CHSvizzeraLegge sulla protezione dei dati

LPD

Legge federale riveduta sulla protezione dei dati

La legge riveduta sulla protezione dei dati si applica dal 1° settembre 2023. È più mite del RGPD, ma presenta una particolarità spesso sottovalutata: a essere multate sono le persone fisiche.

LPD in sintesi

In vigore
Dal 1° settembre 2023
Autorità
IFPDT
Sanzione
Fino a CHF 250 000 contro le persone responsabili
Modello
Trasparenza, opposizione per la maggior parte dei cookie

Che cos'è la LPD riveduta?

La legge riveduta sulla protezione dei dati ha sostituito nel 2023 quella del 1992 avvicinando la Svizzera al livello europeo — senza copiarlo. Richiede trasparenza, minimizzazione e sicurezza, ma per la maggior parte dei cookie non prevede l'obbligo di consenso preventivo della direttiva ePrivacy.

La differenza decisiva sta nella sanzione. Non viene multata l'impresa, bensì la persona fisica responsabile — fino a 250 000 franchi, su querela e in caso di dolo. Ciò colpisce personalmente la direzione o i responsabili della protezione dei dati.

Chi riguarda la LPD?

Ogni trattamento con legame svizzero

La legge vale per fattispecie che producono effetti in Svizzera — anche se l'impresa ha sede all'estero.

Indipendentemente dalle dimensioni

Non esiste una soglia. Le agevolazioni riguardano solo il registro delle attività per le imprese con meno di 250 collaboratori.

Anche per l'uso interno

I dati di collaboratori, candidati e clienti vi rientrano quanto quelli del sito web.

Che cosa richiede la LPD a un sito web?

1

Informazione trasparente

Al momento della raccolta gli interessati devono sapere chi tratta quali dati, per quale finalità e dove finiscono — in particolare in caso di comunicazione all'estero.

2

Opposizione alla profilazione

La profilazione a rischio elevato richiede un consenso esplicito. Per il tracciamento ordinario basta di norma una possibilità di opposizione.

3

Diritto d'accesso

Ogni persona può sapere gratuitamente quali dati che la riguardano vengono trattati. Il termine è di 30 giorni.

4

Sicurezza dei dati

Misure tecniche e organizzative adeguate sono obbligatorie; le violazioni vanno notificate all'IFPDT.

5

Disciplinare il trattamento per conto terzi

Chi fa trattare dati da terzi necessita di un contratto di trattamento — anche per strumenti di misurazione e hosting.

La soluzione

Come soddisfa Aiara la LPD?

Aiara è costruito per la Svizzera, non adattato alla Svizzera. Lo si vede in punti che i fornitori europei nemmeno conoscono.

Testi giuridici di diritto svizzero

L'informativa cita gli articoli della legge riveduta, non solo il RGPD — e copre entrambi se ha anche clientela nell'UE.

Colophon secondo le prescrizioni svizzere

Aiara genera un colophon conforme ai requisiti della legge contro la concorrenza sleale, che la maggior parte dei modelli tedeschi ignora.

Radar dei rischi secondo la guida dell'IFPDT

Una verifica lungo l'allegato A della guida mostra dove il Suo sito si discosta dal procedere raccomandato — con indicazioni concrete anziché un semaforo.

Richieste d'accesso nella dashboard

Le richieste degli interessati si registrano e si evadono nei termini, invece di perdersi in una casella di posta.

Contratto di trattamento in autonomia

Il contratto si conclude direttamente e si scarica con un'impronta di controllo — senza scambio di e-mail né attese.

I dati restano in Svizzera

Esercizio e archiviazione avvengono presso un fornitore svizzero. Per la comunicazione all'estero non serve quindi alcuna giustificazione aggiuntiva.

Vuole prima capire il quadro giuridico? La guida illustra in dettaglio ambito di applicazione, obblighi e la guida dell'IFPDT.

Vai alla guida sulla LPD

Domande frequenti su LPD

Fonti ufficiali

Questa pagina riassume il quadro giuridico in termini comprensibili e non sostituisce una consulenza legale.