Ordonnance sur le traitement des données personnelles et des données des personnes morales lors de l’utilisation de l’infrastructure électronique de la Confédération (OTUIC) · RS 172.010.442

Section 3 Conditions régissant les analyses

Art. 8 à 14 · 7 articles

En vigueur au 1er janvier 2024Vérifié sur Fedlex le 6 octobre 2026

Art. 8 Analyses ne se rapportant pas aux personnes

(art. 57m LOGA)

1L’exploitant du système et le service désigné par le schéma directeur de l’organe fédéral peuvent, dans les buts prévus par la loi, procéder de leur propre chef à des analyses ne se rapportant pas aux personnes de données administrées.

2Ces analyses peuvent être effectuées sans limite de temps ni de contenu.

3L’organe fédéral peut, dans les buts prévus par la loi, procéder lui-même ou charger des tiers de procéder à des analyses ne se rapportant pas aux personnes de données non administrées.

Art. 9 Analyses non nominales se rapportant aux personnes

(art. 57n LOGA)

1 L’exploitant du système et le service désigné par le schéma directeur de l’organe fédéral concernant la protection des données peuvent, dans les buts prévus par la loi, procéder de leur propre chef aux analyses non nominales se rapportant aux personnes de données administrées. Ces analyses peuvent aussi être ordonnées par l’organe fédéral.

2L’organe fédéral peut, dans les buts prévus par la loi, procéder lui-même ou charger des tiers de procéder à des analyses non nominales se rapportant aux personnes de données non administrées.

Art. 10 Mandats d’analyses nominales se rapportant aux personnes en cas d’utilisation abusive ou de soupçon d’utilisation abusive

(art. 57o, al. 1, let. a, LOGA)

1En cas d’utilisation abusive ou de soupçon d’utilisation abusive, l’organe fédéral pour lequel travaille l’utilisateur de l’infrastructure électronique procède lui-même ou charge des tiers de procéder à l’analyse nominale se rapportant à cette personne de données administrées ou non administrées. Il y a abus lorsque l’utilisation de l’infrastructure électronique enfreint les prescriptions de l’organe fédéral ou de la législation par sa nature, son ampleur ou sa fréquence.

2Si la personne concernée ne consent pas à l’analyse, le chef de l’organe fédéral doit l’autoriser.

3Une copie du mandat doit être remise au conseiller à la protection des données de l’organe fédéral qui a donné le mandat d’analyse.7

Historique et notes (1)
  1. Nouvelle teneur selon l’annexe 2 ch. II 16 de l’O du 31 août 2022 sur la protection des données, en vigueur depuis le 1er sept. 2023 (RO 2022 568).

Art. 11 Déroulement des analyses nominales se rapportant aux personnes en cas d’utilisation abusive ou de soupçon d’utilisation abusive

(art. 57o, al. 1, let. a, LOGA)

1L’organe fédéral chargé de l’analyse nominale se rapportant à une personne vérifie au préalable:

a.
que le soupçon concret d’utilisation abusive est motivé par écrit de manière suffisante ou que l’utilisation abusive est prouvée, et
b.
que la personne concernée a été informée par écrit de l’existence d’un soupçon concret ou de la preuve d’une utilisation abusive.

2Si l’organe fédéral chargé de l’analyse nominale se rapportant à une personne refuse d’y procéder parce qu’il estime que les conditions mentionnées à l’al. 1 ne sont pas remplies, l’organe fédéral qui a donné le mandat peut demander l’avis du Préposé fédéral à la protection des données et à la transparence.

3Si l’organe fédéral procède lui-même à une analyse nominale se rapportant à des personnes dans son domaine, il en informe le conseiller à la protection des données de son département.

4L’analyse nominale se rapportant à une personne de données non administrées doit avoir lieu dans les délais fixés à l’art. 4, al. 1, si la personne concernée ne consent pas à l’analyse.

Art. 12 Analyses nominales se rapportant aux personnes en vue d’éliminer des perturbations

(art. 57o, al. 1, let. b, LOGA)

1L’exploitant du système et le service désigné par le schéma directeur de l’organe fédéral concernant la protection des données peuvent procéder de leur propre chef à une analyse nominale se rapportant à une personne des données administrées afin de remédier à des perturbations ou de parer à une menace concrète.

2Ils sont uniquement autorisés à procéder à cette analyse si elle est nécessaire pour rechercher la cause de la perturbation ou de la menace ou pour y remédier, en particulier:

a.
si l’utilisation de l’infrastructure électronique est impossible ou fortement restreinte en raison d’un défaut ou d’une panne ou parce que les utilisateurs la sollicitent de manière inhabituelle, ou
b.
si l’infrastructure électronique ou les données de la Confédération risquent d’être endommagées de manière imminente (diffusion de programmes malveillants).

3L’organe fédéral peut, aux mêmes conditions, procéder lui-même ou charger des tiers de procéder à une analyse nominale se rapportant à une personne des données non administrées.

Art. 13 Analyses nominales se rapportant aux personnes concernant les prestations et le temps de travail individuel

(art. 57o, al. 1, let. c à e, LOGA)

L’organe fédéral peut procéder lui-même ou charger des tiers de procéder à une analyse nominale se rapportant à une personne des données administrées dans les buts suivants:

a.
pour fournir des prestations indispensables;
b.
pour saisir les prestations effectuées par les prestataires techniques et les facturer;
c.
pour contrôler le temps de travail d’un utilisateur qui travaille pour lui.

Art. 14 Droit des utilisateurs à une analyse

Les utilisateurs de l’infrastructure électronique de la Confédération n’ont aucun droit à une analyse de leurs données au sens de la présente ordonnance.

Historique et notes (1)
  1. Nouvelle teneur selon l’annexe 2 ch. II 16 de l’O du 31 août 2022 sur la protection des données, en vigueur depuis le 1er sept. 2023 (RO 2022 568).

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.