Loi fédérale sur les systèmes d’information de l’armée et du DDPS (LSIA) · RS 510.91

Chapitre 1 Dispositions générales

Art. 1 à 11 · 13 articles

En vigueur au 1er juin 2026Vérifié sur Fedlex le 6 octobre 2026

Art. 1 Objet et champ d’application

1La présente loi règle le traitement de données personnelles concernant des personnes physiques et morales (données), données sensibles comprises, dans les systèmes d’information et lors de l’engagement de moyens de surveillance de l’armée et du Département fédéral de la défense, de la protection de la population et des sports (DDPS) par:6

a.
les autorités fédérales et cantonales;
b.7
les commandants et les organes de commandement de l’armée (commandements militaires) et les commandants de la protection civile;
c.8
d’autres militaires et membres de la protection civile;
d.9
les tiers accomplissant des tâches liées à l’armée ou à la protection civile ou pour le DDPS.

2Elle ne s’applique pas au traitement des données par les services de renseignement.10

3Dans la mesure où la présente loi ne contient pas de dispositions spécifiques, la loi fédérale du 25 septembre 2020 sur la protection des données (LPD)11 est applicable.12

Historique et notes (7)
  1. Nouvelle teneur selon l’annexe ch. 1 de la LF du 17 juin 2022, en vigueur depuis le 1er sept. 2023 (RO 2023 117; FF 2021 3046).
  2. Nouvelle teneur selon le ch. I de la LF du 17 juin 2022, en vigueur depuis le 1er avr. 2023 (RO 2023 117; FF 2021 3046).
  3. Nouvelle teneur selon le ch. I de la LF du 17 juin 2022, en vigueur depuis le 1er avr. 2023 (RO 2023 117; FF 2021 3046).
  4. Nouvelle teneur selon le ch. I de la LF du 17 juin 2022, en vigueur depuis le 1er avr. 2023 (RO 2023 117; FF 2021 3046).
  5. Nouvelle teneur selon le ch. I de la LF du 17 juin 2022, en vigueur depuis le 1er avr. 2023 (RO 2023 117; FF 2021 3046).
  6. RS 235.1
  7. Nouvelle teneur selon l’annexe ch. 1 de la LF du 17 juin 2022, en vigueur depuis le 1er sept. 2023 (RO 2023 117; FF 2021 3046).

Art. 2 Principes du traitement des données

1Lors de l’exploitation de systèmes d’information ou de l’engagement de moyens de surveillance de l’armée et du DDPS, les services et personnes visés à l’art. 1, al. 1, peuvent, pour accomplir leurs tâches légales ou contractuelles:13

a.14
…
b.
utiliser le numéro AVS15 prévu dans la loi fédérale du 20 décembre 1946 sur l’assurance vieillesse et survivants16;
c.
communiquer sous forme électronique les données, pour autant qu’un niveau de protection adéquat contre tout traitement non autorisé soit assuré.

2Les services et personnes auprès desquels les données peuvent être collectées sont tenus de les communiquer gratuitement.

3Les données peuvent être traitées sous forme non électronique pour atteindre les mêmes buts.

4Lorsque la déclaration des données est volontaire, le service ou la personne qui les demande l’indique expressément.

5Les images qui montrent des personnes en service militaire clairement identifiables ne peuvent être publiées qu’avec leur consentement écrit.

Historique et notes (4)
  1. Nouvelle teneur selon le ch. I de la LF du 17 juin 2022, en vigueur depuis le 1er avr. 2023 (RO 2023 117; FF 2021 3046).
  2. Abrogée par le ch. I de la LF du 17 juin 2022, avec effet au 1er avr. 2023 (RO 2023 117; FF 2021 3046).
  3. Nouvelle expression selon l’annexe ch. 14 de la LF du 18 déc. 2020 (Utilisation systématique du numéro AVS par les autorités), en vigueur depuis le 1er janv. 2022 (RO 2021 758; FF 2019 6955). Il a été tenu compte de cette mod. dans tout le texte.
  4. RS 831.10

Art. 2a Traitement des données biométriques

1Les organes responsables en vertu de la présente loi peuvent traiter, à des fins de contrôle, les données biométriques des personnes autorisées à accéder:

a.
aux installations dignes de protection;
b.
aux systèmes d’information traitant des données sensibles ou des informations classifiées SECRET ou CONFIDENTIEL;
c.
à l’infrastructure électronique mobile ou stationnaire traitant des données sensibles ou des informations classifiées SECRET ou CONFIDENTIEL.

