Tout comprendre sur la nLPD
La nouvelle loi fédérale suisse sur la protection des données (nLPD) est entrée en vigueur le 1ᵉʳ septembre 2023. Inspirée du RGPD européen, elle renforce les droits des personnes concernées et les obligations des entreprises suisses et étrangères qui traitent des données de résidents suisses. Avec Data Comply One, pilotez votre conformité nLPD comme votre RGPD, depuis la même plateforme.
1ᵉʳ sept. 2023
Entrée en vigueur
250 000 CHF
Amende personnelle max.
Suisse + UE
Champ extraterritorial
PFPDT
Autorité de contrôle
Qu'est-ce que la nLPD ?
La nouvelle loi fédérale suisse sur la protection des données (nLPD) remplace l'ancienne LPD de 1992. Elle est entrée en vigueur le 1ᵉʳ septembre 2023 et modernise en profondeur le cadre suisse de protection des données, en le rapprochant du RGPD européen tout en conservant certaines spécificités helvétiques.
Pourquoi cette réforme ?
Maintenir la reconnaissance d'adéquation avec l'Union européenne (transferts de données UE ⇄ Suisse)
Renforcer les droits des personnes concernées (information, accès, portabilité)
Responsabiliser les entreprises avec des obligations de documentation et de sécurité
Durcir les sanctions, désormais applicables à titre personnel aux responsables
Qui est concerné ?
La nLPD s'applique à toute entreprise ou organisation traitant des données personnelles, qu'elle soit établie en Suisse ou à l'étranger, dès lors que ses traitements ont un impact en Suisse.
Entreprises suisses (toute taille, tout secteur)
Entreprises étrangères qui ciblent des résidents suisses (sites e-commerce, SaaS, services numériques)
Organes fédéraux et cantonaux
Associations, fondations et ONG traitant des données personnelles
Effet extraterritorial
Une entreprise française, allemande ou américaine qui traite des données de résidents suisses est soumise à la nLPD
Obligation de désigner un représentant en Suisse pour les traitements à risque élevé si l'entreprise n'y est pas établie
Vos obligations principales
La nLPD impose un socle d'obligations inspirées du RGPD, avec des exigences documentaires renforcées.
Registre des activités de traitement obligatoire (sauf PME de moins de 250 salariés sous conditions)
Information transparente des personnes concernées (identité du responsable, finalités, catégories de destinataires, durées de conservation…)
Analyse d'impact (AIPD) pour les traitements à risque élevé
Sécurité des données adaptée aux risques (chiffrement, cloisonnement, journaux d'accès)
Notification des violations au PFPDT dans les meilleurs délais
Encadrement des transferts internationaux (pays adéquats, clauses types, BCR)
Privacy by design & by default dès la conception des traitements
nLPD vs RGPD : les différences clés
La nLPD est fortement inspirée du RGPD mais conserve des spécificités importantes à connaître.
Bonne nouvelle pour les entreprises déjà conformes RGPD
Si vous êtes conforme RGPD, vous êtes en grande partie conforme nLPD
Il reste à adapter : le registre des traitements (mentions suisses), la politique de confidentialité (référence à la nLPD et au PFPDT), les contrats de sous-traitance (DPA adaptés)
Data Comply One vous permet de piloter les deux réglementations dans la même plateforme
Risques, sanctions et contrôles
La nLPD a considérablement durci le régime de sanctions, avec une spécificité notable : les amendes visent les personnes physiques responsables, pas la personne morale.
Amende pénale jusqu'à 250 000 CHF pour la personne physique responsable en cas de violation intentionnelle
Responsabilité personnelle du dirigeant, du DSI ou du responsable du traitement
Contrôles du PFPDT (Préposé fédéral à la protection des données et à la transparence)
Recours civils des personnes concernées (dommages et intérêts)
Atteinte à la réputation en cas de violation publique de données
Exemples de manquements sanctionnables
Non-information des personnes concernées lors de la collecte
Non-déclaration d'une violation de données
Transfert non sécurisé vers un pays inadéquat
Refus de répondre à un droit d'accès
Simplifiez votre conformité nLPD avec Data Comply One
Logiciel RGPD & nLPD
La même plateforme pour piloter RGPD européen et nLPD suisse : registre commun, politiques, violations, droits des personnes.
Découvrir le logicielDPO externalisé
Notre expert DPO pilote votre conformité RGPD + nLPD avec une vision unifiée, et s'occupe de la relation avec le PFPDT si nécessaire.
Planifiez un échangeFormation nLPD & RGPD
Sensibilisez vos équipes suisses et internationales aux règles communes et aux spécificités helvétiques.
Voir le programmeAudit de conformité nLPD
Évaluez votre conformité nLPD et identifiez les ajustements à faire par rapport à votre socle RGPD.
Lancer un auditFAQ nLPD
Prêt à piloter votre conformité nLPD ?
30 minutes pour évaluer vos enjeux, sans engagement.
Ils nous font confiance
Plus de 1 000 entreprises et organisations nous font confiance








































































































































































Découvrir les autres réglementations européennes
Construisez une vision globale de votre conformité multi-réglementaire.
RGPD
Protection des données personnelles UE.
DécouvrirNIS 2
Cybersécurité européenne · entités essentielles & importantes.
DécouvrirDORA
Résilience opérationnelle numérique · secteur financier.
DécouvrirAI Act
Gouvernance des systèmes d'intelligence artificielle.
DécouvrirData Act
Partage et accès aux données B2B / B2G.
DécouvrirDécouvrir les autres solutions DCO
Combinez plusieurs solutions pour une approche globale de votre conformité.
DPO externalisé
Un DPO désigné CNIL pour piloter votre RGPD.
DécouvrirRSSI externalisé
Un RSSI dédié pour la cybersécurité (NIS 2 · DORA).
DécouvrirPlateforme logicielle
Le logiciel tout-en-un de pilotage de la conformité.
DécouvrirFormation e-learning
Sensibilisez vos équipes avec Daia (RGPD · IA · Cyber).
Découvrir