Ordonnance VIS (OVIS) · RS 142.512

Chapitre 5 Protection des données, sécurité des données et surveillance

Art. 25 à 37 · 13 articles

En vigueur au 1er octobre 2026Vérifié sur Fedlex le 6 octobre 2026

Section 1 Traitement des données

Art. 26 Conservation des données dans ORBIS

1Les données d’ORBIS sont conservées pendant cinq ans au maximum.

2Ce délai débute:

a.
à la date d’expiration du visa, en cas de délivrance d’un visa;
b.
à la nouvelle date d’expiration du visa, en cas de prolongation d’un visa;
c.
à la date de création du dossier de demande dans ORBIS, en cas de retrait, de clôture ou d’interruption de la demande;
d.
à la date de la décision de l’autorité chargée des visas, en cas de refus, d’annulation ou de révocation d’un visa.

Art. 27 Effacement des données

1Lorsqu’une personne acquiert la nationalité suisse:

a.
les autorités compétentes en matière de visa effacent sans délai d’ORBIS les dossiers de demande de la personne concernée et, le cas échéant, les liens avec les dossiers de son conjoint, de ses enfants et du groupe avec lequel elle a voyagé, pour autant que les données relatives à la demande aient été saisies par les autorités suisses;
b.
le SEM informe sans délai les États Schengen qui ont saisi les données sur les visas.

2Les autorités compétentes en matière de nationalité sont tenues d’informer le SEM (section Bases visas) de toute naturalisation.

3Si le refus d’un visa est annulé par l’instance de recours compétente, les données relatives au refus de l’octroi sont effacées d’ORBIS par l’autorité qui a refusé le visa, dès que la décision d’annulation est définitive.

Art. 28 Qualité des données

1Si des éléments indiquent que des données du C-VIS saisies par les autorités suisses ou des données d’ORBIS sont incorrectes ou incomplètes, ou qu’elles ne sont pas traitées conformément au droit, le SEM doit en être immédiatement informé par écrit.

2Le SEM prend immédiatement les mesures nécessaires.

Art. 29 Conservation des données provenant du C-VIS

1Si cela est nécessaire dans des cas particuliers, des données du C-VIS peuvent être conservées dans le SYMIC, dans ORBIS, dans le système d’information RUMACA du Corps des gardes-frontière, ou dans un système d’information similaire des polices cantonales et communales, pour une durée limitée au traitement du cas considéré, conformément à l’art. 30 du règlement VIS UE68.69

2Les autorités visées aux art. 17 et 18 sont tenues de détruire immédiatement les données qu’elles ont reçues de la CEA fedpol, à moins que ces données ne soient nécessaires aux fins de la décision VIS UE70. Les données sont détruites aussitôt qu’elles ne sont plus utiles.

3L’utilisation de données non conforme aux al. 1 et 2 constitue une utilisation frauduleuse de données au sens de l’art. 120d LEI.

Historique et notes (3)
  1. Cf. note de bas de page relative à l’art. 2, let. a.
  2. Nouvelle teneur selon le ch. I de l’O du 19 fév. 2020, en vigueur depuis le 1er avr. 2020 (RO 2020 917).
  3. Cf. note de bas de page relative à l’art. 21, al. 1.

Art. 30 Communication de données à des États tiers ou à des organisations internationales

1Les données traitées dans le C-VIS ne peuvent pas être communiquées à un État tiers ni à une organisation internationale.

2Dans des cas particuliers, les données suivantes du C-VIS relatives à une personne peuvent être communiquées à un État tiers ou à une organisation internationale au sens de l’annexe du règlement VIS UE71 aux fins de prouver l’identité d’un ressortissant d’un État tiers, y compris à des fins de retour, si les conditions fixées à l’art. 31 du règlement VIS UE sont remplies:

a.
le prénom, le nom, le nom de naissance, le sexe ainsi que la date, le lieu et le pays de naissance;
b.
la nationalité actuelle et la nationalité de naissance;
c.
le type de document de voyage, le numéro de ce dernier, l’autorité l’ayant délivré ainsi que les dates de délivrance et d’expiration;
d.
l’adresse du domicile du demandeur;
e.
pour les mineurs: les prénom et nom des personnes qui exercent l’autorité parentale ou du tuteur légal.

3Les données d’ORBIS qui ne sont pas transférées dans le C-VIS peuvent être communiquées dans un cas particulier aux conditions définies à l’art. 105 LEI.

Historique et notes (1)
  1. Cf. note de bas de page relative à l’art. 2, let. a.

Section 2 Droits des personnes concernées

Art. 31 Droit d’accès et droit à la rectification ou à l’effacement des données

1Si une personne fait valoir son droit d’accès aux données saisies dans ORBIS ou dans le C-VIS, elle doit présenter une demande au SEM dans la forme prévue à l’art. 16 de l’ordonnance du 31 août 2022 sur la protection des données (OPDo)72. L’exercice d’autres droits par la personne concernée est régi par l’art. 41 de la loi fédérale du 25 septembre 2020 sur la protection des données73.74

2Le SEM traite la demande de droit d’accès en accord avec l’autorité qui a saisi les données dans ORBIS ou avec l’État qui a transféré les données dans le C-VIS.

3Il enregistre toute demande de droit d’accès.

4Si une personne fait valoir son droit à la rectification ou à l’effacement de données du C-VIS qui n’ont pas été saisies par les autorités suisses, le SEM prend contact avec l’État qui a saisi les données dans un délai de quatorze jours et lui transmet la demande. Le SEM informe la personne concernée de la transmission de la requête.

5Il traite les demandes d’accès, de rectification ou d’effacement sans délai.

