Aller au contenu

Dizzus GmbH · Zoug, Confédération suisse

Infrastructure exploitée en propre, données en Suisse

Dizzus
Conformité, Suisse

La LPD pour une PME suisse, sans exagération.

La loi révisée est entrée en vigueur le 1er septembre 2023. Voici ce qu'elle demande réellement, ce qu'elle ne demande pas, et ce qui expose à une sanction.

Beaucoup de publications commerciales agitent l'amende de 250 000 francs sans préciser qu'elle ne vise que trois comportements intentionnels. Nous préférons la version exacte : elle est moins spectaculaire, mais elle vous permet de décider où mettre votre argent.

Ce que la loi exige

  • Des mesures de sécurité proportionnées au risque, et documentées.
  • Un contrat écrit avec chaque sous-traitant qui touche vos données.
  • L'annonce d'une violation qui crée un risque élevé pour les personnes.
  • Une justification écrite de vos choix, que vous puissiez produire.

Ce qu'elle n'exige pas

  • Aucune certification, aucune norme ISO particulière.
  • Aucun registre des traitements en dessous de 250 collaborateurs, sauf cas particuliers.
  • Aucun délégué à la protection des données pour une PME ordinaire.

Les faits, en résumé

Amende maximale250 000 CHF
Personne viséephysique
Conditionmanquement intentionnel
Annonce d'une fuitemeilleurs délais

L'amende de l'article 61 ne vise que trois comportements intentionnels, et frappe la personne physique responsable.

Où en êtes-vous ?

Trois questions, résultat immédiat, sans adresse électronique.

1Votre entreprise est établie
2Nombre de collaborateurs
3Une restauration de sauvegarde a été testée

Répondez aux trois questions pour voir ce qui s'applique à votre situation.

Vous préférez qu'on s'en occupe ?

Le bilan de conformité fait ce tri pour vous, en trente minutes, et vous repartez avec la liste écrite de vos écarts, classée par gravité.

Demander un bilan