|
RS 172.021 PA Loi fédérale du 20 décembre 1968 sur la procédure administrative (PA) Art. 5 |
||||||
| Sont considérées comme décisions les mesures prises par les autorités dans des cas d'espèce, fondées sur le droit public fédéral et ayant pour objet: | ||||||
| de créer, de modifier ou d'annuler des droits ou des obligations; | ||||||
| de constater l'existence, l'inexistence ou l'étendue de droits ou d'obligations; | ||||||
| de rejeter ou de déclarer irrecevables des demandes tendant à créer, modifier, annuler ou constater des droits ou obligations. | ||||||
| Sont aussi considérées comme des décisions les mesures en matière d'exécution (art. 41, al. 1, let. a et b), les décisions incidentes (art. 45 et 46), les décisions sur opposition (art. 30, al. 2, let. b, et 74), les décisions sur recours (art. 61), les décisions prises en matière de révision (art. 68) et d'interprétation (art. 69). [1] | ||||||
| Lorsqu'une autorité rejette ou invoque des prétentions à faire valoir par voie d'action, sa déclaration n'est pas considérée comme décision. | ||||||
| [1] Nouvelle teneur selon l'annexe ch. 10 de la LF du 17 juin 2005 sur le TAF, en vigueur depuis le 1er janv. 2007 (RO 2006 21971069; FF 2001 4000). | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 2 Champ d'application à raison de la personne et de la matière |
||||||
| La présente loi régit le traitement de données personnelles concernant des personnes physiques effectué par: | ||||||
| des personnes privées; | ||||||
| des organes fédéraux. | ||||||
| Elle ne s'applique pas: | ||||||
| aux traitements de données personnelles effectués par une personne physique pour un usage exclusivement personnel; | ||||||
| aux traitements de données personnelles effectués par les Chambres fédérales et les commissions parlementaires dans le cadre de leurs délibérations; | ||||||
| aux traitements de données personnelles effectués par les bénéficiaires institutionnels au sens de l'art. 2, al. 1, de la loi du 22 juin 2007 sur l'État hôte [1] qui jouissent en Suisse de l'immunité de juridiction. | ||||||
| Les traitements de données personnelles effectués dans le cadre de procédures devant des tribunaux ou dans le cadre de procédures régies par des dispositions fédérales de procédure, ainsi que les droits des personnes concernées, obéissent au droit de procédure applicable. La présente loi s'applique aux procédures administratives de première instance. | ||||||
| Les registres publics relatifs aux rapports de droit privé, notamment l'accès à ces registres et les droits des personnes concernées, sont régis par les dispositions spéciales du droit fédéral applicable. À défaut la présente loi s'applique. | ||||||
| [1] RS 192.12 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 172.021 PA Loi fédérale du 20 décembre 1968 sur la procédure administrative (PA) Art. 5 |
||||||
| Sont considérées comme décisions les mesures prises par les autorités dans des cas d'espèce, fondées sur le droit public fédéral et ayant pour objet: | ||||||
| de créer, de modifier ou d'annuler des droits ou des obligations; | ||||||
| de constater l'existence, l'inexistence ou l'étendue de droits ou d'obligations; | ||||||
| de rejeter ou de déclarer irrecevables des demandes tendant à créer, modifier, annuler ou constater des droits ou obligations. | ||||||
| Sont aussi considérées comme des décisions les mesures en matière d'exécution (art. 41, al. 1, let. a et b), les décisions incidentes (art. 45 et 46), les décisions sur opposition (art. 30, al. 2, let. b, et 74), les décisions sur recours (art. 61), les décisions prises en matière de révision (art. 68) et d'interprétation (art. 69). [1] | ||||||
| Lorsqu'une autorité rejette ou invoque des prétentions à faire valoir par voie d'action, sa déclaration n'est pas considérée comme décision. | ||||||
| [1] Nouvelle teneur selon l'annexe ch. 10 de la LF du 17 juin 2005 sur le TAF, en vigueur depuis le 1er janv. 2007 (RO 2006 21971069; FF 2001 4000). | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 2 Champ d'application à raison de la personne et de la matière |
||||||
| La présente loi régit le traitement de données personnelles concernant des personnes physiques effectué par: | ||||||
| des personnes privées; | ||||||
| des organes fédéraux. | ||||||
| Elle ne s'applique pas: | ||||||
| aux traitements de données personnelles effectués par une personne physique pour un usage exclusivement personnel; | ||||||
| aux traitements de données personnelles effectués par les Chambres fédérales et les commissions parlementaires dans le cadre de leurs délibérations; | ||||||
| aux traitements de données personnelles effectués par les bénéficiaires institutionnels au sens de l'art. 2, al. 1, de la loi du 22 juin 2007 sur l'État hôte [1] qui jouissent en Suisse de l'immunité de juridiction. | ||||||
| Les traitements de données personnelles effectués dans le cadre de procédures devant des tribunaux ou dans le cadre de procédures régies par des dispositions fédérales de procédure, ainsi que les droits des personnes concernées, obéissent au droit de procédure applicable. La présente loi s'applique aux procédures administratives de première instance. | ||||||
| Les registres publics relatifs aux rapports de droit privé, notamment l'accès à ces registres et les droits des personnes concernées, sont régis par les dispositions spéciales du droit fédéral applicable. À défaut la présente loi s'applique. | ||||||
| [1] RS 192.12 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 251 LCart Loi fédérale du 6 octobre 1995 sur les cartels et autres restrictions à la concurrence (Loi sur les cartels, LCart) - Loi sur les cartels Art. 25 Secret de fonction et secrets d'affaires |
||||||
| Les autorités en matière de concurrence sont assujetties au secret de fonction. | ||||||
| Les informations recueillies dans l'exercice de leurs fonctions ne peuvent être utilisées qu'à des fins de renseignement ou d'enquête. | ||||||
| Elles peuvent communiquer au Surveillant des prix toutes les données nécessaires à l'accomplissement de sa tâche. | ||||||
| Les publications des autorités en matière de concurrence ne doivent révéler aucun secret d'affaires. | ||||||
|
RS 173.32 LTAF Loi du 17 juin 2005 sur le Tribunal administratif fédéral (LTAF) Art. 31 Principe |
||||||
| Le Tribunal administratif fédéral connaît des recours contre les décisions au sens de l'art. 5 de la loi fédérale du 20 décembre 1968 sur la procédure administrative (PA) [1]. | ||||||
| [1] RS 172.021 | ||||||
|
RS 172.021 PA Loi fédérale du 20 décembre 1968 sur la procédure administrative (PA) Art. 5 |
||||||
| Sont considérées comme décisions les mesures prises par les autorités dans des cas d'espèce, fondées sur le droit public fédéral et ayant pour objet: | ||||||
| de créer, de modifier ou d'annuler des droits ou des obligations; | ||||||
| de constater l'existence, l'inexistence ou l'étendue de droits ou d'obligations; | ||||||
| de rejeter ou de déclarer irrecevables des demandes tendant à créer, modifier, annuler ou constater des droits ou obligations. | ||||||
| Sont aussi considérées comme des décisions les mesures en matière d'exécution (art. 41, al. 1, let. a et b), les décisions incidentes (art. 45 et 46), les décisions sur opposition (art. 30, al. 2, let. b, et 74), les décisions sur recours (art. 61), les décisions prises en matière de révision (art. 68) et d'interprétation (art. 69). [1] | ||||||
