Ce que dit la nLPD, en bref
La loi fédérale sur la protection des données (RS 235.1), en vigueur depuis le 1er septembre 2023, n’impose pas d’héberger les données en Suisse. Elle demande notamment une sécurité adaptée au risque (art. 8), un encadrement des sous-traitants (art. 9), des garanties pour toute communication à l’étranger vers un État sans protection adéquate (art. 16 et 17), l’information des personnes concernées (art. 19), l’annonce de certaines violations de la sécurité au PFPDT (art. 24) et le droit d’accès (art. 25). Un hébergement suisse ne remplace aucune de ces obligations ; il simplifie surtout l’analyse des transferts et l’information de vos clients.
Information générale, pas un conseil juridique. Pour une situation précise, consultez un juriste ou le PFPDT.