[hfcm id="1"]

GED et nLPD : ce que la loi exige vraiment des entreprises suisses

Le couple nLPD GED revient dans toutes les discussions des dirigeants de PME suisses depuis l’entrée en vigueur de la nouvelle loi fédérale sur la protection des données. Beaucoup savent qu’ils doivent agir. Peu savent exactement quoi. Faisons le point concrètement.

Qui est concerné par la nLPD ?

Toute entreprise établie en Suisse qui traite des données personnelles est concernée. La taille ne change rien. Contrairement à une idée répandue, il n’existe pas de seuil de collaborateurs en dessous duquel la loi ne s’applique pas. Une PME de cinq personnes qui gère des dossiers clients suit les mêmes principes qu’un grand groupe.

Les obligations nLPD qui touchent vos documents

Quatre exigences ont un impact direct sur votre gestion documentaire.

  • Le registre des traitements : vous devez savoir quelles données vous détenez et où.
  • La sécurité appropriée : des mesures techniques proportionnées au risque sont exigées.
  • La limitation de conservation : garder des données indéfiniment devient une faute.
  • Le droit d’accès : une personne peut demander ses données, et vous devez répondre vite.

Ce que risque une entreprise non conforme

La loi prévoit des amendes pouvant atteindre 250 000 francs. Fait notable : elles visent les personnes responsables, pas l’entreprise. À cela s’ajoute le risque réputationnel. Il coûte souvent plus cher à long terme qu’une sanction financière, surtout en Suisse romande où la confiance se construit sur la durée.

En quoi une GED répond aux exigences nLPD

Une GED bien paramétrée transforme des obligations abstraites en mécanismes automatiques. Les métadonnées alimentent votre registre. Les droits par rôle et le chiffrement couvrent l’exigence de sécurité. Les règles de rétention purgent les documents à échéance. La recherche full-text vous permet de traiter une demande de droit d’accès en minutes plutôt qu’en jours.

Pour aller plus loin sur le volet technique, lisez notre guide sur la sécurité des documents en PME.

Par où commencer votre mise en conformité

Commencez par un inventaire honnête. Quelles données personnelles traitez-vous ? Où sont-elles stockées ? Qui y accède ? Combien de temps les gardez-vous ?

Cet exercice révèle presque toujours des zones grises. Un tableur RH sur un poste local. Des scans de pièces d’identité dans une boîte mail. Ce sont ces zones qu’une GED assainit en premier. Notre guide d’implémentation en 5 étapes détaille la méthode.

La conformité n’est pas un projet ponctuel mais une pratique continue. GED LEMAN accompagne les PME de Suisse romande avec une solution hébergée en Suisse, conçue pour la nLPD. Demandez une démonstration gratuite.


Téléchargez la Checklist nLPD

12 points à vérifier dans votre PME, en 2 pages. Cochez ce qui est déjà en place — chaque case vide est un chantier à ouvrir.

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    Retour en haut