Aller au contenu
Scheidegger Webpublishing Webpublishing, Suisse

Réglementation du numérique

Revue de la réglementation des produits numériques et des données

La réglementation des produits numériques est en train de changer de nature : elle ne vise plus seulement le traitement des données, elle vise le produit lui-même, sa conception, ses mises à jour et la façon dont ses failles sont annoncées. Cette revue suit ce déplacement texte par texte, échéance par échéance, sans jamais affirmer ce qu’elle ne peut pas montrer.

Flux RSS de la revue

La méthode, pour qu’on puisse nous l’opposer

  1. 01

    Seuls les textes officiels et les autorités qui les appliquent font source : le Journal officiel de l’Union européenne, Fedlex, la Commission européenne, l’ENISA, le Conseil fédéral, l’OFCS, le PFPDT. Un cabinet qui commente, un guide d’agence ou une note de conseil ne sont pas des sources : ce sont des lectures, et nous en produisons une.

  2. 02

    Chaque affirmation de fait porte un appel de note, et chaque note renvoie à l’article, à l’annexe ou au considérant précis. Une note qui renvoie au texte entier ne renvoie à rien.

  3. 03

    Chaque article affiche la date à laquelle ses textes ont été rouverts et relus. Le droit cité ici bouge, et un article de droit sans date de vérification ne peut pas être daté, donc pas être cru.

  4. 04

    Ce qui n’a pas pu être vérifié ne figure pas, même si tout le monde l’écrit. Une correction ultérieure est datée et signalée, jamais glissée en silence dans l’ancien texte.

  1. 8 min de lecture Textes vérifiés le 14 août 2026

    Suisse et Union européenne : quand les deux régimes de protection des données s’appliquent ensemble

    Une entreprise suisse qui exploite un site relève de la LPD révisée. Elle peut relever en même temps du RGPD. Champs d’application, décision d’adéquation, obligations qui divergent réellement, et méthode pour ne pas tenir deux conformités en parallèle.

    Loi fédérale sur la protection des données (LPD, RS 235.1) · Ordonnance sur la protection des données (OPDo, RS 235.11) · Règlement (UE) 2016/679 (RGPD) · Décision 2000/518/CE de la Commission relative à la protection adéquate des données à caractère personnel en Suisse · Rapport de la Commission COM(2024) 7 final, réexamen des décisions d’adéquation

  2. 8 min de lecture Textes vérifiés le 14 août 2026

    Lire un contrat de sous-traitance sans être juriste : les huit points de l’article 28

    Tout contrat de sous-traitance RGPD doit contenir huit mentions imposées par l'article 28. Les voici une à une, avec ce que chacune signifie quand on n'est pas juriste.

    Règlement (UE) 2016/679 (RGPD) · Décision d’exécution (UE) 2021/915 de la Commission, clauses contractuelles types entre responsables du traitement et sous-traitants · CEPD, lignes directrices 07/2020 sur les notions de responsable du traitement et de sous-traitant · Loi fédérale sur la protection des données (LPD, RS 235.1)

  3. 8 min de lecture Textes vérifiés le 14 août 2026

    Responsable ou sous-traitant : qui répond de quoi, et pourquoi l’étiquette ne suffit pas

    Le RGPD répartit les obligations entre responsable du traitement et sous-traitant. Ce que dit l'article 4, ce qu'a jugé la Cour de justice, et pourquoi l'étiquette du contrat ne lie pas l'autorité.

    Règlement (UE) 2016/679 (RGPD) · Loi fédérale sur la protection des données (LPD, RS 235.1) · CEPD, lignes directrices 07/2020 sur les notions de responsable du traitement et de sous-traitant · CJUE, 29 juillet 2019, Fashion ID, C-40/17 · CJUE, 5 juin 2018, Wirtschaftsakademie Schleswig-Holstein, C-210/16

  4. 16 min de lecture Textes vérifiés le 1 août 2026

    Cyber Resilience Act : ce que le règlement impose, et à partir de quand

    Le règlement (UE) 2024/2847 soumet les produits comportant des éléments numériques à des exigences de cybersécurité et au marquage CE. Le calendrier, les obligations, et qui est concerné.

    Règlement (UE) 2024/2847 (Cyber Resilience Act), JO L du 20.11.2024 · Directive (UE) 2022/2555 (SRI 2 / NIS2) · Règlement (UE) 2016/679 (RGPD)

  5. 9 min de lecture Textes vérifiés le 1 août 2026

    La Suisse face au Cyber Resilience Act : deux calendriers, un seul fabricant

    La Suisse n'a pas d'équivalent du CRA, mais impose déjà d'annoncer certaines cyberattaques sous 24 heures. Ce qui s'applique à un fabricant suisse qui vend dans l'Union, et à quelles dates.

    Loi sur la sécurité de l’information (LSI), RS 128, état au 1er avril 2025 · Ordonnance du 7 mars 2025 sur la cybersécurité (OCyS), RS 128.51 · Conseil fédéral, communiqué du 20 août 2025 sur la cyberrésilience des produits numériques · Règlement (UE) 2024/2847 (Cyber Resilience Act)

Et pour ce qui s’applique déjà

Le dossier réglementation dit, question par question, ce qu’un site doit respecter aujourd’hui en Suisse, dans l’Union européenne et ailleurs. La revue, elle, suit les textes qui vont le changer.

Ouvrir le dossier réglementation

Cette revue n’est pas un conseil juridique

La maison fabrique et entretient des sites, elle ne pratique pas le droit. Ce qui est écrit ici est un travail de lecture des textes, tenu à jour et sourcé, destiné à permettre à un responsable de savoir ce qui le concerne et à partir de quand. Une situation particulière, un contentieux ou une mise en conformité engageante appellent l’avis d’un avocat.