| Lorsqu'une autorité rejette ou invoque des prétentions à faire valoir par voie d'action, sa déclaration n'est pas considérée comme décision. | ||||||
| [1] Nouvelle teneur selon l'annexe ch. 10 de la LF du 17 juin 2005 sur le TAF, en vigueur depuis le 1er janv. 2007 (RO 2006 21971069; FF 2001 4000). | ||||||
|
RS 173.32 LTAF Loi du 17 juin 2005 sur le Tribunal administratif fédéral (LTAF) Art. 32 Exceptions |
||||||
| Le recours est irrecevable contre: | ||||||
| les décisions concernant la sûreté intérieure ou extérieure du pays, la neutralité, la protection diplomatique et les autres affaires relevant des relations extérieures, à moins que le droit international ne confère un droit à ce que la cause soit jugée par un tribunal; | ||||||
| les décisions concernant le droit de vote des citoyens ainsi que les élections et les votations populaires; | ||||||
| les décisions relatives à la composante «prestation» du salaire du personnel de la Confédération, dans la mesure où elles ne concernent pas l'égalité des sexes; | ||||||
| ... | ||||||
| les décisions dans le domaine de l'énergie nucléaire concernant:l'autorisation générale des installations nucléaires;l'approbation du programme de gestion des déchets;la fermeture de dépôts en profondeur;la preuve de l'évacuation des déchets. | ||||||
| l'autorisation générale des installations nucléaires; | ||||||
| l'approbation du programme de gestion des déchets; | ||||||
| la fermeture de dépôts en profondeur; | ||||||
| la preuve de l'évacuation des déchets. | ||||||
| les décisions relatives à l'octroi ou l'extension de concessions d'infrastructures ferroviaires; | ||||||
| les décisions rendues par l'Autorité indépendante d'examen des plaintes en matière de radio-télévision; | ||||||
| les décisions relatives à l'octroi de concessions pour des maisons de jeu; | ||||||
| les décisions relatives à l'octroi, à la modification ou au renouvellement de la concession octroyée à la Société suisse de radiodiffusion et télévision (SSR); | ||||||
| les décisions relatives au droit aux contributions d'une haute école ou d'une autre institution du domaine des hautes écoles. | ||||||
| Le recours est également irrecevable contre: | ||||||
| les décisions qui, en vertu d'une autre loi fédérale, peuvent faire l'objet d'une opposition ou d'un recours devant une autorité précédente au sens de l'art. 33, let. c à f; | ||||||
| les décisions qui, en vertu d'une autre loi fédérale, peuvent faire l'objet d'un recours devant une autorité cantonale. | ||||||
| [1] Abrogée par l'annexe ch. II 1 de la L du 30 sept. 2011 sur l'encouragement et la coordination des hautes écoles, avec effet au 1er janv. 2015 (RO 2014 4103; FF 2009 4067). [2] Nouvelle teneur selon le ch. I 3 de la LF du 16 mars 2012 sur la deuxième partie de la réforme des chemins de fer 2, en vigueur depuis le 1er juil. 2013 (RO 2012 5619, 2013 1603; FF 2011 857). [3] Introduite par l'annexe ch. 2 de la LF du 26 sept. 2014, en vigueur depuis le 1er juil. 2016 (RO 2016 2131; FF 2013 4425). [4] Introduite par le ch. II de la LF du 25 sept. 2020, en vigueur depuis le 1er mars 2021 (RO 2021 68; FF 2020 3577). | ||||||
|
RS 173.32 LTAF Loi du 17 juin 2005 sur le Tribunal administratif fédéral (LTAF) Art. 33 Autorités précédentes |
||||||
| Le recours est recevable contre les décisions: | ||||||
| du Conseil fédéral et des organes de l'Assemblée fédérale, en matière de rapports de travail du personnel de la Confédération, y compris le refus d'autoriser la poursuite pénale; | ||||||
| du Conseil fédéral concernant:la révocation d'un membre du conseil de banque ou de la direction générale ou d'un suppléant sur la base de la loi du 3 octobre 2003 sur la Banque nationale [2],la révocation d'un membre du conseil d'administration de l'Autorité fédérale de surveillance des marchés financiers ou l'approbation de la résiliation des rapports de travail du directeur par le conseil d'administration selon la loi du 22 juin 2007 sur la surveillance des marchés financiers [3],le blocage de valeurs patrimoniales en vertu de la loi du 18 décembre 2015 sur les valeurs patrimoniales d'origine illicite [5],l'interdiction d'exercer des activités en vertu de la LRens [7],l'interdiction d'organisations en vertu de la LRens,l'interdiction d'organisations et de groupements en vertu de l'art. 1, al. 2, de la loi fédérale du 20 décembre 2024 interdisant le Hamas et les organisations apparentées [10],la révocation du mandat d'un membre du Conseil de l'Institut fédéral de métrologie au sens de la loi du 17 juin 2011 sur l'Institut fédéral de métrologie [12],la révocation d'un membre du conseil d'administration de l'Autorité fédérale de surveillance en matière de révision ou l'approbation de la résiliation des rapports de travail du directeur par le conseil d'administration selon la loi du 16 décembre 2005 sur la surveillance de la révision [14],la révocation d'un membre du conseil de l'Institut suisse des produits thérapeutiques sur la base de la loi du 15 décembre 2000 sur les produits thérapeutiques [16],la révocation d'un membre du conseil d'administration de l'établissement au sens de la loi du 16 juin 2017 sur les fonds de compensation [18],la révocation d'un membre du conseil de l'Institut suisse de droit comparé selon la loi du 28 septembre 2018 sur l'Institut suisse de droit comparé [20]; la révocation d'un membre du conseil d'administration du Service suisse d'attribution des sillons ou l'approbation de la résiliation des rapports de travail du directeur par le conseil d'administration, conformément à la loi fédérale du 20 décembre 1957 sur les chemins de fer [22]; | ||||||
| la révocation d'un membre du conseil de banque ou de la direction générale ou d'un suppléant sur la base de la loi du 3 octobre 2003 sur la Banque nationale [2], | ||||||
| la révocation d'un membre du conseil d'administration du Service suisse d'attribution des sillons ou l'approbation de la résiliation des rapports de travail du directeur par le conseil d'administration, conformément à la loi fédérale du 20 décembre 1957 sur les chemins de fer [22]; | ||||||
| la révocation d'un membre du conseil d'administration de l'Autorité fédérale de surveillance des marchés financiers ou l'approbation de la résiliation des rapports de travail du directeur par le conseil d'administration selon la loi du 22 juin 2007 sur la surveillance des marchés financiers [3], | ||||||
| le blocage de valeurs patrimoniales en vertu de la loi du 18 décembre 2015 sur les valeurs patrimoniales d'origine illicite [5], | ||||||
| l'interdiction d'exercer des activités en vertu de la LRens [7], | ||||||
| l'interdiction d'organisations en vertu de la LRens, | ||||||
| l'interdiction d'organisations et de groupements en vertu de l'art. 1, al. 2, de la loi fédérale du 20 décembre 2024 interdisant le Hamas et les organisations apparentées [10], | ||||||
| la révocation du mandat d'un membre du Conseil de l'Institut fédéral de métrologie au sens de la loi du 17 juin 2011 sur l'Institut fédéral de métrologie [12], | ||||||
| la révocation d'un membre du conseil d'administration de l'Autorité fédérale de surveillance en matière de révision ou l'approbation de la résiliation des rapports de travail du directeur par le conseil d'administration selon la loi du 16 décembre 2005 sur la surveillance de la révision [14], | ||||||
