Generated by Rank Math SEO, this is an llms.txt file designed to help LLMs better understand and index this website. # Sylvain Métille: Droit et nouvelles technologies ## Sitemaps [XML Sitemap](https://smetille.ch/sitemap_index.xml): Includes all crawlable and indexable pages. ## Articles - [Publication: Protection des données, questions de procédure](https://smetille.ch/2026/08/11/publication-protection-des-donnees-questions-de-procedure/): Protection des données: questions de procédure est un livre publié en libre accès par Sylvain Métille et qui contient 5 contributions sur le droit de procédure civile, pénale et administrative. - [Révision de la loi vaudoise sur la protection des données (LPrD)](https://smetille.ch/2026/05/12/revision-lprd-vaud/): La Loi cantonale vaudoise sur la protection des données personnelles (P-LPrD) fait l’objet d’une procédure de consultation jusqu’au 8 juin 2026. Commentaire des principaux changements envisagés et regard critique sur certains choix du législateur. - [Protection des données et intelligence artificielle](https://smetille.ch/2026/03/09/protection-des-donnees-et-intelligence-artificielle/): Vendredi 6 mars 2026, j’ai eu le plaisir d’organiser avec Prof Aurelia Tamò-Larrieux la demi-journée CEDIDAC de droit de la protection des données consacrée à l’intelligence artificielle, dont voici un bref résumé en attendant la publication cet été du livre L’IA et la protection des données personnelles. - [Publication: le chercheur hors la loi?](https://smetille.ch/2026/01/23/publication-le-chercheur-hors-la-loi/): Dans l’article «Le chercheur hors la loi ?», nous examinons dans quelle mesure la liberté de la recherche, en tant que droit fondamental, peut être un motif justificatif. Ce n’est évidemment pas un blanc-seing pour le chercheur, qui devra démontrer que l’acte répréhensible était indispensable à la conduite du travail scientifique, qu’il n’existait pas d’alternative licite et que l’intérêt public poursuivi était prépondérant. - [Publication: Les collectivités publiques face à l’externalisation informatique](https://smetille.ch/2025/11/04/jusletter-collectivites-publiques-externalisation-informatique/): Les collectivités publiques sont nombreuses à utiliser des outils informatiques fournis par des prestataires externes. Ces solutions utilisent de plus en plus souvent la technologie de l’informatique en nuage (« cloud computing » en anglais) – ce qui pose la question de leur compatibilité avec la législation sur la protection des données. L'article publié dans la Jusletter 29 septembre 2025 montre que les solutions en nuage sont en principe admissibles du point de vue de la protection des données, mais que d’autres obstacles – surtout politiques – peuvent s’opposer à leur utilisation. - [15 ans de réflexions sur le droit et les technologies de l’information](https://smetille.ch/2025/10/11/15-ans-de-reflexions-juridiques/): Cela fait maintenant 15 ans que ce blog existe. J’ai d’abord rédigé mes billets à l’adresse ntdroit.wordpress.com, puis depuis 2017 sous smetille.ch. Depuis le début, j’écris sur les sujets en lien avec le droit et les technologies de l’information. - [Les données des personnes morales](https://smetille.ch/2025/08/21/les-donnees-des-personnes-morales/): Depuis l’entrée en vigueur de la Loi fédérale sur la protection des données du 25 septembre 2020 (LPD), la notion de données personnelles ne vise plus que les données concernant des personnes physiques. Les données des personnes morales ne sont plus soumises à la LPD. Pour les responsables du traitement et sous-traitants privés, ce sont simplement les règles générales des art. 28ss du Code civil qui s’appliquent et qui pourront, si nécessaire, être interprétées à la lumière de la LPD. D’autres normes peuvent également s’appliquer, par exemple en matière de secrets, de propriété intellectuelle ou de concurrence déloyale. Pour les organes fédéraux, c’est plus compliqué. En effet, le droit à la protection de la sphère privée et le droit à l’autodétermination informationnelle (art. 13 Cst) s’appliquent autant aux personnes physiques qu’aux personnes morales et les restrictions aux droits fondamentaux doivent reposer sur une base légale (art. 36 Cst). - [Publication: principes généraux et nouveautés de la LPD](https://smetille.ch/2025/06/26/publication-principes-generaux-et-nouveautes-de-la-lpd/): Nouvelle publication de Sylvain Métille qui présente les principes et nouveautés de la loi révisée sur la protection des données (nLPD). Elle offre une lecture structurée du cadre légal, des obligations, des droits des personnes et des défis concrets de mise en œuvre. - [La limitation du droit d’accès en cas d’évaluation par les pairs](https://smetille.ch/2025/06/10/limitation-du-droit-dacces-en-cas-devaluation-par-les-pairs/): Une professeure non promue ne peut pas utiliser le droit d'accès à ses données personnelles (LPD) pour consulter les rapports des experts. (1C_375/2024). - [Annonce des violations de la sécurité des données personnelles (LPD)](https://smetille.ch/2025/03/10/violations-de-la-securite-des-donnees/): Le Préposé fédéral à la protection des données et à la transparence (PFPDT) a publié un Guide relatif à l’annonce des violations de la sécurité des données et l’information des personnes concernées en vertu de l’art. 24 LPD. C'est l'occasion de refaire le tour des obligations actuelles. - [Les cookies en droit suisse](https://smetille.ch/2025/02/28/cookies-droit-suisse/): Le Préposé fédéral à la protection des données et à la transparence (PFPDT) a publié un Guide relatif aux traitements de données au moyen de cookies et de technologies similaires le 22 janvier 2025 en allemand, puis en français le 6 février 2025 et finalement en italien et en anglais le 26 février 2025). Il y décrit les exigences en matière de protection des données applicables à l’utilisation de cookies et de technologies similaires. - [Publication: Protection des données et recherche](https://smetille.ch/2025/02/13/protection-des-donnees-et-recherche/): Le livre Protection des données personnelles et recherche a été publié début 2024 suite au Colloque CEDIDAC que j'avais organisé sur ce sujet. Il est désormais disponible en libre accès. - [Publication: Informatique et droit](https://smetille.ch/2025/02/04/publication-informatique-et-droit/): Informatique et droit est paru dans la collection Quid Iuris. C'est une une version mise à jour et largement complétée de la première édition parue sous le titre Internet et droit. - [Recherche automatisée de véhicules à des fins de poursuite pénale](https://smetille.ch/2024/11/18/recherche-automatisee-de-vehicules-poursuite-penale-lucerne-polap/): Le Tribunal fédéral (TF) a publié la semaine dernière un long arrêt 1C_63/2023 du 17 octobre 2024 dans lequel il annule plusieurs dispositions de la Loi cantonale sur la police du canton de Lucerne (LPol/Lu) relatives à la recherche automatisée de véhicules et à la surveillance du trafic, ainsi que celles devant servir de base légale cantonale pour le réseau de systèmes d’information de police de la Confédération et des cantons. Soit le canton n’avait pas de compétence législative, soit la loi n’était pas assez précise. - [Publication: Il faut responsabiliser les intermédiaires d’information](https://smetille.ch/2024/10/30/responsabilite-des-intermediaires/): Les intermédiaires d'information ont des responsabilités importantes et ils doivent les assumer, même si les législateurs ont pris du retard. Les fournisseurs de services informatiques excluent encore trop souvent leur responsabilité, alors que leurs