Brèves

2024

27.03.2024 - Prise de position du PFPDT concernant la convention intercantonale relative à l’échange de données policières

Le Préposé salue la discussion publique concernant la convention intercantonale relative à l’échange de données policières et sur la participation prévue de la Confédération.

01.03.2024 - Prise de position du PFPDT par rapport au projet de convention de la CCPCS

Le PFPDT rejette le projet de convention de la CCPCS, car il le juge insuffisamment motivé et inad-missible du point de vue de l’État de droit et de la protection des données.

26.01.2024 - Journée de la protection des données 2024 : Transformation numérique – Avons-nous encore le contrôle sur nos données ?

À l’occasion de la Journée internationale de la protection des données, des experts échangeront sur le thème « Protection des données et vulnérabilité » dans le cadre d’une conférence à l’Université de Lausanne le 26 janvier 2024.

23.01.2024 - Guide TOM disponible

Le guide sur les mesures techniques et organisationnelles de la protection des données (TOM) a été entièrement remanié.

15.01.2024 - Décision d’adéquation de l’UE concernant la Suisse

La Commission européenne a confirmé que le niveau de protection des données garanti par la Suisse était adéquat.

2023

12.12.2023 - Cas d’hameçonnage prenant pour cible les hôtels et leurs clients

Des cybercriminels ont obtenu les données d'accès à des plateformes de réservation en ligne telles que booking.com par le biais d'e-mails envoyés aux hôtels et tentent d'escroquer les clients d’hôtels.

29.11.2023 - Loi sur la transparence : le PFPDT publie ses recommandations concernant l’acquisition de Credit Suisse par UBS

Dans la mesure où les documents relèvent du champ d'application de la loi sur la transparence, le PFPDT recommande de différer l'accès jusqu'à la fin des travaux en cours de la commission d'enquête parlementaire CEP, si leur communication risque de porter notablement atteinte à la libre formation de l'opinion et de la volonté de la CEP.

24.11.2023 - Loi sur la transparence: Le PFPDT publie six recommandations concernant les contrats pour les vaccins contre le COVID-19

Le PFPDT parvient à la conclusion que l’accès doit être accordé dans une large mesure. Les procédures sont ainsi closes pour le Préposé.

22.11.2023 - European Case Handling Workshop à Berne

Le PFPDT a organisé à Berne, les 8 et 9 novembre 2023, le European Case Handling Workshop (ECHW).

09.11.2023 - La loi actuelle sur la protection des données est directement applicable à l’IA

En Suisse aussi, l’intelligence artificielle (IA) investit de plus en plus la vie économique et sociale de la population.

06.10.2023 - Oracle : les internautes suisses ne sont pas touchés

Le PFPDT a arrêté ses investigations et renonce à lancer une procédure formelle.

08.09.2023 - La Suisse ratifie la Convention 108+

Le protocole d'amendement (dit 108+) entend répondre aux défis du numérique.

30.08.2023 - Aide-mémoire sur l'analyse d'impact relative à la protection des données

Les organes fédéraux et les personnes privées ont désormais l'obligation de procéder à une AIPD lorsque le traitement des données prévu entraîne un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées.

24.08.2023 - Déclaration commune sur le data scraping et la protection des données

Le PFPDT a publié, avec neuf autres autorités nationales de protection des données, une déclaration commune à l’attention des plateformes de réseaux sociaux concernant la protection des données personnelles.

18.07.2023 - Aide-mémoire relatif aux enquêtes concernant des violations des prescriptions de protection des données ouvertes par le PFPDT

L'aide-mémoire donne un aperçu de l’instrument de l’enquête et résume les explications détaillées du PFPDT concernant les art. 49 à 53 LPD.

13.07.2023 - Troisième portail de notification en ligne

Le PFPDT complète ses portails de notification par l'enregistrement en ligne des données de contact des conseillers à la protection des données.

10.07.2023 - EU-US Data Protection Framework: décision d'adéquation de l'UE

Le PFPDT a pris connaissance du Data Privacy Framework UE-US et de la décision d'adéquation correspondante de l'UE.

