Ordonnance sur le traitement des données dans l’OFDF (OTDD) · RS 631.061

Section 2 Traitement des données

Art. 5 à 14 · 10 articles

En vigueur au 1er mai 2024Vérifié sur Fedlex le 6 octobre 2026

Art. 5 Principe

1Les données personnelles ne peuvent être traitées que dans les limites du but assigné par chacune des annexes.

2La collecte de données personnelles doit être reconnaissable par les personnes concernées.

3Les collaborateurs de l’OFDF disposent des autorisations de traitement des données dont ils ont besoin pour exécuter leurs tâches, sauf disposition contraire dans l’annexe concernée.

Art. 6 Plate-forme centrale d’exploitation des données

1L’OFDF peut créer et gérer des plates-formes pour l’exploitation des données tirées des systèmes d’information visés par la présente ordonnance.

2Les données ne peuvent être exploitées qu’à des fins statistiques, pour l’établissement d’analyses des risques et pour servir de base de soutien à la direction et au pilotage de l’OFDF.

Art. 7 Communication des données

1L’OFDF communique les données tirées des systèmes d’information à d’autres autorités en Suisse ainsi qu’à des tiers lorsqu’une telle obligation d’informer est prévue par la loi.

2La communication des données par procédure d’appel n’est possible que si l’annexe concernée le prévoit expressément.

Art. 8 Droits des personnes concernées

Les droits des personnes concernées, en particulier le droit d’accès aux données, à leur rectification et à leur destruction, sont régis par la loi fédérale du 25 septembre 2020 sur la protection des données11 et ses dispositions d’exécution.

Historique et notes (2)
  1. Nouvelle teneur selon l’annexe 2 ch. II 71 de l’O du 31 août 2022 sur la protection des données, en vigueur depuis le 1er sept. 2023 (RO 2022 568).
  2. RS 235.1

Art. 9 Obligations de l’OFDF

Les données inexactes et celles qui ne sont pas conformes à la présente ordonnance doivent être corrigées ou détruites d’office.

Art. 10 Conservation et destruction des données

1Les données contenues dans les systèmes d’information sont conservées pendant cinq ans au plus après leur saisie, pour autant que l’annexe concernée ne prévoie pas un autre délai.

2Elles sont détruites à l’expiration du délai de conservation, à moins qu’elles ne soient archivées.

3Les données tirées de systèmes d’information dont l’exploitation a été abandonnée sont conservées pendant cinq ans au plus après leur saisie. Elles sont ensuite détruites, à moins qu’elles ne soient archivées.

Art. 11 Archivage des données

Les données dont on n’a plus besoin et les données dont le délai de conservation a expiré sont proposées aux Archives fédérales. La proposition, l’évaluation et la livraison des données sont régies par la loi fédérale du 26 juin 1998 sur l’archivage12.

Historique et notes (1)
  1. RS 152.1

Art. 12 Sécurité des données

1La sécurité des données est régie par les art. 1 à 4 et 6 de l’ordonnance du 31 août 2022 sur la protection des données13 et par l’ordonnance du 8 novembre 2023 sur la sécurité de l’information14.15

2Les données, les programmes et les documentations qui y sont rattachés doivent être protégés contre tout traitement non autorisé, la destruction et le vol. Ils doivent pouvoir être restaurés.

3L’office compétent de l’OFDF configure l’accès aux divers systèmes d’information pour chaque utilisateur avec des profils d’utilisateur, des mots de passe et des logins individuels en concertation avec l’OFIT, de telle sorte que les systèmes d’information soient utilisés dans les seules limites des compétences de chaque utilisateur. Les mots de passe communs et les logins collectifs ne sont admis qu’exceptionnellement.

4L’OFDF édicte en concertation avec l’OFIT des prescriptions relatives aux mesures organisationnelles et techniques assurant la sécurité des données et veille à ce que le traitement de données soit automatiquement enregistré.

Historique et notes (3)
  1. RS 235.11
  2. RS 128.1
  3. Nouvelle teneur selon l’annexe 2 ch. II 35 de l’O du 8 nov. 2023 sur la sécurité de l’information, en vigueur depuis le 1er janv. 2024 (RO 2023 735).

Art. 13 Statistiques

1Les données personnelles ne peuvent être utilisées pour l’établissement de rapports et de statistiques que si l’annexe concernée le prévoit.

2Les données personnelles peuvent être traitées uniquement à des fins de contrôle et de planification internes des affaires.

3Les données utilisées ou publiées à des fins statistiques ne doivent pas permettre de tirer des conclusions sur les personnes concernées.

4Le délai en matière de conservation et de destruction des résultats du traitement est régi par l’art. 10.

Art. 14 Exploitation des sites Intranet et Internet de l’OFDF

1L’exploitation des sites Intranet et Internet de l’OFDF peut requérir le traitement par l’OFDF de données relatives à des personnes qui utilisent ces sites (log-files).

2Les données personnelles ne peuvent être traitées que pour cette exploitation et pas plus longtemps que nécessaire. Elles doivent être détruites ou rendues anonymes au terme de l’exploitation.

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.