clients les ont choisis en fonction de leurs compétences et leur font confiance. - [Les logiciels à code source ouvert dans l’administration fédérale](https://smetille.ch/2024/09/24/les-logiciels-a-code-source-ouvert-lmeta/): La LMETA n’oblige pas l’administration fédérale suisse à utiliser exclusivement ou prioritairement des logiciels à code source ouvert (logiciels open source). En revanche, il y a depuis le 1er janvier 2024 une obligation de publier le code source des logiciels que les organes fédéraux ont développés eux-mêmes ou font développer par des tiers. - [Refonte de mon site personnel](https://smetille.ch/2024/09/09/refonte-de-mon-site-personnel/): Après de nombreuses années sans grand changement de design, il était temps de mettre à jour mon site pour le rendre plus agréable à lire et plus rapide. Le contenu ne change pas et les anciens articles sont toujours disponibles. - [Non, la LPD n’oblige pas votre médecin à vous faire signer un formulaire de consentement](https://smetille.ch/2024/08/19/non-la-lpd-noblige-pas-votre-medecin-a-vous-faire-signer-un-formulaire-de-consentement/): On voit de plus en plus souvent des patients dans la salle d’attente, perdus dans les petits caractères d’un obscur formulaire de consentement, d’un cryptique contrat de traitement ou d’une autorisation tout autant incompréhensible à des traiter des données. La révision de la LPD est souvent utilisée pour justifier cette démarche. Si on peut douter fortement de la validité d’un consentement obtenu dans ces circonstances et de la légalité de la démarche, il est certain que cela n’est pas nécessaire. - [L’éthique et le droit pour promouvoir la confiance en la cybersécurité](https://smetille.ch/2024/07/02/lethique-et-le-droit-pour-promouvoir-la-confiance-en-la-cybersecurite/): J’ai eu le plaisir de co-diriger avec Dr Christen et Prof. Jaquet-Chiffelle un projet de recherche financé par le Fond national suisse (FNS) dans le cadre du Programme national de recherche «Transformation numérique» (PNR 77). Ce projet (L’éthique et le droit pour promouvoir la confiance en la cybersécurité, 2021-2024) a permis de financer deux thèses de doctorat, ainsi que des publications scientifiques et des conférences. Nous avons également publié des lignes directrices pour développer une culture de la cybersécurité fondée sur des valeurs. - [Affaire Xplain, les principaux rapports sont publiés](https://smetille.ch/2024/05/01/affaire-xplain-les-principaux-rapports-sont-publies/): À la suite d’une attaque au rançongiciel contre l’entreprise Xplain en mai 2023, une grande quantité de données personnelles de l’administration fédérale, parmi lesquelles des données sensibles, ont été publiées sur le darknet. Plusieurs rapports d’enquête ont été publiés ces derniers jours. - [Publication: sécurité et confidentialité des dispositifs de stockage de seconde main](https://smetille.ch/2024/04/17/publications-securite-et-confidentialite-des-dispositifs-de-stockage-de-seconde-main/): J’ai eu le plaisir de co-rédiger un article interdisciplinaire avec plusieurs collègues de l’Université de Lausanne: Kavous Salehzadeh Niksirat, Diana Korka, Quentin Jacquemin, Céline Vanini, Mathias Humbert, Mauro Cherubini et Kévin Huguenin. «Security and Privacy with Second-Hand Storage Devices: A User-Centric Perspective from Switzerland» a été publié dans les Proceedings of the Privacy Enhancing Technologies (PoPETs) 2024/2 et est librement accessible. - [Protection des données personnelles et concurrence](https://smetille.ch/2024/03/21/protection-des-donnees-personnelles-et-concurrence/): La demi-journée CEDIDAC du droit de la protection des données personnelles était consacrée cette année au droit de la concurrence. Le droit de la concurrence et de la protection des données personnelles ne sont pas des domaines juridiques très éloignés, mais ils ne sont pas si proches non plus. Le développement du numérique les réunit de plus en plus, même si leurs buts sont très différents. - [Publication: L’informatique en nuage](https://smetille.ch/2024/03/05/publications-linformatique-en-nuage/): Les Colloques CEDIDAC de protection des données réunissent un panel d’experts pour une conférence d’une journée ou demi-journée à l’Université de Lausanne. J’en profite généralement pour publier ensuite un ouvrage réunissant des contributions des orateurs, ainsi que quelques contributions inédites. C’était à nouveau le cas lors du colloque consacré à l’informatique en nuage. Le livre L’informatique en nuage est désormais accessible librement en ligne. Il peut aussi être acheté en version imprimée. - [Analyse d’impact relative à la protection des données personnelles: comment faire?](https://smetille.ch/2023/10/31/analyse-dimpact-relative-a-la-protection-des-donnees-personnelles-comment-faire/): La nouvelle loi sur la protection des données a introduit l’obligation d’établir, dans certains cas, une analyse d’impact relative à la protection des données personnelles (AIPD). Elle vise à identifier préalablement les risques potentiellement élevés pour la personnalité et les droits fondamentaux, afin de prendre les mesures adéquates pour les réduire à un niveau acceptable. Si l’exercice peut faire peur, il suffit de suivre quelques étapes très concrètes. - [Commentaire romand de la Loi fédérale sur la protection des données](https://smetille.ch/2023/08/31/commentaire-romand-de-la-loi-federale-sur-la-protection-des-donnees/): Le Commentaire Romand de la Loi fédérale sur la protection des données (CR-LPD) est sorti de presse! C’est le premier commentaire en français de la LPD. Rédigé par 17 auteurs spécialistes du domaine et provenant du milieu académique, de l’avocature et des autorités de surveillance, il présente la loi article par article, en tenant compte de la version révisée de la LPD qui entre en vigueur demain 1er septembre 2023! Sur presque 1200 pages, les auteurs analysent les nouveautés et les solutions éprouvées, apportent des réponses claires aux questions laissées en suspens et développent les éléments nécessaires pour la mise en œuvre pratique du nouveau droit, tant dans le domaine privé qu’au sein de l’administration publique. - [Publication: La cybersécurité: entre autonomie et soutien étatique](https://smetille.ch/2023/08/10/publications-la-cybersecurite-entre-autonomie-et-soutien-etatique/): Dans le cadre du projet de recherche L’éthique et le droit pour promouvoir la confiance en la cybersécurité, j’ai eu le plaisir de publier un article (avec Melanie Knieps, Pauline Meyer et Markus Christen) dans la revue juridique et politique Plaidoyer 4/2023 présentant et analysant une enquête sur la position d’experts sur l’implication des différentes parties prenantes en matière de cybersécurité, et plus particulière sous l’angle des conséquences de la transformation du Centre national pour la cybersécurité (NCSC) en office fédéral. - [Publication: la nouvelle LPD: des principes, des droits et des obligations](https://smetille.ch/2023/02/01/la-nouvelle-lpd-principes-droits-obligations/): La contribution «La (nouvelle) Loi fédérale sur la protection des données du 25 septembre 2020 : des principes, des droits et des obligations» est le premier chapitre du livre Die Revision des Datenschutzgesetzes des Bundes / La révision de la Loi fédérale sur la protection des donnée édité par Astrid Epiney, Sophie Moser et Sophia Rovelli dans le prolongement de la quatorzième Journée suisse du droit de la protection des données 2021 organisée à l’Université de Fribourg. - [Publication: Computer security incident response teams: are they legally regulated? The Swiss