1Quiconque traite des données génétiques doit veiller à protéger les données, notamment contre toute communication, modification, suppression, destruction ou copie non autorisée ou involontaire, et contre leur perte.
2Cette protection est assurée au moyen de mesures techniques et organisationnelles adéquates, notamment les mesures suivantes:
- a.
- la limitation du traitement des données génétiques aux personnes qui ont besoin des données pour accomplir leurs tâches;
- b.
- l’enregistrement de l’ensemble des processus de traitement des données qui permettent de garantir la traçabilité;
- c.
- la transmission sécurisée des données génétiques;
- d.
- la pseudonymisation des données génétiques lorsque ces dernières sont transférées vers un pays dont la législation n’assure pas un niveau de protection adéquat.
3Les mesures doivent être déterminées et mises à jour sur la base d’une évaluation des risques et des connaissances techniques les plus récentes. Elles doivent figurer dans un concept fondé sur l’annexe 3.
4Si les données au sens de l’al. 2, let. d, sont pseudonymisées et transférées vers un pays dont la législation n’assure pas un niveau de protection adéquat, la personne concernée doit en être informée dans le cadre de son information.
5Les dispositions des al. 1 à 4 s’appliquent par analogie aux échantillons.
Historique et notes (1)
- Introduit par le ch. I de l’O du 23 sept. 2022, en vigueur depuis le 1er déc. 2022 (RO 2022 586).