| la révocation d'un membre du conseil de l'Institut suisse des produits thérapeutiques sur la base de la loi du 15 décembre 2000 sur les produits thérapeutiques [16], | ||||||
| la révocation d'un membre du conseil d'administration de l'établissement au sens de la loi du 16 juin 2017 sur les fonds de compensation [18], | ||||||
| la révocation d'un membre du conseil de l'Institut suisse de droit comparé selon la loi du 28 septembre 2018 sur l'Institut suisse de droit comparé [20]; | ||||||
| du Tribunal pénal fédéral en matière de rapports de travail de ses juges et de son personnel; | ||||||
| du Tribunal fédéral des brevets en matière de rapports de travail de ses juges et de son personnel; | ||||||
| du procureur général de la Confédération, en matière de rapports de travail des procureurs qu'il a nommés et du personnel du Ministère public de la Confédération; | ||||||
| de l'Autorité de surveillance du Ministère public de la Confédération, en matière de rapports de travail de son secrétariat; | ||||||
| de l'Autorité de surveillance du Ministère public de la Confédération, en matière de rapports de travail des membres du Ministère public de la Confédération élus par l'Assemblée fédérale (Chambres réunies); | ||||||
| de la Chancellerie fédérale, des départements et des unités de l'administration fédérale qui leur sont subordonnées ou administrativement rattachées; | ||||||
| des établissements et des entreprises de la Confédération; | ||||||
| des commissions fédérales; | ||||||
| des tribunaux arbitraux fondées sur des contrats de droit public signés par la Confédération, ses établissements ou ses entreprises; | ||||||
| des autorités ou organisations extérieures à l'administration fédérale, pour autant qu'elles statuent dans l'accomplissement de tâches de droit public que la Confédération leur a confiées; | ||||||
| d'autorités cantonales, dans la mesure où d'autres lois fédérales prévoient un recours au Tribunal administratif fédéral. | ||||||
| [1] Nouvelle teneur selon l'annexe ch. 4 de la LF du 22 juin 2007 sur la surveillance des marchés financiers, en vigueur depuis le 1er fév. 2008 (RO 2008 5207; FF 2006 2741). [2] RS 951.11 [3] RS 956.1 [4] Introduit par l'annexe ch. 1 de la LF du 1er oct. 2010 sur la restitution des avoirs illicites (RO 2011 275; FF 2010 2995). Nouvelle teneur selon l'art. 31 al. 2 ch. 1 de la L du 18 déc. 2015 sur les valeurs patrimoniales d'origine illicite, en vigueur depuis le 1er juil. 2016 (RO 2016 1803; FF 2014 5121). [5] RS 196.1 [6] Introduit par l'annexe ch. 2 de la LF du 23 déc. 2011 (RO 2012 3745; FF 2007 4473, 2010 7147). Nouvelle teneur selon l'annexe ch. II 3 de la LF du 25 sept. 2015 sur le renseignement, en vigueur depuis le 1er sept. 2017 (RO 2017 4095; FF 2014 2029). [7] RS 121 [8] Introduit par l'annexe ch. II 3 de la LF du 25 sept. 2015 sur le renseignement, en vigueur depuis le 1er sept. 2017 (RO 2017 4095; FF 2014 2029). [9] Introduit par l'art. 3 de la LF du 20 déc. 2024 interdisant le Hamas et les organisations apparentées, en vigueur depuis le 15 mai 2025 (RO 2025 269; FF 2024 2250). [10] RS 122.1 [11] Introduit par l'art. 26 ch. 2 de la LF du 17 juin 2011 sur l'Institut fédéral de métrologie, en vigueur depuis le 1er janv. 2013 (RO 2011 6515; FF 2010 7305). [12] RS 941.27 [13] Introduit par l'annexe ch. 2 de la LF du 20 juin 2014 (Concentration de la surveillance des entreprises de révision et des sociétés d'audit), en vigueur depuis le 1er janv. 2015 (RO 2014 4073; FF 2013 6147). [14] RS 221.302 [15] Introduit par l'annexe ch. 1 de la LF du 18 mars 2016, en vigueur depuis le 1er janv. 2019 (RO 2017 2745, 2018 3755; FF 2013 1). [16] RS 812.21 [17] Introduit par l'annexe ch. II 3 de la L du 16 juin 2017 sur les fonds de compensation, en vigueur depuis le 1er janv. 2019 (RO 2017 7563; FF 2016 271). [18] RS 830.2 [19] Introduit par l'art. 23 al. 2 de la LF du 28 sept. 2018 sur l'Institut suisse de droit comparé, en vigueur depuis le 1er janv. 2020 (RO 2019 3199; FF 2018 899). [20] RS 425.1 [21] Introduit par le ch. I 2 de la LF du 28 sept. 2018 sur l'organisation de l'infrastructure ferroviaire, en vigueur depuis le 1er juil. 2020 (RO 2020 1889; FF 2016 8399). [22] RS 742.101 [23] Introduite par l'annexe ch. 3 de la LF du 20 mars 2009 sur TFB, en vigueur depuis le 1er janv. 2012 (RO 2010 513, 2011 2241; FF 2008 373). [24] Introduite par l'annexe ch. II 6 de la LF du 19 mars 2010 sur l'organisation des autorités pénales (RO 2010 3267; FF 2008 7371). Nouvelle teneur selon le ch. I de la LF du 19 juin 2015, en vigueur depuis le 1er nov. 2015 (RO 2015 3847; FF 2015 20472069). [25] Introduite par l'annexe ch. II 6 de la LF du 19 mars 2010 sur l'organisation des autorités pénales, en vigueur depuis le 1er janv. 2011 (RO 2010 3267; FF 2008 7371). [26] Introduite par l'annexe ch. II 6 de la LF du 19 mars 2010 sur l'organisation des autorités pénales, en vigueur depuis le 1er janv. 2011 (RO 2010 3267; FF 2008 7371). | ||||||
|
RS 173.32 LTAF Loi du 17 juin 2005 sur le Tribunal administratif fédéral (LTAF) Art. 37 Principe |
||||||
| La procédure devant le Tribunal administratif fédéral est régie par la PA [1], pour autant que la présente loi n'en dispose pas autrement. | ||||||
| [1] RS 172.021 | ||||||
|
RS 172.021 PA Loi fédérale du 20 décembre 1968 sur la procédure administrative (PA) Art. 46a [1] |
||||||
| Le recours est recevable si, sans en avoir le droit, l'autorité saisie s'abstient de rendre une décision sujette à recours ou tarde à le faire. | ||||||
| [1] Introduit par l'annexe ch. 10 de la LF du 17 juin 2005 sur le TAF, en vigueur depuis le 1er janv. 2007 (RO 2006 21971069; FF 2001 4000). | ||||||
|
RS 173.32 LTAF Loi du 17 juin 2005 sur le Tribunal administratif fédéral (LTAF) Art. 31 Principe |
||||||
| Le Tribunal administratif fédéral connaît des recours contre les décisions au sens de l'art. 5 de la loi fédérale du 20 décembre 1968 sur la procédure administrative (PA) [1]. | ||||||
| [1] RS 172.021 | ||||||
|
RS 172.021 PA Loi fédérale du 20 décembre 1968 sur la procédure administrative (PA) Art. 44 |
||||||
| La décision est sujette à recours. | ||||||
|
RS 172.021 PA Loi fédérale du 20 décembre 1968 sur la procédure administrative (PA) Art. 5 |
||||||
| Sont considérées comme décisions les mesures prises par les autorités dans des cas d'espèce, fondées sur le droit public fédéral et ayant pour objet: | ||||||
| de créer, de modifier ou d'annuler des droits ou des obligations; | ||||||
| de constater l'existence, l'inexistence ou l'étendue de droits ou d'obligations; | ||||||
| de rejeter ou de déclarer irrecevables des demandes tendant à créer, modifier, annuler ou constater des droits ou obligations. | ||||||
| Sont aussi considérées comme des décisions les mesures en matière d'exécution (art. 41, al. 1, let. a et b), les décisions incidentes (art. 45 et 46), les décisions sur opposition (art. 30, al. 2, let. b, et 74), les décisions sur recours (art. 61), les décisions prises en matière de révision (art. 68) et d'interprétation (art. 69). [1] | ||||||
| Lorsqu'une autorité rejette ou invoque des prétentions à faire valoir par voie d'action, sa déclaration n'est pas considérée comme décision. | ||||||
| [1] Nouvelle teneur selon l'annexe ch. 10 de la LF du 17 juin 2005 sur le TAF, en vigueur depuis le 1er janv. 2007 (RO 2006 21971069; FF 2001 4000). | ||||||
