Logo Kanton Bern / Canton de BerneBureau pour la protection des données

Qu’est-ce qui change en 2026?

Les principaux changements en un coup d’œil

Plusieurs lois et ordonnances entrent en vigueur en 2026. Elles concernent la protection et la sécurité des données:

  • le 1er septembre, la loi cantonale sur la protection des données entièrement révisée (LCPD),
  • le 1er septembre, l’ordonnance cantonale sur la protection des données (OCPD),
  • le 1er novembre, la loi sur la sécurité de l’information et la cybersécurité (LSIC),
  • le 1er novembre, l’ordonnance sur la sécurité de l’information et des données (OSID) ainsi que
  • des instructions d’exécution.

Les données concernant la LSIC et l’OSID reflètent l’état actuel de la planification. Elles ne seront contraignantes qu’à partir du moment où le Conseil-exécutif aura arrêté leur entrée en vigueur.

Protection des données: pas de changement au niveau des principes

Les changements apportés aux textes législatifs ne modifient pas les prescriptions et obligations centrales du droit de la protection des données. Celles-ci sont désormais énoncées plus clairement et déplacées, dans certains cas, dans d’autres lois. La LCPD conserve sa validité pour toutes les autorités cantonales et communales ainsi que pour les personnes privées qui assument des tâches publiques (p. ex. hôpitaux ou établissements particuliers de la scolarité obligatoire; pour plus d’informations, veuillez consulter la page «Qui est considéré comme une autorité?». Un principe essentiel reste le même: toute autorité traitant ou faisant traiter des données personnelles dans le but d’accomplir ses tâches légales est responsable de la protection des données. En outre, elle prend les mesures d’ordre technique et organisationnel qui s’imposent pour garantir aux personnes concernées une sécurité des données adéquate par rapport au risque.

De nouvelles obligations: annoncer les incidents, procéder à des analyses a posteriori

La révision de la LCPD vous concerne-t-elle? Nous attirons votre attention sur les points suivants:

Sécurité de l’information et des données: les mêmes règles ne s’appliquent pas à toutes les autorités

S’agissant de la sécurité des données, la LCPD renvoie aux principes de la LSIC, qui régit la protection des informations dans l’intérêt public. Par conséquent, il convient aussi de respecter les prescriptions de l’OSID et des instructions d’exécution qui s’y rapportent. Nous précisons toutefois que les autorités ne sont pas toutes concernées par chacune des dispositions. Quelques-unes d’entre elles ne s’appliquent qu’à ce que l’on nomme les autorités cantonales, c’est-à-dire le Grand Conseil, l’autorité de protection des données, le Contrôle des finances, le Conseil-exécutif, l’administration cantonale, les autorités judiciaires et le Ministère public (il s’agit avant tout de prescriptions portant sur l’organisation de la sécurité du canton). D’autres, en revanche, concernent toutes les entités soumises à la LCPD, et donc également les communes et les autres organisations chargées de tâches publiques. Les dispositions applicables varient en fonction des cas, selon que vous dépendez uniquement de la LCPD, uniquement de la LSIC ou alors des deux lois. Veuillez consulter les différentes lois et ordonnances et prendre contact avec nous en cas de doute.

Graphique récapitulatif: ce qui s’applique, ce qui est abrogé

     

Partager