{"id":12714,"date":"2019-01-03T01:34:01","date_gmt":"2019-01-03T00:34:01","guid":{"rendered":"https:\/\/swiss21.org\/?p=12714"},"modified":"2020-03-05T11:22:55","modified_gmt":"2020-03-05T10:22:55","slug":"quimplique-le-rgpd-pour-votre-entreprise","status":"publish","type":"post","link":"https:\/\/old.swiss21.org\/fr\/quimplique-le-rgpd-pour-votre-entreprise\/","title":{"rendered":"Qu\u2019implique le RGPD pour votre entreprise?"},"content":{"rendered":"<p><strong>Avec le RGPD, les choses se compliquent un peu pour les annonceurs et entrepreneurs. Que signifie vraiment ce sigle et \u00e0 quoi doit-on faire attention si on fait des affaires avec l\u2019UE?<\/strong><\/p>\n<p><img decoding=\"async\" loading=\"lazy\" class=\"alignnone wp-image-6999 size-full\" src=\"https:\/\/swiss21.org\/wp-content\/uploads\/2019\/01\/datenschutz_swiss21-1080x720-1.jpg\" alt=\"\" width=\"1080\" height=\"720\" title=\"\" srcset=\"https:\/\/old.swiss21.org\/wp-content\/uploads\/2019\/01\/datenschutz_swiss21-1080x720-1.jpg 1080w, https:\/\/old.swiss21.org\/wp-content\/uploads\/2019\/01\/datenschutz_swiss21-1080x720-1-300x200.jpg 300w, https:\/\/old.swiss21.org\/wp-content\/uploads\/2019\/01\/datenschutz_swiss21-1080x720-1-768x512.jpg 768w, https:\/\/old.swiss21.org\/wp-content\/uploads\/2019\/01\/datenschutz_swiss21-1080x720-1-1024x683.jpg 1024w\" sizes=\"(max-width: 1080px) 100vw, 1080px\" \/><\/p>\n<p>Il s\u2019agit du nouveau R\u00e8glement G\u00e9n\u00e9ral de Protection des Donn\u00e9es (RGPD) de l\u2019Union Europ\u00e9enne (UE). Il garantit l&rsquo;harmonisation \u00e0 l&rsquo;\u00e9chelle de l&rsquo;UE de la protection des donn\u00e9es dans le traitement des donn\u00e9es \u00e0 caract\u00e8re personnel. Il est valable pour tous les \u00e9tats-membres depuis le 25 mai 2018. Le RGPD renforce les droits de la population europ\u00e9enne en ce qui concerne leurs donn\u00e9es; les entreprises doivent g\u00e9rer celles-ci de mani\u00e8re responsable et \u00e9viter les abus.<\/p>\n<h2>\u00a0<\/h2>\n<h2>Le RGPD est-il \u00e9galement valable pour les entreprises suisses?<\/h2>\n<p>Les <strong>entreprises suisses<\/strong> qui offrent leurs produits ou services \u00e0 des clients europ\u00e9ens, et qui stockent et traitent des donn\u00e9es personnelles sont soumises aux exigences de la l\u00e9gislation europ\u00e9enne sur la protection des donn\u00e9es.<\/p>\n<p>Cela se r\u00e9duit en gros \u00e0 deux crit\u00e8res fondamentaux. D\u2019une part, il s&rsquo;agit du champ d&rsquo;application mat\u00e9riel du RGPD. Art. 2 \u00a7 1: <em>Le RGPD \u00abs&rsquo;applique au traitement de donn\u00e9es \u00e0 caract\u00e8re personnel, automatis\u00e9 en tout ou en partie, ainsi qu&rsquo;au traitement non automatis\u00e9 de donn\u00e9es \u00e0 caract\u00e8re personnel contenues ou appel\u00e9es \u00e0 figurer dans un fichier.\u00bb<\/em> Pour faire court: d\u00e8s que les donn\u00e9es d&rsquo;un client potentiel ou existant (donn\u00e9es personnelles, photos, etc.) sont enregistr\u00e9es, le RGPD prend effet.\u00a0 Important : Cela ne concerne que les donn\u00e9es qui sont sauvegard\u00e9es dans un but commercial.<\/p>\n<p>Le second crit\u00e8re concerne le champ d\u2019application g\u00e9ographique (Art.3 RGPD). Il stipule que le RGDP s&rsquo;applique aux mandataires ou entrepreneurs ayant leur si\u00e8ge social dans l&rsquo;UE (crit\u00e8re d&rsquo;\u00e9tablissement) ou aux transactions ou observations de personnes dans l&rsquo;UE (crit\u00e8re du march\u00e9 cible). Peu importe si ces personnes sont citoyennes de l&rsquo;UE ou y r\u00e9sident. Par \u00ab\u00a0observation des personnes\u00a0\u00bb, on comprend principalement le suivi et le ciblage du marketing en ligne.