2Le Conseil fédéral détermine, pour chaque système d’information, les données biométriques dont le traitement est autorisé.

3Les données biométriques enregistrées sont détruites un an après la fin de la validité de l’autorisation d’accès.

4Les données enregistrées lors de la reconnaissance biométrique sont détruites un an après leur enregistrement.

Historique et notes (1)
  1. Introduit par le ch. I de la LF du 18 mars 2016, en vigueur depuis le 1er janv. 2017 (RO 2016 4307; FF 2014 6693).

Art. 2b Profilage

Les organes responsables désignés par la présente loi peuvent effectuer un profilage, y compris un profilage à risque élevé, pour analyser, évaluer, apprécier ou prédire les aspects personnels ci-après relatifs à une personne physique aux fins désignées ci-après:

a.
aptitude et capacité à accomplir du service militaire et du service de protection civile, y compris les conditions déterminantes correspondantes: traitement des données comme indiqué à l’art. 13, let. b à d;
b.19
aptitude et capacité à exercer des fonctions, à effectuer des activités et à réaliser des travaux, y compris les conditions déterminantes correspondantes: pour les buts définis aux art. 13, let. b à d, 143b, let. d et e, et 179t;
c.20
profil de prestations, capacité de performance et résistance, notamment dans les domaines de la santé, de l’aptitude physique, de l’intelligence, de la personnalité, du psychisme, du comportement social et de l’attitude au volant: pour les buts définis aux art. 13, let. b à d, 143b, let. d et e, et 179t;
cbis.21
aptitudes et santé sur les plans physique et psychique: pour les buts définis à l’art. 179t;
d.22
connaissances, compétences, capacités et prestations physiques et psychiques fournies: pour les buts définis aux art. 13, let. b à d, 127, let. d et e, 143b, let. d et e, 143h et 179t;
e.
comportement d’apprentissage et progression: traitement des données comme indiqué à l’art. 127, let. a à c;
f.
potentiel de cadre et possibilités de développement: traitement des données comme indiqué à l’art. 13, let. b à d et m;
g.
intérêt personnel porté au service militaire et au service de protection civile, à l’embauche, à la formation (instruction) et au perfectionnement: traitement des données comme indiqué aux art. 13, let. b à d et m, 127, let. b, et 143b, let. a, d et e;
gbis.23
habitudes en matière de sport, de mouvement, d’alimentation et de loisirs, y compris intérêts personnels à cet égard: pour les buts définis à l’art. 179t;
h.24
risque pour la sécurité, ainsi que potentiel d’abus et de dangerosité en ce qui concerne l’arme personnelle: traitement des données comme indiqué à l’art. 13, let. l;
i.
aspects personnels supplémentaires permettant de parvenir à d’autres fins de traitement des données, si la personne concernée y consent.
Historique et notes (7)
  1. Introduit par le ch. I de la LF du 17 juin 2022, en vigueur depuis le 1er sept. 2023 (RO 2023 117; FF 2021 3046).
  2. Nouvelle teneur selon l’annexe ch. 2 de la LF du 19 déc. 2025, en vigueur depuis le 1er juin 2026 (RO 2026 164; FF 2025 960).
  3. Nouvelle teneur selon l’annexe ch. 2 de la LF du 19 déc. 2025, en vigueur depuis le 1er juin 2026 (RO 2026 164; FF 2025 960).
  4. Introduite par l’annexe ch. 2 de la LF du 19 déc. 2025, en vigueur depuis le 1er juin 2026 (RO 2026 164; FF 2025 960).
  5. Nouvelle teneur selon l’annexe ch. 2 de la LF du 19 déc. 2025, en vigueur depuis le 1er juin 2026 (RO 2026 164; FF 2025 960).
  6. Introduite par l’annexe ch. 2 de la LF du 19 déc. 2025, en vigueur depuis le 1er juin 2026 (RO 2026 164; FF 2025 960).
  7. Nouvelle teneur selon l’annexe ch. 2 de la LF du 17 juin 2022, en vigueur depuis le 1er janv. 2024 (RO 2023 117, 650; FF 2021 3046).

Art. 3

Cet article est abrogé. Voir la note ci-dessous.

