Ordonnance sur les certifications en matière de protection des données (OCPD) · RS 235.13

Art. 6 OCPDExigences relatives à la certification de systèmes de gestion

Section 2 Objets et procédure de certification

En vigueur au 1er septembre 2023Vérifié sur Fedlex le 6 octobre 2026

1L’évaluation du système de gestion porte notamment sur:

a.
la politique en matière de protection des données;
b.
la documentation concernant les objectifs, les risques et les mesures visant à garantir la protection et la sécurité des données;
c.
les dispositions techniques et organisationnelles nécessaires à la mise en œuvre des objectifs et des mesures fixés, notamment pour remédier aux manquements.

2Le PFPDT émet des directives sur les exigences minimales qu’un système de gestion doit remplir. Il tient compte des critères internationaux relatifs à l’installation, à l’exploitation, à la surveillance et à l’amélioration de tels systèmes et en particulier des normes techniques suivantes4:

a.
SN EN ISO 9001, systèmes de management de la qualité, exigences;
b.
SN EN ISO/IEC 27001, technologies de l’information, techniques de sécurité, système de management de la sécurité de l’information, exigences;
c.
SN EN ISO/IEC 27701, techniques de sécurité, extension d’ISO/IEC 27001 et ISO/IEC 27002 au management de la protection de la vie privée, exigences et lignes directrices.
Historique et notes (1)
  1. Les normes peuvent être consultées gratuitement ou obtenues contre paiement auprès de l’Association suisse de normalisation (SNV), Sulzerallee 70, 8404 Winterthour, www.snv.ch.

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.