Aller au contenu principal

Brèves

2025

2024

2023

  • 12 décembre 2023

    Cas d’hameçonnage prenant pour cible les hôtels et leurs clients

    12.12.2023 - Des cybercriminels ont obtenu les données d'accès à des plateformes de réservation en ligne telles que booking.com par le biais d'e-mails envoyés aux hôtels et tentent d'escroquer les clients d’hôtels.

  • 29 novembre 2023

    Loi sur la transparence : le PFPDT publie ses recommandations concernant l’acquisition de Credit Suisse par UBS

    29.11.2023 -Suite à l’acquisition de Credit Suisse par UBS, des demandes d'accès ont été adressées au Secrétariat général du Département fédéral des finances SG-DFF et au Secrétariat d'Etat aux questions financières internationales SFI. Suite au refus d'accès, le PFPDT a reçu plusieurs demandes en médiation. Dans la mesure où les documents relèvent du champ d'application de la loi sur la transparence, le PFPDT recommande de différer l'accès jusqu'à la fin des travaux en cours de la commission d'enquête parlementaire CEP, si leur communication risque de porter notablement atteinte à la libre formation de l'opinion et de la volonté de la CEP.

  • 27 novembre 2023

    Loi sur la transparence: Le PFPDT publie six recommandations concernant les contrats pour les vaccins contre le COVID-19

    24.11. 2023. Durant la pandémie de coronavirus, l'Office fédéral de la santé publique a reçu plusieurs demandes d'accès aux contrats pour les vaccins contre le COVID-19. Suite à la publication des contrats partiellement caviardés, dix demandes en médiation ont été déposées auprès du PFPDT. Dans ses six recommandations, il parvient à la conclusion que l’accès doit être accordé dans une large mesure. Les procédures sont ainsi closes pour le Préposé.

  • 22 novembre 2023

    European Case Handling Workshop à Berne

    22.11.2023 – Le Préposé fédéral à la protection des données et à la transparence (PFPDT) a organisé à Berne, les 8 et 9 novembre 2023, le European Case Handling Workshop (ECHW). Sous l’égide de la Conférence des autorités européennes de protection des données, des représentants de près de 40 autorités de protection des données ont échangé leurs points de vue sur les défis qui s’attachent aujourd’hui à l’utilisation des technologies les plus récentes.

  • 14 novembre 2023

    Examen préliminaire concernant des indices de violation des prescriptions de protection des données

    14.11.2023 - Le 13 novembre, le PFPDT a ouvert un examen préliminaire contre la société Concevis SA et l’Office fédéral de la statistique concernant des indices de possibles violations des prescriptions de protection des données.

  • 9 novembre 2023

    La loi actuelle sur la protection des données est directement applicable à l’IA

    09.11.2023 – En Suisse aussi, l’intelligence artificielle (IA) investit de plus en plus la vie économique et sociale de la population. Dans ce contexte, le PFPDT rappelle que la loi sur la protection des données en vigueur depuis le 1er septembre 2023 est directement applicable aux traitements de données basés sur l’IA.

  • 6 octobre 2023

    Oracle: les internautes suisses ne sont pas touchés

    06.10.2023 - Bien qu’elle ait été mise en cause pour sa manière de traiter les données aux États-Unis, Oracle America, Inc. ne porte pas atteinte à la personnalité des internautes résidant en Suisse. Le PFPDT a arrêté ses investigations et renonce à lancer une procédure formelle.

  • 8 septembre 2023

    La Suisse ratifie la Convention 108+

    08.09.2023 - Lors de la rencontre à Berne, le président Alain Berset a remis hier à la secrétaire générale du Conseil de l'Europe l'instrument par lequel la Suisse confirme qu'elle ratifie le développement de la Convention européenne 108 de 1981 pour la protection des données. Le protocole d'amendement (dit 108+) entend répondre aux défis du numérique.

  • 31 août 2023

    Aide-mémoire sur l'analyse d'impact relative à la protection des données

    31.08.2023 –  Avec l'entrée en vigueur de la loi révisée sur la protection des données, les organes fédéraux et les personnes privées ont désormais l'obligation de procéder à une analyse d'impact sur la protection des données lorsque le traitement des données prévu entraîne un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées.

