Privatim adopte une résolution au sujet de solutions internationales de cloud

L’externalisation par les organes publics de données sensibles dans des solutions internationales n’est dans la plupart des cas pas admissible, comme le constate privatim, la Conférence des préposés suisses à la protection des données dans une résolution publiée aujourd’hui.

L’intérêt d’utiliser des infrastructures déjà disponibles, qu’on appelle « Software-as-a-Service » (SaaS) augmente aussi auprès des organes publics. Les organes publics portent une responsabilité particulière en ce qui concerne les données des citoyennes et citoyens. Si des traitements de données sont externalisés à des tiers, la protection des données et la sécurité de l’information doivent rester respectés. Les données sensibles ainsi que les données soumises à une obligation légale de garder le secret méritent une attention particulière.

Dans le cas d’entreprises actives sur le plan international, il est difficile pour les autorités suisses de contrôler le respect des obligations ancrées contractuellement en matière de protection des données et de mise en œuvre des mesures techniques. L’utilisation de solutions SaaS entraine une perte de contrôle considérable. Si les données sont soumises à une obligation légale de garder le secret, il n’est pas possible de faire appel à tout tiers comme auxiliaire. Le CLOUD Act, en vigueur depuis 2018, peut contraindre les fournisseurs américains à fournir les données de leurs clients aux autorités américaines, sans respecter les règles correspondantes de l’entraide judiciaire internationale. Cela vaut également pour les données qui sont stockées dans les centres de calculs suisses.

Privatim constate que l’utilisation de solutions SaaS internationales pour les organes publics est possible uniquement si les données sensibles ainsi que les données personnelles soumises à une obligation légale de garder le secret sont cryptées par l’organe responsable lui-même. Le fournisseur de services de cloud computing ne doit pas avoir accès à la clé.

Lien vers la résolution

Berne, le 24 novembre 2025

En cas de questions :
Martine Stoffel, membre du bureau de privatim, préposée cantonale à la transparence et à la protection des données du canton Fribourg, martine.stoffel@fr.ch, 079 123 58 95
Dr. iur. Dominika Blonski, Vizepräsidentin von privatim, Datenschutzbeauftragte des Kantons Zürich, datenschutz@dsb.zh.ch, 044 360 99 22

Articles similaires

État des révisions de l... En raison des révisions de la protection des données en Europe – notamment la modernisation de la Convention 108+ du Conseil de l’Europe et l’adoption de la
Click dystopia This recent TED Talk offers a clear-eyed look at the implications that artificial intelligence and big data have for democracy and privacy. Zeynep Tufekci, a techno-sociologist, contends
Digitalisation et secret ... Est-ce que la digitalisation sonne le glas du secret médical professionnel ? privatim propose des solutions Un grand nombre de médecins externalisent l’administration, l’archivage et la gestion
Comment concevoir des por... Dans l’administration numérisée, les portails web font l’interface entre l’administration et les citoyens. Les technologies actuelles permettent de mettre à disposition et d’utiliser ces services 24 heures
Journée de la protection... À l’occasion d’une présentation aux médias, les autorités de protection des données de la Confédération et des cantons ont abordé les défis communs qui les attendent en
L’Etat numérique a bes... Les préposé(e)s cantonaux à la protection des données réclament une augmentation massive des ressources Poussé par le développement technologique, la numérisation de l’administration publique s’accélère. Les droits
Sécurité numérique : d... Un rapport d’experts soumis au Conseil fédéral pointe du doigt les lacunes et formule des recommandations en matière de protection des données, à l’heure où des mesures
Journée internationale d... Berne, 28.01.2021 – Même si son entrée en vigueur est prévue pour 2022, la révision totale de la loi fédérale sur la protection des données (LPD) incite
Echos d’une manifes... Un nombre grandissant de médecins externalisent l’administration, l’archivage et la gestion de leurs données de patients à des tiers. Depuis bien d’années se pose donc la question
Protection des données :... privatim salue l’avant-projet (AP) de la révision totale de la loi fédérale sur la protection des données (LPD). La révision totale constitue une occasion d’adapter le droit