11.05.2023 - Le PFPDT lance son site internet actualisé

Le PFPDT a mis à jour les contenus de son site internet en vue de l’entrée en vigueur de la nouvelle loi sur la protection des données au 1er septembre 2023.

04.04.2023 - Utilisation de ChatGPT et d'applications comparables basées sur l'IA

Le PFPDT conseille aux utilisatrices et utilisateurs de faire un usage conscient des applications basées sur l’IA et rappelle aux entreprises leurs obligations.

06.04.2023 - Le droit de nécessité exclut la loi sur la transparence

Cette exclusion des droits d’accès que la loi sur la transparence garantit aux citoyens soulève des questions juridiques de fond.

07.03.2023 - L’administration fédérale passe à Microsoft 365 en nuage

Les applications Microsoft Office 2021, encore utilisées en local dans toute l’administration fédérale, seront remplacées par une version fonctionnant en nuage public.

15.02.2023 Gares CFF

Plusieurs médias relatent un projet des CFF concernant la collecte de données dans les gares en vue d’optimiser les flux de personnes.

27.01.2023 -Journée de la protection des données 2023 - thèmes: élections et nouvelles législations de la Confédération et des cantons

Les acteurs au processus de formation de l’opinion politique se servent d’instruments numériques pour véhiculer des messages aussi ciblés que possible auprès des électeurs. Dès lors, les risques pour l’autodétermination informationnelle et la vie privée des personnes concernées sont importants.

Communiqués de presse

Les derniers communiqués de presse du Préposé fédéral à la protection des données et à la transparence (PFPDT)

2022

Cyberattaque sur Infopro SA

État de l'enquête préliminaire du PFPDT et questionnaire à Winbiz SA

25.11.2022 - WhatsApp : données en vente sur le web

Selon des informations parues dans différents médias, environ 550 millions de données d'utilisateurs du service de messagerie WhatsApp seraient proposées à la vente sur le darknet.

18.11.2022 - CM de football au Qatar - le PFPDT recommande aux voyageurs d'utiliser un téléphone d’appoint

Le Qatar exige des visiteurs de la Coupe du Monde de football qu'ils installent les applications « Ehteraz » et « Hayya to Qatar 2022 » pour entrer dans le pays. Le PFPDT estime que ces deux applications présentent des risques importants en matière de protection des données.

17.11.2022 - Déclarer des fichiers - déclarer un registre (DataReg)

Le régime de la déclaration des fichiers dans le registre du PFPDT va changer lorsque la nouvelle loi fédérale sur la protection des données (LPD) entrera en vigueur le 1er septembre 2023. À partir de cette date, seuls les organes fédéraux devront déclarer au PFPDT leurs fichiers.

07.10.2022 - European Union-U.S. Data Privacy Framework

Le PFPDT a pris connaissance du « factsheet » publié par les Etats-Unis concernant le « Data Privacy Framework (DPF) » et est en train de l’examiner.

27.09.2022 - Oracle: les technologies de traçage impactent les droits de la personnalité des internautes

Dans une plainte déposée aux États-Unis le 19 août 2022 contre l’entreprise « Oracle America Inc. », celle-ci est accusée d’avoir commis des actes graves en relation avec le traçage non autorisé d’utilisateurs d’Internet.

08.07.2022 - Attaques par bourrage d’identifiants: rapport et lignes directrices

Le dernier rapport des autorités internationales de protection des données (l’Assemblée mondiale pour la protection de la vie privée) consacré aux attaques par bourrage d’identifiants (en anglais credential stuffing) tire la sonnette d’alarme sur ce type de cyberattaque qui fait peser une menace croissante sur les données personnelles.

13.06.2022 - Externalisation de données personnelles par la Suva vers un cloud de Microsoft

En raison de divergences de vues partielles sur le plan juridique, le PFPDT suggère à la Suva de réexaminer l’externalisation des données personnelles vers un cloud exploité par le groupe américain Microsoft.

25.05.2022 - Ergänzung zur Medienmitteilung vom 24.05.2022 zu «meineimpfungen.ch»

Suite à de nombreuses demandes, et en complément à son communiqué de presse du 24 mai 2022, le PFPDT précise que l'Office des faillites de Berne-Mittelland ne procédera pas à la suppression des données de vaccination, recommandée par le Préposé, avant la clôture définitive de la procédure de faillite et sans instruction écrite du Préposé en ce sens.

