Protection des données & sécurité des données

Nous protégeons et sécurisons vos données personnelles en application des dispositions légales applicables.

Protection des données - Conformité

Nous vous soutenons dans la mise en œuvre des exigences de la loi suisse sur la protection des données, de manière pragmatique et avec des solutions raisonnables.

Points forts :

  • Directives et déclarations relatives à la protection des données (LPD, RGPD)
  • Data mapping, élaboration du registre des activités de traitement
  • Contrats de sous-traitance
  • Surveiller la transmission de données personnelles à l’étranger
  • Processus pour les demandes des personnes concernées
  • Processus de violation de la sécurité des données
  • Mise en œuvre des principes Privacy by Design et Privacy by Default
  • Concepts de sécurité des données
  • Concepts d’effacement
Protection des données - Assessment

Nous faisons un état des lieux du traitement des données personnelles dans votre entreprise et vous soumettons des recommandations d’action concrètes.

Points forts :

  • Enquête sur le statu quo (analyse de la situation actuelle)
    • Liste des activités de traitement
    • Traitement des données personnelles sensibles
    • Respect des principes de protection des données
    • Obligation d’information
    • Droits des personnes concernées
    • Mesures techniques et organisationnelles
    • Archivage et processus de suppression
  • Besoin d’adaptation (état souhaité)
    • Planification des mesures

Lire l’article : Que faire en attendant la révision de la loi sur la protection des données ?

Protection des données - Formation

Nous formons vos collaborateurs sur les thèmes importants, de manière compréhensible, divertissante et avec beaucoup de références pratiques.

Points forts :

  • Nouveaux termes
  • Principes du traitement des données
  • Importance de limiter l’accès aux données personnelles
  • Liste des activités de traitement
  • Processus de violation des données
  • Processus des droits des personnes concernées
  • Archivage, suppression

Méthodologie :

Nous formons sur place ou dans nos locaux. Des formations numériques avec les moyens de communication habituels sont également possibles une heure, une demi-journée ou plusieurs jours, selon vos besoins.

Protection des données pour les collaborateurs

Nous vous aidons à faire en sorte que les dispositions relatives à la protection des données soient également respectées dans votre entreprise en ce qui concerne vos collaborateurs.

Points forts :

  • Processus de candidature
  • Dossier personnel
  • Répertoire des adaptations
  • Outils de travail et de communication électroniques pour les employés
  • Réglementation de la surveillance sur le lieu de travail et de l’utilisation des technologies de l’information
  • Directives et règlements d’utilisation pour les collaborateurs
  • Réglementation concernant la communication et l’utilisation des données des collaborateurs
  • Soutien dans la défense des droits des employés
  • Restitution et destruction des données des employés et des dossiers personnels
Protection des données - Analyse d'impacte

Nous vous aidons à évaluer la nécessité d’une analyse d’impact sur la protection des données et à la réaliser.

Points forts :

 

  • Description du traitement prévu
  • Analyse des seuils
  • Vérification de la conformité du traitement avec la protection des données
  • Analyse et évaluation des risques
  • Mise en œuvre des mesures techniques et organisationnelles
Protection des données - Concept de suppression

Nous vous soutenons dans l’élaboration des bases pour la mise en œuvre des directives de protection des données en ce qui concerne l’effacement des données personnelles, de manière pragmatique et ciblée.

Points forts :

  • Enquête sur les motifs de suppression
  • Délais d’effacement et de conservation
  • Déterminer les règles de suppression
  • Réécrire le processus de suppression
  • Définir les méthodes de suppression
Répertoire de la protection des données

Nous vous soutenons dans l’élaboration d’un répertoire des traitements.

Tant le responsable du traitement que le sous-traitant sont tenus de tenir un registre des activités de traitement.

Pour les entreprises qui emploient moins de 250 personnes et dont le traitement des données ne présente qu’un faible risque, le Conseil fédéral est habilité à prévoir des exceptions en vertu de la future loi suisse sur la protection des données.

