La nouvelle loi fédérale sur la protection des données (nLPD) est entrée en vigueur le 1er septembre 2023. Elle concerne toute entreprise qui traite des données personnelles en Suisse, et un site internet en traite presque toujours : formulaires, statistiques de visite, lettres d'information.
Une déclaration de confidentialité claire
Votre site doit expliquer quelles données sont collectées, dans quel but, par qui elles sont traitées et combien de temps elles sont conservées. Cette information doit être facile à trouver, en général via un lien en pied de page, et rédigée dans un langage compréhensible.
Des formulaires qui ne demandent que le nécessaire
Un formulaire de contact n'a pas besoin de la date de naissance ou de l'adresse postale. La loi pousse à ne collecter que ce qui sert vraiment à répondre à la demande. C'est aussi plus simple pour vos visiteurs.
Statistiques et cookies : de la transparence
La nLPD insiste surtout sur l'information des visiteurs. Si vos visiteurs viennent aussi de l'Union européenne, le RGPD peut s'appliquer en parallèle, avec des exigences plus strictes sur le consentement aux cookies. Dans le doute, un bandeau de consentement bien configuré couvre les deux cas.
Savoir où sont vos données
Hébergement, outils d'envoi d'e-mails, statistiques : chaque prestataire qui reçoit des données de vos visiteurs doit être identifié. Un hébergement en Suisse, comme chez Infomaniak, simplifie la question du transfert des données à l'étranger.
Sécuriser le site
La loi demande des mesures de sécurité adaptées. Pour un site WordPress, cela passe d'abord par des mises à jour régulières, des sauvegardes et des accès protégés.
Cet article donne des repères pratiques et ne remplace pas un conseil juridique. Pour une situation particulière, adressez-vous à un juriste spécialisé.