|
RS 172.021 PA Loi fédérale du 20 décembre 1968 sur la procédure administrative (PA) Art. 35 |
||||||
| Même si l'autorité les notifie sous forme de lettre, les décisions écrites sont désignées comme telles, motivées, et indiquent les voies de droit. | ||||||
| L'indication des voies de droit mentionne le moyen de droit ordinaire qui est ouvert, l'autorité à laquelle il doit être adressé et le délai pour l'utiliser. | ||||||
| L'autorité peut renoncer à motiver la décision et à indiquer les moyens de droit, si elle fait entièrement droit aux conclusions des parties et si aucune partie ne réclame une motivation. | ||||||
|
RS 172.021 PA Loi fédérale du 20 décembre 1968 sur la procédure administrative (PA) Art. 38 |
||||||
| Une notification irrégulière ne peut entraîner aucun préjudice pour les parties. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 16 Principes |
||||||
| Des données personnelles peuvent être communiquées à l'étranger si le Conseil fédéral a constaté que l'État concerné dispose d'une législation assurant un niveau de protection adéquat ou qu'un organisme international garantit un niveau de protection adéquat. | ||||||
| En l'absence d'une décision du Conseil fédéral au sens de l'al. 1, des données personnelles peuvent être communiquées à l'étranger si un niveau de protection approprié est garanti par: | ||||||
| un traité international; | ||||||
| les clauses de protection des données d'un contrat entre le responsable du traitement ou le sous-traitant et son cocontractant, préalablement communiquées au PFPDT; | ||||||
| des garanties spécifiques élaborées par l'organe fédéral compétent et préalablement communiquées au PFPDT; | ||||||
| des clauses type de protection des données préalablement approuvées, établies ou reconnues par le PFPDT; | ||||||
| des règles d'entreprise contraignantes préalablement approuvées par le PFPDT ou par une autorité chargée de la protection des données relevant d'un État qui assure un niveau de protection adéquat. | ||||||
| Le Conseil fédéral peut prévoir d'autres garanties appropriées au sens de l'al. 2. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 172.021 PA Loi fédérale du 20 décembre 1968 sur la procédure administrative (PA) Art. 5 |
||||||
| Sont considérées comme décisions les mesures prises par les autorités dans des cas d'espèce, fondées sur le droit public fédéral et ayant pour objet: | ||||||
| de créer, de modifier ou d'annuler des droits ou des obligations; | ||||||
| de constater l'existence, l'inexistence ou l'étendue de droits ou d'obligations; | ||||||
| de rejeter ou de déclarer irrecevables des demandes tendant à créer, modifier, annuler ou constater des droits ou obligations. | ||||||
| Sont aussi considérées comme des décisions les mesures en matière d'exécution (art. 41, al. 1, let. a et b), les décisions incidentes (art. 45 et 46), les décisions sur opposition (art. 30, al. 2, let. b, et 74), les décisions sur recours (art. 61), les décisions prises en matière de révision (art. 68) et d'interprétation (art. 69). [1] | ||||||
| Lorsqu'une autorité rejette ou invoque des prétentions à faire valoir par voie d'action, sa déclaration n'est pas considérée comme décision. | ||||||
| [1] Nouvelle teneur selon l'annexe ch. 10 de la LF du 17 juin 2005 sur le TAF, en vigueur depuis le 1er janv. 2007 (RO 2006 21971069; FF 2001 4000). | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 1 But |
||||||
| La présente loi vise à protéger la personnalité et les droits fondamentaux des personnes physiques dont les données personnelles font l'objet d'un traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 3 Champ d'application territorial |
||||||
| La présente loi s'applique aux états de fait qui déploient des effets en Suisse, même s'ils se sont produits à l'étranger. | ||||||
| Les prétentions de droit privé sont régies par la loi fédérale du 18 décembre 1987 sur le droit international privé [1]. Sont également réservées les dispositions régissant le champ d'application territorial du code pénal [2]. | ||||||
| [1] RS 291 [2] RS 311.0 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 2 Champ d'application à raison de la personne et de la matière |
||||||
| La présente loi régit le traitement de données personnelles concernant des personnes physiques effectué par: | ||||||
| des personnes privées; | ||||||
| des organes fédéraux. | ||||||
| Elle ne s'applique pas: | ||||||
| aux traitements de données personnelles effectués par une personne physique pour un usage exclusivement personnel; | ||||||
| aux traitements de données personnelles effectués par les Chambres fédérales et les commissions parlementaires dans le cadre de leurs délibérations; | ||||||
| aux traitements de données personnelles effectués par les bénéficiaires institutionnels au sens de l'art. 2, al. 1, de la loi du 22 juin 2007 sur l'État hôte [1] qui jouissent en Suisse de l'immunité de juridiction. | ||||||
| Les traitements de données personnelles effectués dans le cadre de procédures devant des tribunaux ou dans le cadre de procédures régies par des dispositions fédérales de procédure, ainsi que les droits des personnes concernées, obéissent au droit de procédure applicable. La présente loi s'applique aux procédures administratives de première instance. | ||||||
| Les registres publics relatifs aux rapports de droit privé, notamment l'accès à ces registres et les droits des personnes concernées, sont régis par les dispositions spéciales du droit fédéral applicable. À défaut la présente loi s'applique. | ||||||
| [1] RS 192.12 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 2 Champ d'application à raison de la personne et de la matière |
||||||
| La présente loi régit le traitement de données personnelles concernant des personnes physiques effectué par: | ||||||
| des personnes privées; | ||||||
| des organes fédéraux. | ||||||
| Elle ne s'applique pas: | ||||||
| aux traitements de données personnelles effectués par une personne physique pour un usage exclusivement personnel; | ||||||
| aux traitements de données personnelles effectués par les Chambres fédérales et les commissions parlementaires dans le cadre de leurs délibérations; | ||||||
| aux traitements de données personnelles effectués par les bénéficiaires institutionnels au sens de l'art. 2, al. 1, de la loi du 22 juin 2007 sur l'État hôte [1] qui jouissent en Suisse de l'immunité de juridiction. | ||||||
| Les traitements de données personnelles effectués dans le cadre de procédures devant des tribunaux ou dans le cadre de procédures régies par des dispositions fédérales de procédure, ainsi que les droits des personnes concernées, obéissent au droit de procédure applicable. La présente loi s'applique aux procédures administratives de première instance. | ||||||
| Les registres publics relatifs aux rapports de droit privé, notamment l'accès à ces registres et les droits des personnes concernées, sont régis par les dispositions spéciales du droit fédéral applicable. À défaut la présente loi s'applique. | ||||||
| [1] RS 192.12 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 25 Droit d'accès |
||||||
| Toute personne peut demander au responsable du traitement si des données personnelles la concernant sont traitées. | ||||||