Comme il n’est guère possible de remplir de nombreuses obligations en matière de protection des données sans avoir une vue d’ensemble des traitements de données effectués dans l’entreprise, un tel registre devrait s’imposer à pratiquement toute organisation.

Actuel

Obligation de déclaration selon la LSI 

Obligation de déclaration selon la LSI 

Le 1er janvier 2024, la loi fédérale sur la sécurité de l'information au sein de l'État fédéral (Loi sur la sécurité de l'information, LSI) est entrée en vigueur avec trois nouveaux décrets et un décret révisé. La LSI rassemble les principales bases juridiques...

Bruno Schnarwiler

Konsulent Informationssicherheit

Bruno Schnarwiler ist ein Experte in Wirtschaftsinformatik mit über 30 Jahren Erfahrung als Auditor, Projektmanager, Berater und Führungskraft. Mit Abschlüssen als Eidg. Dipl. Wirtschaftsinformatiker, CISA und ISO 27001 Lead Auditor verfügt er über Fachkenntnisse in Informationssicherheit, Krisen- und Risikomanagement sowie digitalen Archivierungslösungen. Er hatte Schlüsselrollen wie Leiter IT-Revision und Risikomanagement in einer Bank, Leiter Softwareentwicklung und Berater für Sicherheit. Diese Tätigkeiten gaben ihm umfassende Einblicke in Branchen und Prozesse. Er trägt zur Implementierung sicherer IT-Umgebungen, Optimierung interner Kontrollsysteme und Entwicklung nachhaltiger Lösungen bei, die moderne Anforderungen erfüllen.
Edith Luginbühl

Assistante

Edith Luginbühl est une assistante engagée et expérimentée avec plus de 50 ans d'expérience professionnelle. Sa carrière professionnelle a commencé par une formation commerciale dans une grande banque et l'a menée dans différents secteurs, dont la restauration, l'hôtellerie, la location de voitures, les agences de voyage et la rédaction de journaux. Parmi ses points forts, on peut citer son caractère aimable et professionnel, sa fiabilité ainsi que son sens aigu du détail.

Alex Wild

L'étudiant

Alexander Wild a commencé ses études de droit à l'Université de Zurich en 2019. Avant et pendant ses études, il a déjà pu acquérir une première expérience dans un département de compliance d'une banque, a travaillé en tant que support informatique ainsi que dans un département juridique d'une entreprise pharmaceutique active au niveau international. Ses activités comprenaient entre autres la vérification/le respect des instructions bancaires, des sanctions, des clients et du risque pays ; l'évaluation du risque client général pour la banque ; le support Wet Ink ainsi que le support dans l'optimisation des processus de signature de contrats. Depuis 2022, il travaille comme assistant juridique chez Balthasar Legal AG et LR | Rechtsanwälte. Il devrait terminer ses études de master en 2025.

Sangmo Agontsang

Paralegal

Sangmo Agontsang a obtenu son diplôme d'économiste à la Kaderschule de Zurich en 2012. Après l'obtention de son diplôme, elle a travaillé comme assistante du CEO, notamment pour Freitag lab ag et CBM Suisse. Elle a en outre acquis de l'expérience dans l'organisation de la Kaderschule Zürich et a travaillé pendant trois ans dans le département Intellectual Property de Freitag lab ag. Elle y a travaillé au niveau international avec une équipe d'avocats pour défendre les droits de l'entreprise. Depuis 2022, elle travaille comme parajuriste chez Balthasar Legal AG.

Markus Bruggmann

MLaw Conseiller principal

MLaw Markus Bruggmann a terminé ses études de droit à l'Université de Zurich en 2013. Depuis, il a travaillé entre autres pour une banque, un cabinet d'avocats d'affaires et une compagnie d'assurance, où il s'est spécialisé dans le conseil ainsi que dans la vérification et la rédaction de contrats dans les domaines du droit de la communication et de la technologie (protection des données), en tenant compte du droit de la responsabilité civile et de la propriété intellectuelle. Parmi ses points forts figurent ses capacités d'analyse et sa vaste expérience.