Ordonnance sur le traitement des données personnelles et des données des personnes morales lors de l’utilisation de l’infrastructure électronique de la Confédération (OTUIC) · RS 172.010.442

Section 2 Droit d’accès, conservation et destruction

Art. 2 à 7 · 6 articles

En vigueur au 1er janvier 2024Vérifié sur Fedlex le 6 octobre 2026

Art. 2 Droit d’accès aux données

1Seuls ont droit d’accéder aux données administrées:

a.
l’exploitant du système;
b.
les services désignés par les directives de l’organe fédéral concernant la protection des données.

2Seul l’organe fédéral qui utilise les appareils sur lesquels les données non administrées sont enregistrées a droit d’accéder à ces données.

Art. 3 Conservation sécurisée des données

Les données doivent être conservées de manière sécurisée conformément aux dispositions de l’ordonnance du 8 novembre 2023 sur la sécurité de l’information6.

Historique et notes (2)
  1. Nouvelle teneur selon l’annexe 2 ch. II 9 de l’O du 8 nov. 2023 sur la sécurité de l’information, en vigueur depuis le 1er janv. 2024 (RO 2023 735).
  2. RS 128.1

Art. 4 Durée de conservation et destruction des données administrées

1Lorsque les finalités de l’analyse l’exigent, les données administrées peuvent être conservées:

a.
pour les données visées à l’art. 57l, let. a, LOGA: jusqu’à l’archivage par les Archives fédérales des informations qui sont à leur source, mais deux ans au plus si elles ne sont pas reprises par les Archives fédérales;
b.
pour les données résultant de l’utilisation de l’infrastructure électronique (art. 57l, let. b, LOGA): deux ans au plus;
c.
pour les données concernant le temps de travail du personnel (art. 57l, let. c, LOGA): cinq ans au plus;
d.
pour les données concernant la présence des personnes dans les locaux de l’organe fédéral ainsi que les entrées et les sorties (art. 57l, let. d, LOGA): trois ans au plus.

2Elles doivent être détruites au plus tard trois mois après la fin de l’analyse ou après le terme du délai de conservation prévu à l’al. 1.

3Dans des cas particuliers, le Conseil fédéral peut décider de prolonger la durée de conservation de certaines catégories de données résultant de l’utilisation de l’infrastructure électronique (al. 1, let. b) pour assurer la sécurité des informations et des prestations.

Art. 5 Durée de conservation et destruction des données non administrées

1La durée de conservation des données non administrées dépend de la capacité de mémoire de l’appareil considéré, à moins qu’il ne soit techniquement possible de les détruire rapidement et automatiquement après leur utilisation.

2L’organe fédéral doit détruire les données non administrées de manière irréversible au plus tard lorsque l’appareil sur lequel elles sont enregistrées est cédé ou éliminé.

Art. 6 Service responsable de la conservation et de la destruction

La responsabilité de la conservation sécurisée des données et de leur destruction dans les délais incombe:

a.
pour les données administrées: à l’exploitant du système et au service désigné par le schéma directeur de l’organe fédéral concernant la protection des données;
b.
pour les données non administrées: à l’organe fédéral qui utilise l’appareil sur lequel elles sont enregistrées.

Art. 7 Traitement lié à des travaux techniques

1Les personnes chargées de travaux techniques tels que la maintenance et la gestion de l’infrastructure électronique ne peuvent traiter les données que si l’accomplissement de ces travaux l’exige.

2La conservation sécurisée des données, leur protection contre les accès illicites et leur confidentialité doivent être préservées.

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.