<\/p>\n<h3>Qu\u2019en est-il des employ\u00e9s europ\u00e9ens travaillant en Suisse?<\/h3>\n<p>Le RGPD s\u2019applique pour toutes les personnes qui sont observ\u00e9es ou dont les donn\u00e9es sont enregistr\u00e9es. \u00c9tant donn\u00e9 que les employ\u00e9s se trouvent g\u00e9n\u00e9ralement en Suisse lorsqu&rsquo;ils travaillent avec des entreprises suisses, le RPGD s&rsquo;applique, par exemple, dans le cas o\u00f9 \u00ab\u00a0l&rsquo;observation\u00a0\u00bb est effectu\u00e9e \u00e0 travers les appareils \u00e9lectroniques lorsque les employ\u00e9s se trouvent dans l&rsquo;UE.<\/p>\n<h3>Quels sont les droits des personnes concern\u00e9es? Quelles sont les obligations pour les entrepreneurs?<\/h3>\n<p>D\u00e8s que des donn\u00e9es concernant des personnes de l\u2019UE sont enregistr\u00e9es, un grand catalogue de droits s\u2019applique. Il s\u2019agit notamment du droit d&rsquo;information, de rectification, d&rsquo;annulation et d&rsquo;opposition. Cela signifie, en cas d&rsquo;enregistrement des donn\u00e9es, que les personnes concern\u00e9es doivent en \u00eatre inform\u00e9es, que les donn\u00e9es peuvent \u00eatre compl\u00e9t\u00e9es ou supprim\u00e9es \u00e0 tout moment, et que les d\u00e9cisions ant\u00e9rieures concernant le stockage des donn\u00e9es peuvent \u00eatre contest\u00e9es \u00e0 tout moment.<\/p>\n<h3>Quels sont les domaines d\u2019activit\u00e9 concern\u00e9s?<\/h3>\n<p>Quasiment tous les processus de marketing, de vente ou du CRM sont concern\u00e9s. Suivant la situation des employ\u00e9s, cela peut \u00e9galement concerner les RH.<\/p>\n<h4><strong>Exemples :<\/strong><\/h4>\n<p><strong>Sur internet:<\/strong><br \/>\nUn site internet doit d\u00e9sormais \u00eatre crypt\u00e9 par protocole SSL afin d\u2019\u00eatre consid\u00e9r\u00e9 comme s\u00e9curis\u00e9. Bien qu&rsquo;une mention l\u00e9gale soit obligatoire en Suisse depuis le 1er avril 2012, elle devient d\u00e9sormais encore plus importante. L&rsquo;exploitant du site web avec nom et adresse doivent \u00eatre visibles. <strong>La<\/strong> <strong>d\u00e9claration de confidentialit\u00e9<\/strong> doit indiquer quels outils sont utilis\u00e9s pour collecter des donn\u00e9es en ligne. Enfin, le visiteur d\u2019un site internet doit \u00eatre inform\u00e9 que des cookies sont utilis\u00e9s.<\/p>\n<p>Un point important pour les sites internet d\u2019entreprises suisses est que ceux qui n&rsquo;offrent pas leurs produits et services dans l&rsquo;UE de mani\u00e8re explicite ne sont pas soumis \u00e0 la RGPD. La r\u00e9vision 23 du RGPD dit<em>: <\/em><em>\u00abAlors que la simple accessibilit\u00e9 du site internet du responsable du traitement, d&rsquo;un sous-traitant ou d&rsquo;un interm\u00e9diaire dans l&rsquo;Union, d&rsquo;une adresse \u00e9lectronique ou d&rsquo;autres coordonn\u00e9es, ou l&rsquo;utilisation d&rsquo;une langue g\u00e9n\u00e9ralement utilis\u00e9e dans le pays tiers o\u00f9 le responsable du traitement est \u00e9tabli ne suffit pas pour \u00e9tablir cette intention.