La présente ordonnance règle l’exploitation et l’utilisation du système de traitement automatisé des données relatives aux prestations de sécurité privées (TPSP) de la Direction politique (DP) du Département fédéral des affaires étrangères (DFAE).
935.412 — OTPSP
Ordonnance sur le système de traitement des données relatives aux prestations de sécurité privées (OTPSP)
du 12 août 2015 (État le 1er janvier 2024)
Le Conseil fédéral suisse,
vu l’art. 57 h
ter de la loi du 21 mars 1997 sur l’organisation du gouvernement et de l’administration (LOGA) 1 ,
vu l’art. 38 de la loi fédérale du 27 septembre 2013 sur les prestations de sécurité privées fournies à l’étranger (LPSP) 2 , 3
arrête:
Section 1 Dispositions générales
Art. 1 Objet
Art. 2 But du système TPSP
Le système TPSP permet à la DP d’assumer les tâches suivantes, qui lui incombent conformément aux art. 10, 12 à 14 et 16 LPSP:
- le traitement des déclarations reçues;
- l’exécution de la procédure d’examen;
- la production de statistiques et de rapports.
Art. 3 Autorité responsable
La DP est responsable du système TPSP.
Section 2 Données et traitement des données
Art. 4 Données traitées et droits de traitement
Les données traitées dans le système TPSP sont les suivantes:
- concernant l’entreprise soumise à l’obligation de déclarer: informations sur l’identité et les activités envisagées figurant à l’annexe 1;
- concernant le personnel et les membres de la direction ou de l’organe de surveillance de l’entreprise soumise à l’obligation de déclarer: les données visées à l’annexe 2;
- concernant le mandant et le destinataire des prestations de sécurité privées conformément à l’art. 5 de l’ordonnance du 24 juin 2015 sur les prestations de sécurité privées fournies à l’étranger4: les données visées à l’annexe 3.
Les collaborateurs compétents de la DP saisissent les données dans le système TPSP; ils peuvent à tout moment les traiter.
Dans la mesure où l’accomplissement de ses tâches l’exige, l’unité Informatique DFAE peut traiter toutes les données dans le système TPSP.
Art. 5 Attribution des droits d’accès
La personne responsable de l’application attribue les droits d’accès individuels aux utilisateurs du système TPSP.
Elle vérifie au moins une fois par an si les conditions relatives aux droits d’accès sont toujours remplies.
Art. 6 Documents
Tout document relatif aux affaires enregistrées électroniquement peut être enregistré dans le système TPSP.
Art. 7 Exploitation technique et administration du système
L’unité Informatique DFAE est responsable de l’exploitation technique du système TPSP.
L’administrateur du système gère le système informatique, la base de données et les applications du système TPSP.
La personne responsable de l’application sert d’interface entre l’administrateur du système et les utilisateurs. Elle est employée de la DP.
Section 3 Protection des données et sécurité informatique
Art. 8 Devoirs de diligence
La DP veille à ce que le traitement des données personnelles dans le système TPSP respecte les dispositions en vigueur.
Elle s’assure que les données personnelles saisies dans le système TPSP sont exactes, complètes et à jour.
Art. 9 Sécurité des données
La sécurité des données et de l’information est régie par:5
- 6 l’ordonnance du 31 août 2022 sur la protection des données7;
- 8 l’ordonnance du 8 novembre 2023 sur la sécurité de l’information9.
La DP édicte un règlement relatif au traitement des données. Celui-ci définit les mesures techniques et organisationnelles requises pour assurer la sécurité des données ainsi que le contrôle du traitement des données.
Art. 10 Journalisation
Les accès au système TPSP et les modifications sont journalisés en continu.
Les procès-verbaux de journalisation sont conservés pendant un an, séparément du système dans lequel les données personnelles sont traitées. 10
Section 4 Conservation, archivage et destruction des données
Art. 11
Les données personnelles saisies dans le système TPSP sont détruites 15 ans après le dernier traitement.
Sont réservées les dispositions de la législation fédérale relative à l’archivage.
Section 5 Entrée en vigueur
Art. 12
La présente ordonnance entre en vigueur le 1 er septembre 2015.
Annexe 1
(art. 4, al. 1, let. a)
Données relatives à l’entreprise
- Société
- Siège
- Forme juridique
- Extrait du registre du commerce
- But
- Domaines d’activité
- Lieux d’exécution à l’étranger
- Principales catégories de clients
- Preuve de l’adhésion au code de conduite
- Mesures en matière de formation et de formation continue du personnel
- Indications relatives au système de contrôle interne
- Nature et volume de la prestation au sens de l’art. 4, let. a et b, LPSP
- Armes et autres moyens utilisés pour l’exécution de la prestation de sécurité
- Étendue et durée de l’engagement
- Nombre de personnes engagées
- Risques liés à l’activité
- Autres informations importantes relatives aux activités de l’entreprise
Annexe 2
(art. 4, al. 1, let. b)
Données relatives au personnel et aux membres de la direction ou de l’organe de surveillance
- Nom
- Prénom
- Date de naissance
- Domicile, y c. attestation de domicile
- Nationalités
- Indications sur la réputation
- Indications sur l’autorisation d’exporter, de porter et d’utiliser des armes, des accessoires d’armes et des munitions
- Indications sur la formation et la formation continue
- Fonction au sein de l’entreprise: membre de la direction, membre de l’organe de surveillance, fonction dirigeante, fonction avec autorisation de port d’arme
- Données relatives à des poursuites et à des sanctions pénales ou administratives conformément à l’art. 20 LPSP: infraction reprochée, indications sur le type de procédure, description des autorités concernées, copie du jugement et de tout autre document s’y rapportant.
Annexe 3
(art. 4, al. 1, let. c)
Données relatives au mandant et au destinataire des prestations de sécurité privées
- Nom ou désignation : personne physique ou morale, organisation internationale, gouvernement, groupe, etc.
- Pour les personnes physiques: date de naissance
- Lieu d’exécution de l’activité envisagée
- Indications sur le poste: fonction, rôle, rang, position, etc.
- Autres informations sur l’identification