LPD · nLPD · Délégué externe à la protection des données
Délégué externe à la protection des données · conforme à la LPD, sans charge interne
La LPD révisée s'applique depuis le 1er septembre 2023. Les infractions entraînent des amendes personnelles pouvant atteindre CHF 250'000, non pas contre l'entreprise, mais contre vos collaborateurs. Nous assumons le mandat avant que cela ne devienne un problème.
Trois juristes docteurs en droit avec expertise LPD et RGPD
Combiné : compétence juridique et sécurité de l’information ISO 27001
Mandat à partir de art. 321 CP Secret professionnel
Prestataire suisse, Zurich
Prix fixe
Consultation gratuite de 30 min
Offre sous 24h
En activité depuis 2017
Au service des secteurs réglementés et des PME
CIPP/E · CIPM
Certifié IAPP
ISO 27001
Lead Auditor (BSI)
Orientation PFPDT
nLPD · art. 10
Siège à Baar, ZG
Marque suisse
CH · EU · UK · US
Mandats dans le monde entier
⚠️ Agir maintenant
La LPD est en vigueur. Les entreprises sans structure de protection des données aujourd’hui sont exposées, pas un jour, mais maintenant.
Quand avez-vous besoin d’un DPO externe ?
Vous réalisez des analyses d'impact (AIPD)
Vous traitez des données personnelles sensibles
Vos clients ou partenaires exigent un DPO désigné
Vous voulez démontrer que vous prenez vos responsabilités au sérieux
Responsable de ce mandat
Dr Dominic Staiger
LL.M., Dr. iur., CIPP/E · Attorney at Law (New York) · Solicitor (UK)
Accompagne depuis 2013 des entreprises internationales et suisses dans des mandats complexes de protection des données. Rend compte directement à votre direction.
Qu'est-ce qu'un conseiller en protection des données (DPO) ?
Définition succincte
Les conseillers en protection des données (DPO) sont désignés par une entreprise ou une organisation afin de surveiller le respect de la nLPD, de conseiller l'entreprise et de contrôler la mise en œuvre. La personne doit disposer des compétences et de l'indépendance nécessaires et ne peut être désavantagée ou révoquée dans l'exercice de ses fonctions.
En Suisse, la désignation est en principe facultative (art. 10 nLPD). Elle est toutefois recommandée si vous souhaitez finaliser des analyses d'impact relatives à la protection des données (AIPD) à risque élevé sans consultation du PFPDT, démontrer votre responsabilité et protéger vos collaborateurs d'amendes pouvant atteindre CHF 250'000.
Avez-vous besoin d'un conseiller en protection des données ?
Ces quatre configurations sont les déclencheurs les plus fréquents d'un mandat de DPO au sein des PME et des groupes suisses.
1
Vous traitez régulièrement des données personnelles à grande échelle ou des données sensibles (santé, finances, biométrie).
2
Vous exercez dans un secteur réglementé (FINMA, MedTech, obligations LDEP, pharma, aviation) et devez documenter votre conformité.
3
Vous vendez à des clients de l'UE, et devez en outre satisfaire au RGPD.
4
Vous souhaitez finaliser des AIPD sans consultation du PFPDT et ainsi réduire le délai de mise sur le marché de projets à forte intensité de données.
Vous hésitez ? Notre calculateur de prix détermine en 60 secondes si un mandat de DPO est pertinent pour vous, et vous indique directement le tarif adapté.
Quelles activités assumons-nous en tant que DPO externe ?
Un mandat de DPO complet selon l'art. 10 nLPD, opérationnel, consultatif et de contrôle.
