Ce qui change avec la nLPD
La nouvelle loi fédérale sur la protection des données renforce les droits des personnes concernées et les obligations des organisations qui traitent leurs données — clients, patients, résidents, employés. Elle se rapproche du RGPD européen, avec des sanctions qui peuvent désormais toucher directement les personnes responsables, et non plus seulement l'organisation.
Qui est concerné
Toute organisation qui traite des données personnelles est concernée, quelle que soit sa taille : entreprises, communes, institutions sociales. La nLPD ne fait pas d'exception pour les petites structures, même si certaines obligations sont proportionnées au volume et à la sensibilité des données traitées.
Les obligations concrètes
- Tenir un registre des activités de traitement de données personnelles.
- Informer clairement les personnes concernées sur l'usage de leurs données.
- Notifier le Préposé fédéral en cas de violation de données présentant un risque élevé.
- Réaliser une analyse d'impact pour les traitements les plus sensibles ou à grande échelle.
Ce que Cybeco apporte
Cybeco aide à limiter le risque de violation de données en détectant les fuites touchant vos collaborateurs et en documentant vos contrôles avec des rapports de synthèse réguliers, utiles pour démontrer votre diligence.