nLPD : sept points à vérifier sur votre site aujourd'hui

La nouvelle loi fédérale sur la protection des données est en vigueur depuis le 1er septembre 2023. Elle concerne tout site professionnel qui collecte des données personnelles, et un simple formulaire de contact suffit à déclencher cette obligation.

Deux détails qui expliquent pourquoi le sujet mérite une heure de votre temps : les amendes peuvent atteindre 250'000 CHF, et elles visent personnellement les responsables, pas l'entreprise.

Sources : Confédération (kmu.admin.ch), canton de Genève, PFPDT.

1. Votre bannière cookies laisse-t-elle refuser aussi facilement qu'accepter ?

C'est le point le plus souvent raté. Un gros bouton vert « Tout accepter » et un lien gris minuscule « Paramètres » ne constituent pas un consentement libre. La directive du PFPDT de février 2025 est explicite : le consentement doit être libre, spécifique et informé.

2. Vos traceurs attendent-ils vraiment le consentement ?

Ouvrez votre site dans une fenêtre privée et refusez tout. Si Google Analytics, une vidéo YouTube intégrée ou une police Google se chargent quand même, votre bannière ne sert à rien : les données sont déjà parties.

3. Chargez-vous des polices Google depuis leurs serveurs ?

Une police appelée depuis un serveur externe transmet l'adresse IP de votre visiteur à un tiers, avant tout consentement. La correction prend quelques minutes : héberger la police sur votre propre serveur. C'est aussi meilleur pour la vitesse.

4. Votre politique de confidentialité décrit-elle votre situation réelle ?

Une politique copiée sur un autre site est pire que rien : elle décrit des traitements qui ne sont pas les vôtres. Elle doit indiquer quelles données vous collectez, pourquoi, combien de temps vous les gardez, qui y a accès, où elles sont hébergées, et comment exercer ses droits.

5. Chaque champ de vos formulaires est-il justifiable ?

Demandez-vous, champ par champ : à quoi sert cette information pour répondre à cette demande ? Une date de naissance dans un formulaire de contact n'est pas justifiable. Le principe est celui de la minimisation.

6. Votre case de consentement est-elle pré-cochée ?

Si oui, ce n'est pas un consentement. La case doit être vide au départ, et le lien vers votre politique doit être à côté.

7. Savez-vous où vos données atterrissent ?

Formulaire de contact, newsletter, outil de réservation : chacun stocke des données quelque part, souvent hors de Suisse. Ce n'est pas interdit, mais cela doit être documenté et communiqué. Si vous vendez de la proximité suisse, c'est aussi une question de cohérence.

Le cas le plus simple : ne rien avoir à déclarer

Il existe une manière radicale de régler la question des cookies : ne pas en utiliser. Sans outil tiers, sans traceur publicitaire, sans police distante, il n'y a plus de consentement à demander, plus de bannière à afficher, et plus rien à mal configurer.

C'est le choix que nous faisons pour les sites que nous livrons. Le site que vous lisez actuellement ne dépose aucun cookie.

Faire le point sur votre site

Audit nLPD, dès 300 CHF. Nous passons votre site au crible et vous remettons un rapport clair : ce qui va, ce qui ne va pas, et ce que coûte la correction.

Mise en conformité, dès 800 CHF. Nous corrigeons, vous êtes en règle.

Demander un audit


Cette page décrit des exigences légales de manière générale et ne constitue pas un conseil juridique.

Ce sujet vous concerne ?

Trente minutes pour en parler, gratuitement et sans engagement.

Demander un devis gratuit