RGPD

Règlement général sur la protection des données — règlement (UE) 2016/679

Le RGPD est le règlement européen sur la protection des données personnelles, applicable depuis le 25 mai 2018. Il ne concerne pas que les entreprises de l’Union : une société suisse y est soumise dès lors qu’elle vise des personnes situées dans l’UE.

Pourquoi une PME suisse est concernée

Le texte suit les personnes, pas les frontières. Une entreprise hors de l’Union y est soumise dans deux cas : quand elle offre des biens ou services à des personnes qui s’y trouvent, payants ou non, et quand elle suit leur comportement. Une boutique qui livre en France en fait partie.

Les montants, et ce qu’ils recouvrent

Deux paliers : jusqu’à 10 millions d’euros ou 2 % du chiffre d’affaires mondial pour les manquements à la sécurité et à la documentation, jusqu’à 20 millions ou 4 % pour les atteintes aux principes du traitement et aux droits des personnes. C’est le montant le plus élevé qui s’applique.

Soixante-douze heures

C’est le délai pour signaler une violation à l’autorité de contrôle. Il court aussi le week-end : mieux vaut avoir décidé à l’avance qui tranche et qui rédige.

Mise à jour : 13 août 2026 · Le contenu de ce lexique, livré à titre informatif, n’est en aucun cas un avis juridique.