Aller au contenu principal

Règles suisses3 min

nLPD et sécurité : protéger vos données clients

Déclaration de confidentialité, cookies, formulaires, HTTPS, sauvegardes et mises à jour : ce que la nLPD demande à une PME de Suisse romande.

Par Numewoo

Publié le · Numewoo, Morges

Sommaire de l'article

La nLPD s'applique aussi aux petits sites

La loi fédérale sur la protection des données (nLPD) est en vigueur depuis le 1er septembre 2023. Elle s'applique à toute entreprise qui traite des données personnelles, quelle que soit sa taille. Un formulaire de contact, une demande de devis, une réservation ou un outil de statistiques suffisent pour être concerné.

Cet article donne des repères généraux ; il ne remplace pas un conseil juridique pour votre situation.

Informer : la déclaration de confidentialité

La nLPD impose d'informer les personnes lorsque vous collectez leurs données. Sur un site, cela passe par une déclaration de confidentialité qui indique notamment :

  • qui est responsable du traitement et comment le contacter ;
  • quelles données sont collectées et dans quel but ;
  • à qui elles sont communiquées (hébergeur, outil d'e-mail, outil de réservation…) ;
  • si elles sont communiquées à l'étranger, et vers quels pays.

Elle doit correspondre aux outils réellement utilisés sur votre site : un modèle copié d'un autre site est rarement exact.

Cookies et statistiques

La nLPD n'impose pas, en règle générale, un consentement préalable pour tous les cookies comme le fait le droit européen, mais elle impose d'informer les visiteurs. Si vous ciblez des clients résidant dans l'Union européenne, le RGPD et les règles européennes sur les cookies peuvent s'appliquer et exiger un consentement. Le plus simple est souvent de limiter les outils de suivi à ce dont vous avez vraiment besoin.

Les formulaires

  • ne demandez que les informations utiles à la demande ;
  • indiquez à proximité du formulaire comment les données sont utilisées, avec un lien vers la déclaration de confidentialité ;
  • ne conservez pas les demandes plus longtemps que nécessaire.

La sécurité des données

La nLPD demande des mesures de sécurité adaptées au risque. Pour un site de PME, les bases sont :

  • HTTPS partout, pour chiffrer les échanges entre le visiteur et le site ;
  • des mises à jour régulières du site et de ses composants ;
  • des sauvegardes régulières, et la vérification qu'elles peuvent être restaurées ;
  • des mots de passe solides et l'authentification à deux facteurs sur les accès d'administration, le nom de domaine et la messagerie ;
  • des accès limités aux personnes qui en ont besoin, retirés quand un prestataire ou un employé s'en va.

En cas de problème

Si une violation de la sécurité des données entraîne vraisemblablement un risque élevé pour les personnes concernées, la nLPD prévoit de l'annoncer au Préposé fédéral à la protection des données et à la transparence (PFPDT) dans les meilleurs délais. Préparez à l'avance qui contacter chez votre prestataire et chez votre hébergeur.

Ce que nous faisons pour les sites que nous livrons

Les sites Numewoo sont livrés en HTTPS, avec une déclaration de confidentialité intégrée qui décrit les outils réellement utilisés ; son contenu reste à valider par vous. Après la mise en ligne, la maintenance s'occupe de l'hébergement, des sauvegardes et des mises à jour, dès CHF 29 par mois.

Pour la question du lieu d'hébergement, voir l'article sur l'hébergement d'un site. Les tarifs sont sur la page des tarifs, et l'estimation en ligne prend 3 minutes.

  • nLPD
  • Règles suisses
  • Hébergement
  • Maintenance
Partager cet article

Et pour votre site ?

Une estimation en ligne en 3 minutes, un devis écrit sans créer de compte.