| La personne concernée reçoit les informations nécessaires pour qu'elle puisse faire valoir ses droits selon la présente loi et pour que la transparence du traitement soit garantie. Dans tous les cas, elle reçoit les informations suivantes: | ||||||
| l'identité et les coordonnées du responsable du traitement; | ||||||
| les données personnelles traitées en tant que telles; | ||||||
| la finalité du traitement; | ||||||
| la durée de conservation des données personnelles ou, si cela n'est pas possible, les critères pour fixer cette dernière; | ||||||
| les informations disponibles sur l'origine des données personnelles, dans la mesure où ces données n'ont pas été collectées auprès de la personne concernée; | ||||||
| le cas échéant, l'existence d'une décision individuelle automatisée ainsi que la logique sur laquelle se base la décision; | ||||||
| le cas échéant, les destinataires ou les catégories de destinataires auxquels des données personnelles sont communiquées, ainsi que les informations prévues à l'art. 19, al. 4. | ||||||
| Des données personnelles sur la santé de la personne concernée peuvent lui être communiquées, moyennant son consentement, par l'intermédiaire d'un professionnel de la santé qu'elle aura désigné. | ||||||
| Le responsable du traitement qui fait traiter des données personnelles par un sous-traitant demeure tenu de fournir les renseignements demandés. | ||||||
| Nul ne peut renoncer par avance au droit d'accès. | ||||||
| Le responsable du traitement fournit gratuitement les renseignements demandés. Le Conseil fédéral peut prévoir des exceptions, notamment si la communication de l'information exige des efforts disproportionnés. | ||||||
| En règle générale, les renseignements sont fournis dans un délai de 30 jours. | ||||||
|
RS 235.11 OPDo Ordonnance du 31 août 2022 sur la protection des données (OPDo) Art. 1 Principes |
||||||
| Pour assurer une sécurité adéquate des données, le responsable du traitement et le sous-traitant établissent le besoin de protection des données personnelles et déterminent les mesures techniques et organisationnelles appropriées à prendre par rapport au risque encouru. | ||||||
| Le besoin de protection des données personnelles est évalué en fonction des critères suivants: | ||||||
| le type de données traitées; | ||||||
| la finalité, la nature, l'étendue et les circonstances du traitement. | ||||||
| Le risque pour la personnalité ou les droits fondamentaux de la personne concernée est évalué en fonction des critères suivants: | ||||||
| les causes du risque; | ||||||
| les principales menaces; | ||||||
| les mesures prises ou prévues pour réduire le risque; | ||||||
| la probabilité et la gravité d'une violation de la sécurité des données, malgré les mesures prises ou prévues. | ||||||
| Lors de la détermination des mesures techniques et organisationnelles, les critères suivants sont de plus pris en compte: | ||||||
| l'état des connaissances; | ||||||
| les coûts de mise en oeuvre. | ||||||
| Le besoin de protection des données personnelles, le risque encouru, ainsi que les mesures techniques et organisationnelles sont réévalués pendant toute la durée du traitement. En cas de besoin, les mesures sont adaptées. | ||||||
|
RS 235.11 OPDo Ordonnance du 31 août 2022 sur la protection des données (OPDo) Art. 13 Modalités du devoir d'informer |
||||||
| Le responsable du traitement communique aux personnes concernées les informations sur la collecte de données personnelles de manière concise, transparente, compréhensible et facilement accessible. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.11 OPDo Ordonnance du 31 août 2022 sur la protection des données (OPDo) Art. 1 Principes |
||||||
| Pour assurer une sécurité adéquate des données, le responsable du traitement et le sous-traitant établissent le besoin de protection des données personnelles et déterminent les mesures techniques et organisationnelles appropriées à prendre par rapport au risque encouru. | ||||||
| Le besoin de protection des données personnelles est évalué en fonction des critères suivants: | ||||||
| le type de données traitées; | ||||||
| la finalité, la nature, l'étendue et les circonstances du traitement. | ||||||
| Le risque pour la personnalité ou les droits fondamentaux de la personne concernée est évalué en fonction des critères suivants: | ||||||
| les causes du risque; | ||||||
| les principales menaces; | ||||||
| les mesures prises ou prévues pour réduire le risque; | ||||||
| la probabilité et la gravité d'une violation de la sécurité des données, malgré les mesures prises ou prévues. | ||||||
| Lors de la détermination des mesures techniques et organisationnelles, les critères suivants sont de plus pris en compte: | ||||||
| l'état des connaissances; | ||||||
| les coûts de mise en oeuvre. | ||||||
| Le besoin de protection des données personnelles, le risque encouru, ainsi que les mesures techniques et organisationnelles sont réévalués pendant toute la durée du traitement. En cas de besoin, les mesures sont adaptées. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 2 Champ d'application à raison de la personne et de la matière |
||||||
| La présente loi régit le traitement de données personnelles concernant des personnes physiques effectué par: | ||||||
| des personnes privées; | ||||||
| des organes fédéraux. | ||||||
| Elle ne s'applique pas: | ||||||
| aux traitements de données personnelles effectués par une personne physique pour un usage exclusivement personnel; | ||||||
| aux traitements de données personnelles effectués par les Chambres fédérales et les commissions parlementaires dans le cadre de leurs délibérations; | ||||||
| aux traitements de données personnelles effectués par les bénéficiaires institutionnels au sens de l'art. 2, al. 1, de la loi du 22 juin 2007 sur l'État hôte [1] qui jouissent en Suisse de l'immunité de juridiction. | ||||||
| Les traitements de données personnelles effectués dans le cadre de procédures devant des tribunaux ou dans le cadre de procédures régies par des dispositions fédérales de procédure, ainsi que les droits des personnes concernées, obéissent au droit de procédure applicable. La présente loi s'applique aux procédures administratives de première instance. | ||||||
| Les registres publics relatifs aux rapports de droit privé, notamment l'accès à ces registres et les droits des personnes concernées, sont régis par les dispositions spéciales du droit fédéral applicable. À défaut la présente loi s'applique. | ||||||
| [1] RS 192.12 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 2 Champ d'application à raison de la personne et de la matière |
||||||
| La présente loi régit le traitement de données personnelles concernant des personnes physiques effectué par: | ||||||
| des personnes privées; | ||||||
| des organes fédéraux. | ||||||
| Elle ne s'applique pas: | ||||||
| aux traitements de données personnelles effectués par une personne physique pour un usage exclusivement personnel; | ||||||
| aux traitements de données personnelles effectués par les Chambres fédérales et les commissions parlementaires dans le cadre de leurs délibérations; | ||||||
| aux traitements de données personnelles effectués par les bénéficiaires institutionnels au sens de l'art. 2, al. 1, de la loi du 22 juin 2007 sur l'État hôte [1] qui jouissent en Suisse de l'immunité de juridiction. | ||||||
