Tout savoir sur la protection des données et la conformité cookies
Articles pratiques sur la LPD, le RGPD, les bannières cookies et la conformité — pour les PME et agences web suisses.

Étiqueter les contenus IA : ce qu'exigent les nouvelles icônes de l'UE et l'AI Act dès août 2026
Dès le 2 août 2026, les obligations de transparence de l'AI Act européen s'appliquent : les deep fakes et certains textes générés par IA doivent être étiquetés. L'UE a publié des icônes officielles à cet effet. Ce que les entreprises suisses doivent savoir — et ce qui n'est pas nécessaire.

Registre des consentements : combien de temps conserver les consentements aux cookies ?
Qui fonde ses cookies sur le consentement doit pouvoir le prouver — sans registre des consentements, c'est votre parole contre celle du visiteur. Ce qui doit figurer dans le journal, pourquoi il n'existe aucun délai légal de conservation et quels garde-fous délimitent malgré tout la durée.

Contrat de sous-traitance en Suisse : quand en faut-il un — avec checklist
Hébergement, outil de newsletter, stockage cloud : dès qu'un prestataire traite des données personnelles pour votre compte, il faut un contrat. Quand le contrat de sous-traitance est obligatoire, ce qu'il doit contenir — et pourquoi copier un modèle sans l'adapter est risqué.

Bannière de cookies pour boutiques en ligne en Suisse : bien configurer Shopify, WooCommerce & Cie
Les boutiques en ligne traquent davantage que n'importe quel site vitrine : conversions publicitaires, retargeting, prestataires de paiement, widgets d'avis. Pourquoi presque chaque boutique suisse doit aussi respecter le RGPD, quels cookies sont typiques — et comment configurer concrètement la bannière de cookies dans Shopify, WooCommerce et les autres systèmes de boutique.

Check-list bannière cookies pour agences web : 20 points avant chaque lancement client
Les jours de lancement sont des jours de stress — et c'est précisément là que la protection des données passe à la trappe. 20 points de contrôle pour les agences web avant chaque lancement client : de l'obligation de bannière au blocage des scripts jusqu'à une remise propre au client.

Amendes en matière de protection des données en Suisse : qui est puni — et pour quoi
La loi suisse sur la protection des données prévoit des amendes jusqu'à CHF 250'000 — mais qui les prononce réellement, et qui frappent-elles ? La réponse surprend : ni le PFPDT, ni l'entreprise. Ce qui est réellement punissable, les cas devenus publics à ce jour et où se situe le vrai risque au quotidien sur le web.

Mentions légales en Suisse : ce que chaque site web doit contenir
Existe-t-il vraiment une obligation de mentions légales en Suisse ? La réponse honnête est plus nuancée que la plupart des guides — et c'est précisément pour cela qu'elle compte. Ce que la loi exige réellement, les différences avec l'Allemagne et les erreurs que je vois régulièrement.

Newsletter conforme à la LPD : bien mettre en œuvre le double opt-in en Suisse
Le double opt-in est-il obligatoire en Suisse ? Pas expressément — mais qui ne peut pas prouver le consentement a un problème en cas de litige. Ce que l'art. 3 LCD exige vraiment, quand l'exception pour clients existants s'applique et comment configurer proprement l'inscription à la newsletter.

Configurer Google Analytics 4 conformément à la LPD : étape par étape
Google Analytics 4 est l'outil d'analyse le plus utilisé sur les sites suisses — et il peut être exploité en conformité avec la loi, à condition que la configuration soit correcte. Six étapes, du consentement au Consent Mode V2 jusqu'à la déclaration de protection des données.

nLPD expliquée simplement : la nouvelle loi suisse sur la protection des données pour les PME
Depuis le 1er septembre 2023, la nLPD s'applique — sans période transitoire et à pratiquement toutes les entreprises. Ce que la nouvelle loi sur la protection des données signifie concrètement pour les PME suisses : les cinq obligations principales, les sanctions et une checklist pour démarrer sans jargon juridique.

Catégories de cookies expliquées : nécessaires, fonctionnels, statistiques, marketing
Quatre catégories que chaque site devrait connaître — et que chaque agence web doit pouvoir expliquer à ses clients. Ce qui rentre, ce qui n'y rentre pas, et les erreurs de classification que je vois régulièrement.

Radar de risques selon l'annexe A du PFPDT : évaluer systématiquement les risques de protection des données
L'annexe A du guide PFPDT décrit une méthodologie d'évaluation des risques que beaucoup de PME ne connaissent pas. Comment elle fonctionne, quand elle est obligatoire et comment l'appliquer pour votre site — sans théâtre de conformité.

Scanner cookies : comment savoir ce que votre site traque vraiment
L'inventaire cookies manuel est presque toujours faux — les sites modernes posent plus de cookies que les développeurs ne le supposent. Comment fonctionne un scanner cookies, comment faire un inventaire rapide vous-même, et où les solutions automatiques ont du sens.

7 erreurs de bannière cookies qui peuvent coûter cher aux PME suisses
Après des centaines d'audits cookie dans les agences web suisses, les sept mêmes erreurs se répètent. Une liste honnête — avec conseils concrets pour les corriger sans rendre la bannière intrusive.

Le guide du PFPDT en pratique : ce qu'il signifie vraiment pour les exploitants de sites
Le PFPDT a actualisé son guide sur les cookies et le tracking en ligne en 2024. Mais que contient-il concrètement — et dans quelle mesure la pratique s'écarte-t-elle du texte ? Une mise en perspective issue de deux ans de conseil.

Créer une politique de confidentialité : modèle et guide pratique pour sites suisses
Une politique de confidentialité correcte est plus qu'un texte obligatoire pris d'un modèle. Ce qui doit vraiment y figurer, les erreurs que je vois régulièrement chez les PME suisses — et quand un générateur vaut mieux qu'un avocat.

LPD vs. RGPD : les différences clés pour les entreprises suisses en 2026
Droit suisse, droit UE — ou les deux en réalité ? Les différences les plus importantes entre la LPD révisée et le RGPD en comparaison directe, avec une pratique concrète pour les PME opérant à travers les frontières.

Google Consent Mode V2 en Suisse : guide complet pour les PME
Depuis mars 2024, les annonceurs ont besoin du Consent Mode V2, sinon les conversions de l'EEE ne sont plus mesurées. Mais qu'est-ce que cela signifie pour les sites suisses, et comment l'implémenter en conformité avec la LPD ?

Obligation de bannière cookies en Suisse : ce qui s'applique vraiment en 2026
Chaque site suisse doit-il avoir une bannière cookies ? La réponse est étonnamment nuancée. Une clarification des mythes les plus fréquents — avec des exemples pratiques du quotidien suisse.

LPD révisée 2025 : ce qui change vraiment pour les entreprises suisses
La LPD révisée est en vigueur depuis septembre 2023. Pourtant, beaucoup de PME n'ont mis en œuvre les ajustements qu'à moitié. Un guide pratique avec les cinq changements les plus importants — et ce qu'il faut faire concrètement en 2026.