPDT nLPD · art. 10
Siège à Baar, ZG Marque suisse
CH · EU · UK · US Mandats dans le monde entier

Conformité nLPD : qu'exige la nouvelle LPD ?

En bref

La loi suisse sur la protection des données entièrement révisée (nLPD) s'applique depuis le 1er septembre 2023. Elle impose à toute entreprise qui traite des données personnelles des mesures techniques et organisationnelles démontrables, une information transparente et des processus documentés.

La conformité nLPD consiste à mettre en œuvre ces obligations de manière structurée et à pouvoir les démontrer à tout moment. SIDD mène votre PME à la conformité sous forme de projet à prix fixe, de l'état des lieux jusqu'à la documentation finalisée.

Ce que la nLPD exige concrètement de votre entreprise

  • Tenir un registre des activités de traitement
  • Analyse d'impact relative à la protection des données (AIPD) pour les traitements à haut risque
  • Notifier les violations de la sécurité des données au PFPDT dans les meilleurs délais
  • Garantir les droits des personnes concernées : accès, rectification, effacement et remise des données
  • Communiquer des données à l'étranger uniquement avec une protection adéquate ou des garanties appropriées

nLPD + RGPD : une seule démarche pour les deux

De nombreuses entreprises suisses sont soumises à la fois à la nLPD et au RGPD de l'UE, par exemple parce qu'elles vendent à des clients dans l'UE. Nous organisons la conformité de sorte que les deux lois soient couvertes en une seule démarche, au lieu de tout documenter deux fois. Au besoin, nous assurons également le rôle de représentant UE selon l'art. 27 du RGPD.

Protection des données à Genève : nLPD + LIPAD combinées

Les entités publiques et parapubliques du canton de Genève sont soumises non seulement à la nLPD fédérale, mais aussi à la LIPAD (loi cantonale sur l'information du public, l'accès aux documents et la protection des données personnelles). Nous traitons les deux régimes en une seule démarche, afin que votre organisation genevoise réponde simultanément à la nLPD et à la LIPAD.

Comment nous vous mettons en conformité nLPD

État des lieux, plan d'action, mise en œuvre de la documentation et des processus, et formation de vos collaborateurs : vous bénéficiez d'un forfait à prix fixe clairement délimité et d'un interlocuteur désigné. Sur demande, nous assurons ensuite le mandat continu en tant que conseiller externe en protection des données.

Notre outil : LexCommand

Pourquoi nous travaillons avec LexCommand, notre propre IA juridique suisse

LexCommand est notre IA juridique interne, adossée à des citations, pour le droit de la Suisse, de l'Allemagne, de l'Autriche et de l'UE. Développée et exploitée de manière souveraine en Suisse par Priverion GmbH, l'entreprise derrière SIDD. Nous ne faisons pas que prôner la souveraineté des données et la traçabilité, nous les avons intégrées dans notre propre outil, en complément de la Plateforme Priverion.

Souverain en Suisse

L'IA fonctionne en auto-hébergement sur une infrastructure suisse, sans LLM cloud externes. En tant qu'entreprise suisse indépendante sans société mère étrangère, nous traitons vos documents dans un environnement que nous maîtrisons.

Pas de citation, pas d'affirmation

Chaque affirmation juridique renvoie à une source primaire consultable, sinon elle n'apparaît pas. Nos recommandations deviennent ainsi vérifiables et auditables, au lieu de seulement paraître plausibles.

De l'effort au jugement

LexCommand prend en charge la recherche, le recoupement et le sourcing. Cela réduit les délais et libère nos conseillers seniors pour le jugement et l'échange avec le client, sans rien céder sur la rigueur.

Trois disciplines, une seule vue

Nous examinons la protection des données, la sécurité de l'information et la sécurité de l'IA sur une base de sources partagée avec un crosswalk de référentiels. Vous voyez ainsi les obligations qui se recoupent dans une vue consolidée, au lieu de trois analyses isolées.

Concrètement pour votre conformité nDSG : LexCommand rédige le registre des traitements et l'AIPD sous forme de modèles Word suivis, sources en notes de bas de page, et juxtapose les obligations revDSG et RGPD, afin qu'une seule démarche couvre les deux lois de manière justifiable.

Déterministe dans le temps (à la date du jour ou à toute date de référence), avec cloisonnement des juridictions (CH/DE/AT/EU) et un vérificateur de citations à la fin de chaque réponse.

Prêt pour la conformité nLPD sans charge interne ?

Demandez une offre à prix fixe ou réservez directement un premier entretien. Les demandes sont soumises au secret professionnel.