Blog

Tout savoir sur la protection des données et la conformité cookies

Articles pratiques sur la LPD, le RGPD, les bannières cookies et la conformité — pour les PME et agences web suisses.

Étiqueter les contenus IA : ce qu'exigent les nouvelles icônes de l'UE et l'AI Act dès août 2026
·8 min de lecture

Étiqueter les contenus IA : ce qu'exigent les nouvelles icônes de l'UE et l'AI Act dès août 2026

Dès le 2 août 2026, les obligations de transparence de l'AI Act européen s'appliquent : les deep fakes et certains textes générés par IA doivent être étiquetés. L'UE a publié des icônes officielles à cet effet. Ce que les entreprises suisses doivent savoir — et ce qui n'est pas nécessaire.

AI ActIAConformité
Registre des consentements : combien de temps conserver les consentements aux cookies ?
·8 min de lecture

Registre des consentements : combien de temps conserver les consentements aux cookies ?

Qui fonde ses cookies sur le consentement doit pouvoir le prouver — sans registre des consentements, c'est votre parole contre celle du visiteur. Ce qui doit figurer dans le journal, pourquoi il n'existe aucun délai légal de conservation et quels garde-fous délimitent malgré tout la durée.

Registre des consentementsConsentementRGPD
Contrat de sous-traitance en Suisse : quand en faut-il un — avec checklist
·8 min de lecture

Contrat de sous-traitance en Suisse : quand en faut-il un — avec checklist

Hébergement, outil de newsletter, stockage cloud : dès qu'un prestataire traite des données personnelles pour votre compte, il faut un contrat. Quand le contrat de sous-traitance est obligatoire, ce qu'il doit contenir — et pourquoi copier un modèle sans l'adapter est risqué.

Sous-traitanceLPDContrat
Bannière de cookies pour boutiques en ligne en Suisse : bien configurer Shopify, WooCommerce & Cie
·9 min de lecture

Bannière de cookies pour boutiques en ligne en Suisse : bien configurer Shopify, WooCommerce & Cie

Les boutiques en ligne traquent davantage que n'importe quel site vitrine : conversions publicitaires, retargeting, prestataires de paiement, widgets d'avis. Pourquoi presque chaque boutique suisse doit aussi respecter le RGPD, quels cookies sont typiques — et comment configurer concrètement la bannière de cookies dans Shopify, WooCommerce et les autres systèmes de boutique.

Boutique en ligneShopifyWooCommerce
Check-list bannière cookies pour agences web : 20 points avant chaque lancement client
·9 min de lecture

Check-list bannière cookies pour agences web : 20 points avant chaque lancement client

Les jours de lancement sont des jours de stress — et c'est précisément là que la protection des données passe à la trappe. 20 points de contrôle pour les agences web avant chaque lancement client : de l'obligation de bannière au blocage des scripts jusqu'à une remise propre au client.

Bannière cookiesAgencesCheck-list
Amendes en matière de protection des données en Suisse : qui est puni — et pour quoi
·8 min de lecture

Amendes en matière de protection des données en Suisse : qui est puni — et pour quoi

La loi suisse sur la protection des données prévoit des amendes jusqu'à CHF 250'000 — mais qui les prononce réellement, et qui frappent-elles ? La réponse surprend : ni le PFPDT, ni l'entreprise. Ce qui est réellement punissable, les cas devenus publics à ce jour et où se situe le vrai risque au quotidien sur le web.

LPDAmendesPFPDT
Mentions légales en Suisse : ce que chaque site web doit contenir
·8 min de lecture

Mentions légales en Suisse : ce que chaque site web doit contenir

Existe-t-il vraiment une obligation de mentions légales en Suisse ? La réponse honnête est plus nuancée que la plupart des guides — et c'est précisément pour cela qu'elle compte. Ce que la loi exige réellement, les différences avec l'Allemagne et les erreurs que je vois régulièrement.

Mentions légalesLCDDroit
Newsletter conforme à la LPD : bien mettre en œuvre le double opt-in en Suisse
·8 min de lecture

Newsletter conforme à la LPD : bien mettre en œuvre le double opt-in en Suisse

Le double opt-in est-il obligatoire en Suisse ? Pas expressément — mais qui ne peut pas prouver le consentement a un problème en cas de litige. Ce que l'art. 3 LCD exige vraiment, quand l'exception pour clients existants s'applique et comment configurer proprement l'inscription à la newsletter.

NewsletterDouble opt-inLCD
Configurer Google Analytics 4 conformément à la LPD : étape par étape
·9 min de lecture

Configurer Google Analytics 4 conformément à la LPD : étape par étape

Google Analytics 4 est l'outil d'analyse le plus utilisé sur les sites suisses — et il peut être exploité en conformité avec la loi, à condition que la configuration soit correcte. Six étapes, du consentement au Consent Mode V2 jusqu'à la déclaration de protection des données.