\u00bb<\/em><\/p>\n<p><strong>Marketing direct<\/strong><br \/>\nIl est d\u00e9sormais d\u2019autant plus important d\u2019utiliser une proc\u00e9dure Opt-in, par exemple pour les newsletters. Cela signifie que le destinataire des news doit les demander explicitement. Avant de remplir un formulaire en ligne, un consentement est \u00e9galement n\u00e9cessaire pour que les donn\u00e9es puissent \u00eatre enregistr\u00e9es.<\/p>\n<p><strong>Lors d\u2019\u00e9v\u00e8nements:<\/strong><br \/>\nCela concerne les photos prises et des vid\u00e9os tourn\u00e9es lors d\u2019\u00e9v\u00e8nements publics dans l\u2019UE. Jusqu\u2019\u00e0 pr\u00e9sent, la personne photographi\u00e9e devait donner son consentement &#8211; m\u00eame si les organisateurs ne le demandaient pas tr\u00e8s souvent. Avec l&rsquo;arriv\u00e9e du RGPD, peu de choses changent dans ce cas de figure. Lors d\u2019\u00e9v\u00e8nements publics, les entreprises sont avis\u00e9es d&rsquo;informer le public au moment de l\u2019inscription que des photos seront prises et des vid\u00e9os seront tourn\u00e9es, et sont tenues d\u2019expliquer comment elles comptent les utiliser. Le RGPD s\u2019applique principalement pour la \u00ab\u00a0sauvegarde des int\u00e9r\u00eats l\u00e9gitimes\u00a0\u00bb. Cela signifie que les int\u00e9r\u00eats des organisateurs, comme la promotion de l\u2019\u00e9v\u00e8nement, o\u00f9 des photos sont \u00e9videmment indispensables, peuvent \u00eatre consid\u00e9r\u00e9s comme \u00e9tant plus importants que de droit fondamental des personnes participant \u00e0 l\u2019\u00e9v\u00e8nement. Six mois apr\u00e8s l&rsquo;entr\u00e9e en vigueur du RGPD, il \u00e9tait encore difficile de pr\u00e9voir quelles en sont les r\u00e9percussions. Pour \u00eatre s\u00fbr, il vaut mieux r\u00e9colter les consentements avant l\u2019\u00e9v\u00e8nement.<\/p>\n<p><strong>Un h\u00f4tel recueille les donn\u00e9es de ses clients europ\u00e9ens:<\/strong><br \/>\nLe tourisme doit \u00e9galement prendre en compte le RGPD. En principe, lorsqu\u2019un h\u00f4telier suisse recueille les donn\u00e9es de ses clients europ\u00e9ens en Suisse, le RGPD ne s\u2019applique pas. Mais, s\u2019il traque ses clients en ligne et que leurs comportements sont suivis lorsqu\u2019ils se trouvent dans l\u2019espace europ\u00e9en, le RGPD s\u2019applique. Ici encore, pour \u00eatre s\u00fbr, il vaut mieux obtenir un consentement et informer de mani\u00e8re pro-active, en particulier demander l\u2019autorisation aux clients de pouvoir les contacter \u00e0 l&rsquo;avenir, notamment pour des fins publicitaires.<\/p>\n<h3>\nEt en cas de violation du RGPD?<\/h3>\n<p>Le d\u00e9cret officiel pr\u00e9voit toute une s\u00e9rie de mesures dissuasives (cf. art. 58 \u00a7 2 RGPD) telles que des mises en garde et rappels. En dernier recours, les responsables devront payer des amendes pouvant aller jusqu\u2019\u00e0 20 millions d\u2019euros ou 4% de leur chiffre d\u2019affaire annuel mondial. Actuellement, on ne sait pas encore quel genre de jugements seront rendus et s\u2019il y aura des avocats sp\u00e9cialis\u00e9s pour poursuivre l\u00e9galement les entrepreneurs fautifs.