Aller au contenu principal
Certyneo

Modèle de politique de confidentialité site web (Suisse)

Gratuit
Modifiable
Signature électronique

Présentation

La politique de confidentialité d'un site web informe les visiteurs et utilisateurs sur la manière dont l'exploitant du site traite leurs données personnelles. En Suisse, cette obligation d'information découle de l'article 19 de la loi fédérale sur la protection des données (LPD), dans sa version totalement révisée entrée en vigueur le 1er septembre 2023 : tout responsable du traitement doit informer la personne concernée, de manière adéquate, sur la collecte de données la concernant, que celles-ci soient collectées auprès d'elle ou non, sauf exception légale (notamment lorsque l'information se révèle impossible ou exige des efforts disproportionnés). Contrairement au RGPD, la LPD ne subordonne pas chaque traitement à l'une des six bases légales limitativement énumérées à l'article 6 du RGPD (consentement, exécution d'un contrat, obligation légale, intérêt vital, mission d'intérêt public, intérêt légitime). Le droit suisse pose plutôt des principes généraux de licéité : le traitement doit être conforme aux principes de bonne foi et de proportionnalité, être effectué conformément à la finalité indiquée lors de la collecte, et ne pas porter une atteinte illicite à la personnalité de la personne concernée (art. 6 et 30 LPD). Le consentement reste néanmoins requis dans certaines hypothèses spécifiques, notamment pour le traitement de données personnelles sensibles ou en cas de profilage à risque élevé. Contenu attendu d'une politique de confidentialité conforme à la LPD : l'identité et les coordonnées du responsable du traitement ; les finalités du traitement (navigation, création de compte, newsletter, statistiques) ; les catégories de données collectées ; les destinataires éventuels des données, notamment en cas de recours à des prestataires tiers ou à un hébergement situé hors de Suisse ; la durée de conservation des données ; les droits dont dispose la personne concernée (accès, rectification, effacement, opposition, portabilité dans les conditions de l'article 28 LPD) et les modalités de leur exercice ; et, le cas échéant, l'usage de cookies ou traceurs, régi par des règles distinctes (souvent traitées dans une politique cookies séparée). Autorité de contrôle : le Préposé fédéral à la protection des données et à la transparence (PFPDT), distinct de la CNIL française et des autorités de contrôle des États membres de l'Union européenne. Les sanctions prévues par la LPD révisée sont principalement pénales et visent les personnes physiques responsables de certains manquements intentionnels au sein de l'entreprise, à la différence des amendes administratives du RGPD calculées sur le chiffre d'affaires de l'entreprise. Quand l'utiliser : tout exploitant de site web visant le marché suisse (ou traitant des données de résidents suisses) doit publier une politique de confidentialité conforme à la LPD, accessible facilement depuis le site. Cas particulier RGPD : si le site cible également, de façon ciblée, des visiteurs situés dans l'Union européenne (offre de biens ou services, suivi de comportement), le RGPD peut s'appliquer en parallèle en vertu de son champ d'application extraterritorial ; dans ce cas, la politique doit être complétée pour couvrir les exigences propres au RGPD (bases légales, délégué à la protection des données le cas échéant), ce que ce modèle suisse ne couvre pas intégralement. Erreurs à éviter : rédiger une politique de confidentialité calquée sur un modèle RGPD sans l'adapter au régime suisse (mention erronée d'une base légale RGPD au lieu des principes de licéité de la LPD) ; omettre de préciser le lieu d'hébergement des données lorsque celui-ci se situe hors de Suisse ; et ne pas indiquer clairement les modalités d'exercice des droits, ce qui expose l'exploitant à des plaintes auprès du PFPDT.

Informations à personnaliser

  • Raison sociale de l'exploitant du site

  • Numéro IDE de l'exploitant

  • Siège de l'exploitant

  • Contact pour les questions relatives aux données personnelles

  • URL du site concerné

  • Finalités du traitement des données

  • Catégories de données collectées

  • Destinataires des données (prestataires, partenaires)

  • Lieu d'hébergement des données

    À préciser si l'hébergement a lieu hors de Suisse.

  • Durée de conservation des données

  • Modalités d'exercice des droits (accès, rectification, effacement)

  • Résumé de l'utilisation de cookies/traceurs

  • Date de dernière mise à jour

Personnalisez votre modèle

À préciser si l'hébergement a lieu hors de Suisse.

Destinataire de la signature

Questions fréquentes

Une politique de confidentialité suisse doit-elle mentionner une base légale comme dans le RGPD ?
Non. Contrairement au RGPD, qui subordonne chaque traitement à l'une des six bases légales de son article 6, la LPD suisse repose sur des principes généraux de licéité, de bonne foi, de proportionnalité et de conformité à la finalité déclarée. Le consentement reste requis dans des hypothèses spécifiques, notamment pour les données sensibles.
Qui contrôle le respect de la politique de confidentialité en Suisse ?
Le Préposé fédéral à la protection des données et à la transparence (PFPDT), autorité distincte de la CNIL et des autorités de contrôle de l'Union européenne.
Le RGPD peut-il s'appliquer à un site web suisse ?
Oui, en parallèle de la LPD, si le site cible de façon ciblée des visiteurs situés dans l'Union européenne (offre de biens ou services, suivi de comportement). Dans ce cas, la politique de confidentialité doit être complétée pour couvrir les exigences propres au RGPD.
Quels droits un visiteur peut-il exercer sur ses données ?
Les articles 25 et suivants LPD garantissent un droit d'accès, ainsi que, dans les conditions prévues par la loi, des droits de rectification, d'effacement, d'opposition et de portabilité des données.
Quelles sanctions en cas de politique de confidentialité non conforme ?
La LPD révisée prévoit principalement des sanctions pénales, pouvant atteindre 250 000 francs, visant les personnes physiques responsables de certains manquements intentionnels, et non l'entreprise elle-même sous forme d'amende administrative comme le prévoit le RGPD.

Modèles associés

Informations sur ce modèle

Dernière mise à jour
31 août 2026
Pays
CH
Mention légale
Ce modèle est fourni à titre indicatif et doit être adapté à votre situation. Il ne constitue pas un conseil juridique personnalisé.