| Les traitements de données personnelles effectués dans le cadre de procédures devant des tribunaux ou dans le cadre de procédures régies par des dispositions fédérales de procédure, ainsi que les droits des personnes concernées, obéissent au droit de procédure applicable. La présente loi s'applique aux procédures administratives de première instance. | ||||||
| Les registres publics relatifs aux rapports de droit privé, notamment l'accès à ces registres et les droits des personnes concernées, sont régis par les dispositions spéciales du droit fédéral applicable. À défaut la présente loi s'applique. | ||||||
| [1] RS 192.12 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 3 Champ d'application territorial |
||||||
| La présente loi s'applique aux états de fait qui déploient des effets en Suisse, même s'ils se sont produits à l'étranger. | ||||||
| Les prétentions de droit privé sont régies par la loi fédérale du 18 décembre 1987 sur le droit international privé [1]. Sont également réservées les dispositions régissant le champ d'application territorial du code pénal [2]. | ||||||
| [1] RS 291 [2] RS 311.0 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 3 Champ d'application territorial |
||||||
| La présente loi s'applique aux états de fait qui déploient des effets en Suisse, même s'ils se sont produits à l'étranger. | ||||||
| Les prétentions de droit privé sont régies par la loi fédérale du 18 décembre 1987 sur le droit international privé [1]. Sont également réservées les dispositions régissant le champ d'application territorial du code pénal [2]. | ||||||
| [1] RS 291 [2] RS 311.0 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 3 Champ d'application territorial |
||||||
| La présente loi s'applique aux états de fait qui déploient des effets en Suisse, même s'ils se sont produits à l'étranger. | ||||||
| Les prétentions de droit privé sont régies par la loi fédérale du 18 décembre 1987 sur le droit international privé [1]. Sont également réservées les dispositions régissant le champ d'application territorial du code pénal [2]. | ||||||
| [1] RS 291 [2] RS 311.0 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 2 Champ d'application à raison de la personne et de la matière |
||||||
| La présente loi régit le traitement de données personnelles concernant des personnes physiques effectué par: | ||||||
| des personnes privées; | ||||||
| des organes fédéraux. | ||||||
| Elle ne s'applique pas: | ||||||
| aux traitements de données personnelles effectués par une personne physique pour un usage exclusivement personnel; | ||||||
| aux traitements de données personnelles effectués par les Chambres fédérales et les commissions parlementaires dans le cadre de leurs délibérations; | ||||||
| aux traitements de données personnelles effectués par les bénéficiaires institutionnels au sens de l'art. 2, al. 1, de la loi du 22 juin 2007 sur l'État hôte [1] qui jouissent en Suisse de l'immunité de juridiction. | ||||||
| Les traitements de données personnelles effectués dans le cadre de procédures devant des tribunaux ou dans le cadre de procédures régies par des dispositions fédérales de procédure, ainsi que les droits des personnes concernées, obéissent au droit de procédure applicable. La présente loi s'applique aux procédures administratives de première instance. | ||||||
| Les registres publics relatifs aux rapports de droit privé, notamment l'accès à ces registres et les droits des personnes concernées, sont régis par les dispositions spéciales du droit fédéral applicable. À défaut la présente loi s'applique. | ||||||
| [1] RS 192.12 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 2 Champ d'application à raison de la personne et de la matière |
||||||
| La présente loi régit le traitement de données personnelles concernant des personnes physiques effectué par: | ||||||
| des personnes privées; | ||||||
| des organes fédéraux. | ||||||
| Elle ne s'applique pas: | ||||||
| aux traitements de données personnelles effectués par une personne physique pour un usage exclusivement personnel; | ||||||
| aux traitements de données personnelles effectués par les Chambres fédérales et les commissions parlementaires dans le cadre de leurs délibérations; | ||||||
| aux traitements de données personnelles effectués par les bénéficiaires institutionnels au sens de l'art. 2, al. 1, de la loi du 22 juin 2007 sur l'État hôte [1] qui jouissent en Suisse de l'immunité de juridiction. | ||||||
| Les traitements de données personnelles effectués dans le cadre de procédures devant des tribunaux ou dans le cadre de procédures régies par des dispositions fédérales de procédure, ainsi que les droits des personnes concernées, obéissent au droit de procédure applicable. La présente loi s'applique aux procédures administratives de première instance. | ||||||
| Les registres publics relatifs aux rapports de droit privé, notamment l'accès à ces registres et les droits des personnes concernées, sont régis par les dispositions spéciales du droit fédéral applicable. À défaut la présente loi s'applique. | ||||||
| [1] RS 192.12 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 3 Champ d'application territorial |
||||||
| La présente loi s'applique aux états de fait qui déploient des effets en Suisse, même s'ils se sont produits à l'étranger. | ||||||
| Les prétentions de droit privé sont régies par la loi fédérale du 18 décembre 1987 sur le droit international privé [1]. Sont également réservées les dispositions régissant le champ d'application territorial du code pénal [2]. | ||||||
| [1] RS 291 [2] RS 311.0 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 2 Champ d'application à raison de la personne et de la matière |
||||||
| La présente loi régit le traitement de données personnelles concernant des personnes physiques effectué par: | ||||||
| des personnes privées; | ||||||
| des organes fédéraux. | ||||||
| Elle ne s'applique pas: | ||||||
| aux traitements de données personnelles effectués par une personne physique pour un usage exclusivement personnel; | ||||||
| aux traitements de données personnelles effectués par les Chambres fédérales et les commissions parlementaires dans le cadre de leurs délibérations; | ||||||
| aux traitements de données personnelles effectués par les bénéficiaires institutionnels au sens de l'art. 2, al. 1, de la loi du 22 juin 2007 sur l'État hôte [1] qui jouissent en Suisse de l'immunité de juridiction. | ||||||
| Les traitements de données personnelles effectués dans le cadre de procédures devant des tribunaux ou dans le cadre de procédures régies par des dispositions fédérales de procédure, ainsi que les droits des personnes concernées, obéissent au droit de procédure applicable. La présente loi s'applique aux procédures administratives de première instance. | ||||||
| Les registres publics relatifs aux rapports de droit privé, notamment l'accès à ces registres et les droits des personnes concernées, sont régis par les dispositions spéciales du droit fédéral applicable. À défaut la présente loi s'applique. | ||||||
| [1] RS 192.12 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 2 Champ d'application à raison de la personne et de la matière |
||||||
| La présente loi régit le traitement de données personnelles concernant des personnes physiques effectué par: | ||||||
| des personnes privées; | ||||||
| des organes fédéraux. | ||||||
| Elle ne s'applique pas: | ||||||