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Liens utiles:<\/strong><\/p>\n<ul>\n<li>Informations d\u00e9taill\u00e9es du\u00a0 pr\u00e9pos\u00e9 f\u00e9d\u00e9ral \u00e0 la protection des donn\u00e9es et \u00e0 la transparence (PFPDT)<a href=\"https:\/\/www.edoeb.admin.ch\/edoeb\/fr\/home\/documentation\/bases-legales\/Datenschutz%20-%20International\/DSGVO.htm\" target=\"_blank\" rel=\"noopener\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 https:\/\/www.edoeb.admin.ch\/edoeb\/fr\/home\/documentation\/bases-legales\/Datenschutz%20-%20International\/DSGVO.html<\/a><\/li>\n<li>Portail f\u00e9d\u00e9ral des PME<br \/>\n<a href=\"https:\/\/www.kmu.admin.ch\/kmu\/fr\/home\/savoir-pratique\/gestion-pme\/e-commerce\/reglementation-ue-pour-la-protection-des-donnees.html\" target=\"_blank\" rel=\"noopener\">https:\/\/www.kmu.admin.ch\/kmu\/fr\/home\/savoir-pratique\/gestion-pme\/e-commerce\/reglementation-ue-pour-la-protection-des-donnees.html<\/a><\/li>\n<li>Le RGPD europ\u00e9en et la loi suisse sur la protection des donn\u00e9es &#8211; \u00e9valu\u00e9es par la Commission juridique de swissICT (en allemand)<br \/>\n<a href=\"http:\/\/www.swissict.ch\/publikationen\/swissict-magazin\/dsg-und-eu-dsgvo\/\" target=\"_blank\" rel=\"noopener\">http:\/\/www.swissict.ch\/publikationen\/swissict-magazin\/dsg-und-eu-dsgvo\/<\/a><\/li>\n<li>LE RGPD: loi inutile ou premier pas vers un nouvel internet? (en allemand)<br \/>\n<a href=\"https:\/\/t3n.de\/news\/die-dsgvo-das-duemmste-gesetz-oder-der-geburtshelfer-fuer-ein-neues-internet-1123635\/\" target=\"_blank\" rel=\"noopener\">https:\/\/t3n.de\/news\/die-dsgvo-das-duemmste-gesetz-oder-der-geburtshelfer-fuer-ein-neues-internet-1123635\/<\/a><\/li>\n<li>Nouvelle loi de protection des donn\u00e9es 7 devoirs pour les PME Suisses (en allemand)<br \/>\n<a href=\"https:\/\/steigerlegal.ch\/2018\/02\/22\/dsgvo-gdpr-pflichten\/\" target=\"_blank\" rel=\"noopener\">https:\/\/steigerlegal.ch\/2018\/02\/22\/dsgvo-gdpr-pflichten\/<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Avec le RGPD, les choses se compliquent un peu pour les annonceurs et entrepreneurs. Que signifie vraiment ce sigle et \u00e0 quoi doit-on faire attention si on fait des affaires avec l\u2019UE? Il s\u2019agit du nouveau R\u00e8glement G\u00e9n\u00e9ral de Protection des Donn\u00e9es (RGPD) de l\u2019Union Europ\u00e9enne (UE). Il garantit l&rsquo;harmonisation \u00e0 l&rsquo;\u00e9chelle de l&rsquo;UE de&#46;&#46;&#46;<\/p>\n","protected":false},"author":8,"featured_media":6999,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"<p><strong>Avec le RGPD, les choses se compliquent un peu pour les annonceurs et entrepreneurs. Que signifie vraiment ce sigle et \u00e0 quoi doit-on faire attention si on fait des affaires avec l\u2019UE?<\/strong><\/p>\r\n<p><img class=\"alignnone wp-image-6999 size-full\" src=\"https:\/\/swiss21.org\/wp-content\/uploads\/2019\/01\/datenschutz_swiss21-1080x720-1.jpg\" alt=\"\" width=\"1080\" height=\"720\" \/><\/p>\r\n<p>Il s\u2019agit du nouveau R\u00e8glement G\u00e9n\u00e9ral de Protection des Donn\u00e9es (RGPD) de l\u2019Union Europ\u00e9enne (UE). Il garantit l'harmonisation \u00e0 l'\u00e9chelle de l'UE de la protection des donn\u00e9es dans le traitement des donn\u00e9es \u00e0 caract\u00e8re personnel. Il est valable pour tous les \u00e9tats-membres depuis le 25 mai 2018. Le RGPD renforce les droits de la population europ\u00e9enne en ce qui concerne leurs donn\u00e9es; les entreprises doivent g\u00e9rer celles-ci de mani\u00e8re responsable et \u00e9viter les abus.<\/p>\r\n<h2>\u00a0<\/h2>\r\n<h2>Le RGPD est-il \u00e9galement valable pour les entreprises suisses?<\/h2>\r\n<p>Les <strong>entreprises suisses<\/strong> qui offrent leurs produits ou services \u00e0 des clients europ\u00e9ens, et qui stockent et traitent des donn\u00e9es personnelles sont soumises aux exigences de la l\u00e9gislation europ\u00e9enne sur la protection des donn\u00e9es.