Google AnalyticsLPDTracking
nLPD expliquée simplement : la nouvelle loi suisse sur la protection des données pour les PME
·8 min de lecture

nLPD expliquée simplement : la nouvelle loi suisse sur la protection des données pour les PME

Depuis le 1er septembre 2023, la nLPD s'applique — sans période transitoire et à pratiquement toutes les entreprises. Ce que la nouvelle loi sur la protection des données signifie concrètement pour les PME suisses : les cinq obligations principales, les sanctions et une checklist pour démarrer sans jargon juridique.

nLPDLPDPME
Catégories de cookies expliquées : nécessaires, fonctionnels, statistiques, marketing
·5 min de lecture

Catégories de cookies expliquées : nécessaires, fonctionnels, statistiques, marketing

Quatre catégories que chaque site devrait connaître — et que chaque agence web doit pouvoir expliquer à ses clients. Ce qui rentre, ce qui n'y rentre pas, et les erreurs de classification que je vois régulièrement.

CookiesCatégoriesLPD
Radar de risques selon l'annexe A du PFPDT : évaluer systématiquement les risques de protection des données
·4 min de lecture

Radar de risques selon l'annexe A du PFPDT : évaluer systématiquement les risques de protection des données

L'annexe A du guide PFPDT décrit une méthodologie d'évaluation des risques que beaucoup de PME ne connaissent pas. Comment elle fonctionne, quand elle est obligatoire et comment l'appliquer pour votre site — sans théâtre de conformité.

PFPDTRisqueAIPD
Scanner cookies : comment savoir ce que votre site traque vraiment
·5 min de lecture

Scanner cookies : comment savoir ce que votre site traque vraiment

L'inventaire cookies manuel est presque toujours faux — les sites modernes posent plus de cookies que les développeurs ne le supposent. Comment fonctionne un scanner cookies, comment faire un inventaire rapide vous-même, et où les solutions automatiques ont du sens.

Scanner cookiesAuditTracking
7 erreurs de bannière cookies qui peuvent coûter cher aux PME suisses
·5 min de lecture

7 erreurs de bannière cookies qui peuvent coûter cher aux PME suisses

Après des centaines d'audits cookie dans les agences web suisses, les sept mêmes erreurs se répètent. Une liste honnête — avec conseils concrets pour les corriger sans rendre la bannière intrusive.

Bannière cookiesLPDAudit
Le guide du PFPDT en pratique : ce qu'il signifie vraiment pour les exploitants de sites
·5 min de lecture

Le guide du PFPDT en pratique : ce qu'il signifie vraiment pour les exploitants de sites

Le PFPDT a actualisé son guide sur les cookies et le tracking en ligne en 2024. Mais que contient-il concrètement — et dans quelle mesure la pratique s'écarte-t-elle du texte ? Une mise en perspective issue de deux ans de conseil.

PFPDTGuideConformité
Créer une politique de confidentialité : modèle et guide pratique pour sites suisses
·6 min de lecture

Créer une politique de confidentialité : modèle et guide pratique pour sites suisses

Une politique de confidentialité correcte est plus qu'un texte obligatoire pris d'un modèle. Ce qui doit vraiment y figurer, les erreurs que je vois régulièrement chez les PME suisses — et quand un générateur vaut mieux qu'un avocat.

Politique de confidentialitéLPDModèle
LPD vs. RGPD : les différences clés pour les entreprises suisses en 2026
·5 min de lecture

LPD vs. RGPD : les différences clés pour les entreprises suisses en 2026

Droit suisse, droit UE — ou les deux en réalité ? Les différences les plus importantes entre la LPD révisée et le RGPD en comparaison directe, avec une pratique concrète pour les PME opérant à travers les frontières.

LPDRGPDConformité
Google Consent Mode V2 en Suisse : guide complet pour les PME
·5 min de lecture

Google Consent Mode V2 en Suisse : guide complet pour les PME

Depuis mars 2024, les annonceurs ont besoin du Consent Mode V2, sinon les conversions de l'EEE ne sont plus mesurées. Mais qu'est-ce que cela signifie pour les sites suisses, et comment l'implémenter en conformité avec la LPD ?

GoogleConsent ModeTracking
Obligation de bannière cookies en Suisse : ce qui s'applique vraiment en 2026
·6 min de lecture

Obligation de bannière cookies en Suisse : ce qui s'applique vraiment en 2026

Chaque site suisse doit-il avoir une bannière cookies ? La réponse est étonnamment nuancée. Une clarification des mythes les plus fréquents — avec des exemples pratiques du quotidien suisse.

CookiesLPDPFPDT
LPD révisée 2025 : ce qui change vraiment pour les entreprises suisses
·7 min de lecture

LPD révisée 2025 : ce qui change vraiment pour les entreprises suisses

La LPD révisée est en vigueur depuis septembre 2023. Pourtant, beaucoup de PME n'ont mis en œuvre les ajustements qu'à moitié. Un guide pratique avec les cinq changements les plus importants — et ce qu'il faut faire concrètement en 2026.

LPDConformitéPME