Une violation de la sécurité des données est un incident qui expose, altère ou détruit des données personnelles. En Suisse, elle s’annonce au PFPDT lorsqu’elle…
Le registre des activités de traitement est l’inventaire écrit de ce qu’une organisation fait des données personnelles qu’elle détient. La loi suisse l’impose au responsable…
Le PFPDT est l’autorité suisse de protection des données. Il surveille l’application de la loi auprès des organes fédéraux et des entreprises privées, et son…
Les clauses contractuelles types sont un contrat pré-rédigé par la Commission européenne au titre du RGPD. Les signer autorise le transfert de données personnelles vers…
NIS2 est la directive européenne qui impose des obligations de cybersécurité aux entreprises considérées comme essentielles ou importantes. Adoptée en décembre 2022, elle s’applique dans…
ISO 27001 est la norme internationale qui fixe les exigences d’un système de management de la sécurité de l’information. Sa version en vigueur a été…
