Recension : Protection des données en entreprise
La protection des données telle que nous la connaissons aujourd’hui trouve son fondement dans des textes juridiques, en particulier la Convention 108 du Conseil de l’Europe et bientôt la nouvelle loi fédérale sur la protection des données dont l’entrée en vigueur se fera le 1er septembre 2023.
Technologiquement neutre, adoptant une approche fondée sur le risque, débordant de principes et d’abstraction, la nouvelle LPD n’est pas facile à appréhender et encore moins à mettre en œuvre. Si la réponse à la question « que faire ? » est généralement aisée à trouver, il n’en est pas de même lorsqu’on demande « comment faire ? », « à quel moment ? », « de quoi ai-je besoin ? ».
Ces questions, les dirigeants d’entreprises, membres de direction ou de conseil d’administration, conseillers à la protection des données, chefs de projets, juristes et spécialistes en sécurité notamment se les posent lorsqu’ils sont confrontés à l’obligation de réaliser une analyse de risques, une déclaration de protection des données, un registre des traitements, ou de mettre en œuvre des mesures de sécurité « appropriées ».
La situation géographique et économique de la Suisse impose souvent aux entreprises de contracter avec des sociétés basées dans l’Union européenne. Comment concilier alors les exigences du droit suisse avec celles issues du droit européen que ces sociétés veulent imposer aux entreprises suisses ? Comment ces dernières doivent-elles gérer deux cadres juridiques portant sur la même matière mais imposant parfois des obligations différentes, ou similaire mais avec un niveau de contrôle ou de documentation plus important du côté européen ?
Avec le renforcement des règles de protection des données en Suisse et dans le monde, le besoin s’est accru pour les entreprises (mais pas que) de trouver des réponses aux questions pratiques qu’elles se posent ou que leurs clients, partenaires et fournisseurs leur adressent. Ne prétendant pas à l’exhaustivité, l’ouvrage recensé cherche néanmoins à offrir un condensé accessible des droits suisse et européen.
Rappelant tout d’abord des concepts théoriques nécessaires à une solide compréhension du sujet (définitions, principes et bases juridiques), l’ouvrage détaille ensuite les aspects pratiques de nombreux traitements de données personnelles (profilage, services cloud, marketing numérique, cookies, effacement des données, anonymisation, etc.). Il traite ensuite des différents outils et mécanismes qui permettent à une entreprise de gérer la protection des données (programme, conseiller-ère à la protection des données, aspects contractuels, analyses de risques, etc.). Il termine enfin sur les aspects relatifs à la sécurité́, aux droits des personnes et aux mesures et sanctions des autorités.
Ce guide pratique doit ainsi permettre aux entreprises de mieux appréhender la matière pluridisciplinaire et complexe. Grâce à un langage clair et compréhensible par tout un chacun, à des exemples, des tableaux, des schémas, des références juridiques ainsi qu’à des modèles de documents disponibles sur www.protectiondesdonnees.guide, il sera d’une grande aide aux personnes voulant ou devant prendre des mesures pour respecter le droit de la protection des données.
Proposition de citation : Livio di Tria, Recension : Protection des données en entreprise, 14 juillet 2023 in www.swissprivacy.law/239
Les articles de swissprivacy.law sont publiés sous licence creative commons CC BY 4.0.