example](https://smetille.ch/2022/11/22/csirt-csert/): Dans le cadre du projet «Promouvoir la confiance dans la cybersécurité par l’éthique et le droit» soutenu par le FNS, j’ai co-rédigé avec Pauline Meyer «Computer security incident response teams: are they legally regulated? The Swiss example», un article qui vient d’être publié en libre accès dans la International Cybersecurity Law Review. - [Publication: Loi fédérale sur la sécurité de l’information, version 2.0](https://smetille.ch/2022/09/12/publications-loi-federale-sur-la-securite-de-linformation-version-2-0/): J'ai le plaisir d'avoir co-écrit avec Pauline Meyer «Loi fédérale sur la sécurité de l’information: version 2.0», un article qui est paru dans la Jusletter du 5 septembre 2022. - [Adoption de l’OPDo et confirmation de l’entrée en vigueur de la nLPD](https://smetille.ch/2022/09/02/adoption-de-lordonnance-sur-la-protection-des-donnees/): Comme cela était attendu, le Conseil fédéral a adopté les projets d’Ordonnance sur la protection des données (OPDo) et d’Ordonnance sur les certifications en matière de protection des données (OCPD) Plus rien ne s’oppose donc à l’entrée en vigueur de la Loi sur la protection des données révisée (nLPD) le 1er septembre 2023. Le Conseil fédéral a en effet souhaité laisser encore un peu de temps aux petites et moyennes entreprises pour se mettre en conformité. - [L’utilisation de Microsoft 365, illégale en Suisse ?](https://smetille.ch/2022/06/17/lutilisation-de-microsoft-365-illegale-en-suisse/): Dans une prise de position du 13 mai 2022 (publiée le 13 juin 2022), le Préposé fédéral à la protection des données et à la transparence (PFPDT) considère qu’un organe fédéral ne peut pas, dans le respect du droit applicable, utiliser les services cloud Microsoft 365 en Suisse. Au-delà de l’avis donné à la SUVA, la position du PFPDT rend impossible le recours à la plupart des services cloud disponibles sur le marché tant pour les privés que les organes fédéraux. - [Publication: Le droit d’accès](https://smetille.ch/2022/03/25/publications-le-droit-dacces/): Le droit d’accès est un livre que j’ai eu le plaisir de publier au printemps 2021 et qui est maintenant disponible en intégralité en libre accès. - [Protection des données, n’est-ce pas le moment de tirer la prise ?](https://smetille.ch/2022/02/18/protection-des-donnees-nest-ce-pas-le-moment-de-tirer-la-prise/): Le Contrôleur européen de la protection des données (Contrôleur), soit l’autorité indépendante chargée de la protection des données des données personnelles traitées par les institutions et organes de l’Union européenne (UE), vient de lancer un cri d’alarme sur les risques sans précédents que représentent certains outils de surveillance et l’atteinte portée à l’essence même du droit à la sphère privée. Dans ses Remarques préliminaires sur les logiciels espions modernes, il demande l’interdiction du développement et de l’utilisation de logiciels avec des capacités similaires à Pegasus. - [L’heure du bilan (mais pas de la fin)](https://smetille.ch/2021/12/17/lheure-du-bilan-mais-pas-de-la-fin/): La fin de l’année 2021 approche et mes billets de blog ont été bien moins nombreux cette année que les précédentes. Lorsque j’ai commencé il y a 11 ans, il y avait très peu de blogs juridiques et les médias ne s’intéressaient pas encore beaucoup aux enjeux numériques. De plus, j’étais visiting scholar à l’Université de Californie à Berkeley et consacrais l’essentiel de mon temps à des activités de recherches personnelles. - [SocialPass: les recommandations du PFPDT confirment de graves lacunes](https://smetille.ch/2021/08/20/socialpass-les-recommandations-du-pfpdt-confirment-de-graves-lacunes/): Le but n’est pas de s’acharner sur l'application SocialPass, mais pour une fois que le Préposé fédéral à la protection des données et à la transparence (PFPDT) publie des recommandations en matière de protection des données, il est nécessaire de les examiner en détail. Elles devraient aussi permettre d’amener un peu de clarté dans un processus qui est resté opaque depuis de nombreux mois, même s’il est imposé à de nombreux clients de restaurants. - [Publication: annonce des violations de la sécurité des données](https://smetille.ch/2021/07/14/publication-annonce-des-violations-de-la-securite-des-donnees/): J'ai publié au début de cette année dans la Revue suisse de droit des affaires et du marché financier «Annonce des violations de la sécurité des données: une nouvelle obligation de la nLPD», un article co-rédigé avec Pauline Meyer qui analyse en détail l’obligation d’annonce du responsable du traitement (dans quels cas et dans quel délai, à qui et avec quel contenu, etc.), l’obligation d’annonce du sous-traitant, ainsi que les sanctions. - [Publication: Le traitement de données personnelles sous l’angle de la (nouvelle) Loi fédérale sur la protection des données du 25 septembre 2020](https://smetille.ch/2021/04/13/publications-le-traitement-de-donnees-personnelles-sous-langle-de-la-nlpd/): Ces derniers mois, j’ai eu l’occasion de faire de nombreuses présentations de la Loi fédérale sur la protection des données du 25 septembre 2020 (nLPD). Cette loi entièrement révisée remplacera, en principe le 1er janvier 2023, la loi actuelle datant de 1992. Après un long et compliqué processus de révision, elle apportera de nombreuses nouveautés (information systématique, analyse d’impact, annonce des violations de la sécurité des données, profilage à risque élevé, décision individuelle automatisée, protection des données dès la conception et par défaut, droit à la remise des données personnelles, renforcement des amendes pénales et des pouvoirs du préposé). - [Statistiques de la cybercriminalité SPC 2020](https://smetille.ch/2021/03/25/statistiques-de-la-cybercriminalite-spc-2020/): L’Office fédéral de la statistique vient de publier la Statistique policière de la criminalité (SPC) 2020. C’est la première fois que sont publiées des analyses concernant les infractions ayant une composante numérique, c’est-à-dire commises sur les réseaux de télécommunication. - [Publication: Évaluation de la régulation des intermédiaires d’information en Suisse](https://smetille.ch/2021/02/05/publication-evaluation-de-la-regulation-des-intermediaires-dinformation-en-suisse/): L’étude, rédigée avec Annelise Ackermann, est publiée sur le site de l’OFCOM: Évaluation de la régulation existante et des options de la régulation concernant les intermédiaires d'information en Suisse du 30 octobre 2020 (91 pages). - [Publication: RGPD, application territoriale et extraterritoriale](https://smetille.ch/2020/12/15/publication-rgpd-application-territoriale-et-extraterritoriale/): Suite à la Journée suisse du droit de la protection des données 2019, j’ai rédigé avec Annelise Ackermann une contribution intitulée «RGPD: application territoriale et extraterritoriale», qui a été publiée dans l’ouvrage Datenschutzgrundverordnung (DSGVO): Tragweite und erste Erfahrungen / Le règlement général sur la protection des données (RGPD): portée et premières expériences, édité par Astrid Epiney et Sophia Rovelli. - [Protection des données dès la conception (privacy by design)](https://smetille.ch/2020/11/18/protection-des-donnees-des-la-conception-privacy-by-design/): L’adoption le 20 octobre 2020 par le Comité européen de la protection des données des Lignes directrices 4/2019 sur la protection des données dès la conception et par défaut) est l’occasion de revenir brièvement sur la notion de protection des données dès la conception (« privacy by design »). - [Publication: Le RGPD et le sous-traitant