6Il confirme par écrit, sans délai, toute rectification ou tout effacement des données à la personne concernée. S’il n’est pas disposé à rectifier ou à effacer les données, il fait connaître ses motifs.

Historique et notes (3)
  1. RS 235.11
  2. RS 235.1
  3. Nouvelle teneur selon l’annexe 2 ch. II 7 de l’O du 31 août 2022 sur la protection des données, en vigueur depuis le 1er sept. 2023 (RO 2022 568).

Art. 32 Obligation d’informer

1Lors de la collecte des données personnelles du demandeur, y compris les données biométriques, celui-ci est informé par écrit:75

a.76
de l’identité et des coordonnées du responsable du traitement;
b.
des finalités du traitement des données dans ORBIS et dans le C-VIS;
c.77
des destinataires ou des catégories de destinataires auxquels les données personnelles sont communiquées;
d.
de la durée de conservation des données dans ORBIS et dans le C-VIS;
e.
du caractère obligatoire de la saisie des données pour l’examen de la demande;
f.
de l’existence du droit d’accès, du droit à la rectification et du droit à l’effacement des données, des procédures à suivre pour exercer ces droits et des coordonnées du préposé fédéral à la protection des données et à la transparence (PFPDT).

2La personne physique ou morale qui adresse une invitation au demandeur de visa ou qui est susceptible de prendre en charge ses frais de subsistance durant son séjour reçoit également les informations visées à l’al. 1.

Historique et notes (3)
  1. Nouvelle teneur selon l’annexe 2 ch. II 7 de l’O du 31 août 2022 sur la protection des données, en vigueur depuis le 1er sept. 2023 (RO 2022 568).
  2. Nouvelle teneur selon l’annexe 2 ch. II 7 de l’O du 31 août 2022 sur la protection des données, en vigueur depuis le 1er sept. 2023 (RO 2022 568).
  3. Nouvelle teneur selon l’annexe 2 ch. II 7 de l’O du 31 août 2022 sur la protection des données, en vigueur depuis le 1er sept. 2023 (RO 2022 568).

Art. 33 Responsabilité

La responsabilité en cas de dommages liés à l’exploitation d’ORBIS est régie par la loi du 14 mars 1958 sur la responsabilité78, notamment par ses art. 19a à 19c, qui s’appliquent par analogie.

Historique et notes (1)
  1. RS 170.32

Section 3 Sécurité des données, conseillers à la protection des données et surveillance du traitement des données

Art. 34 Sécurité des données

La sécurité des données est régie par l’art. 32 du règlement VIS UE79 et par:80

a.81
l’OPDo82;
b.83
l’ordonnance du 8 novembre 2023 sur la sécurité de l’information84;
c.85
…
Historique et notes (7)
  1. Cf. note de bas de page relative à l’art. 2, let. a.
  2. Nouvelle teneur selon le ch. I de l’O du 6 mai 2026, en vigueur depuis le 12 juin 2026 (RO 2026 221).
  3. Nouvelle teneur selon l’annexe 2 ch. II 7 de l’O du 31 août 2022 sur la protection des données, en vigueur depuis le 1er sept. 2023 (RO 2022 568).
  4. RS 235.11
  5. Nouvelle teneur selon l’annexe 2 ch. II 5 de l’O du 8 nov. 2023 sur la sécurité de l’information, en vigueur depuis le 1er janv. 2024 (RO 2023 735).
  6. RS 128.1
  7. Abrogée par l’annexe ch. 4 de l’O du 24 fév. 2021, avec effet au 1er avr. 2021 (RO 2021 132).

Art. 35 Statistiques

1Dans le cadre de l’accomplissement de ces tâches légales, le SEM établit des statistiques périodiques sur la base des données saisies dans ORBIS.

2Il publie les statistiques les plus importantes.

3Il peut fournir des statistiques complémentaires aux autorités, aux particuliers ou à des organisations, sur demande, pour répondre à leurs besoins.

4Il peut également établir des statistiques concernant le C-VIS en collaboration avec l’Office fédéral de la statistique. Les accès à cette fin sont réglés à l’annexe 3.

5Les statistiques ne doivent en aucun cas permettre de reconstituer des données personnelles par recoupement.

Art. 36 Conseillers à la protection des données

1Le conseiller à la protection des données du DFJP contribue à faire respecter les dispositions relatives à la protection des données. Il coordonne l’exécution des tâches visées à l’al. 2 avec les offices concernés.86

2Les conseillers à la protection des données des offices concernés veillent, dans leurs domaines respectifs:

a.
à informer les personnes chargées du traitement des données;
b.
à former ces personnes;
c.
à effectuer les contrôles nécessaires;
d.
à combler rapidement les lacunes constatées;
e.
à signaler les besoins en matière de coordination au conseiller à la protection des données du DFJP.
Historique et notes (1)
  1. Nouvelle teneur selon le ch. II de l’O du 2 sept. 2015, en vigueur depuis le 1er oct. 2015 (RO 2015 3047).

Art. 37 Surveillance du traitement des données

1Les autorités cantonales de protection des données et le PFPDT collaborent dans le cadre de leurs compétences respectives et coordonnent la surveillance du traitement des données personnelles.

2Dans l’exercice de ses tâches, le PFPDT collabore avec le Contrôleur européen de la protection des données; il est le point de contact national de ce dernier.

3Le PFPDT est l’autorité nationale au sens de l’art. 41, par. 1, du règlement VIS UE87 et des art. 8, par. 5, et 11 de la décision VIS UE88. Il est chargé de remplir les tâches définies dans ces articles.

Historique et notes (2)
  1. Cf. note de bas de page relative à l’art. 2, let. a.
  2. Cf. note de bas de page relative à l’art. 21, al. 1.

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.