12.05.2022 - Rencontre du PFPDT avec la délégation tunisienne à Berne

Le Préposé fédéral à la protection des données et à la transparence, M. Adrian Lobsiger, a rencontré le 11 mai 2022, à Berne, ses homologues tunisiens.

31.03.2022 - Piratage de cabinets médicaux en Suisse romande

La veille, il a été divulgué que plusieurs cabinets médicaux en Suisse romande avaient été visés par des pirates informatiques, lesquels ont publié de très nombreux dossiers de patients sur le Darknet.

2021

23.12.2021 - Update Mitto AG

Dans le cadre de l’enquête préliminaire qu’il a ouverte, le PFPDT a pris contact avec Mitto AG et les opérateurs de téléphonie mobile de Suisse.

15.11.2021 - Communication des données des membres de sociétés de tir à un fournisseur de cartes de crédit

Début mai, la Fédération sportive suisse de tir (FST) a envoyé à plus de 50 000 tireurs licenciés une nouvelle carte de membre pouvant également servir de carte de crédit. De nombreux tireurs ont contacté le PFPDT pour savoir si la communication de leurs données dans ce cadre était légale.

08.11.2021 - Envoi de données de vaccination par la fondation « mesvaccins »

La fondation « mesvaccins » a commencé à envoyer aux utilisateurs de la plateforme leurs données de vaccination en tant que pièce jointe à un e-mail non crypté le vendredi 04.11.2021.

08.09.2021 - Le PFPDT recommande l’utilisation du certificat Covid light

Le PFPDT a accompagné le développement du certificat Covid en s’assurant que ce certificat soit conçu dans le respect de la protection des données. Le PFPDT salue le fait que le certificat Covid constitue désormais le seul moyen de preuve de la vaccination, de la guérison ou du résultat négatif, se substituant à tous les autres.

07.09.2021 - Publication du rapport final du PFPDT dans le cadre de la procédure d’établissement des faits concernant mesvaccins.ch

Fin juillet 2021, le PFPDT a remis à la fondation meineimpfungen son rapport final dans le cadre de la procédure d’établissement des faits concernant la plateforme mesvaccins.ch (meineimpfungen.ch).

27.08.2021 - Übermittlung von Personendaten in ein Land ohne angemessenes Datenschutzniveau

Mit Mitteilung vom 27. August 2021 anerkennt der EDÖB die Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Drittländer gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (gem. Durchführungsbeschluss 2021/914/EU) als Grundlage für Personendatenübermittlungen in ein Land ohne angemessenes Datenschutzniveau, sofern die für eine Verwendung unter Schweizer Datenschutzrecht notwendigen Anpassungen und Ergänzungen vorgenommen werden.

04.08.2021 - Prise de position du PFPDT sur la transmission de données personnelles à la Securities and Exchange Commission des États-Unis (SEC)

Le PFPDT a fait la prise de position suivante à l'intention de la Securities and Exchange Commission (SEC) des États-Unis sur la question de l'admissibilité de la transmission de données personnelles des gestionnaires de fortune suisses à l'autorité de surveillance américaine :

19.07.2021 - Le PFPDT recommande d’utiliser le certificat light pour lutter contre le COVID lors de manifestations en Suisse

Le certificat light peut facilement être généré à partir de la dernière version de l’application COVID Certificate. Il respecte la protection des données et ne contient pas de données relatives à la santé. Le PFPDT recommande de l’utiliser dans le cadre de manifestations en Suisse.

13.07.2021 - Nouvelle LPD: 5 postes supplémentaires à partir de juillet 2022

En 2019, le Conseil fédéral a autorisé la création de 3 postes au PFPDT en vue de l’entrée en vigueur de la nouvelle loi sur la protection des données (LPD), prévue pour le 2e semestre 2022. Ces postes ont été pourvus dans l’intervalle.

22.06.2021 - Développements de la procédure «SocialPass»

Après la résiliation du mandat par les représentants communs des exploitants de SocialPass, la procédure de surveillance en cours fait face à de possibles nouveaux retards.

