Ordonnance du 31 août 2022 sur les certifications en matière de protection des données (OCPD)
Comparer les quotas
Introduction de l’acte
Préambule et introduction de l’acte officiel.
235.13 Ordonnance sur les certifications en matière de protection des données(OCPD)du 31 août 2022 (État le 1er septembre 2023) Le Conseil fédéral suisse,vu l’art. 13, al. 2, de la loi fédérale du 25 septembre 2020 sur la protection des données (LPD)RS 235.1arrête:
- SR-Nummer
- SR 235.13
- Type de document
- Ordonnance
- Langue
- Français (fr)
- État des données
- 01.09.2023
- Date du document
- 31.08.2022
- Source
- Fedlex
- Importé/vérifié le
- 21.09.2026
- Domaine juridique
- Droit national
Versions linguistiques disponibles
Les sources et versions officielles des autorités compétentes restent déterminantes.
Catégories d’évaluation
Contenus de cet acte
Articles14
1Section 1 Organismes de certification
Art. 1 – ExigencesArt. 1 Exigences 1 Les organismes qui effectuent des certifications au sens de l’art. 13 LPD (organismes de certification) doivent être accrédités. Leur accréditation est régie par l’ordonnance du 17 juin 1996 sur l’acc…
Lien direct
Art. 2 – Procédure d’accréditationArt. 2 Procédure d’accréditation Le Service d’accréditation suisse (SAS) associe le Préposé fédéral à la protection des données et à la transparence (PFPDT) à la procédure d’accréditation et au contrôle ainsi qu’à la su…
Lien direct
Art. 3 – Organismes de certification étrangersArt. 3 Organismes de certification étrangers 1 Les organismes de certification étrangers qui veulent exercer des activités sur le territoire suisse doivent prouver qu’ils disposent d’une qualification équivalente, qu’il…
Lien direct
1Section 2 Objets et procédure de certification
Art. 4 – Objets de la certificationArt. 4 Objets de la certification 1 Peuvent faire l’objet d’une certification: a. les systèmes de gestion; b. les produits, les services et les processus. 2 La certification des systèmes de gestion peut porter sur l’ens…
Lien direct
Art. 5 – Exigences relatives au programme de certificationArt. 5 Exigences relatives au programme de certification 1 Le programme de certification doit au moins régler: a. les critères d’évaluation ainsi que les exigences en découlant que doivent respecter les objets à certifi…
Lien direct
Art. 6 – Exigences relatives à la certification de systèmes de gestionArt. 6 Exigences relatives à la certification de systèmes de gestion 1 L’évaluation du système de gestion porte notamment sur: a. la politique en matière de protection des données; b. la documentation concernant les obj…
Lien direct
Art. 7 – Exigences relatives à la certification des produits, des services et des processusArt. 7 Exigences relatives à la certification des produits, des services et des processus 1 L’évaluation des produits, des services et des processus permet notamment de garantir: a. la confidentialité, l’intégrité, la d…
Lien direct
Art. 8 – Octroi et durée de validité de la certificationArt. 8 Octroi et durée de validité de la certification 1 L’organisme de certification certifie le système de gestion, le produit, le service ou le processus si les exigences prévues par le droit de la protection des don…
Lien direct
Art. 9 – Reconnaissance des certifications étrangèresArt. 9 Reconnaissance des certifications étrangères Après avoir consulté le SAS, le PFPDT reconnaît les certifications étrangères, pour autant que le respect des exigences de la législation suisse soit garanti.
Lien direct
Art. 10 – Exemption de l’obligation d’établir une analyse d’impact relative à la protection des données personnellesArt. 10 Exemption de l’obligation d’établir une analyse d’impact relative à la protection des données personnelles Le responsable du traitement privé ne peut renoncer à établir une analyse d’impact relative à la protect…
Lien direct
1Section 3 Sanctions
Art. 11 – Suspension et révocation de la certificationArt. 11 Suspension et révocation de la certification 1 L’organisme de certification peut suspendre ou révoquer une certification, notamment lorsque, dans le cadre de la vérification, il constate des manquements graves.…
Lien direct
Art. 12 – Procédure applicable aux mesures de surveillance du PFPDTArt. 12 Procédure applicable aux mesures de surveillance du PFPDT 1 Le PFPDT informe l’organisme de certification s’il constate des manquements graves de la part d’un fournisseur de systèmes ou de logiciels de traitemen…
Lien direct
1Section 4 Dispositions finales
Art. 13 – Abrogation d’un autre acteArt. 13 Abrogation d’un autre acte L’ordonnance du 28 septembre 2007 sur les certifications en matière de protection des données [RO 2007 5003; 2010 949; 2016 3447] est abrogée. [RO 2007 5003; 2010 949; 2016 3447]
Lien direct
Art. 14 – Entrée en vigueurArt. 14 Entrée en vigueur La présente ordonnance entre en vigueur le 1er septembre 2023.
Lien direct
Annexes1
Exigences minimales concernant les qualifications du personnelAnnexe (art. 1, al. 4) Exigences minimales concernant les qualifications du personnel 1 Certification des systèmes de gestion Le personnel qui certifie les systèmes de gestion, pris dans son ensemble, possède les qualif…Lien direct
Les sources et versions officielles des autorités compétentes restent déterminantes.
rechtundgesetz.ch propose une orientation et une recherche dans les informations juridiques accessibles au public, mais aucun conseil juridique.
Lire le contenu RS
Lire le contenu RS
Comparer les quotas
Der Inhalt ist derzeit nicht darstellbar.
- Contexte de l’acte
- Chemin de structure
État
–
Dernier instantané RUG
–
Version de l’article
Massgebend bleiben die offiziellen Quellen und Fassungen der zuständigen Behörden.
Catégories d’évaluation
Ordonnance du 31 août 2022 sur les certifications en matière de protection des données (OCPD)
- SR-Nummer
- SR 235.13
- Type de document
- Ordonnance
- Langue
- Français (fr)
- Date du document
- 31.08.2022
- Source
- Fedlex
- Domaine juridique
- Droit national