  • 24 août 2023

    Déclaration commune sur le data scraping et la protection des données

    24.08.2023 - Le Préposé fédéral à la protection des données et à la transparence (PFPDT) a publié, de concert avec neuf autres autorités nationales de protection des données, une déclaration commune (joint statement) à l’attention des plateformes de réseaux sociaux concernant la protection des données personnelles contre ce que l’on appelle le «data scraping» (ou moissonnage de données), qui consiste à extraire automatiquement des données sur Internet.

  • 18 juillet 2023

    Aide-mémoire relatif aux enquêtes concernant des violations des prescriptions de protection des données ouvertes par le PFPDT

    18.07.2023 - Le présent aide-mémoire donne un aperçu de l’instrument de l’enquête. Il résume les explications détaillées du PFPDT concernant les art. 49 à 53 LPD (cf. "Untersuchung von Verstössen gegen Datenschutzvorschriften durch den EDÖB").

  • 13 juillet 2023

    Troisième portail de notification en ligne

    13.07.2023 - En vue de l'entrée en vigueur de la loi révisée sur la protection des données au 1er septembre 2023, le PFPDT complète ses portails de notification par l'enregistrement en ligne des données de contact des conseillers à la protection des données.

  • 10 juillet 2023

    EU-US Data Protection Framework: décision d'adéquation de l'UE

    10.07.2023 - Le PFPDT a pris connaissance du Data Privacy Framework UE-US (littéralement : le cadre de protection des données UE-USA) et de la décision d'adéquation correspondante de l'UE. La Suisse est également en train de mener des discussions en vue de l’établissement d’un cadre parallèle avec les Etats-Unis (Swiss-U.S. Data Privacy Framework) - ces discussions sont bien avancées. Dès le 1er septembre 2023, le Conseil fédéral est chargé de décider de l'adéquation des États conformément à la nouvelle législation suisse en matière de protection des données. Il appartiendra au Conseil fédéral de déterminer si les États-Unis peuvent être ajoutés à la liste en temps voulu. En attendant l’établissement d'un tel cadre, rien ne change dans la liste d'adéquation de la Suisse.

  • 11 mai 2023

    Le PFPDT lance son site internet actualisé

    11.05.2023, Berne – Le PFPDT a mis à jour les contenus de son site internet en vue de l’entrée en vigueur de la nouvelle loi sur la protection des données au 1er septembre 2023. En même temps, il lance le portail DataBreach consacré aux notifications des failles de sécurité.

  • 6 avril 2023

    Le droit de nécessité exclut la loi sur la transparence

    06.04.2023 - Dans l’ordonnance de nécessité du 16 mars 2023 sur les prêts d’aide supplémentaires sous forme de liquidités et l’octroi par la Confédération de garanties du risque de défaillance pour les prêts d’aide sous forme de liquidités de la Banque nationale suisse à des banques d’importance systémique, le Conseil fédéral a notamment prévu que l’accès aux documents officiels en vertu de la loi sur la transparence soit exclu. Cette exclusion – au moyen d’une ordonnance de nécessité – des droits d’accès que la loi sur la transparence garantit aux citoyens soulève des questions juridiques de fond.

  • 4 avril 2023

    Utilisation de ChatGPT et d'applications comparables basées sur l'IA

    04.04.2023 - Après l'interdiction de ChatGPT en Italie, le PFPDT conseille aux utilisatrices et utilisateurs de faire un usage conscient des applications basées sur l’IA et rappelle aux entreprises leurs obligations.

  • 7 mars 2023

    L’administration fédérale passe à Microsoft 365 en nuage

    07.03.2023 - Les applications Microsoft Office 2021, encore utilisées en local dans toute l’administration fédérale, seront remplacées par une version fonctionnant en nuage public : Microsoft 365. Le PFPDT prendra position en temps utile sur les résultats des contrôles de l’administration, dont certains sont encore en cours.