04.06.2021 - Le certificat COVID-19 répond à des exigences essentielles de la surveillance en matière de protection des données

La possibilité de fournir des certificats sur papier et la création d’un code bidimensionnel (code-barres) supplémentaire, nécessitant un minimum de données, pour son utilisation en Suisse, répondent à des exigences essentielles de la surveillance en matière de protection des données.

13.04.2021 - Certificat de vaccination contre le COVID-19 conforme aux exigences de la protection des données : accompagnement du projet de l’OFSP

Dans le cadre du groupe de projet mis sur pied par l’OFSP en vue de l’introduction d’un certificat de vaccination contre le COVID-19, le PFPDT veille à ce que celui-ci soit conçu conformément aux exigences de la protection des données.

13.04.2021 - Réseaux sociaux victimes de fuite de données

Après Facebook, c'est au tour de LinkedIn d'être rattrapé par une fuite massive de données personnelles. D’après le site Cybernews, les données de 500 millions d’utilisateurs du réseau social professionnel sont en vente sur un forum spécialisé. Il s’agit notamment des identifiants, des noms complets, des adresses électroniques, des numéros de téléphone, des liens vers d'autres profils LinkedIn et vers ceux d'autres réseaux sociaux.

05.03.2021 - La nouvelle loi fédérale sur la protection des données du point de vue du PFPDT

Le secteur privé et les autorités fédérales devront adapter le traitement des données personnelles aux nouvelles dispositions prévues par la révision de la loi fédérale sur la protection des données. Le PFPDT met en évidence ci-après les principales nouveautés dont ils devront tenir compte à cette fin.

22.01.2021 - Exigences de protection des données pour la collecte de données sur la santé par des acteurs privés dans le cadre de la lutte contre la pandémie

Exigences de protection des données pour la collecte de données sur la santé par des acteurs privés dans le cadre de la lutte contre la pandémie

2020

29.10.202 - Collecte des coordonnées : les exploitants doivent garantir la protection des données

La collecte des coordonnées destinée au traçage des contacts est prévue par la loi. L’ordonnance COVID-19 situation particulière précise quelles sont les données qui peuvent être collectées et dans quel but.

28.09.2020 - International Day for Universal Access to Information

Le 28 septembre est la Journée internationale pour l’accès universel à l’information ou International Day for Universal Access to Information (IDUAI).

20.08.2020 - Révision de la LAMal: PFPDT pour la transparence dans les modèles de prix

Le Préposé ne souscrit pas au projet du Conseil fédéral visant à exclure de la Loi sur la transparence les documents concernant les modèles de prix dans les médicaments.

11.09.2020 - Dispositions sur le traitement des données dans la nouvelle loi sur la police douanière insuffisantes

Sous l'acronyme « loi fédérale sur les tâches d'exécution de l’OFDF », le Conseil fédéral a ouvert la procédure de consultation sur un paquet législatif avec lequel il entend créer la base légale du programme de numérisation et de transformation (DaziT) de l'Administration fédérale des douanes.

25.09.2020 - Vers une protection des données modernisée

Le Parlement fédéral a adopté aujourd’hui lors duvote final la révision totale de la loi sur la protection des données (LPD).

16.07.2020 - Arrêt de la CJUE sur les clauses contractuelles types européennes et le bouclier de protection des données entre l'UE et les États-Unis

Dans son arrêt du 16 juillet 2020 dans l'affaire C-311/18 Commissaire à la protection des données contre Facebook Ireland Ltd et Maximilian Schrems, la Cour de justice a invalidé la décision 2016/1250 sur le caractère adéquat de la protection assurée par le bouclier de protection des données entre l'UE et les États-Unis.

12.06.2020 - Update Proximity Tracing App: La sécurité technique de l’appli SwissCovid est confirmée

Après appréciation du rapport «Risk Estimation Proximity Tracing» du NCSC, le PFPDT confirme son évaluation selon laquelle le système suisse de traçage de proximité exploité par l’OFSP et l’appli SwissCovid respectent les exigences en matière de protection des données.