Information et conseil aux responsables, sous-traitants et collaborateurs sur les obligations de la LPD
Surveillance du respect de la LPD, des autres dispositions en matière de protection des données et des directives internes
Conseil lors des analyses d'impact relatives à la protection des données (AIPD) et surveillance de leur réalisation
Coopération avec l'autorité de contrôle compétente (PFPDT) et fonction de point de contact
Tenue du registre des activités de traitement
Assistance en matière de droits des personnes concernées (accès, rectification, effacement, opposition)
Élaboration et mise à jour des directives internes en matière de protection des données
Contrôle de sécurité régulier du traitement des données avec recommandation de mesures techniques et organisationnelles (MTO)
Propositions d'amélioration pour les processus de traitement existants
Formations et ateliers sur la protection des données pour les collaborateurs et les parties prenantes
Quelle charge de travail représente un DPO ?
La charge de travail dépend fortement de la taille de l'entreprise, du secteur et de la complexité informatique. Les facteurs de charge sont :
Taille de l'entreprise, les organisations de plus grande taille, dotées de flux de données plus complexes, requièrent davantage de temps de surveillance et de mise en œuvre.
Secteur, la santé, la finance et l'aviation sont soumises à des règles sectorielles supplémentaires (FINMA, LDEP, OACI).
Dynamique réglementaire, la nLPD, les mises à jour du RGPD, NIS2 et l'AI Act exigent des adaptations continues.
Besoins en formation, nombre de collaborateurs, sites internationaux, langues.
Niveau de maturité des MTO, plus il est faible, plus la charge initiale de mise en œuvre et d'audits est élevée.
Gestion des incidents, les AIPD, les demandes des personnes concernées et la communication avec les autorités s'ajoutent aux activités quotidiennes.
~10 h
charge hebdomadaire typique pour 250 collaborateurs
24 h
première réponse garantie aux demandes des clients
CHF 250k
amende maximale en cas d'infraction à la nLPD (LPD suisse)
Quels forfaits proposons-nous ?
Trois tarifs clairs, de l'offre d'entrée pour PME au mandat de groupe sur mesure. Tous les prix incluent l'accès à la plateforme SIDD.
Standard · PME
dès CHF 500 / mois
Mandat trimestriel fixe : une demi-journée par trimestre plus disponibilité pour les demandes standard. Idéal pour les PME de 25 à 150 collaborateurs.
Du contrat au suivi continu en six étapes. Durée d'intégration typique : 14 jours.
Contrat
Contrat de prestations numérique avec un périmètre de services clairement défini en tant que DPO.
Lancement
Atelier de prise de contact, d'alignement des attentes et de définition des prochaines étapes.
Analyse
Inventaire des processus, systèmes et documents pertinents pour la protection des données.
Concept
Plan de mesures : déclarations de protection des données, registre des activités de traitement, AIPD, contrats de sous-traitance, directives internes.
Mise en œuvre
Accompagnement de la mise en œuvre pratique, conseil, formation, audit, communication avec les autorités.
Suivi
Un interlocuteur fixe, une surveillance continue et une mise à jour en fonction des nouvelles conditions-cadres.
Pourquoi choisir SIDD comme conseiller externe en protection des données ?
Nous ne sommes ni un simple cabinet d'avocats ni une simple boîte informatique, nous sommes les deux. Cela nous rend solides pour les mandats réglementés.
Gagner du temps et réduire les coûts
Vous nous externalisez entièrement le recrutement, la formation et la suppléance d'une fonction de DPO interne.
Expertise approfondie
Plus de 10 ans de pratique internationale en protection des données, trois juristes titulaires d'un doctorat et un auditeur principal ISO 27001.
Minimiser les risques
Éviter activement les amendes, les atteintes à la réputation et la responsabilité personnelle de la direction et du conseil d'administration.
Conseil indépendant
Un regard externe sans enjeux politiques internes à l'entreprise, un atout en cas de conflit avec d'autres départements.
Renforcer la confiance
Une pratique claire en matière de protection des données renforce la confiance des clients, des collaborateurs et des partenaires commerciaux.
Secret professionnel
Toutes les demandes sont soumises au secret professionnel selon l'art. 321 CP, comme dans un cabinet d'avocats.
Références issues de secteurs réglementés
Nous assurons des mandats de DPO dans l'aviation, la santé, les RH-tech et le conseil, de la PME au grand groupe.
