DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le PFPDT publie un nouveau guide sur les obligations relatives à l’accès aux données personnelles en ligne

  • Marc Barbezat
  • 2 juillet 2024
  • 2 minutes de lecture
Donnees personnelles dans un monde numerique
Les accès en ligne à des données personnelles doivent être justifiés et conformes à la LPD, respectant légalité et proportionnalité. Un nouveau guide du PFPDT le rappelle.

Les accès en ligne à des données personnelles présentent des risques significatifs pour les droits numériques fondamentaux. Par conséquent, les organes fédéraux doivent gérer ces accès conformément à la loi fédérale sur la protection des données (LPD) et être en mesure de justifier leur nécessité auprès des autorités politiques. Pour accompagner cette démarche, le Préposé fédéral à la protection des données et à la transparence (PFPDT) vient de publier un nouvel aide-mémoire détaillant la procédure à suivre.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Aujourd’hui, de nombreux actes législatifs exigent que les autorités accordent un accès en ligne à des données personnelles à d’autres autorités, selon le principe du libre-service. Cependant, un tel accès doit respecter plusieurs critères pour assurer la protection des droits des individus. Comme le rappelle le PFPDT dans son communiqué lié plus bas, il s’agit en particulier de respecter :

  1. Principe de légalité: Les dispositions légales doivent être précises et inscrites dans une loi ou une ordonnance, selon la sensibilité des données.
  2. Principe de proportionnalité: L’accès doit être limité aux catégories de données nécessaires pour des finalités spécifiques et clairement définies.
  3. Grille quantitative: Il faut démontrer que l’accès en ligne est approprié et nécessaire, notamment pour éviter la multiplication de demandes d’assistance administrative.
  4. Analyse d’impact: Pour les projets susceptibles de porter gravement atteinte aux droits fondamentaux, une analyse d’impact sur la protection des données doit être réalisée.

De plus, les organes fédéraux doivent démontrer aux autorités politiques que les exigences de la LPD sont respectées. La simple justification par la numérisation des services administratifs ne suffit pas. Les projets impliquant un volume considérable de données sensibles partagées en ligne doivent par ailleurs inclure une analyse d’impact.

Pour en savoir plus

L’aide-mémoire:

Online-Zugang-zu-Personendaten-FRTélécharger

Le communiqué du PFPDT:

18.06.2024 – Nouvel aide-mémoire sur l’obligation de prévoir et de motiver les accès en ligne

Les accès en ligne à des données personnelles sont susceptibles de porter gravement atteinte aux droits fondamentaux des personnes concernées. Aussi les organes fédéraux doivent-ils planifier ces accès à temps, conformément à la LPD, et les motiver auprès des autorités politiques.

Lire la suite sur edoeb.admin.ch
PPFDT Nouvel aide-mémoire sur l’obligation de prévoir et de motiver les accès en ligne

Le PFPDT publie des lignes directrices pour l’accès en ligne aux données personnelles

Étant donné que l’accès en ligne aux données personnelles peut affecter de manière significative les droits fondamentaux des personnes concernées, il est nécessaire de le faire

Lire la suite sur netzwoche.ch
Le PFPDT publie des lignes directrices pour l'accès en ligne aux données personnelles

(Re)découvrez également:

Les nouvelles mesures de protection des données du PFPDT 🇨🇭️

Le Préposé fédéral à la protection des données et à la transparence (PFPDT) a publié une version révisée de son guide sur les « mesures techniques et organisationnelles de protection des données » (TOM).

Lire la suite sur dcod.ch
Les nouvelles mesures de protection des données du PFPDT 🇨🇭️

La plateforme POLAP des polices inquiète le Préposé fédéral à la protection des données

Le PFPDT suisse s’inquiète de l’équilibre entre sécurité et vie privée avec la plateforme POLAP pour l’échange de données policières cantonales et nationales.

Lire la suite sur dcod.ch
La plateforme POLAP des polices inquiète le Préposé fédéral à la protection des données

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • PFPDT
  • Suisse
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)

Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)

T-shirt noir floqué du logo de 404 Media sur la poitrine, sur un fond bleu à motifs de circuits électroniques.
Lire l'article

A découvrir : 404 Media d’investigation Tech et IA

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois