Depuis le 1er septembre 2023, la Suisse dispose d’une nouvelle Loi sur la Protection des Données (nLPD), harmonisée avec le RGPD européen. Pour les PME suisses qui ont un site internet, cette loi impose des obligations concrètes. Voici ce que vous devez faire pour être en conformité.
La nLPD et le RGPD : similitudes et différences
La nLPD suisse s’inspire largement du RGPD européen mais présente quelques différences. Les obligations principales sont similaires : information des utilisateurs sur la collecte de données, droit d’accès et d’effacement, durées de conservation limitées, et sécurité des données. La nLPD ne prévoit pas de montants d’amendes aussi élevés que le RGPD (jusqu’à 4% du CA mondial), mais les amendes peuvent atteindre CHF 250’000 pour les violations les plus graves.
Les obligations pour votre site internet
La politique de confidentialité
Votre site doit afficher une politique de confidentialité complète et accessible depuis toutes les pages (généralement dans le footer). Elle doit expliquer quelles données vous collectez, pourquoi vous les collectez, combien de temps vous les conservez, qui y a accès, et comment les utilisateurs peuvent exercer leurs droits. En Suisse, cette politique doit être rédigée en français si votre site cible le marché romand.
La gestion des cookies
Si votre site utilise des cookies non essentiels (analytics, publicité, réseaux sociaux), vous devez afficher un bandeau de consentement avant leur activation. Google Analytics, Facebook Pixel, et les boutons de partage réseaux sociaux requièrent tous un consentement. Des plugins WordPress comme Complianz ou CookieYes facilitent la mise en conformité. Configurez votre outil analytics (Google Analytics 4) pour l’anonymisation des IP.
Les formulaires de contact
Chaque formulaire doit inclure une mention d’information sur l’utilisation des données soumises, un lien vers votre politique de confidentialité, et si vous ajoutez l’utilisateur à une liste email, un case à cocher d’opt-in explicite (non pré-cochée). Les données collectées via les formulaires doivent être stockées de manière sécurisée.
Google Analytics et la nLPD suisse
L’utilisation de Google Analytics sur un site suisse est légale sous conditions. Depuis 2023, le Préposé fédéral à la protection des données (PFPD) a publié des recommandations qui permettent l’utilisation de Google Analytics à condition d’activer l’anonymisation des IP, d’obtenir le consentement préalable via un bandeau cookie, et de ne pas transmettre de données personnellement identifiables à Google. Google Analytics 4 (GA4), avec une configuration correcte, est généralement considéré conforme.
La mention légale : obligation pour les sites commerciaux
Les sites internet de sociétés commerciales suisses doivent afficher des mentions légales incluant : le nom et la forme juridique de la société (CEM Consulting), le siège social, le numéro d’immatriculation au RC, le numéro TVA (CHE-xxx.xxx.xxx), et les coordonnées de contact. Ces informations doivent être facilement accessibles depuis toutes les pages du site.
La sécurité des données : mesures techniques obligatoires
La nLPD impose de mettre en place des mesures de sécurité appropriées pour protéger les données personnelles. Pour un site WordPress, cela inclut : certificat SSL obligatoire (HTTPS), mises à jour régulières du CMS et des plugins, mots de passe forts et authentification à deux facteurs pour l’administration, sauvegardes régulières, et un hébergement chez un prestataire fiable (Infomaniak en Suisse est recommandé).
Comment CEM Consulting peut vous aider
CEM Consulting réalise des audits de conformité nLPD pour les sites internet des PME genevoises. Nous vérifions votre politique de confidentialité, configurons votre bandeau de cookies, mettons en conformité vos formulaires, et assurons que votre hébergement respecte les standards de sécurité requis. Nos sites créés pour vous intègrent dès le départ toutes les exigences de la nLPD.
Consultez nos articles sur la protection des données nLPD en Suisse et la sécurité de votre site web en Suisse.
Conclusion
La conformité nLPD de votre site internet n’est pas une option, c’est une obligation légale depuis septembre 2023. La bonne nouvelle est que les mesures à mettre en place sont souvent simples et peu coûteuses. Ne tardez pas : un audit de conformité de votre site vous permettra d’identifier les points à corriger et de vous protéger de risques légaux inutiles.
Besoin d’un audit nLPD pour votre site internet en Suisse ?
CEM Consulting accompagne les entrepreneurs suisses depuis 2020.
📞 +41 79 550 12 55 | ✉️ info@cem-consulting.ch | 📍 20 Rue Pré-Bois, Genève
Contactez-nous