Historique et notes (1)
  1. Abrogé par le ch. I de la LF du 17 juin 2022, avec effet au 1er avr. 2023 (RO 2023 117; FF 2021 3046).

Art. 4 Mise en réseau de systèmes d’information

1Les systèmes d’information réglés par la présente loi et ses dispositions d’exécution sont exploités en réseau par le DDPS et ses unités administratives.26

2Ils sont mis en réseau de manière que les services et personnes compétents puissent:

a.
vérifier, en une seule opération de recherche, si les personnes dont ils ont besoin des données pour accomplir leurs tâches légales ou contractuelles figurent dans les systèmes d’information auxquels ils ont accès;
b.
transférer d’un système à un autre les données dont l’enregistrement est autorisé dans plusieurs systèmes d’information.
Historique et notes (1)
  1. Nouvelle teneur selon le ch. I de la LF du 17 juin 2022, en vigueur depuis le 1er avr. 2023 (RO 2023 117; FF 2021 3046).

Art. 5 Modification des systèmes d’information

Le Conseil fédéral peut regrouper, remplacer ou supprimer des systèmes d’information, pour autant que ces modifications n’élargissent ni l’ampleur ni le but du traitement des données, en particulier les droits d’accès.

Art. 6 Traitement des données dans le cadre de la coopération internationale

Les autorités compétentes et les commandements militaires peuvent, dans le cadre de la coopération avec les autorités et commandements militaires d’autres pays ainsi qu’avec les organisations internationales, traiter des données et notamment les rendre accessibles en ligne:

a.
lorsqu’une loi au sens formel ou un traité international sujet au référendum le prévoit;
b.
lorsque des dispositions d’exécution édictées par le Conseil fédéral pour la présente loi ou un accord international conclu par le Conseil fédéral le prévoient et que la LPD28 ne soumet pas le traitement de ces données à l’existence d’une base dans une loi au sens formel.
Historique et notes (2)
  1. Nouvelle teneur selon le ch. I de la LF du 17 juin 2022, en vigueur depuis le 1er avr. 2023 (RO 2023 117; FF 2021 3046).
  2. RS 235.1

Art. 7 Traitement des données aux fins de contrôle interne et de travaux sur les systèmes d’information

1Les services de contrôle internes à l’armée ou à l’administration, ainsi que les services et personnes29 internes à l’armée ou à l’administration chargés de vérifier l’application des dispositions sur la protection des données, peuvent traiter des données pour accomplir leurs tâches de contrôle.

2Les personnes chargées de la maintenance, de la gestion et de la programmation, y compris les fournisseurs externes de prestations, ne peuvent traiter des données que si elles sont nécessaires à l’accomplissement de leurs tâches et que la sécurité des données est garantie.30 Il ne doit en résulter aucune modification des données.

Historique et notes (2)
  1. Nouvelle expression selon le ch. I de la LF du 18 mars 2016, en vigueur depuis le 1er janv. 2017 (RO 2016 4307; FF 2014 6693). Il a été tenu compte de cette mod. dans tout le texte.
  2. Nouvelle teneur selon le ch. I de la LF du 17 juin 2022, en vigueur depuis le 1er avr. 2023 (RO 2023 117; FF 2021 3046).

Art. 9 Obligation de rendre les données anonymes

1Les données nécessaires à des fins de statistique, de recherche, d’analyse des engagements ou de garantie de qualité sont rendues anonymes.

2Les tests relatifs au développement ou à la migration du système ne peuvent être effectués qu’au moyen de données anonymes ou fictives.

Art. 10 Données dont le traitement est interdit

Il est interdit de traiter les données sur:

a.
les opinions ou les activités religieuses, à l’exception de la confession;
b.
les opinions ou les activités philosophiques, politiques ou syndicales;
c.32
l’origine raciale ou ethnique.
Historique et notes (1)
  1. Nouvelle teneur selon l’annexe 1 ch. II 42 de la LF du 25 sept. 2020 sur la protection des données, en vigueur depuis le 1er sept. 2023 (RO 2022 491; FF 2017 6565).

Art. 11

Cet article est abrogé. Voir la note ci-dessous.

Historique et notes (1)
  1. Abrogé par l’annexe ch. 1 de la LF du 17 juin 2022, avec effet au 1er sept. 2023 (RO 2023 117; FF 2021 3046).

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.