suisse](https://smetille.ch/2020/10/28/publications-le-rgpd-et-le-sous-traitant-suisse/): Loin d’être évidente, la question de l’application du Règlement général sur la protection des données (RGPD) aux traitements de données à caractère personnel confiés à un sous-traitant a mené à de nouvelles discussions suite à la publication par le Comité Européen de la Protection des Données (CEPD de la version finale des Lignes directrices 3/2018 sur le champ d’application territorial du RGPD (Article 3). En réalité, ces lignes directrices ont apporté de nouvelles zones d’ombre. - [Révision totale de la Loi fédérale sur la protection des données: enfin !](https://smetille.ch/2020/09/25/revision-totale-de-la-loi-federale-sur-la-protection-des-donnees-enfin/): Le Conseil National et le Conseil des États ont adopté aujourd’hui la nouvelle Loi fédérale sur la protection des données (LPD). Le chemin a été long puisque le projet du Conseil fédéral a été présenté le 15 septembre 2017 et que les chambres ont failli ne pas entrer en matière, puis ne pas trouver d’accord. Le texte est maintenant adopté et il faut aller de l’avant. - [Traçage de proximité et sphère privée (vidéo)](https://smetille.ch/2020/06/17/tracage-de-proximite-et-sphere-privee-video/): Quel cadre légal pour l'application SwissCovid (préalablement appelée Système suisse de traçage de proximité ou Swiss Proximity-Tracing-System, SPTS)? J'ai eu le plaisir de répondre à cette question lors de l'enregistrement le 26 mai 2020 de l'une des premières capsules vidéo mettant en lumière les conséquences de la Covid-19 sur différents domaines de recherche de la  Faculté de droit, des sciences criminelles et d’administration publique de l'Université de Lausanne. - [Installer une application de traçage de proximité, pas sans garanties légales!](https://smetille.ch/2020/05/04/installer-une-application-de-tracage-de-proximite-pas-sans-garanties-legales/): L’OFSP et le Conseil fédéral ont confirmé qu’une application suisse de traçage de proximité serait proposée dès le 11 mai 2020. Elle repose sur le système «Decentralized Privacy-Preserving Proximity Tracing» (DP-3T) développé notamment par l’EPFL et l’ETHZ. Ce système a été conçu dans le but de minimiser les atteintes et les risques aux droits des individus, respectant le principe de protection des données dès la conception (Privacy by Design) qui veut que la protection des données et le bon fonctionnement d’un système ne s’opposent pas, mais peuvent être atteints simultanément. - [Capsules numérique-juridique](https://smetille.ch/2020/03/31/capsules-numerique-juridique/): Le Centre de soutien à l’enseignement de l’Université de Lausanne (CSE) a publié une série de capsules vidéo consacrées au numérique dans l’enseignement supérieur et universitaire. Sylvain Métille a répondu aux questions en matière de protection des données. - [Le refus de donner un mot de passe n’enlève pas la protection due au secret professionnel](https://smetille.ch/2020/03/10/le-refus-de-donner-un-mot-de-passe-nenleve-pas-la-protection-due-au-secret-professionnel/): Il en va de même dans le cadre de la présente affaire. L’obligation de collaboration n’implique pas celle de divulguer un mot de passe. Même si le Tribunal des mesures de contrainte considérait que l’obligation de coopérer incluait la divulgation des mots de passe, en sanctionnant le refus de coopérer par l’exploitation des documents protégés par le secret professionnel, le Tribunal des mesures de contrainte aurait exercé une pression indirecte excessive sur le plaignant, ce qui violerait le droit de ne pas s’auto-incriminer. - [Publication: CPP, RGPD et recueil de lois](https://smetille.ch/2020/02/25/publications-cpp-rgpd-et-recueil-de-lois/): Finalement, c'est le livre Le règlement général sur la protection des données (RPDG): portée et premières expériences (en allemand Datenschutzgrundverordnung (DSGVO): Tragweite und erste Erfahrungen) édité par Astrid Epiney qui est paru en janvier. Avec Annelise Ackermann, nous avons rédigé le chapitre «RGPD: application territoriale et extraterritoriale», qui dresse un panorama complet et critique de l'application territoriale et extraterritoriale du Règlement général sur la protection des données de l'UE, prenant en compte la version finale des lignes directrices du Comité européen de la protection des données. - [Numérisation, informatisation et digitalisation, de quoi s’y perdre](https://smetille.ch/2020/01/02/numerisation-informatisation-et-digitalisation-de-quoi-sy-perdre/): La numérisation, l’informatisation et la digitalisation sont des concepts avec lesquels on se perd. On devrait parler de numérique pour ce qui a trait à l’électronique et aux nombres, alors que l’adjectif digital se réfère aux doigts. Jusque-là c’est assez simple, même si les erreurs sont fréquentes. - [Publication: l’utilisation de l’informatique en nuage par l’administration publique](https://smetille.ch/2019/12/17/utilisation-de-l-informatique-en-nuage-par-ladministration-publique/): J'ai traité de ces question ainsi que de quelques particularités des contrats informatiques dans l'article «L’utilisation de l’informatique en nuage par l’administration publique» paru dans la revue AJP/PJA 6/2019, désormais librement accessible en ligne. - [Caméras embarquées et reconnaissance automatisée des plaques jugées illicites](https://smetille.ch/2019/11/18/cameras-embarquees-et-reconnaissance-automatisees-des-plaques-jugees-illicites/): Le Tribunal fédéral a rendu ces dernières semaines deux arrêts importants en matière de surveillance dans l’espace public. Dans le premier (6B_1188/2018), il a retenu que l’enregistrement d’images par le conducteur d’un véhicule au moyen d’une caméra embarquée (Dashcam) est illicite en raison du défaut d’information des autres usagers de la route. Dans le second (6B_908/2018), c’est un système de reconnaissance automatisé des plaques de contrôle mis en place par le canton de Thurgovie qui a été considéré comme illicite en raison de l’absence d’une base légale formelle suffisante. Dans les deux cas, les preuves obtenues ont été considérées comme inexploitables. - [Le droit à l’oubli s’arrête aux frontières de l’Europe](https://smetille.ch/2019/09/25/le-droit-a-loubli-sarrete-aux-frontieres-de-leurope/): Dans un arrêt C‑507/17 publié hier, la Cour de justice de l’UE (CJUE) a tranché la question de la portée géographique de l’obligation de déréférencement d’un moteur de recherche. Contrairement à l’opinion de la CNIL qui défendait une obligation mondiale, la CJUE a retenu que cette obligation devait s’étendre (seulement) aux versions du moteur de recherche correspondant à l’ensemble des États membres ou consultées depuis l’un de ces États. - [Révision de la LPD: projet de la CIP-N](https://smetille.ch/2019/08/30/revision-de-la-lpd-projet-de-la-cip-n/): La Commission des institutions politiques du Conseil national (CIP-N) a publié ses différentes propositions de modification du projet de révision de la loi fédérale (suisse) de protection des données. - [Accéder à une messagerie électronique avec un mot de passe trouvé est une infraction pénale](https://smetille.ch/2019/06/04/acceder-a-une-messagerie-electronique-avec-un-mot-de-passe-trouve-est-une-infraction-penale/): Dans une décision publiée aujourd’hui (6B_1207/2018, ATF 145 IV 185), le Tribunal fédéral confirme que celui qui accède à une messagerie électronique au moyen d’un mot de passe trouvé se rend coupable d'accès indu à un système informatique, quelles que soient les circonstances qui entourent l'obtention du mot de passe. - [Faut-il introduire une infraction