Ven­te à emporter (AI)
  • Le Con­seil fédé­ral char­ge le DFJP d’é­la­bo­rer un avant-pro­jet de révi­si­on de la loi sur la pro­tec­tion des don­nées (LPD), en tenant comp­te des déve­lo­p­pe­ments européens.
  • La que­sti­on du “droit à l’ou­b­li” est exami­née dans le cad­re de la révi­si­on en cours de la LPD.
  • Le pro­jet de con­sul­ta­ti­on pré­vu pour la révi­si­on de la LPD sera pré­sen­té au Con­seil fédé­ral d’i­ci fin août 2016.
  • La Sui­s­se est repré­sen­tée dans le grou­pe de tra­vail Dapix de l’UE et tient comp­te des réfor­mes de l’UE visa­nt à pré­ser­ver la cir­cula­ti­on trans­fron­ta­liè­re des données.

Inter­pel­la­ti­on Munz (15.3657) : Droit à l’ou­b­li pour les internautes
Fait (25.09.2015)

Tex­te soumis

1. où en est la mise en œuvre du postu­lat Schwa­ab 12.3152, “Droit à l’ou­b­li sur Internet” ?

2. des modi­fi­ca­ti­ons légis­la­ti­ves sont-elles pré­vues et quand sont-elles attendues ?

3. l’UE éla­bo­re actu­el­le­ment des nor­mes com­mu­nes pour la pro­tec­tion des don­nées sur Inter­net. La Sui­s­se est-elle impli­quée dans ce processus ?

Justi­fi­ca­ti­on

De nou­vel­les nor­mes de pro­tec­tion des don­nées sur Inter­net dev­rai­ent bien­tôt être appli­quées en Euro­pe, et ce de maniè­re iden­tique pour les 28 États mem­bres de l’UE. Les mini­stres de la Justi­ce de l’UE se sont récem­ment mis d’ac­cord sur une réfor­me en ce sens. Les uti­li­sa­teurs euro­pé­ens d’In­ter­net dev­rai­ent ain­si béné­fi­ci­er de plus de droits et d’u­ne meil­leu­re pro­tec­tion de leurs don­nées per­son­nel­les face aux grands grou­pes Inter­net com­me Goog­le et Face­book. Le “droit à l’ou­b­li” doit être au cœur de la réfor­me. Il doit per­mett­re de fai­re effacer des don­nées per­son­nel­les et des pho­tos sur le web selon cer­ta­ins critères. Il sera par exemp­le pos­si­ble d’e­xi­ger des moteurs de recher­che qu’ils sup­p­ri­ment, lors de recher­ches en ligne, les réfé­ren­ces à des con­te­nus qui vio­lent le droit à la vie pri­vée et à la pro­tec­tion des données.

Com­me les grou­pes Inter­net ont ten­dance à s’in­stal­ler dans des pays où les nor­mes de pro­tec­tion des don­nées sont fai­bles, il est important, pour des rai­sons de pro­tec­tion des con­som­ma­teurs, de dis­po­ser de nor­mes euro­pé­en­nes ou internationales.

Avis du Con­seil fédéral

Le 1er avril 2015, le Con­seil fédé­ral a char­gé le DFJP d’é­la­bo­rer un avant-pro­jet de révi­si­on de la loi fédé­ra­le sur la pro­tec­tion des don­nées (LPD ; RS 235.1), en tenant comp­te éga­le­ment des déve­lo­p­pe­ments au niveau euro­pé­en. Avec la révi­si­on de la LPD, le Con­seil fédé­ral entend notam­ment amé­lio­rer le con­trô­le et la maîtri­se des don­nées par les per­son­nes au sujet des­quel­les des don­nées sont traitées.

Com­me le Con­seil fédé­ral l’a indi­qué dans son avis sur le postu­lat Schwa­ab 12.3152, “Droit à l’ou­b­li sur Inter­net”, la deman­de du postu­lat est exami­née dans le cad­re des travaux de révi­si­on en cours de la LPD. Le “droit à l’ou­b­li” a par ail­leurs fait l’ob­jet des réfle­xi­ons du grou­pe d’ac­com­pa­gne­ment mis en place par l’Of­fice fédé­ral de la justi­ce, qui a dis­cu­té de sep­tembre 2012 à octobre 2014 de la néces­si­té de légifé­rer sur la LPD. Les résul­tats des dis­cus­sions de ce grou­pe d’ac­com­pa­gne­ment ont été résu­més dans un rap­port (cf. www.bj.admin.ch/bj/de/home/staat/gesetzgebung/datenschutzstaerkung.html).

2. il est pré­vu que le DFJP sou­met­te au Con­seil fédé­ral, d’i­ci fin août 2016, un pro­jet de con­sul­ta­ti­on pour une révi­si­on de la LPD.

3. dans le cad­re des réfor­mes de la pro­tec­tion des don­nées actu­el­le­ment en cours dans l’UE, la Sui­s­se est repré­sen­tée au sein du grou­pe de tra­vail com­pé­tent du Con­seil “Ech­an­ge d’in­for­ma­ti­ons et pro­tec­tion des don­nées” (Dapix), dans la mesu­re où ces pro­jets de réfor­me con­sti­tu­ent pour not­re pays un déve­lo­p­pe­ment de l’ac­quis de Schen­gen. Par ail­leurs, les réfor­mes de l’UE en matiè­re de pro­tec­tion des don­nées sont éga­le­ment pri­ses en comp­te dans les travaux de révi­si­on de la LPD. Cer­tes, la Sui­s­se n’est liée aux nou­veaux actes légis­la­tifs de l’UE en matiè­re de pro­tec­tion des don­nées que dans le cad­re de l’as­so­cia­ti­on à Schengen/Dublin. Tou­te­fois, les faci­li­tés de cir­cula­ti­on trans­fron­ta­liè­re des don­nées avec l’UE sont en prin­ci­pe sou­mi­ses à la con­di­ti­on que l’UE recon­naisse le niveau de pro­tec­tion des don­nées de la Sui­s­se com­me adé­quat. Pour cet­te rai­son éga­le­ment, la Sui­s­se a donc inté­rêt à ren­forcer ses dis­po­si­ti­ons en matiè­re de pro­tec­tion des don­nées à la lumiè­re des nor­mes européennes.