de fr en

Chères lectrices, chers lecteurs,

Le domaine de la protection des données connaît une activité doctrinale particulièrement soutenue. Depuis l’entrée en vigueur de la LPD révisée, commentaires, monographies, contributions et blogs se sont multipliés à un rythme peu commun dans le paysage du droit suisse. Cette effervescence demeure toutefois souvent structurée par la frontière linguistique : les débats se nourrissent de références et de pratiques qui peinent parfois à circuler d’une région à une autre. Les éditions spéciales de la Jusletter consacrées à la protection des données offrent une occasion rare d’embrasser d’un seul coup d’œil cette activité à l’échelle du territoire helvétique.

Jutta Sonja Oberlin, Sarah von Hoyningen-Huene et Diego R. Gfeller ouvrent ce numéro avec une analyse sur la pornographie deepfake, à la croisée du droit de la protection des données, du droit des technologies et du droit pénal. Ils montrent que si le RGPD et la LPD appréhendent sans difficulté l’utilisation de traits identifiants comme un traitement de données personnelles, leur effectivité se heurte à la circulation difficilement réversible des contenus publiés. Le règlement européen sur l’intelligence artificielle, récemment modifié, déplace une partie de la responsabilité vers la conception même des systèmes, sans faire disparaître les difficultés d’exécution. Les auteurs examinent enfin les infractions envisageables en droit suisse (art. 179decies et 197a CP) et concluent que le cœur spécifique de l’illicéité, soit l’appropriation sexualisée de l’identité d’autrui, n’est à ce jour que partiellement saisi.

Eva Cellina et Nathanaël Pascal se penchent ensuite sur l’explicabilité des décisions individuelles automatisées face aux « boîtes noires » de l’intelligence artificielle. Confrontant les garanties de l’art. 21 LPD et le droit d’accès à la logique sur laquelle se base la décision (art. 25 al. 2 let. f LPD) à l’opacité des systèmes fondés sur l’apprentissage profond, les auteurs éclairent le droit suisse à la lumière du RGPD, de la jurisprudence récente de la CJUE et des évolutions envisagées par le Digital Omnibus. Leur appréciation est nuancée : le choix suisse de la transparence plutôt que de l’interdiction est défendable, mais la densité des garanties qui l’accompagnent et les conditions concrètes de leur mise en œuvre laissent subsister des interrogations que l’interprétation ne pourra pas toutes dissiper.

Ursula Uttinger et Jean Brogle s’intéressent pour leur part au streaming des manifestations sportives, désormais généralisé jusqu’aux ligues amateurs et juniors. Les auteurs rappellent que la captation et la diffusion constituent un traitement de données personnelles, avec les devoirs qui en découlent : information des joueuses et joueurs, des arbitres et des spectateurs, consentement des enfants et des adolescents, gestion des refus et des révocations, conduite à tenir en cas d’incident diffusé en direct. Un regard sur d’autres ordres juridiques complète l’analyse, qui se clôt sur une question de proportionnalité : faut-il vraiment tout diffuser ?

La contribution de Frédéric Erard conduit les lectrices et lecteurs sur le terrain des données de santé. Elle examine dans quelle mesure la compétence fédérale en matière de statistique (art. 65 Cst.) et la loi sur la statistique fédérale permettent à la Confédération de régler l’utilisation secondaire des données de santé, question devenue centrale avec le programme DigiSanté. L’analyse porte en particulier sur les prestations de services et les appariements de données réalisés par l’Office fédéral de la statistique et conclut que ces bases ne couvrent qu’une part limitée de telles utilisations. Elle plaide, dans un souci de légitimité démocratique, pour une adaptation de la loi.

Sandra Husi-Stämpfli et Aathithjah Thanabalan offrent pour leur part une réflexion sur l’approche fondée sur les risques, devenue le paradigme commun du droit de la protection des données, de la régulation de l’intelligence artificielle et de la sécurité de l’information. Les autrices montrent que cette approche laisse subsister une lacune normative : toutes les questions que soulève une administration pilotée par les données ne se laissent pas traduire en probabilités de survenance et en ampleurs de dommage. Elles développent à cette fin la notion de seuils éthiques et de « moments déclencheurs », avant de proposer, exemples pratiques à l’appui, un Ethical Impact Assessment.

Ce numéro se conclut par une recension de Sandra Husi-Stämpfli consacrée au Praxiskommentar zum Datenschutzgesetz de Benjamin Domenig et Fokko Oldewurtel (éditions Stämpfli).

Des seuils éthiques de l’administration numérique à l’explicabilité des algorithmes, des données de santé aux images captées sur un terrain de sport, les contributions de cette édition rappellent que la protection des données est un véritable révélateur des transformations sociales et technologiques en cours… et que le débat, sur ce terrain, gagne à se mener d’un bout à l’autre du pays.

Nous vous souhaitons une excellente lecture !

Célian Hirsch, Frédéric Erard et Sandra Husi-Stämpfli
Co-éditeurs de l’édition spéciale sur la protection des données

Articles scientifiques
Jutta Sonja Oberlin
Jutta Sonja Oberlin
Sarah von Hoyningen-Huene
Sarah von Hoyningen-Huene
Diego R. Gfeller
Résumé

Des deepfakes pornographiques d’un réalisme trompeur permettent d’instrumentaliser l’identité d’une personne pour des représentations d’actes sexuels qui n’ont jamais eu lieu. Cela touche non seulement la sphère privée et l’autodétermination individuelle en matière d’informations, mais aussi l’intégrité sexuelle, l’identité personnelle et la réputation sociale. La contribution examine quelle protection le droit de la protection des données et le droit des technologies offrent contre la pornographie deepfake abusant de l’identité, où se situent leurs limites juridiques et factuelles, et si le droit pénal peut combler ces lacunes protectrices. (xf)

Eva Cellina
Eva Cellina
Nathanaël Pascal
Nathanaël Pascal
Résumé

La LPD encadre les décisions individuelles automatisées par un devoir d’informer, un droit à la révision humaine et un accès à « la logique sur laquelle se base la décision ». Confrontés aux systèmes d’intelligence artificielle, dont l’apprentissage profond rend le fonctionnement opaque à leurs concepteurs même, ces instruments révèlent leurs limites. La contribution examine les conditions de l’art. 21 LPD et la portée de l’art. 25 al. 2 let. f LPD tant à la lumière du droit de l’Union européenne que de la jurisprudence de la CJUE, et s’interroge sur la capacité du droit suisse à garantir une explicabilité effective.