de harcèlement obsessionnel?](https://smetille.ch/2019/05/23/faut-il-introduire-une-infraction-de-harcelement-obsessionnel/): Le Parlement fédéral a adopté le 14 décembre 2018 un projet de Loi fédérale sur l’amélioration de la protection des victimes de violence. La question d’une éventuelle codification de l’infraction de harcèlement obsessionnel restait ouverte et la Commission des affaires juridiques du Conseil National (CAJ-N) avait préalablement sollicité de l’Office fédéral de la justice (OFJ) la production d’une note de discussion relative à la question d'une éventuelle. L’OFJ a publié il y a quelques semaines un rapport qui doit servir de base de discussion à la CAJ-N et qui fait le point sur la punissabilité actuelle du harcèlement. - [Un fournisseur d’accès n’est pas responsable du contenu auquel il donne accès](https://smetille.ch/2019/02/27/un-fournisseur-dacces-nest-pas-responsable-du-contenu-auquel-il-donne-acces/): Le Tribunal fédéral vient de confirmer qu’un fournisseur d'accès Internet ne peut être astreint à bloquer l'accès à des pages web contenant des films proposés en violation du droit d’auteur (arrêt 4A_433/2018 destiné à la publication). - [La CNIL impose une amende de 50 millions d’euros à Google en application du RGPD](https://smetille.ch/2019/01/22/la-cnil-impose-une-amende-de-50-millions-deuros-a-google-en-application-du-rgpd/): La CNIL, l’autorité française de contrôle de la protection des données, a prononcé le 21 janvier 2019 une amende administrative de 50 millions d’euros à l’encontre de la société Google LLC en application du RGPD pour manque de transparence, information insatisfaisante et absence de consentement valable pour la personnalisation de la publicité. - [Publication: Le droit au respect de la vie privée: les défis digitaux (Suisse)](https://smetille.ch/2018/11/12/publication-le-droit-au-respect-de-la-vie-privee-les-defis-digitaux-suisse/): J’ai eu le plaisir de rédiger, à la demande de l’Unité Bibliothèque de droit comparée, Direction générale des services de recherche parlementaire (DG EPRS), Secrétariat général du Parlement européen, un rapport sur le droit au respect de la vie privée en Suisse. Cette étude fait partie d’un projet plus général qui vise à jeter les bases d’une comparaison des régimes juridiques applicables au droit au respect de la vie privée dans différents ordres juridiques, ainsi que des solutions prévues par ces ordres juridiques pour répondre aux enjeux que l’«ère digitale» pose à ce droit. - [Publication: Le Règlement général sur la protection des données et les assureurs privés suisses](https://smetille.ch/2018/09/21/publication-rgpd-et-les-assureurs-prives-suisses-sdrca-sghvr/): Le Règlement général sur la protection des données (RGPD) est entré en vigueur il y a plus de deux ans et nous en avons déjà beaucoup parlé. Il soulève pourtant toujours énormément de questions de la part des entreprises suisses. J’ai eu le plaisir d’être invité au dernier congrès annuel de la Société suisse du droit de la responsabilité civile et des assurances (SDRCA) à l’Université de Zurich pour y présenter les effets du RGPD de l’UE sur l’activité domestique de l’assureur suisse. Une contribution écrite, disponible gratuitement, a été publiée à cette occasion: - [Nomination comme professeur associé à l’Université de Lausanne](https://smetille.ch/2018/08/24/nomination-comme-professeur-associe-a-luniversite-de-lausanne/): J'ai le grand plaisir de vous annoncer avoir été nommé comme Professeur associé à l’Université de Lausanne (ce qui explique en partie pourquoi le temps m'a un peu manqué ces derniers mois pour publier plus régulièrement ici). Je conserverai néanmoins mon activité comme avocat associé au sein de l'Étude HDC. - [25e rapport d’activités du PFPDT (2017/2018)](https://smetille.ch/2018/07/09/25e-rapport-dactivites-du-pfpdt-2017-2018/): Le Préposé fédéral à la protection des données et à la transparence (PFPDT) a présenté le 25 juin dernier son 25e rapport d’activités (2017/2018). Le PFPDT compte actuellement 24 postes affectés aux questions de protection des données et 3.6 postes pour la transparence. Dans son rapport, il revient sur les risques liés à l’utilisation du numéro AVS (NAV13), l’effacement des données de contrôle des titulaires de SwissPass et le droit d’accéder à ses données secondaires de télécommunication. Un résumé des points essentiels est aussi proposé. - [Entrée en vigueur du RGPD, quelles entreprises suisses sont concernées?](https://smetille.ch/2018/05/25/entree-en-vigueur-du-rgpd-quelles-entreprises-suisses-sont-concernees/): Le Règlement général sur la protection des données (RGPD) est applicable dès aujourd'hui 25 mai 2018. S’il concerne principalement l’Union Européenne (UE), il a aussi des effets extraterritoriaux et sera applicable à certaines entreprises en Suisse. A l’heure où la révision de la Loi suisse sur la protection des données (LPD) s’enlise, même les entreprises qui ne sont pas dans le champ d’application du RGPD ont tendance à s’en inspirer à titre de bonnes pratiques. - [En Suisse, la conservation des métadonnées de télécommunication est légale](https://smetille.ch/2018/04/27/en-suisse-la-conservation-des-metadonnees-de-telecommunication-est-legale/): Dans un arrêt du 2 mars 2018 (1C_598/2016, ATF 144 I 126), le Tribunal fédéral (TF) admet la conservation pendant six mois de données secondaires de télécommunications (métadonnées). Contrairement à la Cour de justice de l’Union européenne (CJUE), le TF considère cette conservation comme conforme au principe de la proportionnalité. - [Les objets connectés, risque ou opportunité?](https://smetille.ch/2018/04/05/les-objets-connectes-risque-ou-opportunite/): Les objets connectés apportent nombre de nouvelles opportunités. Malheureusement, ils sont trop souvent conçus et déployés sans prendre en compte les principes de base de sécurité et de protection des données. Par ignorance, par économie ou par gain de temps, ils font courir des risques importants à leurs utilisateurs. - [Publication: annoncer les failles de sécurité n’est plus une option](https://smetille.ch/2018/02/15/publication-annoncer-les-failles-de-securite-nest-plus-une-option-expertfocus/): J'ai publié dans la revue Expert Focus (L'Expert-comptable suisse) 11/2017 un article intitulé «Annoncer les failles de sécurité n'est plus une option: nouvelles obligations lorsque des données personnelles sont exposées» qui présente les obligations à venir et donne quelques conseils pour s'y préparer. Même si la révision de la LPD prend un peu de retard, toute entreprise sérieuse devrait se préparer sans attendre. - [Révision de la LPD: un coup de frein dangereux](https://smetille.ch/2018/01/16/revision-de-la-lpd-un-coup-de-frein-dangereux/): La Commission des institutions politiques du Conseil national (CIP-CN) a décidé lors de sa séance du 11 janvier 2018 par 14 voix contre 8 et 2 abstentions de scinder le projet de révision de la législation sur la protection des données en deux projets distincts: la transposition de la Directive 2016/680 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel dans le domaine du droit pénal (nécessaire en vertu des accords de Schengen) sera étudiée dans un premier temps. L’examen de la révision totale de la Loi sur la protection des données (LPD) aura lieu plus tard, sans autres précisions. - [La Suisse et le RGPD](https://smetille.ch/2017/12/14/la-suisse-et-le-rgpd/): Même si le droit suisse de la protection des données est en cours de révision, c’est surtout le Règlement général sur la protection des données qui fait trembler nombre