1Les données, y compris les données sensibles, contenues dans l’IGDP peuvent être communiquées à d’autres systèmes d’information:
- a.
- si pour l’autre système d’information il existe une base légale pour la communication des données et une base légale formelle pour la communication de données sensibles;
- b.33
- si le système d’information a été annoncé au Préposé fédéral à la protection des données et à la transparence conformément à l’art. 12, al. 4, de la loi fédérale du 25 septembre 2020 sur la protection des données 34;
- c.
- si un règlement de traitement a été établi pour ce système d’information;
- d.
- s’il n’existe pas d’exigence de sécurité accrue pour les données des employés.
2La communication des données a lieu par le biais de la base centralisée des identités visée à l’art. 13 de l’ordonnance du 19 octobre 2016 sur les systèmes de gestion des données d’identification et les services d’annuaires de la Confédération (OIAM)35, pour autant que les données soient disponibles.
3La communication des données peut se faire via un distributeur.
4Les unités administratives peuvent reprendre de l’IGDP les données non sensibles de leurs employés pour l’administration du personnel dans leur domaine.
Historique et notes (3)
- Nouvelle teneur selon l’annexe 2 ch. II 25 de l’O du 31 août 2022 sur la protection des données, en vigueur depuis le 1er sept. 2023 (RO 2022 568).
- RS 235.1
- RS 172.010.59