ePrivacy en Suisse
Le Directive ePrivacy (cookies + communications électroniques) (ePrivacy) — Directive 2002/58/CE modifiée par 2009/136/CE, en application depuis le 25 mai 2011 (transposition cookies) — s'applique en Suisse sous la supervision de PFPDT (Préposé fédéral à la protection des données). Ce guide détaille les obligations, les sanctions, les jurisprudences nationales et les outils Vigil pour piloter la conformité opérationnelle.
Source UE : EUR-Lex · Autorité nationale : PFPDT (Préposé fédéral à la protection des données) · Capitale : Berne
I.Cadre juridique en Suisse
- Autorité compétente : PFPDT (Préposé fédéral à la protection des données)
- Capitale administrative : Berne
- Langue officielle des notifications : FR
- Texte de mise en œuvre : Nouvelle Loi fédérale sur la protection des données (nLPD) — 1er septembre 2023
- Texte UE de référence : Directive 2002/58/CE modifiée par 2009/136/CE (25 mai 2011 (transposition cookies))
- Champ d'application : Cookies, traceurs, communications électroniques, marketing direct
- Autorité supranationale : EDPB + autorités nationales
Au-delà du droit européen
II.Calendrier d'application
III.Articles clés du ePrivacy
| Article | Sujet | Importance |
|---|---|---|
| Art. 5(3) | Consentement préalable cookies non essentiels | |
| Art. 6-9 | Données de trafic et de localisation | |
| Art. 13 | Communications non sollicitées (marketing email/SMS/téléph... |
Pour le détail exhaustif des articles clés, voir le guide complet ePrivacy.
IV.Couverture des dimensions de conformité
Vue d'ensemble du niveau d'effort attendu sur les 8 dimensions principales du ePrivacy. Chaque axe représente l'intensité des obligations.
V.Spécificités en Suisse
- Documentation et notifications en FR (langue officielle de Suisse).
- Autorité compétente : PFPDT (Préposé fédéral à la protection des données) (https://www.edoeb.admin.ch).
- Texte d'application nationale : Nouvelle Loi fédérale sur la protection des données (nLPD) — 1er septembre 2023.
- La Suisse n'est pas État membre UE mais bénéficie d'une décision d'adéquation. La nLPD (1er sept. 2023) s'applique en complément.
Pour les transferts internationaux, les communications avec l'autorité et les documents juridiques (DPA, AIPD, registres), une attention particulière est portée à la langue FR et à la conformité avec les spécificités du droit national.
VI.Sanctions en Suisse
Plafond max
Les sanctions doivent être effectives, proportionnées et dissuasives. Les critères d'évaluation incluent : gravité, récidive, nombre de personnes concernées, coopération avec l'autorité, mesures correctrices prises.
VII.Mise en conformité — méthodologie Vigil
- Cartographie des traitements et systèmes concernés (audit Sentinel + import).
- Gap analysis vs obligations clés (Art. 5(3), Art. 6-9, Art. 13).
- Mise en place des registres, AIPD/FRIA, mesures techniques (modules Vigil).
- Désignation DPO/DPC + point de contact CNIL/PFPDT si applicable.
- Formation des dirigeants (obligation NIS2 Art. 20), des équipes IT/RH/juridique.
- Procédures de notification incidents (délais légaux respectés).
- Audit annuel + ajustements continus + suivi modifications jurisprudentielles.
VIII.Solutions Vigil pour ePrivacy en Suisse
Vigil propose une suite complète de modules dédiés au ePrivacy, déployables en Suisseet dans les autres juridictions UE :
Solution RGPD
Registre Art. 30, AIPD Art. 35, droits Art. 15-22, violations 72h, DPA Art. 28.
EPRIVACYCMP TCF 2.3
Gestion granulaire des consentements cookies conforme CNIL + IAB Europe.
EPRIVACYTemplates juridiques
DPA, clauses CCT, courriers DPO, modeles de notification CNIL.
EPRIVACYLivre blanc
Cadre legal complet, doctrine, jurisprudence (33 pages).
IX.Ressources et liens utiles
Officiels
- Directive 2002/58/CE modifiée par 2009/136/CE (EUR-Lex)
- PFPDT (Préposé fédéral à la protection des données) (CH)
- Autorité supranationale : EDPB + autorités nationales
Questions fréquentes
Qui est l'autorité compétente pour ePrivacy en Suisse ?
En Suisse, l'autorité de contrôle compétente pour le ePrivacy est PFPDT (Préposé fédéral à la protection des données). Elle est en charge de la supervision, des réclamations, des inspections et des sanctions. Site officiel : https://www.edoeb.admin.ch.
Quel est le texte de référence et la date d'application en Suisse ?
Le ePrivacy repose sur le Directive 2002/58/CE modifiée par 2009/136/CE, en application depuis le 25 mai 2011 (transposition cookies). La Suisse, hors UE, applique le ${m.shortName} via décision d'adéquation et en complément de la LPD révisée (nLPD, 1er septembre 2023).
Comment ePrivacy s'articule-t-il avec le droit national en Suisse ?
Suisse applique ePrivacy en complément de son cadre national. La mise en œuvre nationale s'inscrit dans le cadre de : Nouvelle Loi fédérale sur la protection des données (nLPD) — 1er septembre 2023. L'autorité PFPDT (Préposé fédéral à la protection des données) publie des lignes directrices et résolutions spécifiques au contexte national. Pour des cas concrets, consulter la jurisprudence de l'autorité (décisions accessibles publiquement).
Quelles sont les sanctions applicables au ePrivacy en Suisse ?
Les sanctions ePrivacy en Suisse sont prononcées par l'autorité de protection des données dans le cadre du RGPD (jusqu'à 20M€ ou 4% du CA mondial). Décisions notables CNIL (FR) : Meta 90M€ (2022), Google 60M€ (2020).
Quels sont les articles clés du ePrivacy à connaître ?
Articles centraux du ePrivacy : Art. 5(3) (Consentement préalable cookies non essentiels) ; Art. 6-9 (Données de trafic et de localisation) ; Art. 13 (Communications non sollicitées (marketing email/SMS/téléphone)). Le guide complet détaille les 12 articles structurants.
Comment se conformer au ePrivacy en Suisse ?
Mise en conformité ePrivacy en Suisse : (1) cartographie des traitements/systèmes concernés, (2) gap analysis vs obligations ePrivacy, (3) déploiement des mesures (registres, AIPD, DPO si applicable), (4) formation des dirigeants et équipes, (5) procédures de signalement/notification, (6) audit annuel + ajustements. Vigil propose une plateforme automatisée couvrant l'ensemble.
ePrivacy concerne-t-il les TPE/PME en Suisse ?
Oui, l'ePrivacy / les règles cookies s'appliquent à tout site web accessible aux utilisateurs UE quel que soit la taille de l'éditeur.
ePrivacy dans d'autres juridictions
Autres réglementations en Suisse
Vigil pilote votre conformité ePrivacy en Suisse
Plateforme SaaS multi-juridictions (9 pays UE + Suisse, 7 modules intégrés). 14 jours d'essai gratuit.
Commencer gratuitement