19.05.2020 - Coronavirus: plans de protection

Le Préposé surveille la mise en œuvre des plans de protection par les entreprises privées. Il tient à ce que la collecte et la transmission de données personnelles dans le cadre de ces plans ne se fassent qu’avec le consentement des personnes concernées

13.05.2020 - Update Proximity Tracing App

Die Proximity Tracing App erfüllt die datenschutzrechtlichen Anforderungen - Stellungnahme nach Art. 17a DSG zum Pilotversuch mit dem Swiss Proximity-Tracing-System (SPTS).

30.04.2020 - Update Proximity Tracing App

Le traitement des données en arrièrre-plan de l'application «Proximity Tracing-Application (PTAPP)» est proportionné, du point de vue du PFPDT.

21.04.2020 - Update Proximity Tracing App

Le PFPDT examine l'architecture du système DP-3T et exige la preuve d'une base légale suffisante.

20.04.2020 - Update Libra

L’Association Libra informe qu’elle a soumis une demande d'autorisation à la FINMA et intensifie les travaux sur le concept de protection des données.

17.04.2020 - Le développement du projet de « Covid proximity tracing App » de l’EPFL va dans le sens du respect de la protection des données

Le PFPDT constate qu’il présente des améliorations du point de vue de la protection des données, du fait notamment de l’approche décentralisée retenue. Il s’assurera au moment du lancement prochain de l’application que celle-ci respecte au mieux la protection des données.

09.04.2020 - Mesures de sécurité pour les conférences audio et vidéo

Il est néanmoins important de veiller à la sécurité des informations et à la protection des données dans le cadre de ces conférences.

03.04.2020 - L’accès de l’OFSP aux données visualisées de Swisscom est conforme au droit de la protection des données

Le PFPDT a prié Swisscom le 25 mars 2020 de prendre position sur l’accès qu’elle a donné à l’OFSP à ses données.

02.04.2020 - Évaluation sommaire du projet de « Covid Proximity Tracing App » de l’EPFL

02.04.2020 - L’École polytechnique fédérale de Lausanne (EPFL) a demandé le 21 mars 2020 au PFPDT de soumettre à une évaluation sommaire le projet d’une « Covid Proximity Tracing App » auquel elle participe.

27.03.2020 - Le PFPDT a été informé par l'OFSP de la collaboration en cours avec Swisscom pour lutter contre la pandémie

Dans l'intervalle, le PFPDT a reçu de l'OFSP et de Swisscom des documents pertinents sur le sujet. Tous deux ont également assuré le PFPDT qu'à l'avenir, ils le tiendront informé en permanence des projets relatifs à la protection des données dans le cadre de la lutte contre la pandémie.

17.03.2020 - Protection des données dans le cadre de l’endiguement du coronavirus

17.03.2020 - Dans la mesure où des personnes privées (en particulier des employeurs) traitent des données personnelles pour lutter contre la pandémie, les principes énoncés à l'article 4 de la loi fédérale sur la protection des données doivent être respectés.

10.03.2020 - Mise à jour concernant Clearview

Les autorités policières fédérales n'utilisent pas de logiciel de reconnaissance faciale.

11.02.2020 - Collecter des données faciales sans le consentement des intéressés constitue une atteinte à leur personnalité

En complément de sa déclaration concernant l’application Clearview, le PFPDT précise sa position quant à la collecte massive et au traitement de données faciales disponibles en ligne.

31.01.2020 - Quelles sont les conséquences du Brexit dans le domaine des flux transfrontières de données ?

Après le référendum sur la sortie du Royaume-Uni de l’Union européenne (Brexit), qui s’est tenu en juin 2016, le gouvernement britannique a annoncé sa décision de quitter l’UE. Le retrait a lieu le 31 janvier dernier.

21.01.2020 - Déclaration du PFPDT concernant l’application Clearview

Le PFPDT a pris connaissance de l’article du New York Times du 18 janvier 2020 consacré à l’application privée Clearview et se prononce comme suit sur celle-ci.

2019

18.12.2019 - La deuxième chambre conclut la consultation sur la loi fédérale à la protection des données (LPD)

Le PFPDT salue l’achèvement par le Conseil des Etats de la consultation concernant la révision totale de la Loi sur la protection des données (LPD) et la large reprise des améliorations proposées par sa commission face à la version du conseil national.

