LPD
Legge federale riveduta sulla protezione dei dati
La legge riveduta sulla protezione dei dati si applica dal 1° settembre 2023. È più mite del RGPD, ma presenta una particolarità spesso sottovalutata: a essere multate sono le persone fisiche.
LPD in sintesi
- In vigore
- Dal 1° settembre 2023
- Autorità
- IFPDT
- Sanzione
- Fino a CHF 250 000 contro le persone responsabili
- Modello
- Trasparenza, opposizione per la maggior parte dei cookie
Che cos'è la LPD riveduta?
La legge riveduta sulla protezione dei dati ha sostituito nel 2023 quella del 1992 avvicinando la Svizzera al livello europeo — senza copiarlo. Richiede trasparenza, minimizzazione e sicurezza, ma per la maggior parte dei cookie non prevede l'obbligo di consenso preventivo della direttiva ePrivacy.
La differenza decisiva sta nella sanzione. Non viene multata l'impresa, bensì la persona fisica responsabile — fino a 250 000 franchi, su querela e in caso di dolo. Ciò colpisce personalmente la direzione o i responsabili della protezione dei dati.
Chi riguarda la LPD?
Ogni trattamento con legame svizzero
La legge vale per fattispecie che producono effetti in Svizzera — anche se l'impresa ha sede all'estero.
Indipendentemente dalle dimensioni
Non esiste una soglia. Le agevolazioni riguardano solo il registro delle attività per le imprese con meno di 250 collaboratori.
Anche per l'uso interno
I dati di collaboratori, candidati e clienti vi rientrano quanto quelli del sito web.
Che cosa richiede la LPD a un sito web?
Informazione trasparente
Al momento della raccolta gli interessati devono sapere chi tratta quali dati, per quale finalità e dove finiscono — in particolare in caso di comunicazione all'estero.
Opposizione alla profilazione
La profilazione a rischio elevato richiede un consenso esplicito. Per il tracciamento ordinario basta di norma una possibilità di opposizione.
Diritto d'accesso
Ogni persona può sapere gratuitamente quali dati che la riguardano vengono trattati. Il termine è di 30 giorni.
Sicurezza dei dati
Misure tecniche e organizzative adeguate sono obbligatorie; le violazioni vanno notificate all'IFPDT.
Disciplinare il trattamento per conto terzi
Chi fa trattare dati da terzi necessita di un contratto di trattamento — anche per strumenti di misurazione e hosting.
Come soddisfa Aiara la LPD?
Aiara è costruito per la Svizzera, non adattato alla Svizzera. Lo si vede in punti che i fornitori europei nemmeno conoscono.
Testi giuridici di diritto svizzero
L'informativa cita gli articoli della legge riveduta, non solo il RGPD — e copre entrambi se ha anche clientela nell'UE.
Colophon secondo le prescrizioni svizzere
Aiara genera un colophon conforme ai requisiti della legge contro la concorrenza sleale, che la maggior parte dei modelli tedeschi ignora.
Radar dei rischi secondo la guida dell'IFPDT
Una verifica lungo l'allegato A della guida mostra dove il Suo sito si discosta dal procedere raccomandato — con indicazioni concrete anziché un semaforo.
Richieste d'accesso nella dashboard
Le richieste degli interessati si registrano e si evadono nei termini, invece di perdersi in una casella di posta.
Contratto di trattamento in autonomia
Il contratto si conclude direttamente e si scarica con un'impronta di controllo — senza scambio di e-mail né attese.
I dati restano in Svizzera
Esercizio e archiviazione avvengono presso un fornitore svizzero. Per la comunicazione all'estero non serve quindi alcuna giustificazione aggiuntiva.
Vuole prima capire il quadro giuridico? La guida illustra in dettaglio ambito di applicazione, obblighi e la guida dell'IFPDT.
Vai alla guida sulla LPDDomande frequenti su LPD
Fonti ufficiali
Questa pagina riassume il quadro giuridico in termini comprensibili e non sostituisce una consulenza legale.