Protection des données pour les PME · Forfait fixe
Les PME suisses sont soumises à la même nLPD que les grands groupes, le plus souvent sans service de protection des données interne. SIDD assure la protection des données des PME sous forme de mandat à prix fixe : état des lieux nLPD, registre des activités de traitement, politique de confidentialité et formation de vos collaborateurs.
Cloud & MS 365 · Utilisation conforme à la nLPD
Microsoft 365, AWS et Azure peuvent être exploités conformément à la LPD dès lors que la sous-traitance, la résidence des données et les mécanismes de transfert sont correctement encadrés. Nous examinons votre configuration cloud, concluons les contrats de sous-traitance (DPA) nécessaires et documentons les garanties pour les transferts de données vers les États-Unis et d'autres pays tiers.
Protection des données dans la santé et les cabinets médicaux
Les cabinets médicaux, cliniques et entreprises MedTech traitent des données de santé sensibles et sont en outre soumis à la LDEP et au secret médical. SIDD met en place la protection des données pour les cabinets médicaux et le secteur de la santé conformément à la LPD, de l'informatique du cabinet à la documentation des patients.
Conseil en conformité nLPD (Suisse)
La loi fédérale suisse révisée sur la protection des données (nLPD) s'applique depuis le 1er septembre 2023. Nous mettons votre organisation en conformité avec la nLPD : registre des traitements, analyses d'impact relatives à la protection des données, procédures de notification des violations de la sécurité des données et obligations envers le PFPDT.
Conformité RGPD pour les entreprises suisses
Dès que vous proposez des biens ou services à des personnes dans l'UE ou que vous surveillez leur comportement, le RGPD s'applique également. SIDD met les entreprises suisses en conformité avec le RGPD et assure au besoin le rôle de représentant UE selon l'art. 27 du RGPD.
Secteurs aux besoins particuliers en protection des données
Nous connaissons les règles sectorielles qui vont au-delà de la nLPD.
Aviation
Santé
RH / Ressources humaines
Finance (FINMA)
Outillé avec la Priverion Platform
Nous travaillons avec la Priverion Platform, le logiciel suisse de protection des données de notre société sœur. Registre des traitements, AIPD, registre des risques et modules d'audit au même endroit, hébergés en Suisse.
Droit de la protection des données et contrats, pas seulement la technique
Notre mandat couvre aussi le volet juridique : contrats de sous-traitance (DPA), déclarations de confidentialité, demandes des personnes concernées, contrats avec les prestataires et correspondance avec le PFPDT. Dirigé par des juristes admis au barreau, pas seulement par des spécialistes IT.
LexCMD
Notre outil : LexCommand
Pourquoi nous travaillons avec LexCommand, notre propre IA juridique suisse
LexCommand est notre IA juridique interne, adossée à des citations, pour le droit de la Suisse, de l'Allemagne, de l'Autriche et de l'UE. Développée et exploitée de manière souveraine en Suisse par Priverion GmbH, l'entreprise derrière SIDD. Nous ne faisons pas que prôner la souveraineté des données et la traçabilité, nous les avons intégrées dans notre propre outil, en complément de la Plateforme Priverion.
01
Souverain en Suisse
L'IA fonctionne en auto-hébergement sur une infrastructure suisse, sans LLM cloud externes. En tant qu'entreprise suisse indépendante sans société mère étrangère, nous traitons vos documents dans un environnement que nous maîtrisons.
02
Pas de citation, pas d'affirmation
Chaque affirmation juridique renvoie à une source primaire consultable, sinon elle n'apparaît pas. Nos recommandations deviennent ainsi vérifiables et auditables, au lieu de seulement paraître plausibles.
03
De l'effort au jugement
LexCommand prend en charge la recherche, le recoupement et le sourcing. Cela réduit les délais et libère nos conseillers seniors pour le jugement et l'échange avec le client, sans rien céder sur la rigueur.
