Skip to Main Content

Protection des données

Références

Livio di Tria, Comparaison entre la nLPD et le RGPD, 12 février 2021 in www.swissprivacy.law/55

BENHAMOU, Yaniv, JACOT-GUILLARMOD, Emilie. RGPD sur sol suisse : mise en oeuvre. In: Digma, 2018, vol. 18, n° 3, p. 142-149

DI TRIA, Livio. Comparaison entre la nLPD et le RGPD. 12 février 2021. In : www.swissprivacy.law/55 [en ligne] [Consulté le 09.08.2021]

EPINEY, Astrid, NÜESCH, Daniela (eds.) Die Revision des Datenschutzes in Europa und die Schweiz = La révision de la protection des données en Europe et la Suisse . Zürich : Schulthess Verlag, 2016. 148 p. ISBN 978-3-7255-7625-8 347(4/494) HEIA 117779

FANTI, Sébastien. Le  nouveau règlement général sur la protection des données et la Suisse. In Expert Focus, 11/17, p 856

Guide pratique RGPD à l'attention des institutions publiques genevoises (rédigé par l'Etude CAPT & WYSS à la demande du Préposé cantonal à la protection des données et à la transparence genevois) [en ligne] [Consulté le 11.08.2021]

LENNMAN, Catherine. Le PFPDT et les implications du RGPD en Suisse. Les Rendez-vous de la protection des données du PPDT, 19 mars 2019, Centre de l'Espérance, Genève. [en ligne] [Consulté le 11.08.2021]

METILLE, Sylvain. ACKERMANN, Annelise. RGPD : application territoriale et extra-territoriale. [en ligne] [Consulté le 09.08.2021]

PFPDT. Le RGPD et ses conséquences sur la Suisse. Janvier 2018. [en ligne] [Consulté le 11.08.2021]

STEINER, Thomas. CHARLET, François. The Revised Swiss FDPA and the GDPR : key differences and their implications for compliance. December 2020. OneTrust DataGuidance [en ligne] [Consulté le 10.08.2021]

 

Application extraterritoriale du RGPD

  • Application extraterritoriale liée au principe du lieu du marché (Marktort-Prinzip) : le RGPD s'applique si les données personnelles d'un résident de l'UE sont traitées en lien avec les biens/services qui lui sont proposés ou dans le cas où les comportements de personnes au sein de l'UE sont "suivis" (art. 3(2) RGPD

 

  • Tout pays qui traite de données à caractère personnel relative à des personnes qui se trouvent sur le territoire de l'UE est concerné par l'application de ce texte (art. 3 RGPD) si l'activité de traitement concerne :

    - l'offre de biens ou de services à ces personnes (qu'un paysement soit demandé ou non).

    -le suivi du comportement des personnes si ce comportement a lieu au sein de l'UE.

! Il faut une véritable offre de biens/services (une accessibilité à un site internet ne suffit pas, il faut cibler les clients de l'UE). Pour le suivi des comportements, il n'y a pas besoin de cibler le marché UE mais il faut procéder spécifiquement à un suivi de personnes afin de créer des profils.

Dans le cas d'une application extraterritoriale du RGPD, le responsable du traitement suisse doit désigner un représentant dans l'un des pays où sont localisés les personnes concernées (art. 27 RGPD).

Cas dans lesquels le RGPD ne s'applique pas

! Le RGPD ne s'applique pas à un responsable du traitement (RT) suisse dans les cas suivants :

- le RT suisse est le sous-traitant d'un RT établi dans l'UE (vérifier quand même le contrat)

- le RT suisse recourt à un sous-traitant établi dans l'UE (donc soumis lui au RGPD)

- le RT suisse traite des données de ressortissants européens établis en Suisse

- le RT suisse emploie des frontaliers

- le RT suisse a un site web accessible depuis l'UE