<\/p>\r\n<p>Cela se r\u00e9duit en gros \u00e0 deux crit\u00e8res fondamentaux. D\u2019une part, il s'agit du champ d'application mat\u00e9riel du RGPD. Art. 2 \u00a7 1: <em>Le RGPD \u00abs'applique au traitement de donn\u00e9es \u00e0 caract\u00e8re personnel, automatis\u00e9 en tout ou en partie, ainsi qu'au traitement non automatis\u00e9 de donn\u00e9es \u00e0 caract\u00e8re personnel contenues ou appel\u00e9es \u00e0 figurer dans un fichier.\u00bb<\/em> Pour faire court: d\u00e8s que les donn\u00e9es d'un client potentiel ou existant (donn\u00e9es personnelles, photos, etc.) sont enregistr\u00e9es, le RGPD prend effet.\u00a0 Important : Cela ne concerne que les donn\u00e9es qui sont sauvegard\u00e9es dans un but commercial.<\/p>\r\n<p>Le second crit\u00e8re concerne le champ d\u2019application g\u00e9ographique (Art.3 RGPD). Il stipule que le RGDP s'applique aux mandataires ou entrepreneurs ayant leur si\u00e8ge social dans l'UE (crit\u00e8re d'\u00e9tablissement) ou aux transactions ou observations de personnes dans l'UE (crit\u00e8re du march\u00e9 cible). Peu importe si ces personnes sont citoyennes de l'UE ou y r\u00e9sident. Par \"observation des personnes\", on comprend principalement le suivi et le ciblage du marketing en ligne.<\/p>\r\n<h3>Qu\u2019en est-il des employ\u00e9s europ\u00e9ens travaillant en Suisse?<\/h3>\r\n<p>Le RGPD s\u2019applique pour toutes les personnes qui sont observ\u00e9es ou dont les donn\u00e9es sont enregistr\u00e9es. \u00c9tant donn\u00e9 que les employ\u00e9s se trouvent g\u00e9n\u00e9ralement en Suisse lorsqu'ils travaillent avec des entreprises suisses, le RPGD s'applique, par exemple, dans le cas o\u00f9 \"l'observation\" est effectu\u00e9e \u00e0 travers les appareils \u00e9lectroniques lorsque les employ\u00e9s se trouvent dans l'UE.<\/p>\r\n<h3>Quels sont les droits des personnes concern\u00e9es? Quelles sont les obligations pour les entrepreneurs?<\/h3>\r\n<p>D\u00e8s que des donn\u00e9es concernant des personnes de l\u2019UE sont enregistr\u00e9es, un grand catalogue de droits s\u2019applique. Il s\u2019agit notamment du droit d'information, de rectification, d'annulation et d'opposition. Cela signifie, en cas d'enregistrement des donn\u00e9es, que les personnes concern\u00e9es doivent en \u00eatre inform\u00e9es, que les donn\u00e9es peuvent \u00eatre compl\u00e9t\u00e9es ou supprim\u00e9es \u00e0 tout moment, et que les d\u00e9cisions ant\u00e9rieures concernant le stockage des donn\u00e9es peuvent \u00eatre contest\u00e9es \u00e0 tout moment.<\/p>\r\n<h3>Quels sont les domaines d\u2019activit\u00e9 concern\u00e9s?<\/h3>\r\n<p>Quasiment tous les processus de marketing, de vente ou du CRM sont concern\u00e9s. Suivant la situation des employ\u00e9s, cela peut \u00e9galement concerner les RH.<\/p>\r\n<h4><strong>Exemples :<\/strong><\/h4>\r\n<p><strong>Sur internet:<\/strong><br \/>\r\nUn site internet doit d\u00e9sormais \u00eatre crypt\u00e9 par protocole SSL afin d\u2019\u00eatre consid\u00e9r\u00e9 comme s\u00e9curis\u00e9. Bien qu'une mention l\u00e9gale soit obligatoire en Suisse depuis le 1er avril 2012, elle devient d\u00e9sormais encore plus importante. L'exploitant du site web avec nom et adresse doivent \u00eatre visibles. <strong>La<\/strong> <strong>d\u00e9claration de confidentialit\u00e9<\/strong> doit indiquer quels outils sont utilis\u00e9s pour collecter des donn\u00e9es en ligne. Enfin, le visiteur d\u2019un site internet doit \u00eatre inform\u00e9 que des cookies sont utilis\u00e9s.