  • 15 février 2023

    Gares CFF

    15.02.2023 - Plusieurs médias relatent aujourd’hui un projet des CFF concernant la collecte de données dans les gares en vue d’optimiser les flux de personnes.

  • 27 janvier 2023

    Journée de la protection des données 2023 - thèmes: élections et nouvelles législations de la Confédération et des cantons

    27.01.2023 - Les élections et les votations à tous les niveaux de l’État suisse se déroulent dans la réalité globale du numérique. Les acteurs au processus de formation de l’opinion politique se servent d’instruments numériques pour véhiculer des messages aussi ciblés que possible auprès des électeurs. Dès lors, les risques pour l’autodétermination informationnelle et la vie privée des personnes concernées sont importants.

2022

  • 14 décembre 2022

    Cyberattaque sur Infopro SA

    14.12.2022 - État de l'enquête préliminaire du PFPDT et questionnaire à Winbiz SA

  • 22 novembre 2022

    WhatsApp : données en vente sur le web

    25.11.2022 - Selon des informations parues dans différents médias, environ 550 millions de données d'utilisateurs du service de messagerie WhatsApp seraient proposées à la vente sur le darknet. Ce lot de données contiendrait des informations de près de 1,5 million d’usagers suisses. Pour l’instant, il n’est pas possible de savoir qui est concerné par cette fuite. En l'état actuel des connaissances, seuls les numéros de téléphone auraient été dérobés.

  • 18 novembre 2022

    CM de football au Qatar - le PFPDT recommande aux voyageurs d'utiliser un téléphone d’appoint

    18.11.2022 - Le Qatar exige des visiteurs de la Coupe du Monde de football qu'ils installent les applications « Ehteraz » et « Hayya to Qatar 2022 » pour entrer dans le pays. Le PFPDT estime que ces deux applications présentent des risques importants en matière de protection des données.

  • 17 novembre 2022

    Déclarer des fichiers - déclarer un registre (DataReg)

    17.11.2022 - Le régime de la déclaration des fichiers dans le registre du PFPDT va changer lorsque la nouvelle loi fédérale sur la protection des données (LPD) entrera en vigueur le 1er septembre 2023. À partir de cette date, seuls les organes fédéraux devront déclarer au PFPDT leurs fichiers.

  • 7 octobre 2022

    European-U.S. Data Privacy Framework (EU-U.S. DPF)

    07.10.2022 - Le PFPDT a pris connaissance du « factsheet »  publié par les Etats-Unis concernant le « Data Privacy Framework (DPF) » et est en train de l’examiner.

  • 27 septembre 2022

    Oracle: les technologies de traçage impactent les droits de la personnalité des internautes

    27.09.2022 - Dans une plainte déposée aux États-Unis le 19 août 2022 contre l’entreprise « Oracle America Inc. », celle-ci est accusée d’avoir commis des actes graves en relation avec le traçage non autorisé d’utilisateurs d’Internet.

  • 8 juillet 2022

    Attaques par bourrage d’identifiants: rapport et lignes directrices

    08.07.2022 - Le dernier rapport des autorités internationales de protection des données (l’Assemblée mondiale pour la protection de la vie privée) consacré aux attaques par bourrage d’identifiants (en anglais credential stuffing) tire la sonnette d’alarme sur ce type de cyberattaque qui fait peser une menace croissante sur les données personnelles. Le rapport s’accompagne de lignes directrices qui détaillent les mesures de sécurité qu’il est possible de prendre pour se protéger.

  • 13 juin 2022

    Externalisation de données personnelles par la Suva vers un cloud de Microsoft

    13.06.2022 - En raison de divergences de vues partielles sur le plan juridique, le PFPDT suggère à la Suva de réexaminer l’externalisation des données personnelles vers un cloud exploité par le groupe américain Microsoft.

  • 25 mai 2022

    Complément au communiqué du 24.05.2022 concernant «mesvaccins.ch»

    25.05.2022 - Suite à de nombreuses demandes, et en complément à son communiqué de presse du 24 mai 2022, le PFPDT précise que l'Office des faillites de Berne-Mittelland ne procédera pas à la suppression des données de vaccination, recommandée par le Préposé, avant la clôture définitive de la procédure de faillite et sans instruction écrite du Préposé en ce sens.