d’entreprises suisses et fait se transformer moult consultants en experts juridiques. Beaucoup de fausses informations circulent et nous allons tenter d’y voir un peu plus clair. - [Révision du droit d’auteur et obligations des hébergeurs](https://smetille.ch/2017/11/29/revision-du-droit-dauteur-et-obligations-des-hebergeurs/): Le Conseil fédéral a publié le 22 novembre 2017 son projet de révision de la Loi fédérale sur le droit d’auteur et les droits voisins (LDA) qui vise principalement à renforcer la lutte contre le piratage sur Internet. Si le téléchargement (download) pour un usage privé restera légal indépendamment de savoir si l’œuvre a été mise en ligne avec ou sans l’autorisation du titulaire des droits, de nouvelles obligations reposeront sur les fournisseurs d’hébergement. - [L’utilisation du numéro AVS, un risque à ne pas négliger](https://smetille.ch/2017/10/17/lutilisation-du-numero-avs-nav13-un-risque-a-ne-pas-negliger/): L’utilisation d’un identifiant unique à travers toute l’administration (voire au-delà) a souvent été critiquée par le PFPDT, par exemple dans ses derniers rapports 2013/2014, 2014/2105, 2015/2016 et 2016/2017. Le Conseil fédéral souhaite néanmoins avoir une loi facilitant l’utilisation du numéro AVS par toutes les collectivités fédérales, cantonales et communales (dans et hors du domaine des assurances sociales). - [Révision de la LPD: le projet du Conseil fédéral](https://smetille.ch/2017/09/19/revision-de-lpd-projet-conseil-federal/): La Suisse est en train de réviser sa Loi fédérale sur la protection des données (LPD) qui date de 1992. L’Office fédéral de la justice (OFJ) a publié à la fin de l’année dernière un avant-projet (que j’ai déjà largement commenté). L’OFJ a reçu les prises de position de 222 personnes et en a, en partie, tenu compte pour préparer le projet de loi (P-LPD) approuvé par le Conseil fédéral le 15 septembre dernier. Il devrait être traité par le Conseil National cet hiver déjà (objet 17.059) et la LPD révisée entrer en vigueur afin la fin 2018. - [Publication: Le wifi ouvert a encore de l’avenir en Suisse](https://smetille.ch/2017/09/07/publications-wifi-ouvert-a-de-lavenir-suisse/): Dans l'édition Jusletter du 4 septembre 2017, j'ai publié un bref essai intitulé «Le wifi ouvert a encore de l’avenir en Suisse» dans lequel j'explique pourquoi la révision de la Loi sur la surveillance de la correspondance par poste et télécommunicaitons (LSCPT) et ses ordonnances ne devrait pas imposer une obligation d'identification de tous les utilisateurs de réseaux wifi. - [Publication: Révision de la LPD: des sanctions à contre-courant et à contre-raison](https://smetille.ch/2017/07/27/publications-revision-de-la-lpd-des-sanctions-a-contre-courant-et-a-contre-raison/): L’avant-projet de révision de la Loi fédérale sur la protection des données ne prévoit pas d’amendes administratives prononcées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) comme c’est le cas dans la plupart des pays, mais des sanctions pénales. Ne seraient ainsi pas visées les entreprises, mais un individu au sein de celles-ci. - [Parution de mon deuxième livre, Internet et droit](https://smetille.ch/2017/07/11/parution-de-mon-deuxieme-livre-internet-et-droit/): Quelques années après la parution de ma thèse de doctorat et la publication de nombreux articles et chapitres d'ouvrages collectifs, j'ai le plaisir d'annoncer l’arrivée en librairie de Internet et droit, Protection de la personnalité et questions pratiques dans la collection Quid iuris? aux éditions Schulthess. - [Résumé du rapport annuel du PFPDT 2016/2017](https://smetille.ch/2017/07/04/resume-du-rapport-annuel-du-pfpdt-20162017/): Le PFPDT a publié le 26 juin 2017 son 24e Rapport d’activités 2016/17, le premier pour le Préposé Adrian Lobsiger. - [Doit-on identifier les utilisateurs de son réseau wifi ?](https://smetille.ch/2017/06/21/doit-on-identifier-les-utilisateurs-de-son-reseau-wifi/): Que l’on soit une personne privée, un employeur, un commerçant ou un fournisseur d’accès à Internet, on peut avoir envie de partager sa connexion wifi, tantôt pour permettre à des amis de passage d’avoir un accès à Internet, tantôt pour rendre service à ses clients, voire les inciter à rester plus longtemps. - [Second rapport sur les médias sociaux](https://smetille.ch/2017/06/12/second-rapport-sur-les-medias-sociaux/): Le Conseil fédéral a publié le 10 mai 2017 son Rapport complémentaire sur le postulat Amherd 11.3912 intitulé «Un cadre juridique pour les médias sociaux: nouvel état des lieux». Il fait suite au premier rapport publié en 2013 dans lequel il était arrivé à la conclusion que le droit suisse en vigueur ne présentait aucune lacune réglementaire majeure, mais que quelques améliorations ponctuelles étaient envisageables. C’est précisément l’objet de ce nouveau rapport. - [Publication: Data Protection Leader](https://smetille.ch/2017/05/19/swiss-data-protection-act-reform-set-in-motion/): La consultation sur l’avant-projet de révision de la Loi fédérale sur la protection des données est désormais clause.  J'ai eu le plaisir d'en commenter les grandes lignes pour la revue anglophone Data Protection Leader: Swiss Data Protection Act reform set in motion. - [Mise à disposition de logiciels ouverts (open source) par l’administration fédérale](https://smetille.ch/2017/05/08/mise-a-disposition-de-logiciels-ouverts-par-ladministration-federale/): Pour le Conseil fédéral, il n’existe aujourd’hui qu’un besoin limité au sein de l’administration fédérale de pouvoir mettre à disposition des logiciels ouverts (OSS pour open source software). Le cadre légal actuel le permet pour la distribution de logiciels ouverts à titre onéreux, mais la question est controversée s’agissant d’une mise à disposition gratuite. - [Les ordonnances sur la LRens et la LSCPT sont en consultation](https://smetille.ch/2017/04/10/les-ordonnances-sur-la-lrens-et-la-lscpt-sont-en-consultation/): Les ordonnances de mise en œuvre de la Loi fédérale du 25 septembre 2015 sur le renseignement (LRens) et sur la Loi fédérale du 18 mars 2016 sur la surveillance de la correspondance par poste et télécommunication (LSCPT) sont actuellement en consultation. - [Localisation de personnes dans un magasin](https://smetille.ch/2017/03/24/localisation-de-personnes-dans-un-magasin/): Le Préposé fédéral à la protection des données et à la transparence (PFPDT) a clos la procédure ouverte contre la société de Kiosques Valora. Cette dernière a en effet confirmé au PFPDT qu’elle ne traite aucune donnée concernant des personnes, mais qu’elle exploite uniquement à des fins statistiques des données agrégées. Plusieurs médias avaient rapporté que les kiosques répertoriaient les données de téléphonie mobile de leurs clients à des fins de publicité personnalisée. C’est néanmoins l’occasion de faire le point sur les exigences applicables aux systèmes de localisation de personnes et les recommandations du PFPDT et les principes en la matière. - [Révision de la LPD: les pouvoirs du PFPDT et les sanctions (4/4)](https://smetille.ch/2017/01/25/revision-de-la-lpd-les-pouvoirs-du-prepose-et-les-sanctions-44/): Outre le renforcement des obligations des responsables du traitement et des droits des personnes concernées, la révision de la LPD devait aussi renforcer les pouvoirs du PFPDT. Cet objectif ne paraît guère rempli, puisque les sanctions (relativement peu importantes en comparaison internationale) ne seront pas imposées par le PFPDT mais dans le cadre de procédures pénales. Ce seront au surplus surtout des individus plutôt que des entreprises qui seront visés. - [Révision