20.11.2019 - Le Conseil des Etats examinera la loi sur la protection des données à la session d’hiver

Le PFPDT se félicite du fait que, dans le peu de temps disponible jusqu'à la fin de la session, la Commission des institutions politiques du Conseil des Etats (CIP-E) a réussi à adopter un texte législatif à l'attention du plénum du Conseil des Etats qui est prêt à être consulté et qui améliore sensiblement la version du Conseil national.

17.10.2019 - Facebook lance de nouvelles fonctionnalités à l’occasion des élections fédérales

A partir du 19 octobre 2019, un jour avant les élections, Facebook lancera sur sa plateforme de nouvelles fonctionnalités pour les électeurs suisses.

25.09.2019 - La révision totale de la LPD est transmise à la Commission du Conseil des Etats

Suite au traitement par le Conseil national de la révision totale de la loi sur la protection des données (LPD) en tant que première chambre, le PFPDT espère que la deuxième chambre puisse de son côté débattre de ce projet lors la session d'hiver et améliorer encore la protection de la population suisse en l’alignant aux standards européens.

19.09.2019 - 4e mise à jour concernant le projet Libra

À l’occasion d’une rencontre à Berne avec le PFPDT, la Libra Association a réitéré son engagement à développer un standard de protection des données uniforme pour le système.

10.09.2019 - Différend fiscal américain - Le Tribunal administratif fédéral protège les droits fondamentaux

Par jugement du 3 septembre 2019, le Tribunal administratif fédéral (TAF) a admis le recours du PFPDT contre la décision de l'Administration fédérale des contributions (AFC) et le Département fédéral des finances (DFF).

30.08.2019 - LPD : le Conseil national se penchera le premier sur le projet de révision totale

Après avoir étudié le message du Conseil fédéral du 15 septembre 2017 concernant la révision totale de la loi fédérale sur la protection des données, la Commission des institutions politiques du Conseil national a décidé le 15 août 2019, la voix prépondérante du président ayant permis de trancher, de soumettre le projet au Conseil national, prioritaire en l’occurrence.

30.08.2019 - Postfinance : inégalité de traitement des clients suisses en vertu du droit en vigueur

Postfinance SA a confirmé par courrier le 13 juin 2019 que, pour ne pas être soumis à l’authentification par empreinte vocale, ses clients suisses devraient continuer de lui signifier expressément leur refus.

23.08.2019 - 3e mise à jour concernant le projet Libra

- L’Association Libra a, dans le délai imparti, fait parvenir au PFPDT la première partie des documents demandés.

06./08.08.2019 - 2e mise à jour concernant le projet Libra

Les autorités britanniques et d'autres autorités de protection des données ont publié une déclaration commune demandant aux promoteurs de Libra de faire preuve d'une plus grande transparence concernant le projet

29.07.2019 - 1ère mise à jour concernant le projet Libra

L'Association Libra a répondu à la lettre du PFPDT du 17 juillet 2019 et a promis une réponse rapide.

18.06.2019 - 26e Rapport annuel 2018/19

La Suisse doit maintenir son niveau de protection des données.

15.05.2019 - Helsana+: le jugement entre en force

La décision du 19 mars 2019 du Tribunal administratif fédéral dans l’affaire Helsana+ n’a pas été attaquée pendant le délai de recours. Elle est donc définitive.

29.03.2019 - Helsana+: la collecte de données auprès de l'assurance de base était illégale

Arrêt du Tribunal administratif fédéral du 19 mars 2019: Helsana Assurances complémentaires SA a traité illégalement des données personnelles provenant des assurances de base pour son programme de bonus Helsana+.

01.03.2019 - Nouvelle LPD Schengen en vigueur

Le Parlement ayant scindé la révision de la loi sur la protection des données, le premier volet, à savoir la loi sur la protection des données Schengen (LPDS), est entré en vigueur le 1er mars 2019.

28.01.2019 - Journée de la protection des données 2019

Trois priorités pour la Confédération et les cantons: élections, police, numéro AVS.

Webmaster
Dernière modification 27.03.2024

Début de la page