Ursula Uttinger
Ursula Uttinger
Jean Brogle
Résumé

Aujourd’hui, on peut suivre en direct pratiquement n’importe quel événement sportif, et ce partout dans le monde. Le sport de masse est désormais tout autant concerné : la visibilité du sport et de l’événement sportif est devenue le mot magique. Selon l’événement et la production vidéo, toutes les émotions des athlètes sont captées en gros plan ou, plus moderne : diffusées en streaming. Des clips (courtes séquences vidéo) sont diffusés ou partagés via les réseaux sociaux, pour en accroître encore la portée. Mais où se situent les limites de la captation vidéo, et quel rôle jouent les fédérations sportives ou les organisateurs dans la distribution des images ? (xf)

Frédéric Erard
Frédéric Erard
Résumé

La contribution examine dans quelle mesure l’art. 65 Cst. (compétence fédérale en matière de statistique) et la loi sur la statistique fédérale (LSF) permettent à la Confédération de réglementer l’utilisation secondaire des données de santé. Elle analyse en particulier la portée de ces deux bases s’agissant des prestations de services et des appariements de données réalisés par l’Office fédéral de la statistique, et conclut qu’elles ne couvrent que de manière limitée une telle utilisation secondaire.

Sandra Husi-Stämpfli
Sandra Husi-Stämpfli
Aathithjah Thanabalan
Aathithjah Thanabalan
Résumé

L’approche fondée sur les risques est passée de la gestion des risques au droit de la protection des données, à la régulation de l’intelligence artificielle et à la gestion de la sécurité de l’information. Elle alimente d’importants mécanismes de pilotage, sans toutefois saisir toutes les questions normatives que soulève une administration pilotée par les données. La présente contribution développe le concept de seuils éthiques des données et l’articule avec les modèles d’intensité, de vulnérabilité et d’asymétrie de pouvoir. À l’aide d’exemples pratiques, elle montre comment repérer un besoin de réflexion éthique et l’intégrer aux processus administratifs au moyen d’un Ethical Impact Assessment. (xf)

Recension
Sandra Husi-Stämpfli
Sandra Husi-Stämpfli
Résumé

Les commentaires de la loi fédérale sur la protection des données ne manquent certes pas. Dans sa recension, Sandra Husi-Stämpfli met en lumière les forces du nouvel ouvrage « Praxiskommentar zum Datenschutzgesetz » de Benjamin Domenig / Fokko Oldewurtel (éd.), car celui-ci pose délibérément un accent qui lui est propre : il allie rigueur juridique et orientation résolue vers la pratique. Exemples pratiques, conseils concrets et systématisations claires en font un ouvrage utile tant pour s'initier que pour le travail quotidien des praticiennes et praticiens expérimentés en protection des données. (xf)

Chroniques du Tribunal administratif fédéral
Jurius
Résumé

TAF – Les listes hospitalières cantonales doivent être considérées comme un ensemble de mandats de prestations individuels. En cas de recours, ce ne sont pas les listes hospitalières comme telles qui peuvent être contestées, mais uniquement les mandats de prestations individuels qui les composent. Ce principe s’applique également au nouveau droit de recours reconnu aux organisations d’assureurs-maladie, comme le précise le Tribunal administratif fédéral dans un arrêt de principe. (Arrêt C-5137/2025)

Communiqués de presse
Jurius
Résumé

Lors de sa séance du 18 septembre 2026, le Conseil fédéral a décidé de faire entrer en vigueur au 1ᵉʳ janvier 2028 la loi fédérale sur la prolongation du délai de compensation des pertes. Les entreprises pourront ainsi compenser leurs pertes avec les bénéfices imposables des dix exercices suivants dans le cadre des impôts directs.

Jurius
Résumé

Lors de sa séance du 18 septembre 2026, le Conseil fédéral a fixé la date d’entrée en vigueur de la loi sur les données relatives aux passagers aériens (LDPa) au 1ᵉʳ novembre 2026. Ainsi, la Suisse pourra aussi utiliser ces données dès février 2027 afin de lutter contre le terrorisme et la grande criminalité.

Jurius
Résumé

Le 18 septembre 2026, le Conseil fédéral a fixé au 1ᵉʳ janvier 2027 l’entrée en vigueur de la modification de la loi sur l’encouragement et la coordination des hautes écoles. Cette modification consiste en premier lieu à créer une base légale durable permettant de pérenniser les filières d’études intégrant une partie pratique proposées par les hautes écoles spécialisées dans le domaine des mathématiques, de l’informatique, des sciences naturelles et de la technique.

Aperçu des consultations
Jurius
Résumé

La compilation contient, pour septembre 2026, toutes les consultations en cours de la Chancellerie fédérale, des départements du DFAE, du DFI, du DFJP, du DDPS, du DFF, du DETEC, du DEFR et des commissions parlementaires ; chaque consultation ainsi que les documents correspondants sont accessibles directement par des liens internet.