de la LPD: les droits de la personne concernée (3/4)](https://smetille.ch/2017/01/17/revision-de-la-lpd-les-droits-de-la-personne-concernee-34/): Un des principaux buts de la révision de la LPD était de renforcer les droits de la personne concernée, ce qui va de pair avec une augmentation des obligations des responsables du traitement. Si les droits procéduraux n’ont pas été beaucoup renforcés et que la portabilité des données n’a pas été prévue, une plus grande transparence est de mise comme nous l’avons déjà vu. - [Révision de la LPD : nouvelles obligations pour les responsables du traitement (2/4)](https://smetille.ch/2017/01/12/revision-de-la-lpd-nouvelles-obligations-pour-les-responsables-du-traitement-24/): Afin de renforcer les droits des personnes concernées, l’avant-projet de révision de la LPD mis en consultation à fin 2016 prévoit de nombreuses nouvelles obligations. Même si les responsables du traitement et les sous-traitants disposeront d’un délai de deux ans dès la date d’entrée en vigueur de la loi pour effectuer une analyse d’impact, intégrer la protection des données dès la conception et la protection des données par défaut, ainsi que prendre les mesures de documentation, il est essentiel d’y penser dès maintenant et d’anticiper ces changements importants. - [Révision de la LPD: la consultation est ouverte (1/4)](https://smetille.ch/2017/01/09/revision-de-la-lpd-la-consultation-est-ouverte-14/): Le Conseil fédéral a mis en consultation jusqu’au 4 avril 2017 l’avant-projet de révision de la Loi fédérale sur la protection des données (LPD). Cette révision vise à remettre à jour la loi actuelle qui date de 1992 et s’aligner sur le niveau de protection garanti par le nouveau Règlement général européen de protection des données (RGPD), ainsi que d’intégrer l’acquis de Schengen. - [Mise à jour importante – nouvelle adresse (smetille.ch)](https://smetille.ch/2017/01/04/mise-a-jour-importante-nouvelle-adresse/): Plus de 200 articles ont été écrits ces cinq dernières années à l’adresse ntdroit.wordpress.com. C’est désormais ici que seront publiés les nouveaux articles. J’avais en effet envie d’avoir une structure plus professionnelle, sans publicité et plus respectueuse de la sphère privée. - [La justice peut-elle obtenir de Google Switzerland l’identité de l’utilisateur d’un compte Gmail ?](https://smetille.ch/2016/12/12/la-justice-peut-elle-obtenir-de-google-switzerland-lidentite-de-lutilisateur-dun-compte-gmail/): Alors qu’il vient de déclarer que le Ministère public vaudois ne peut pas contraindre Facebook Switzerland Sàrl (Facebook Suisse) à produire les données d’un compte Facebook, le Tribunal fédéral refuse (provisoirement) de reconnaître une obligation pour Google Switzerland GmbH de donner l’identité du titulaire d’une adresse @gmail.com (1B_142/2016). L’affaire est renvoyée à l’autorité cantonale pour éclaircir les faits. - [La justice ne peut pas obtenir de Facebook Suisse l’identité des utilisateurs du réseau social](https://smetille.ch/2016/12/12/la-justice-ne-peut-pas-obtenir-de-facebook-suisse-lidentite-des-utilisateurs-du-reseau-social/): Dans un arrêt qui vient d’être publié (1B_185/2016, ATF 143 IV 21), le Tribunal fédéral a décidé que le Ministère public vaudois ne peut contraindre Facebook Switzerland Sàrl (Facebook Suisse) à produire les données d’un compte Facebook ouvert vraisemblablement depuis la Suisse. Pour la Haute Cour, Facebook Suisse n'est pas titulaire des données en question et n'en a pas non plus le contrôle. Pour y avoir accès, il y a lieu d'agir par voie de l'entraide judiciaire auprès de Facebook Ireland Ltd (Facebook Irlande). - [Une adresse IP dynamique est une donnée personnelle](https://smetille.ch/2016/11/30/une-adresse-ip-dynamique-est-une-donnee-personnelle/): La Cour de justice de l’Union européenne (CJUE) a mis fin à un long suspense en précisant que l’adresse IP dynamique d’un visiteur, enregistrée lors de la consultation d’un site web accessible au public, est une donnée personnelle pour le site web, même s’il ne peut pas identifier directement le visiteur mais qu’il a des moyens légaux de le faire identifier grâce à des informations supplémentaires dont dispose par exemple le fournisseur d’accès à Internet de cette personne. - [Un policier qui intervient sous un faux nom sur le web n’est pas un agent infiltré](https://smetille.ch/2016/11/08/un-policier-qui-intervient-sous-un-faux-nom-sur-le-web-nest-pas-un-agent-infiltre/): Le policier qui se fait passer pour une jeune fille sur un forum de discussions sur Internet en se basant sur un nom de fantaisie, des mensonges, une photo et une adresse électronique ne doit pas être qualifié d’agent infiltré selon un arrêt récent du Tribunal fédéral (6B_1293/2015, ATF 143 IV 27). Une autorisation judiciaire n’est donc pas nécessaire. - [La surveillance secrète d’un assuré viole sa sphère privée](https://smetille.ch/2016/10/19/la-surveillance-secrete-dun-assure-viole-sa-sphere-privee/): La Suisse s’est fait taper sur les doigts par la Cour européenne des droits de l’Homme (CourEDH) en matière de surveillance. Dans un arrêt de principe 135 I 169, le Tribunal fédéral avait retenu que la surveillance d’un assuré par une caisse d’assurance sociale est admissible et qu’elle pouvait recourir aux services d’un détective privé pour autant que la surveillance se limite à l’espace public. Pour la CourEDH en revanche, la surveillance secrète, même conduite dans l'espace public, constitue une atteinte à la sphère privée. Il aurait alors fallu, pour qu’elle soit admissible, qu’une loi en prévoie les modalités. Ce n'est pas le cas et la Suisse a donc été condamnée le 18 octobre 2016 (Vukota-Bojic c. Suisse, no 61838/10). - [Localisation rétroactive du téléphone pour identifier l’auteur d’un excès de vitesse](https://smetille.ch/2016/09/07/localisation-retroactive-du-telephone-pour-identifier-lauteur-dun-exces-de-vitesse/): La Loi sur le renseignement sur laquelle le peuple suisse se prononcera le 25 septembre 2016 pourrait introduire des moyens de surveillance que la procédure pénale ne connaît pas, comme les perquisitions informatiques à distance et la fouille de locaux, véhicules ou conteneurs à l’insu des personnes concernées (art. 26 LRens). Les mesures de surveillance à disposition actuellement des autorités pénales ont aussi été renforcées dans le cadre de la révision de la Loi sur la surveillance de la correspondance par poste et télécommunications  avec l’introduction dans le Code de procédure pénale des dispositifs techniques spéciaux de surveillance de la correspondance par télécommunication (art. 269bis CPP; IMSI Catcher) et de programmes informatiques spéciaux de surveillance de la correspondance par télécommunication (art. 269ter CPP; chevaux de Troie). Les dispositions actuellement en vigueur ont été interprétées de manière très favorable à la surveillance, comme le fait de considérer que les courriels accessibles par le biais du fournisseur de service sont un cas de séquestre plutôt que de surveillance de la correspondance, ce qui permet un accès rétroactif au contenu. - [Microsoft n’a pas à transmettre au gouvernement américain les données hébergées en Europe](https://smetille.ch/2016/07/20/microsoft-na-pas-a-transmettre-au-gouvernement-americain-les-donnees-hebergees-en-europe/): La Cour d’Appel du 2e Circuit est arrivée à la conclusion que le mandat accordé par un juge ne permettait pas d’obliger Microsoft Corporation (société américaine) à produire les données d’un de ses clients hébergées en Europe (Décision du 14 juillet 2016, Microsoft Corporation v. Government of the United States of America, Docket No. 14‐2985).  