| aux traitements de données personnelles effectués par une personne physique pour un usage exclusivement personnel; | ||||||
| aux traitements de données personnelles effectués par les Chambres fédérales et les commissions parlementaires dans le cadre de leurs délibérations; | ||||||
| aux traitements de données personnelles effectués par les bénéficiaires institutionnels au sens de l'art. 2, al. 1, de la loi du 22 juin 2007 sur l'État hôte [1] qui jouissent en Suisse de l'immunité de juridiction. | ||||||
| Les traitements de données personnelles effectués dans le cadre de procédures devant des tribunaux ou dans le cadre de procédures régies par des dispositions fédérales de procédure, ainsi que les droits des personnes concernées, obéissent au droit de procédure applicable. La présente loi s'applique aux procédures administratives de première instance. | ||||||
| Les registres publics relatifs aux rapports de droit privé, notamment l'accès à ces registres et les droits des personnes concernées, sont régis par les dispositions spéciales du droit fédéral applicable. À défaut la présente loi s'applique. | ||||||
| [1] RS 192.12 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 2 Champ d'application à raison de la personne et de la matière |
||||||
| La présente loi régit le traitement de données personnelles concernant des personnes physiques effectué par: | ||||||
| des personnes privées; | ||||||
| des organes fédéraux. | ||||||
| Elle ne s'applique pas: | ||||||
| aux traitements de données personnelles effectués par une personne physique pour un usage exclusivement personnel; | ||||||
| aux traitements de données personnelles effectués par les Chambres fédérales et les commissions parlementaires dans le cadre de leurs délibérations; | ||||||
| aux traitements de données personnelles effectués par les bénéficiaires institutionnels au sens de l'art. 2, al. 1, de la loi du 22 juin 2007 sur l'État hôte [1] qui jouissent en Suisse de l'immunité de juridiction. | ||||||
| Les traitements de données personnelles effectués dans le cadre de procédures devant des tribunaux ou dans le cadre de procédures régies par des dispositions fédérales de procédure, ainsi que les droits des personnes concernées, obéissent au droit de procédure applicable. La présente loi s'applique aux procédures administratives de première instance. | ||||||
| Les registres publics relatifs aux rapports de droit privé, notamment l'accès à ces registres et les droits des personnes concernées, sont régis par les dispositions spéciales du droit fédéral applicable. À défaut la présente loi s'applique. | ||||||
| [1] RS 192.12 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 3 Champ d'application territorial |
||||||
| La présente loi s'applique aux états de fait qui déploient des effets en Suisse, même s'ils se sont produits à l'étranger. | ||||||
| Les prétentions de droit privé sont régies par la loi fédérale du 18 décembre 1987 sur le droit international privé [1]. Sont également réservées les dispositions régissant le champ d'application territorial du code pénal [2]. | ||||||
| [1] RS 291 [2] RS 311.0 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 3 Champ d'application territorial |
||||||
| La présente loi s'applique aux états de fait qui déploient des effets en Suisse, même s'ils se sont produits à l'étranger. | ||||||
| Les prétentions de droit privé sont régies par la loi fédérale du 18 décembre 1987 sur le droit international privé [1]. Sont également réservées les dispositions régissant le champ d'application territorial du code pénal [2]. | ||||||
| [1] RS 291 [2] RS 311.0 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 3 Champ d'application territorial |
||||||
| La présente loi s'applique aux états de fait qui déploient des effets en Suisse, même s'ils se sont produits à l'étranger. | ||||||
| Les prétentions de droit privé sont régies par la loi fédérale du 18 décembre 1987 sur le droit international privé [1]. Sont également réservées les dispositions régissant le champ d'application territorial du code pénal [2]. | ||||||
| [1] RS 291 [2] RS 311.0 | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 4 Préposé fédéral à la protection des données et à la transparence |
||||||
| Le Préposé fédéral à la protection des données et à la transparence (PFPDT) est chargé de surveiller la bonne application des dispositions fédérales de protection des données. | ||||||
| Il ne peut exercer aucune surveillance sur: | ||||||
| l'Assemblée fédérale; | ||||||
| le Conseil fédéral; | ||||||
| les tribunaux fédéraux; | ||||||
| le Ministère public de la Confédération, en ce qui concerne le traitement de données personnelles dans le cadre de procédures pénales; | ||||||
| les autorités fédérales, en ce qui concerne le traitement de données personnelles dans le cadre de leurs activités juridictionnelles ou dans le cadre de procédures d'entraide judiciaire internationale en matière pénale. | ||||||
|
RS 251 LCart Loi fédérale du 6 octobre 1995 sur les cartels et autres restrictions à la concurrence (Loi sur les cartels, LCart) - Loi sur les cartels Art. 9 Notification des opérations de concentration |
||||||
| Les opérations de concentration d'entreprises doivent être notifiées avant leur réalisation à la Commission de la concurrence lorsque, dans le dernier exercice précédant la concentration: | ||||||
| les entreprises participantes ont réalisé ensemble un chiffre d'affaires minimum de 2 milliards de francs ou un chiffre d'affaires en Suisse d'au moins 500 millions de francs, et | ||||||
| au moins deux des entreprises participantes ont réalisé individuellement en Suisse un chiffre d'affaires minimum de 100 millions de francs. | ||||||
| ... [1] | ||||||
| Pour les sociétés d'assurances, il est tenu compte, au lieu du chiffre d'affaires, du montant total des primes brutes annuelles; pour les banques et les autres intermédiaires financiers soumis aux dispositions de la loi du 8 novembre 1934 sur les banques [2] relatives à l'établissement des comptes, il est tenu compte du produit brut. [3] | ||||||
| Nonobstant les al. 1 à 3, la notification est obligatoire lorsque, au terme d'une procédure engagée en vertu de la présente loi, une décision passée en force établit qu'une entreprise participante occupe en Suisse une position dominante sur un marché, et lorsque la concentration concerne soit ce marché, soit un marché voisin ou situé en amont ou en aval. | ||||||
| L'Assemblée fédérale peut, par voie d'arrêté de portée générale non soumis au référendum: | ||||||
| adapter aux circonstances les montants fixés aux al. 1 à 3; | ||||||
| assortir de conditions spéciales l'obligation de notifier des concentrations d'entreprises dans certaines branches de l'économie. | ||||||
| [1] Abrogé par le ch. I de la LF du 20 juin 2003, avec effet au 1er avr. 2004 (RO 2004 1385; FF 2002 19115128). [2] RS 952.0 [3] Nouvelle teneur selon le ch. I de la LF du 20 juin 2003, en vigueur depuis le 1er avr. 2004 (RO 2004 1385; FF 2002 19115128). | ||||||
|
RS 251 LCart Loi fédérale du 6 octobre 1995 sur les cartels et autres restrictions à la concurrence (Loi sur les cartels, LCart) - Loi sur les cartels Art. 9 Notification des opérations de concentration |
||||||
| Les opérations de concentration d'entreprises doivent être notifiées avant leur réalisation à la Commission de la concurrence lorsque, dans le dernier exercice précédant la concentration: | ||||||
