Ordonnance sur les systèmes d'information et les systèmes de stockage de données du Service de renseignement de la Confédération (OSIS-SRC) · RS 121.2

Section 3 Dispositions générales relatives à la protection et à la sécurité des données

Art. 10 à 15 · 6 articles

En vigueur au 1er janvier 2024Vérifié sur Fedlex le 6 octobre 2026

Art. 10 Droit d’être informées des personnes concernées

1Le droit d’être informées des personnes concernées par un traitement d’informations se fonde sur l’art. 63 LRens.

2Si le requérant est enregistré dans le système INDEX SRC dans les domaines visés par l’art. 29, let. b ou c, le SRC s’adresse à l’autorité d’exécution cantonale compétente pour la procédure de communication.

Art. 11 Contrôle de qualité

1La vérification périodique des blocs de données personnelles dans les systèmes d’information IASA SRC, IASA-EXTR SRC et Quattro P, se fonde sur les art. 20, 27 et 54. La vérification périodique des rapports des autorités d’exécution cantonales se fonde sur l’art. 33.

2Le service interne de contrôle de qualité du SRC vérifie par sondage, au moins une fois par année, la légalité, l’adéquation, l’efficacité et l’exactitude du traitement des données dans tous les systèmes d’information du SRC. Il établit un plan de contrôle à cet effet.

3Le service interne de contrôle de qualité du SRC vérifie les blocs de données personnelles et efface toutes les données y relatives en vertu de l’art. 5, al. 6, LRens, en lien avec:

a.
les organisations et les groupements radiés de la liste d’observation en vertu de l’art. 72 LRens;
b.
les personnes, organisations et groupements pour lesquels le SRC a ordonné une procédure d’examen selon l’art. 37 de l’ordonnance du 16 août 2017 sur le renseignement (ORens)2, lorsque ladite procédure a été achevée sans que les organisations et groupements concernés aient été enregistrés dans la liste d’observation;

4Il vérifie au moins une fois par année, dans les blocs de données personnelles, les données ayant été exceptionnellement collectées et saisies sur la base de l’art. 5, al. 6, LRens, sans lien avec la liste d’observation au sens de l’art. 72 LRens ni une procédure d’examen selon l’art. 36 ORens, et il efface ces données dès que les activités visées à l’art. 5, al. 6, LRens, peuvent être exclues ou lorsque, aucune preuve n’a confirmé ces activités dans un délai d’un an après la saisie.

5Il veille, par le biais de formations internes et de contrôles réguliers, au respect des dispositions de la présente ordonnance. Il demande au directeur du SRC ou à son suppléant de prendre des mesures lorsqu’il constate des irrégularités dans le cadre de ses contrôles.

6Le directeur du SRC ou son suppléant peut confier au service interne de contrôle de qualité du SRC d’autres contrôles dans les systèmes d’information et de stockage de données en vertu des art. 36, al. 5, 47 et 58, al. 1, LRens.

Historique et notes (1)
  1. RS 121.1

Art. 12 Responsabilité et compétences

Le SRC règle la responsabilité et les compétences en lien avec ses systèmes d’information et de stockage de données dans les règlements de traitement pertinents.

Art. 13 Sécurité des données

1Pour assurer la sécurité des données s’appliquent:

a.3
les art. 1 à 4 et 6 de l’ordonnance du 31 août 2022 sur la protection des données4;
b.5
l’ordonnance du 8 novembre 2023 sur la sécurité de l’information6;
c.7
…
d.8
…

2Le SRC règle dans les règlements de traitement les mesures techniques et organisationnelles propres à empêcher le traitement de données par des personnes non autorisées.

Historique et notes (6)
  1. Nouvelle teneur selon l’annexe 2 ch. II 3 de l’O du 31 août 2022 sur la protection des données, en vigueur depuis le 1er sept. 2023 (RO 2022 568).
  2. RS 235.11
  3. Nouvelle teneur selon l’annexe 2 ch. II 2 de l’O du 8 nov. 2023 sur la sécurité de l’information, en vigueur depuis le 1er janv. 2024 (RO 2023 735).
  4. RS 128.1
  5. Abrogée par l’annexe 2 ch. II 2 de l’O du 8 nov. 2023 sur la sécurité de l’information, avec effet au 1er janv. 2024 (RO 2023 735).
  6. Abrogée par l’annexe ch. 2 de l’O du 24 fév. 2021, avec effet au 1er avr. 2021 (RO 2021 132).

Art. 14 Réseau SiLAN

1SiLAN est l’environnement TIC exploité par le SRC avec un réseau informatique hautement sécurisé.

2Toutes les données classifiées peuvent être traitées dans le réseau SiLAN, quel que soit leur échelon de classification.

3Seuls les collaborateurs du SRC, des autorités d’exécution cantonales, de l’autorité de surveillance au sens de l’art. 75 LRens, du Service de renseignement de l’armée et du prestataire TIC du SRC auxquels ont été conférés les droits nécessaires en vertu de l’art. 5 ont accès au réseau SiLAN. Les mandataires auxquels les services susmentionnés ont accordé un droit d’accès sont soumis aux mêmes conditions d’utilisation.

4La Confédération finance l’intégration des autorités d’exécution cantonales dans le réseau SiLAN.

Art. 15 Transmission de données hors du réseau SiLAN

La transmission de données hors du réseau SiLAN est régie par l’ordonnance du 8 novembre 2023 sur la sécurité de l’information10.

Historique et notes (2)
  1. Nouvelle teneur selon l’annexe 2 ch. II 2 de l’O du 8 nov. 2023 sur la sécurité de l’information, en vigueur depuis le 1er janv. 2024 (RO 2023 735).
  2. RS 128.1

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.