935.412
Ordonnance
sur le système de traitement des données relatives
aux prestations de sécurité privées
(OTPSP)
Préambule
Le Conseil fédéral suisse,
vu l’art. 57hter de la loi du 21 mars 1997 sur l’organisation du gouvernement et de l’administration (LOGA)1,
vu l’art. 38 de la loi fédérale du 27 septembre 2013 sur les prestations de sécurité privées fournies à l’étranger (LPSP)2,3
arrête:
Section 1 Dispositions générales
Art. 1 Objet
La présente ordonnance règle l’exploitation et l’utilisation du système de traitement automatisé des données relatives aux prestations de sécurité privées (TPSP) de la Direction politique (DP) du Département fédéral des affaires étrangères (DFAE).
Art. 2 But du système TPSP
Le système TPSP permet à la DP d’assumer les tâches suivantes, qui lui incombent conformément aux art. 10, 12 à 14 et 16 LPSP:
le traitement des déclarations reçues;
l’exécution de la procédure d’examen;
la production de statistiques et de rapports.
Art. 3 Autorité responsable
La DP est responsable du système TPSP.
Section 2 Données et traitement des données
Art. 4 Données traitées et droits de traitement
Les données traitées dans le système TPSP sont les suivantes:
concernant l’entreprise soumise à l’obligation de déclarer: informations sur l’identité et les activités envisagées figurant à l’annexe 1;
concernant le personnel et les membres de la direction ou de l’organe de surveillance de l’entreprise soumise à l’obligation de déclarer: les données visées à l’annexe 2;
concernant le mandant et le destinataire des prestations de sécurité privées conformément à l’art. 5 de l’ordonnance du 24 juin 2015 sur les prestations de sécurité privées fournies à l’étranger4: les données visées à l’annexe 3.
Les collaborateurs compétents de la DP saisissent les données dans le système TPSP; ils peuvent à tout moment les traiter.
Dans la mesure où l’accomplissement de ses tâches l’exige, l’unité Informatique DFAE peut traiter toutes les données dans le système TPSP.
Art. 5 Attribution des droits d’accès
La personne responsable de l’application attribue les droits d’accès individuels aux utilisateurs du système TPSP.
Elle vérifie au moins une fois par an si les conditions relatives aux droits d’accès sont toujours remplies.
Art. 6 Documents
Tout document relatif aux affaires enregistrées électroniquement peut être enregistré dans le système TPSP.
Art. 7 Exploitation technique et administration du système
L’unité Informatique DFAE est responsable de l’exploitation technique du système TPSP.
L’administrateur du système gère le système informatique, la base de données et les applications du système TPSP.
La personne responsable de l’application sert d’interface entre l’administrateur du système et les utilisateurs. Elle est employée de la DP.
Section 3 Protection des données et sécurité informatique
Art. 8 Devoirs de diligence
La DP veille à ce que le traitement des données personnelles dans le système TPSP respecte les dispositions en vigueur.
Elle s’assure que les données personnelles saisies dans le système TPSP sont exactes, complètes et à jour.
Art. 9 Sécurité des données
La sécurité des données et la sécurité informatique sont régies par:
5l’ordonnance du 31 août 2022 sur la protection des données6;
l’ordonnance du 27 mai 2020 sur les cyberrisques7.8
La DP édicte un règlement relatif au traitement des données. Celui-ci définit les mesures techniques et organisationnelles requises pour assurer la sécurité des données ainsi que le contrôle du traitement des données.
Art. 10 Journalisation
Les accès au système TPSP et les modifications sont journalisés en continu.
Les procès-verbaux de journalisation sont conservés pendant un an, séparément du système dans lequel les données personnelles sont traitées.9
Section 4 Conservation, archivage et destruction des données
Art. 11
Les données personnelles saisies dans le système TPSP sont détruites 15 ans après le dernier traitement.
Sont réservées les dispositions de la législation fédérale relative à l’archivage.
Section 5 Entrée en vigueur
Art. 12
La présente ordonnance entre en vigueur le 1er septembre 2015.
(art. 4, al. 1, let. a)
Données relatives à l’entreprise
Société
Siège
Forme juridique
Extrait du registre du commerce
But
Domaines d’activité
Lieux d’exécution à l’étranger
Principales catégories de clients
Preuve de l’adhésion au code de conduite
Mesures en matière de formation et de formation continue du personnel
Indications relatives au système de contrôle interne
Nature et volume de la prestation au sens de l’art. 4, let. a et b, LPSP
Armes et autres moyens utilisés pour l’exécution de la prestation de sécurité
Étendue et durée de l’engagement
Nombre de personnes engagées
Risques liés à l’activité
Autres informations importantes relatives aux activités de l’entreprise
(art. 4, al. 1, let. b)
Données relatives au personnel et aux membres de la direction ou de l’organe de surveillance
Nom
Prénom
Date de naissance
Domicile, y c. attestation de domicile
Nationalités
Indications sur la réputation
Indications sur l’autorisation d’exporter, de porter et d’utiliser des armes, des accessoires d’armes et des munitions
Indications sur la formation et la formation continue
Fonction au sein de l’entreprise: membre de la direction, membre de l’organe de surveillance, fonction dirigeante, fonction avec autorisation de port d’arme
Données relatives à des poursuites et à des sanctions pénales ou administratives conformément à l’art. 20 LPSP: infraction reprochée, indications sur le type de procédure, description des autorités concernées, copie du jugement et de tout autre document s’y rapportant.
(art. 4, al. 1, let. c)
Données relatives au mandant et au destinataire des prestations de sécurité privées
Nom ou désignation : personne physique ou morale, organisation internationale, gouvernement, groupe, etc.
Pour les personnes physiques: date de naissance
Lieu d’exécution de l’activité envisagée
Indications sur le poste: fonction, rôle, rang, position, etc.
Autres informations sur l’identification