Cette décision est sujette à recours devant la Cour Suprême. - [Publication: Contrainte reconnue dans un cas de harcèlement obsessionnel](https://smetille.ch/2016/07/07/publications-contrainte-reconnue-dans-un-cas-de-harcelement-obsessionnel/): Le législateur a refusé d’ajouter dans le Code pénal une infraction de harcèlement obsessionnel («stalking») au motif que les éléments qui le constituent sont le plus souvent déjà sanctionnés individuellement. Dans un arrêt récent (141 IV 437), le Tribunal fédéral  a dû examiner certains actes revêtaient une intensité suffisante pour être comparable à un acte de violence ou une menace et ainsi réaliser l’infraction de contrainte de l’art. 181 CP. Pour ce faire,  le Tribunal fédéral a tenu compte des comportements précédents, et cela qu’ils aient eu lieu dans le monde réel ou en ligne. - [Rapport 2015-2016 du PFPDT](https://smetille.ch/2016/06/28/23e-rapport-2015-2016-du-prepose-federal-a-la-protection-des-donnees-et-a-la-transparence-pfpdt/): Le Préposé fédéral à la protection des données et à la transparence (PFPDT) a présenté son 23e rapport d’activité, qui marque le 10e anniversaire de la Loi fédéral sur la transparence. Si le changement de paradigme a eu lieu en 2006, on constate encore de nombreuses réticences de l’administration à donner accès aux documents demandés. Sur le front de la protection des données, 2016 est l’année de l’adoption du Règlement général de protection des données de l’UE et de la révision de la Convention 108 du Conseil de l’Europe. - [Économie des datas et révolution digitale, arrêtons le massacre !](https://smetille.ch/2016/05/27/economie-des-datas-et-revolution-digitale-arretons-le-massacre/): Plus un jour ne passe sans que l’on nous parle de la révolution ou de l’économie digitale, de la propriété des datas, ou encore de l’importance de la privacy. Que diable est-il arrivé à la langue française ? La révolution, et l’économie, 4.0 (ou la version que l’on trouvera la plus adéquate), ne signifie pas la disparition du français. - [Pas de vidéosurveillance dans un immeuble si les locataires s’y opposent](https://smetille.ch/2016/04/20/pas-de-videosurveillance-dans-un-immeuble-si-les-locataires-sy-opposent/): Pour le Tribunal fédéral, la vidéosurveillance des parties communes d’un immeuble locatif est susceptible de porter atteinte de manière inadmissible à la sphère privée des locataires (arrêt 4A_576/2015 du 29 mars 2016, ATF 142 III 263). L’opposition d’un seul des locataires peut suffire à faire démonter les caméras qui filment les parties communes qu’il traverse régulièrement. - [Un droit d'accès étendu pour savoir qui a consulté des données?](https://smetille.ch/2016/04/07/registre-foncier-un-droit-dacces-etendu-pour-savoir-qui-a-consulte-des-donnees/): Le droit d’accès ne prévoit en principe pas la communication de la liste des destinataires mais seulement de leurs catégories (employeur, autorités, assurance, public, etc.). A noter que si la communication à des tiers n'est pas un but reconnaissable par la personne concernée, une information à ce sujet doit lui être donnée préalablement (et indépendamment du droit d'accès). - [Les «boîtes noires» des assureurs dans les véhicules automobiles](https://smetille.ch/2016/03/03/les-boites-noires-des-assureurs-dans-les-vehicules-automobiles/): Le Préposé fédéral à la protection des données et à la transparence (PFPDT) a publié à fin 2015 ses «Explications concernant les systèmes «Pay as you drive» (PAYD) et l'utilisation de «boîtes noires» dans les véhicules automobiles». - [Le Préposé fédéral exige l’effacement des données de contrôle des titulaires de SwissPass](https://smetille.ch/2016/02/17/le-prepose-federal-exige-leffacement-des-donnees-de-controle-des-titulaires-de-swisspass/): Le Préposé fédéral à la protection des données et à la transparence (PFPDT) a publié sa première recommandation de l’année 2016 en matière de protection des données et exige de l’Union des transports publics (UTP) et les Chemins de fer fédéraux (CFF) l’effacement des données de contrôle collectées auprès des passagers détenant un «SwissPass». - [La communication électronique des écrits](https://smetille.ch/2016/02/03/la-communication-electronique-des-ecrits-cee/): Le Conseil fédéral a publié un Rapport concernant la communication électronique des écrits (rapport concernant la motion Bischof 12.4139), ce qui est l’occasion de faire le point sur l’utilisation de la signature électronique et la communication électronique entre les tribunaux et les parties, un domaine où il y a encore beaucoup à faire. ## Pages - [Blog](https://smetille.ch/blog/): LPDPFPDTProtection des donnéesSphère privéeSuisse - [Contact](https://smetille.ch/formulaire-de-contact/): Votre nom Votre courriel Objet Votre message - [Enseignement](https://smetille.ch/enseignement/): Occupant un poste de chargé de cours depuis 2013, j’ai été nommé Professeur associé en 2018. Chaque année, je donne les cours de droit de la protection des données personnelles et de droit pénal informatique. Passionné par ces domaines, je m’investis également dans des projets de recherche et je dirige des mémoires de maîtrise et de thèses de doctorat. - [Accueil](https://smetille.ch/): J'ai plus de plus de vingt ans d'expérience dans les domaines du droit de la protection des données personnelles et de la sphère privée, ainsi que du droit numérique (anciennement appelé droit informatique et des technologies). - [Publications](https://smetille.ch/publications/): J'ai eu l'occasion de publier de nombreux articles scientifiques, chapitres de livres tant en qualité d'auteur que d'éditeur scientifique. ## Catégories - [Apple](https://smetille.ch/category/apple/) - [ATF](https://smetille.ch/category/atf/) - [Blog](https://smetille.ch/category/blog/) - [Cybersecurité](https://smetille.ch/category/cybersecurite/) - [Divers](https://smetille.ch/category/divers/) - [Droit pénal et procédure pénale](https://smetille.ch/category/droit-penal-et-procedure-penale/) - [Facebook](https://smetille.ch/category/facebook/) - [Google](https://smetille.ch/category/google/) - [Humeur](https://smetille.ch/category/humeur/) - [Informatique](https://smetille.ch/category/informatique/) - [Intelligence artificielle](https://smetille.ch/category/intelligence-artificielle/) - [Jurisprudence](https://smetille.ch/category/jurisprudence/) - [Langue](https://smetille.ch/category/langue/) - [Liens](https://smetille.ch/category/liens/) - [Localisation](https://smetille.ch/category/localisation/) - [Logiciel](https://smetille.ch/category/logiciel/) - [LPD](https://smetille.ch/category/lpd/) - [Médias](https://smetille.ch/category/medias/) - [Microsoft](https://smetille.ch/category/microsoft/) - [PFPDT](https://smetille.ch/category/pfpdt/) - [Protection des données](https://smetille.ch/category/protection-des-donnees/) - [Publications](https://smetille.ch/category/publications/) - [Renseignement](https://smetille.ch/category/renseignement/) - [RGPD](https://smetille.ch/category/rgpd/) - [Skype](https://smetille.ch/category/skype/) - [Sphère privée](https://smetille.ch/category/sphere-privee/) - [Suisse](https://smetille.ch/category/suisse/) - [Surveillance](https://smetille.ch/category/surveillance/) - [Technique](https://smetille.ch/category/technique/) - [Téléchargement](https://smetille.ch/category/telechargement/) - [Téléphonie](https://smetille.ch/category/telephonie/) - [UE](https://smetille.ch/category/ue/) - [USA](https://smetille.ch/category/usa/) - [Vidéosurveillance](https://smetille.ch/category/videosurveillance/)