04
Trois disciplines, une seule vue
Nous examinons la protection des données, la sécurité de l'information et la sécurité de l'IA sur une base de sources partagée avec un crosswalk de référentiels. Vous voyez ainsi les obligations qui se recoupent dans une vue consolidée, au lieu de trois analyses isolées.
Concrètement pour votre mandat de conseiller à la protection des données : LexCommand étaye chaque énoncé revDSG et RGPD du registre des traitements, de l'AIPD et des contrats de sous-traitance par une source primaire précisément localisée, distingue nettement les obligations suisses et européennes et fait ressortir les exigences qui se recoupent.
Déterministe dans le temps (à la date du jour ou à toute date de référence), avec cloisonnement des juridictions (CH/DE/AT/EU) et un vérificateur de citations à la fin de chaque réponse.
Protection des données à Genève · nLPD + LIPAD combinées
Les entités publiques et parapubliques genevoises sont soumises non seulement à la nLPD fédérale, mais aussi à la LIPAD (loi cantonale sur l'information du public, l'accès aux documents et la protection des données personnelles). Nous traitons les deux régimes dans une seule démarche, afin que votre organisation genevoise réponde simultanément à la nLPD et à la LIPAD.
Questions fréquentes avant de nous mandater
Combien coûte un conseiller externe en protection des données ?
Notre forfait d'entrée Standard débute à CHF 500 par mois pour les PME dont le volume en matière de protection des données reste maîtrisable. Les mandats Premium, avec un quota annuel flexible à partir de 30 heures, se situent généralement entre CHF 1'200 et CHF 3'500 par mois. Les mandats de grands groupes font l'objet d'une tarification individuelle.
Vous déterminez le tarif adapté à votre situation en 60 secondes grâce à notre calculateur de prix.
Quelle est la durée de l'engagement contractuel ?
Les mandats Standard et Premium durent 12 mois et sont reconductibles sur une base annuelle. Les contrats de grands groupes s'étendent généralement sur plusieurs années avec des revues trimestrielles. Nous n'appliquons aucun délai de résiliation caché, une résiliation ordinaire est toujours possible à l'échéance du contrat.
Que se passe-t-il si nous mettons en place un DPO en interne ?
Nous accompagnons la transition. Vous recevez l'ensemble des documents du mandat, le registre des activités de traitement et un atelier de transfert de connaissances pour votre fonction de DPO interne. Nous restons disponibles en option comme partenaire d'échange avec un quota d'heures.
Couvrez-vous également le RGPD et le UK GDPR ?
Oui. Le Dr Staiger est Attorney at Law (New York) et Solicitor (Royaume-Uni). Nous assumons le double mandat de DPO (nLPD) et de délégué à la protection des données (art. 37 RGPD), et pouvons en outre agir comme représentant dans l'UE au sens de l'art. 27 RGPD ou comme représentant au Royaume-Uni.
Qui est responsable en cas de violation de données ?
La responsabilité du traitement incombe à l'entreprise, un DPO externe n'y change rien (art. 5 nLPD). Nous réduisons le risque au minimum grâce à une surveillance continue, des recommandations documentées sur les mesures techniques et organisationnelles et un plan d'action clair en cas d'incident. La direction et le conseil d'administration sont intégrés à notre reporting.
Avec quelle rapidité répondez-vous ?
Première réponse aux demandes des clients sous 24 heures, généralement sous 4 heures les jours ouvrés. En cas de violation de données et de contact avec les autorités, vous nous joignez via une ligne d'urgence 24h/24 et 7j/7 dans les tarifs Premium et Grands groupes.
La communication est-elle soumise au secret professionnel ?
Oui. Les demandes adressées à SIDD sont soumises au secret professionnel au sens de l'art. 321 CP. Vos communications de client et toutes les informations recueillies sont ainsi protégées contre l'accès de l'État dans un cadre comparable à celui d'un cabinet d'avocats.
Réserver un entretien gratuit
Trente minutes. Nous vous indiquons exactement où vous en êtes, sans jargon ni argumentaire de vente.