<\/p>\r\n<p>Un point important pour les sites internet d\u2019entreprises suisses est que ceux qui n'offrent pas leurs produits et services dans l'UE de mani\u00e8re explicite ne sont pas soumis \u00e0 la RGPD. La r\u00e9vision 23 du RGPD dit<em>: <\/em><em>\u00abAlors que la simple accessibilit\u00e9 du site internet du responsable du traitement, d'un sous-traitant ou d'un interm\u00e9diaire dans l'Union, d'une adresse \u00e9lectronique ou d'autres coordonn\u00e9es, ou l'utilisation d'une langue g\u00e9n\u00e9ralement utilis\u00e9e dans le pays tiers o\u00f9 le responsable du traitement est \u00e9tabli ne suffit pas pour \u00e9tablir cette intention.\u00bb<\/em><\/p>\r\n<p><strong>Marketing direct<\/strong><br \/>\r\nIl est d\u00e9sormais d\u2019autant plus important d\u2019utiliser une proc\u00e9dure Opt-in, par exemple pour les newsletters. Cela signifie que le destinataire des news doit les demander explicitement. Avant de remplir un formulaire en ligne, un consentement est \u00e9galement n\u00e9cessaire pour que les donn\u00e9es puissent \u00eatre enregistr\u00e9es.<\/p>\r\n<p><strong>Lors d\u2019\u00e9v\u00e8nements:<\/strong><br \/>\r\nCela concerne les photos prises et des vid\u00e9os tourn\u00e9es lors d\u2019\u00e9v\u00e8nements publics dans l\u2019UE. Jusqu\u2019\u00e0 pr\u00e9sent, la personne photographi\u00e9e devait donner son consentement - m\u00eame si les organisateurs ne le demandaient pas tr\u00e8s souvent. Avec l'arriv\u00e9e du RGPD, peu de choses changent dans ce cas de figure. Lors d\u2019\u00e9v\u00e8nements publics, les entreprises sont avis\u00e9es d'informer le public au moment de l\u2019inscription que des photos seront prises et des vid\u00e9os seront tourn\u00e9es, et sont tenues d\u2019expliquer comment elles comptent les utiliser. Le RGPD s\u2019applique principalement pour la \"sauvegarde des int\u00e9r\u00eats l\u00e9gitimes\". Cela signifie que les int\u00e9r\u00eats des organisateurs, comme la promotion de l\u2019\u00e9v\u00e8nement, o\u00f9 des photos sont \u00e9videmment indispensables, peuvent \u00eatre consid\u00e9r\u00e9s comme \u00e9tant plus importants que de droit fondamental des personnes participant \u00e0 l\u2019\u00e9v\u00e8nement. Six mois apr\u00e8s l'entr\u00e9e en vigueur du RGPD, il \u00e9tait encore difficile de pr\u00e9voir quelles en sont les r\u00e9percussions. Pour \u00eatre s\u00fbr, il vaut mieux r\u00e9colter les consentements avant l\u2019\u00e9v\u00e8nement.<\/p>\r\n<p><strong>Un h\u00f4tel recueille les donn\u00e9es de ses clients europ\u00e9ens:<\/strong><br \/>\r\nLe tourisme doit \u00e9galement prendre en compte le RGPD. En principe, lorsqu\u2019un h\u00f4telier suisse recueille les donn\u00e9es de ses clients europ\u00e9ens en Suisse, le RGPD ne s\u2019applique pas. Mais, s\u2019il traque ses clients en ligne et que leurs comportements sont suivis lorsqu\u2019ils se trouvent dans l\u2019espace europ\u00e9en, le RGPD s\u2019applique. Ici encore, pour \u00eatre s\u00fbr, il vaut mieux obtenir un consentement et informer de mani\u00e8re pro-active, en particulier demander l\u2019autorisation aux clients de pouvoir les contacter \u00e0 l'avenir, notamment pour des fins publicitaires.<\/p>\r\n<h3><br \/>\r\nEt en cas de violation du RGPD?