DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Législation cybersécurité

Ce qu’il faut savoir sur les nouvelles règles de cookies en Suisse en 2025

  • Marc Barbezat
  • 5 mars 2025
  • 4 minutes de lecture
Les cookies sur les sites internet
▾ Sommaire
Une nouvelle approche de la gestion des cookiesQui est concerné par ces obligations ?Cookies essentiels vs. non essentiels : quelle différence ?Bonnes pratiques pour une mise en conformité efficaceQuels enjeux pour les entreprises ?Pour en savoir plus(Re)découvrez également:
À partir de janvier 2025, la Suisse impose de nouvelles règles sur l’utilisation des cookies pour renforcer la transparence et la responsabilité des entreprises.

Le régulateur suisse a tranché. Depuis janvier 2025, le Préposé fédéral à la protection des données et à la transparence (PFPDT) impose de nouvelles exigences aux entreprises concernant l’utilisation des cookies et technologies similaires. Que signifie concrètement cette mise à jour ? Quels sont les impacts pour les sites web et les utilisateurs ?

Une nouvelle approche de la gestion des cookies

Jusqu’à présent, la Suisse n’imposait pas de consentement explicite pour l’utilisation des cookies, contrairement à la réglementation européenne (RGPD). Toutefois, avec la publication du guide du PFPDT en janvier 2025, une clarification s’impose :

  • Les entreprises doivent informer clairement les utilisateurs sur l’utilisation des cookies.
  • Les utilisateurs doivent avoir la possibilité de s’opposer aux cookies non essentiels.
  • La responsabilité des exploitants de sites web est renforcée en matière de transparence.

Ces nouvelles directives concernent les cookies, mais aussi d’autres technologies de suivi comme les pixels invisibles et les empreintes numériques (“fingerprinting”).

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Qui est concerné par ces obligations ?

Les exigences du PFPDT s’appliquent à toute entité qui traite des données personnelles en Suisse, qu’il s’agisse de sites web, d’applications mobiles ou de plateformes en ligne. En pratique, cela inclut :

  • Les entreprises suisses collectant des données via des cookies.
  • Les sociétés étrangères ciblant des utilisateurs suisses.
  • Les fournisseurs de services numériques exploitant des outils d’analyse et de publicité.

Ainsi, même si une organisation est basée à l’étranger, elle devra se conformer à ces exigences dès lors qu’elle traite des données de citoyens suisses.

Cookies essentiels vs. non essentiels : quelle différence ?

Le guide du PFPDT distingue deux catégories principales de cookies :

  • Cookies essentiels : nécessaires au bon fonctionnement du site (ex. cookies de session, authentification, panier d’achat). Ceux-ci ne nécessitent pas de consentement.
  • Cookies non essentiels : utilisés à des fins d’analyse, de marketing ou de personnalisation. Les utilisateurs doivent pouvoir les refuser facilement.

Cette différence impose aux entreprises de revoir leur stratégie de gestion des cookies et d’adapter leurs bannières de consentement en conséquence.

Les consentements de cookies sur les sites internet

Bonnes pratiques pour une mise en conformité efficace

Pour respecter les recommandations du PFPDT, voici quelques actions prioritaires :

  • Audit des cookies : identifiez les cookies utilisés sur votre site et classez-les selon leur nécessité.
  • Mise à jour de la politique de confidentialité : détaillez les types de cookies, leur usage et les droits des utilisateurs.
  • Mise en place d’une interface de gestion des cookies : offrez un mécanisme clair et accessible pour accepter ou refuser les cookies non essentiels.
  • Formation des équipes : sensibilisez vos collaborateurs aux nouvelles obligations et meilleures pratiques.

Quels enjeux pour les entreprises ?

Si les directives du PFPDT ne prévoient pas encore de sanctions strictes, elles renforcent la responsabilisation des entreprises en matière de transparence et de protection des données.

Les utilisateurs sont de plus en plus sensibilisés à la gestion de leur vie privée en ligne. Une entreprise respectueuse de ces règles peut ainsi se distinguer par une politique de confiance et de conformité proactive.

Avec ces nouvelles exigences, la Suisse se rapproche des standards internationaux en matière de protection des données tout en conservant une approche pragmatique. La mise en conformité n’est pas seulement une obligation, mais une opportunité pour les entreprises de renforcer leur image et leur relation de confiance avec les utilisateurs.

Pour en savoir plus

Publication d’un guide sur le traitement des données au moyen de cookies

Le PFPDT a publié un guide sur le traitement des données au moyen de cookies et de technologies similaires. Le guide, qui s’adresse à un public de spécialistes, décrit les exigences en matière de protection des données pour l’utilisation de cookies et de technologies similaires par des responsables privés, avec des renvois ponctuels aux dispositions spéciales applicables aux organes fédéraux. Le préposé déduit ces exigences de la loi fédérale sur la protection des données (LPD ; RS 235.1), de l’ordonnance sur la protection des données (OPDo ; RS 235.11), des dispositions spéciales de protection des données du droit fédéral ainsi que de la jurisprudence du Tribunal fédéral, de la doctrine pertinente et de sa pratique de surveillance à ce jour.

Lire la suite sur edoeb.admin.ch
statistiques sans chiffres de la cybersecurite pour la suisse 1
PFPDT – Guide relatif aux traitements de données des cookies 2025Télécharger

Les cookies en droit suisse

Le Préposé fédéral à la protection des données et à la transparence (PFPDT) a publié un Guide relatif aux traitements de données au moyen de cookies et de technologies similaires le 22 janvier 2025 en allemand, puis en français le…

Lire la suite sur Sylvain Métille
Les cookies en droit suisse

(Re)découvrez également:

L’UE confirme que la Suisse offre un niveau adéquat de protection des données

La Commission européenne reconnait que la Suisse respecte les normes européennes de protection des données, facilitant le commerce et donc la compétitivité de la Suisse.

Lire la suite sur dcod.ch
L’UE confirme que la Suisse offre un niveau adéquat de protection des données

Voici comment annoncer une violation de données personnelles en Suisse

Le nouveau guide du PFPDT clarifie dans les obligations légales en matière de notification des violations de sécurité des données en Suisse.

Lire la suite sur dcod.ch
Voici comment annoncer une violation de données personnelles en Suisse

La nouvelle loi suisse sur la protection des données #nLPD : ce qu’il faut absolument savoir

La Suisse a adopté une nouvelle législation pour renforcer la protection des données personnelles. Elle est entrée en vigueur le 1er septembre 2023 et voici les fondamentaux à connaître.

Lire la suite sur dcod.ch
La nouvelle loi suisse sur la protection des données #nLPD : ce qu'il faut absolument savoir

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration sur fond lavande avec les logos d'Anthropic, Claude et dcod.ch, représentant des feuilles de papier recouvertes d'ondes en filigrane pour symboliser le marquage invisible et la norme C2PA appliqués aux contenus générés.
Lire l'article

EU AI Act : Anthropic généralise le marquage invisible C2PA de Claude

Comparaison visuelle entre les pseudos et illustrant l'erreur d'underscore sur Kik qui a envoyé un innocent 18 mois en prison.
Lire l'article

Erreur de pseudo Kik : 18 mois de prison à cause d’un petit underscore oublié

Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois