nLPDBientôt

Incidents nLPD : annoncer une violation de sécurité au PFPDT

En bref

Une violation de la sécurité des données au sens de la nLPD est une atteinte entraînant une perte, une divulgation ou une modification non autorisée de données personnelles. La loi suisse impose de l’annoncer au PFPDT dans les meilleurs délais lorsqu’elle entraîne un risque élevé pour les personnes.

Tester ma conformité nLPD

Ce que dit la nLPD

L’article 24 de la nLPD impose au responsable du traitement d’annoncer au PFPDT, dans les meilleurs délais, toute violation de la sécurité des données entraînant vraisemblablement un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées. Celles-ci doivent être informées lorsque cela est nécessaire à leur protection ou sur demande du PFPDT.

À la différence du RGPD, la nLPD ne fixe pas un délai chiffré de 72 heures, mais une obligation d’annonce rapide.

Comment DCO vous accompagne

DCO propose un arbre de qualification qui évalue le risque et déclenche les bonnes obligations (annonce au PFPDT, information des personnes, consignation interne).

Les modèles d’annonce sont adaptés au droit suisse, et chaque incident alimente un registre traçable.

Data Comply One platform preview

Ce que vous obtenez

  • Un arbre de qualification du risque adapté à la nLPD.
  • Des modèles d’annonce au PFPDT (art. 24).
  • Des modèles d’information des personnes concernées.
  • Un registre des violations horodaté.

Qualifiez et annoncez vos violations de données nLPD avec DCO.

Demander une démo

Questions fréquentes

La nLPD impose une annonce au PFPDT « dans les meilleurs délais » en cas de risque élevé, sans fixer un délai chiffré de 72 heures comme le RGPD.

Gestion des incidents & violations nLPD avec DCO

Demandez une démo personnalisée et voyez cette fonctionnalité appliquée à votre organisation.

This page is also available in English.

View in English