<\/h3>\r\n<p>Le d\u00e9cret officiel pr\u00e9voit toute une s\u00e9rie de mesures dissuasives (cf. art. 58 \u00a7 2 RGPD) telles que des mises en garde et rappels. En dernier recours, les responsables devront payer des amendes pouvant aller jusqu\u2019\u00e0 20 millions d\u2019euros ou 4% de leur chiffre d\u2019affaire annuel mondial. Actuellement, on ne sait pas encore quel genre de jugements seront rendus et s\u2019il y aura des avocats sp\u00e9cialis\u00e9s pour poursuivre l\u00e9galement les entrepreneurs fautifs.<\/p>\r\n<p>&nbsp;<\/p>\r\n<p><strong>Liens utiles:<\/strong><\/p>\r\n<ul>\r\n\t<li>Informations d\u00e9taill\u00e9es du\u00a0 pr\u00e9pos\u00e9 f\u00e9d\u00e9ral \u00e0 la protection des donn\u00e9es et \u00e0 la transparence (PFPDT)<a href=\"https:\/\/www.edoeb.admin.ch\/edoeb\/fr\/home\/documentation\/bases-legales\/Datenschutz%20-%20International\/DSGVO.htm\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 https:\/\/www.edoeb.admin.ch\/edoeb\/fr\/home\/documentation\/bases-legales\/Datenschutz%20-%20International\/DSGVO.html<\/a><\/li>\r\n\t<li>Portail f\u00e9d\u00e9ral des PME<br \/>\r\n<a href=\"https:\/\/www.kmu.admin.ch\/kmu\/fr\/home\/savoir-pratique\/gestion-pme\/e-commerce\/reglementation-ue-pour-la-protection-des-donnees.html\">https:\/\/www.kmu.admin.ch\/kmu\/fr\/home\/savoir-pratique\/gestion-pme\/e-commerce\/reglementation-ue-pour-la-protection-des-donnees.html<\/a><\/li>\r\n\t<li>Le RGPD europ\u00e9en et la loi suisse sur la protection des donn\u00e9es - \u00e9valu\u00e9es par la Commission juridique de swissICT (en allemand)<br \/>\r\n<a href=\"http:\/\/www.swissict.ch\/publikationen\/swissict-magazin\/dsg-und-eu-dsgvo\/\">http:\/\/www.swissict.ch\/publikationen\/swissict-magazin\/dsg-und-eu-dsgvo\/<\/a><\/li>\r\n\t<li>LE RGPD: loi inutile ou premier pas vers un nouvel internet? (en allemand)<br \/>\r\n<a href=\"https:\/\/t3n.de\/news\/die-dsgvo-das-duemmste-gesetz-oder-der-geburtshelfer-fuer-ein-neues-internet-1123635\/\">https:\/\/t3n.de\/news\/die-dsgvo-das-duemmste-gesetz-oder-der-geburtshelfer-fuer-ein-neues-internet-1123635\/<\/a><\/li>\r\n\t<li>Nouvelle loi de protection des donn\u00e9es 7 devoirs pour les PME Suisses (en allemand)<br \/>\r\n<a href=\"https:\/\/steigerlegal.ch\/2018\/02\/22\/dsgvo-gdpr-pflichten\/\">https:\/\/steigerlegal.ch\/2018\/02\/22\/dsgvo-gdpr-pflichten\/<\/a><\/li>\r\n<\/ul>","_et_gb_content_width":"","footnotes":""},"categories":[3555,5310,3556],"tags":[],"acf":[],"jetpack_featured_media_url":"https:\/\/old.swiss21.org\/wp-content\/uploads\/2019\/01\/datenschutz_swiss21-1080x720-1.jpg","_links":{"self":[{"href":"https:\/\/old.swiss21.org\/fr\/wp-json\/wp\/v2\/posts\/12714"}],"collection":[{"href":"https:\/\/old.swiss21.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/old.swiss21.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/old.swiss21.org\/fr\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/old.swiss21.org\/fr\/wp-json\/wp\/v2\/comments?post=12714"}],"version-history":[{"count":0,"href":"https:\/\/old.swiss21.org\/fr\/wp-json\/wp\/v2\/posts\/12714\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/old.swiss21.org\/fr\/wp-json\/wp\/v2\/media\/6999"}],"wp:attachment":[{"href":"https:\/\/old.swiss21.org\/fr\/wp-json\/wp\/v2\/media?parent=12714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/old.swiss21.org\/fr\/wp-json\/wp\/v2\/categories?post=12714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/old.swiss21.org\/fr\/wp-json\/wp\/v2\/tags?post=12714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}