| les entreprises participantes ont réalisé ensemble un chiffre d'affaires minimum de 2 milliards de francs ou un chiffre d'affaires en Suisse d'au moins 500 millions de francs, et | ||||||
| au moins deux des entreprises participantes ont réalisé individuellement en Suisse un chiffre d'affaires minimum de 100 millions de francs. | ||||||
| ... [1] | ||||||
| Pour les sociétés d'assurances, il est tenu compte, au lieu du chiffre d'affaires, du montant total des primes brutes annuelles; pour les banques et les autres intermédiaires financiers soumis aux dispositions de la loi du 8 novembre 1934 sur les banques [2] relatives à l'établissement des comptes, il est tenu compte du produit brut. [3] | ||||||
| Nonobstant les al. 1 à 3, la notification est obligatoire lorsque, au terme d'une procédure engagée en vertu de la présente loi, une décision passée en force établit qu'une entreprise participante occupe en Suisse une position dominante sur un marché, et lorsque la concentration concerne soit ce marché, soit un marché voisin ou situé en amont ou en aval. | ||||||
| L'Assemblée fédérale peut, par voie d'arrêté de portée générale non soumis au référendum: | ||||||
| adapter aux circonstances les montants fixés aux al. 1 à 3; | ||||||
| assortir de conditions spéciales l'obligation de notifier des concentrations d'entreprises dans certaines branches de l'économie. | ||||||
| [1] Abrogé par le ch. I de la LF du 20 juin 2003, avec effet au 1er avr. 2004 (RO 2004 1385; FF 2002 19115128). [2] RS 952.0 [3] Nouvelle teneur selon le ch. I de la LF du 20 juin 2003, en vigueur depuis le 1er avr. 2004 (RO 2004 1385; FF 2002 19115128). | ||||||
|
RS 251 LCart Loi fédérale du 6 octobre 1995 sur les cartels et autres restrictions à la concurrence (Loi sur les cartels, LCart) - Loi sur les cartels Art. 25 Secret de fonction et secrets d'affaires |
||||||
| Les autorités en matière de concurrence sont assujetties au secret de fonction. | ||||||
| Les informations recueillies dans l'exercice de leurs fonctions ne peuvent être utilisées qu'à des fins de renseignement ou d'enquête. | ||||||
| Elles peuvent communiquer au Surveillant des prix toutes les données nécessaires à l'accomplissement de sa tâche. | ||||||
| Les publications des autorités en matière de concurrence ne doivent révéler aucun secret d'affaires. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 4 Préposé fédéral à la protection des données et à la transparence |
||||||
| Le Préposé fédéral à la protection des données et à la transparence (PFPDT) est chargé de surveiller la bonne application des dispositions fédérales de protection des données. | ||||||
| Il ne peut exercer aucune surveillance sur: | ||||||
| l'Assemblée fédérale; | ||||||
| le Conseil fédéral; | ||||||
| les tribunaux fédéraux; | ||||||
| le Ministère public de la Confédération, en ce qui concerne le traitement de données personnelles dans le cadre de procédures pénales; | ||||||
| les autorités fédérales, en ce qui concerne le traitement de données personnelles dans le cadre de leurs activités juridictionnelles ou dans le cadre de procédures d'entraide judiciaire internationale en matière pénale. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 25 Droit d'accès |
||||||
| Toute personne peut demander au responsable du traitement si des données personnelles la concernant sont traitées. | ||||||
| La personne concernée reçoit les informations nécessaires pour qu'elle puisse faire valoir ses droits selon la présente loi et pour que la transparence du traitement soit garantie. Dans tous les cas, elle reçoit les informations suivantes: | ||||||
| l'identité et les coordonnées du responsable du traitement; | ||||||
| les données personnelles traitées en tant que telles; | ||||||
| la finalité du traitement; | ||||||
| la durée de conservation des données personnelles ou, si cela n'est pas possible, les critères pour fixer cette dernière; | ||||||
| les informations disponibles sur l'origine des données personnelles, dans la mesure où ces données n'ont pas été collectées auprès de la personne concernée; | ||||||
| le cas échéant, l'existence d'une décision individuelle automatisée ainsi que la logique sur laquelle se base la décision; | ||||||
| le cas échéant, les destinataires ou les catégories de destinataires auxquels des données personnelles sont communiquées, ainsi que les informations prévues à l'art. 19, al. 4. | ||||||
| Des données personnelles sur la santé de la personne concernée peuvent lui être communiquées, moyennant son consentement, par l'intermédiaire d'un professionnel de la santé qu'elle aura désigné. | ||||||
| Le responsable du traitement qui fait traiter des données personnelles par un sous-traitant demeure tenu de fournir les renseignements demandés. | ||||||
| Nul ne peut renoncer par avance au droit d'accès. | ||||||
| Le responsable du traitement fournit gratuitement les renseignements demandés. Le Conseil fédéral peut prévoir des exceptions, notamment si la communication de l'information exige des efforts disproportionnés. | ||||||
| En règle générale, les renseignements sont fournis dans un délai de 30 jours. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 251 LCart Loi fédérale du 6 octobre 1995 sur les cartels et autres restrictions à la concurrence (Loi sur les cartels, LCart) - Loi sur les cartels Art. 25 Secret de fonction et secrets d'affaires |
||||||
| Les autorités en matière de concurrence sont assujetties au secret de fonction. | ||||||
| Les informations recueillies dans l'exercice de leurs fonctions ne peuvent être utilisées qu'à des fins de renseignement ou d'enquête. | ||||||
| Elles peuvent communiquer au Surveillant des prix toutes les données nécessaires à l'accomplissement de sa tâche. | ||||||
| Les publications des autorités en matière de concurrence ne doivent révéler aucun secret d'affaires. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 9 Sous-traitance |
||||||
| Le traitement de données personnelles peut être confié à un sous-traitant pour autant qu'un contrat ou la loi le prévoie et que les conditions suivantes soient réunies: | ||||||
| seuls sont effectués les traitements que le responsable du traitement serait en droit d'effectuer lui-même; | ||||||
| aucune obligation légale ou contractuelle de garder le secret ne l'interdit. | ||||||
| Le responsable du traitement doit en particulier s'assurer que le sous-traitant est en mesure de garantir la sécurité des données. | ||||||
| Le sous-traitant ne peut lui-même sous-traiter un traitement à un tiers qu'avec l'autorisation préalable du responsable du traitement. | ||||||
| Il peut faire valoir les mêmes motifs justificatifs que le responsable du traitement. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||
|
RS 235.1 LPD Loi fédérale du 25 septembre 2020 sur la protection des données (LPD) Art. 8 Sécurité des données |
||||||
| Les responsables du traitement et les sous-traitants doivent assurer, par des mesures organisationnelles et techniques appropriées, une sécurité adéquate des données personnelles par rapport au risque encouru. | ||||||
| Les mesures doivent permettre d'éviter toute violation de la sécurité des données. | ||||||
| Le Conseil fédéral édicte des dispositions sur les exigences minimales en matière de sécurité des données. | ||||||