  • 12 mai 2022

    Rencontre du PFPDT avec la délégation tunisienne à Berne

    12.05.2022 - Le Préposé fédéral à la protection des données et à la transparence, M. Adrian Lobsiger, a rencontré le 11 mai 2022, à Berne, ses homologues tunisiens.

  • 31 mars 2022

    Piratage de cabinets médicaux en Suisse romande

    31.03.2022 - La veille, il a été divulgué que plusieurs cabinets médicaux en Suisse romande avaient été visés par des pirates informatiques, lesquels ont publié de très nombreux dossiers de patients sur le Darknet. Le PFPDT est en contact avec les cabinets en question et attend à ce que les patientes et patients concernés soient informés de manière complète et transparente. Cet incident pointe une fois de plus que les données médicales sensibles en Suisse ne sont pas suffisamment sécurisées.

2021

2020

2019

  • 18 décembre 2019

    La deuxième chambre conclut la consultation sur la loi fédérale à la protection des données (LPD)

    18.12.2019 - Le PFPDT salue l’achèvement par le Conseil des Etats de la consultation concernant la révision totale de la Loi sur la protection des données (LPD) et la large reprise des améliorations proposées par sa commission face à la version du conseil national.

  • 20 novembre 2019

    Le Conseil des Etats examinera la loi sur la protection des données à la session d’hiver

    20.11.2019 - Le PFPDT se félicite du fait que, dans le peu de temps disponible jusqu'à la fin de la session, la Commission des institutions politiques du Conseil des Etats (CIP-E) a réussi à adopter un texte législatif à l'attention du plénum du Conseil des Etats qui est prêt à être consulté et qui améliore sensiblement la version du Conseil national.

  • 17 octobre 2019

    Facebook lance de nouvelles fonctionnalités à l’occasion des élections fédérales

    17.10.2019 - A partir du 19 octobre 2019, un jour avant les élections, Facebook lancera sur sa plateforme de nouvelles fonctionnalités pour les électeurs suisses. L’entreprise l’a confirmé au Préposé fédéral à la protection des données et à la transparence (PFPDT), lequel se félicite des efforts de celle-ci en matière de transparence.

  • 25 septembre 2019

    La révision totale de la LPD est transmise à la Commission du Conseil des Etats

    25.09.2019 - Suite au traitement par le Conseil national de la révision totale de la loi sur la protection des données (LPD) en tant que première chambre, le PFPDT espère que la deuxième chambre puisse de son côté débattre de ce projet lors la session d'hiver et améliorer encore la protection de la population suisse en l’alignant aux standards européens.

  • 19 septembre 2019

    4e mise à jour concernant le projet Libra

    19.09.2019 - À l’occasion d’une rencontre à Berne avec le PFPDT, la Libra Association a réitéré son engagement à développer un standard de protection des données uniforme pour le système. L’association impliquera rapidement le PFPDT dans ses travaux de développement en cours afin de respecter dès le départ les exigences de protection de données.

  • 10 septembre 2019

    Différend fiscal américain - Le Tribunal administratif fédéral protège les droits fondamentaux

    10.09.2019 - Par jugement du 3 septembre 2019, le Tribunal administratif fédéral (TAF) a admis le recours du PFPDT contre la décision de l'Administration fédérale des contributions (AFC) et le Département fédéral des finances (DFF). Dans son arrêt, la Cour conclut que dans le domaine de l'assistance fiscale internationale, les personnes qui ne sont pas formellement concernées par la demande d'assistance administrative doivent en principe être informées à l'avance de la transmission de leur nom, conformément à la loi sur l'assistance fiscale.

  • 30 août 2019

    LPD : le Conseil national se penchera le premier sur le projet de révision totale

    30.08.2019 - Après avoir étudié le message du Conseil fédéral du 15 septembre 2017 concernant la révision totale de la loi fédérale sur la protection des données, la Commission des institutions politiques du Conseil national a décidé le 15 août 2019, la voix prépondérante du président ayant permis de trancher, de soumettre le projet au Conseil national, prioritaire en l’occurrence.

  • 30 août 2019

    Postfinance : inégalité de traitement des clients suisses en vertu du droit en vigueur

    30.08.2019 - Postfinance SA a confirmé par courrier le 13 juin 2019 que, pour ne pas être soumis à l’authentification par empreinte vocale, ses clients suisses devraient continuer de lui signifier expressément leur refus. Les clients étrangers doivent quant à eux donner expressément leur accord pour y être soumis. L’inégalité de traitement sur laquelle le PFPDT a attiré l’attention lors de l’émission de la SRF 10vor10 du 20 mai 2019 a dès lors encore cours aujourd’hui.

  • 23 août 2019

    3e mise à jour concernant le projet Libra

    23.08.2019 - L’Association Libra a, dans le délai imparti, fait parvenir au PFPDT la première partie des documents demandés. D'autres documents et explications suivront dans les semaines à venir.

  • 8 août 2019

    2e mise à jour concernant le projet Libra

    06./08.08.2019 - Les autorités britanniques et d'autres autorités de protection des données ont publié une déclaration commune demandant aux promoteurs de Libra de faire preuve d'une plus grande transparence concernant le projet. Le PFPDT est en contact avec le Comité Européen de la Protection des Données (CEPD) et la Conférence Internationale des Commissaires à la Protection des Données et de la Vie Privée (ICDPPC).

  • 29 juillet 2019

    1ère mise à jour concernant le projet Libra

    29.07.2019 - L'Association Libra a répondu à la lettre du PFPDT du 17 juillet 2019 et a promis une réponse rapide. Elle rencontrera le PFPDT dans les prochaines semaines pour s'entretenir avec lui. Le PFPDT informera le public des prochaines étapes dès qu'il aura analysé l'information promise et obtenu un aperçu de l'état actuel du projet.

  • 18 juin 2019

    26e Rapport annuel 2018/19: la Suisse doit maintenir son niveau de protection des données

    18.06.2019 - Le PFPDT attend que le Conseil fédéral et le Parlement garantissent à la popula-tion suisse un niveau de protection des données toujours équivalent à celui de l’Europe par la signature prochaine de la convention 108 du Conseil de l’Europe et l’adoption rapide de la révision totale de la loi sur la protection des données.

  • 15 mai 2019

    Helsana+: le jugement entre en force

    15.05.2019 - La décision du 19 mars 2019 du Tribunal administratif fédéral dans l’affaire Helsana+ n’a pas été attaquée pendant le délai de recours. Elle est donc définitive. Le Tribunal administratif fédéral s’est prononcé sur des questions de droit importantes. Le PFPDT suivra leur mise en œuvre par Helsana.

  • 29 mars 2019

    Helsana+: la collecte de données auprès de l'assurance de base était illégale

    29.03.2019 - Arrêt du Tribunal administratif fédéral du 19 mars 2019: Helsana Assurances complémentaires SA a traité illégalement des données personnelles provenant des assurances de base pour son programme de bonus Helsana+. Selon l’arrêt du tribunal, les autres traitements de données sont licites, puisqu’ils ne violent aucune disposition protégeant la personnalité.

  • 1 mars 2019

    Nouvelle LPD Schengen en vigueur

    01.03.2019 - Le Parlement ayant scindé la révision de la loi sur la protection des données, le premier volet, à savoir la loi sur la protection des données Schengen (LPDS), est entré en vigueur le 1er mars 2019. Cette adaptation de la législation suisse au droit européen, qui était nécessaire à l’intégration de l’acquis de Schengen, est conçue comme une loi de transition et comprend diverses nouvelles dispositions. Le préposé fédéral à la protection des données et à la transparence (PFPDT) obtient ainsi dans le cadre de la mise en œuvre de l’acquis de Schengen en matière pénale de nouvelles compétences d’enquête et de décision.

  • 28 janvier 2019

    Journée de la protection des données 2019 - 3 priorités pour la Confédération et les cantons: élections, police, numéro AVS

    28.01.2019 - Communiqué des autorités de protection des données de la Confédération et des cantons: