AccueilBlog › Protection des données en ligne
Protection des données & LPD

Protection des données en gagnant de l'argent en ligne : tes droits LPD 2026

30 avril 2026 14 min de lecture
Baie de serveurs dans un centre de données
Image : NOIRLab/NSF/AURA/T. Slovinský · CC BY 4.0 · Wikimedia Commons
Tu gagnes de l'argent en ligne — avec des sondages, une plateforme publicitaire, des tests d'applications. Et tu laisses au passage une empreinte de données. Qu'est-ce qu'une plateforme a le droit d'enregistrer sur toi ? Qui consulte quel serveur et quand ? Et que fais-tu si quelqu'un collecte trop de données ? Ce guide te donne les réponses — avec la loi sur la protection des données révisée (nLPD) comme boussole.
En bref
  • Depuis le 1er septembre 2023, la loi sur la protection des données révisée (nLPD) est en vigueur en Suisse.
  • Seules les données réellement nécessaires à la finalité convenue sont autorisées.
  • Le profilage est l'analyse automatisée de données personnelles visant à évaluer des aspects personnels.
  • Écris un e-mail informel à la plateforme.
Contenu
  1. La LPD révisée depuis le 1.9.2023 — ce qui a changé
  2. Quelles données les plateformes ont le droit de collecter — et lesquelles non
  3. Profilage vs. profilage à risque élevé
  4. Droit d'accès : le demander en 5 minutes
  5. Fournisseurs CH vs UE vs US — où se trouvent tes données
  6. Anonymisation vs. pseudonymisation
  7. Comment nous procédons concrètement chez Videte

1. La LPD révisée depuis le 1.9.2023 — ce qui a changé pour toi

Réponse directe
Depuis le 1er septembre 2023, la loi sur la protection des données révisée (nLPD) est en vigueur en Suisse. Elle modernise l'ancienne LPD de 1992 et te donne, en tant que personne concernée, davantage d'outils en main.

Les principales nouveautés pour toi en tant que personne qui gagne de l'argent en ligne :

  • Obligations d'information renforcées : les plateformes doivent indiquer activement quelles données elles collectent et dans quel but — pas seulement les dissimuler dans une déclaration de protection des données.
  • Obligation de notification en cas de violation de données : quiconque subit une violation de données doit la signaler « dans les meilleurs délais » au PFPDT, si elle présente un risque élevé (art. 24 nLPD).
  • Privacy by Design / by Default : la protection des données doit être intégrée dans la technique d'une plateforme — pas ajoutée après coup.
  • Amendes personnelles plus élevées : les personnes responsables (dirigeants etc.) peuvent être condamnées à une amende allant jusqu'à CHF 250'000 — pas l'entreprise, mais la personne.
  • Profilage à risque élevé : nouvelle catégorie avec des obligations renforcées (voir section 3).
  • Protection réservée aux personnes physiques : contrairement à l'ancienne LPD, les personnes morales ne sont plus protégées — ce qui facilite l'harmonisation avec le RGPD européen.

Concrètement, cela signifie : si tu t'inscris aujourd'hui sur une plateforme, sa déclaration de protection des données devrait dire clairement ce qu'elle enregistre, pourquoi, pendant combien de temps et qui d'autre y a accès. Si tu ne trouves pas cela en une demi-heure — c'est déjà un signal d'alarme en soi.

Source : Loi fédérale sur la protection des données (LPD, RS 235.1), Guides du PFPDT.

2. Quelles données les plateformes ont le droit de collecter — et lesquelles non

Réponse directe
Seules les données réellement nécessaires à la finalité convenue sont autorisées. C'est le principe de proportionnalité — l'un des piliers de la LPD.

Si une plateforme te rémunère en CHF pour le visionnage de publicités, elle a besoin de :

Nécessaire (justifié) OK
Identité : nom, date de naissance (KYC, obligations de versement)
Contact : e-mail, domicile (envoi, rattachement fiscal suisse)
Paiement : IBAN ou numéro TWINT (versement)
Utilisation : quelle publicité a été vue et quand, vérification technique du visionnage
Lutte contre la fraude : adresse IP limitée, empreinte d'appareil pseudonymisée
Sensible — uniquement avec consentement explicite Attention
Données personnelles sensibles : religion, opinion politique, santé, sexualité, poursuites pénales, aide sociale, données biométriques et génétiques
Profilage à risque élevé : analyses combinées conduisant à une évaluation essentielle
Données de localisation : données GPS précises sur une longue période
Profilage publicitaire par des tiers : transmission à des réseaux publicitaires
Interdit (même avec consentement) Interdit
Enregistrements audio secrets : données du microphone à l'insu de la personne
Données d'enfants de moins de 13 ans : sans le consentement des parents
Scoring de solvabilité sans motif : lorsqu'il n'existe aucune relation contractuelle
Données hors finalité : p. ex. vente à des courtiers en données sans consentement séparé

La proportionnalité peut être vérifiée subjectivement : si une plateforme de sondages te demande ton numéro AVS, tu peux te demander : en ont-ils vraiment besoin ? La réponse est généralement : non. Ce serait un signal pour plutôt interrompre.

Source : LPD art. 6 (principes), art. 5 (définitions, y compris les données personnelles sensibles).

3. Profilage vs. profilage à risque élevé — la différence déterminante

Réponse directe
Le profilage est l'analyse automatisée de données personnelles visant à évaluer des aspects personnels. Le profilage à risque élevé est une catégorie plus restreinte — et c'est seulement dans ce cas que tu dois, en tant qu'utilisateur, avoir donné ton consentement explicite.

La nLPD distingue à l'art. 5 let. f et g :

Profilage (let. f)

Tout traitement automatisé de données personnelles visant à évaluer certains aspects personnels d'une personne physique — notamment à analyser ou à prédire des éléments relatifs au rendement au travail, à la situation économique, à la santé, aux préférences, aux intérêts, à la fiabilité, au comportement, à la localisation ou aux déplacements.

Exemple : une plateforme publicitaire te classe, sur la base de ton comportement de clic, dans la catégorie « intéressé par le sport ». C'est du profilage ordinaire. Autorisé avec information, limitation de la finalité et proportionnalité.

Profilage à risque élevé (let. g)

Un profilage qui comporte un risque élevé pour la personnalité ou les droits fondamentaux de la personne concernée, du fait qu'il entraîne un croisement de données permettant d'évaluer des aspects essentiels de la personnalité.

Exemple : une plateforme combine ton comportement de clic publicitaire avec des données de solvabilité et des préférences politiques pour t'évaluer en vue d'assurances ou de crédits. C'est du profilage à risque élevé — qui nécessite ton consentement explicite.

Règle empirique : si un profil pouvait conduire à ce que quelque chose d'important te soit refusé (crédit, assurance, logement en location, emploi) — alors il s'agit probablement de profilage à risque élevé.

Cette distinction a été volontairement établie afin que toute personnalisation simple ne devienne pas un piège de consentement, tout en garantissant que les analyses réellement risquées soient clairement réglementées.

Concrètement, cela signifie : pour chaque plateforme que tu utilises, demande-toi : mes données sont-elles combinées de manière à ce qu'une décision importante soit prise à mon sujet ? Si oui, en tant qu'utilisateur, joue la sécurité avec un consentement explicite — ou refuse.

Source : LPD art. 5 let. f et g, PFPDT : explications sur le profilage.

Prochaine étape : approfondissement dans l'article « Profilage à risque élevé : comprendre la différence de la LPD ».

4. Droit d'accès : demander en 5 minutes ce qu'une plateforme a enregistré sur toi

Réponse directe
Écris un e-mail informel à la plateforme. Elle doit répondre gratuitement dans un délai de 30 jours. C'est l'art. 25 nLPD — l'un des outils les plus puissants de la LPD.

Tu as droit à des informations sur :

  • Quelles données la plateforme a enregistrées sur toi
  • La finalité du traitement
  • La durée de conservation (ou les critères la déterminant)
  • L'origine des données
  • Les destinataires ou catégories de destinataires
  • La logique et la portée des décisions individuelles automatisées
  • Le fait que des données sont transmises à l'étranger, et vers quel pays

Modèle d'e-mail

Objet : Demande d'accès selon l'art. 25 nLPD Madame, Monsieur, Par la présente, je vous demande l'accès à toutes les données personnelles que vous traitez à mon sujet, conformément à l'art. 25 de la loi fédérale révisée sur la protection des données. Merci de m'indiquer : - quelles données vous enregistrez à mon sujet - la finalité du traitement - la durée de conservation - les destinataires ou catégories de destinataires - si des données sont transmises à l'étranger et vers quels pays - l'origine des données, dans la mesure où elles ne proviennent pas de moi - la logique d'éventuelles décisions individuelles automatisées Mon identification : - Nom : [ton nom] - E-mail utilisé sur la plateforme : [ton e-mail] - Identifiant de compte si connu : [facultatif] Je vous prie de bien vouloir répondre dans le délai légal de 30 jours, gratuitement et sous forme électronique. Meilleures salutations [ton nom]

Ce que tu reçois comme réponse

Une réponse en bonne et due forme contient généralement :

  • Un résumé de ton profil (pseudonyme, date d'inscription, pays)
  • Une liste des actions (connexions, versements, clics de consentement)
  • Une liste des catégories de données (e-mail, IBAN, journaux IP, données KYC)
  • Une liste des sous-traitants (p. ex. hébergement, fournisseur de messagerie, service de paiement)
  • Une explication des délais de conservation

Si la plateforme ne répond pas ou fait de la résistance

  1. Envoie un rappel par lettre recommandée (nouveau délai de 14 jours)
  2. Si aucune réponse ne suit : dépose une plainte auprès du PFPDT sur edoeb.admin.ch
  3. En cas de refus intentionnel : action civile devant le tribunal du domicile (art. 32 LPD)

Source : LPD art. 25 (droit d'accès), PFPDT : droit d'accès.

Prochaine étape : guide étape par étape avec modèle dans l'article « Droit d'accès selon la LPD : comment l'exercer ».

5. Fournisseurs CH vs fournisseurs UE vs fournisseurs US — où se trouvent tes données

Réponse directe
L'emplacement des données détermine quel droit s'applique, qui y a accès — et à quelle vitesse tu obtiens gain de cause en cas de conflit.
Type de fournisseur Avantage Inconvénient Ce qui compte pour toi
Fournisseur suisse (siège CH, serveurs CH/UE) LPD directement applicable, démarches courtes auprès du PFPDT, for judiciaire suisse Marché plus restreint, parfois moins de choix Les plaintes avancent rapidement, aucun conflit avec les autorités américaines
Fournisseur UE (siège UE, serveurs UE) Protection RGPD souvent comparable, flux de données UE-CH réglé bilatéralement Autorités européennes compétentes, procédures plus longues Un bon compromis pour les Suisses
Fournisseur US (siège US, serveurs US ou mondiaux) Grandes plateformes, techniquement souvent avancées Les autorités américaines peuvent exiger un accès (p. ex. CLOUD Act), l'adéquation avec la Suisse n'est pas garantie Nécessitent un consentement explicite ou des clauses contractuelles types
Pays tiers sans adéquation (p. ex. Chine, Russie) Transmission de données pratiquement impossible sans consentement explicite Très rare sur les plateformes de revenu, mais à lire attentivement

Exemple : Toluna est une entreprise américaine avec des filiales européennes. YouGov a son siège au Royaume-Uni. AmPuls est suisse. TestingTime a son siège à Zurich, avec des serveurs dans l'UE. Pour les utilisateurs suisses domiciliés en CH, la LPD s'applique aux trois — mais l'emplacement du serveur influence la rapidité avec laquelle tu obtiens gain de cause en cas de litige.

Ce que tu peux faire :

  • Lire dans la déclaration de protection des données la section « emplacement des données » ou « transmission internationale de données »
  • Les clauses contractuelles types (CCT) sont un signe de conformité correcte chez les fournisseurs américains
  • Si quelque chose te semble étrange, dépose une demande d'accès — tu dois alors l'obtenir noir sur blanc

Prochaine étape : comparaison concrète des plus grandes plateformes de sondages dans l'article « Mes données sont-elles en sécurité sur les plateformes de sondages en ligne ? ».

6. Anonymisation vs. pseudonymisation — la différence pratique

Réponse directe
La pseudonymisation masque ton identité — mais elle peut être rétablie. L'anonymisation est le point où tu n'es plus identifiable — alors la LPD ne s'applique plus.

Pseudonymisation — la méthode courante

Tes données sont enregistrées avec un identifiant (p. ex. user_4f3a9e7c) au lieu de ton nom. Il existe une table de correspondance qui relie l'identifiant et l'identité. Cette table est conservée séparément — mais le lien peut être rétabli. Les données pseudonymisées sont et restent des données personnelles et sont soumises à la LPD.

Exemple : une plateforme publicitaire enregistre tes visionnages de publicités sous user_4f3a9e7c. Pour les analyses internes, les collaborateurs ne voient que l'identifiant. Lors d'un versement, la table de correspondance est consultée pour savoir qui tu es.

Anonymisation — la vraie coupure

L'anonymisation signifie que l'identité ne peut plus être établie, même avec des efforts importants. En pratique, cela s'obtient par l'agrégation, la k-anonymat (au moins k personnes avec un jeu de données identique), la confidentialité différentielle ou d'autres techniques. Les données réellement anonymisées ne sont plus soumises à la LPD.

Exemple : une plateforme indique à son client publicitaire : « 743 utilisateurs du canton de Zurich, 25-34 ans, ont vu cette vidéo publicitaire. » Si k est d'au moins 10-20 et qu'aucune caractéristique rare ne s'y ajoute, cela n'est pratiquement plus ré-identifiable.

Risque de ré-identification : des études montrent qu'avec seulement trois points de données (code postal, date de naissance, sexe), plus de 80 % de la population suisse peut être ré-identifiée. « Anonymisation » sans méthodologie rigoureuse n'est donc souvent qu'une pseudonymisation portant une étiquette marketing.

Ce que tu devrais vérifier en tant qu'utilisateur :

  • Si une plateforme dit « nous ne transmettons que des données anonymisées » — demande : quelle méthodologie ? K-anonymat avec quel k ? Agrégation à quel niveau ?
  • Si la réponse reste vague, il s'agit très probablement de pseudonymisation — et tu conserves tes droits selon la LPD

Prochaine étape : plongée plus approfondie dans l'article « Que signifie vraiment un 'profil anonymisé' ? ».

7. Comment nous procédons concrètement chez Videte

Nous exploitons Videte comme plateforme publicitaire suisse avec siège à Berne. Voici quelques points concrets sur notre protection des données — pas comme publicité, mais pour que tu voies ce que les principes abstraits de cet article signifient en pratique :

Protection des données chez Videte

Ce que nous enregistrons

  • E-mail (connexion, confirmation de versement)
  • Indication du domicile (rattachement fiscal suisse, KYC)
  • Réponses au questionnaire publicitaire (profil de ciblage, pseudonymisé)
  • IBAN/TWINT (uniquement pour le versement, pas pour le profilage)
  • Adresse IP (lutte contre la fraude, supprimée après 90 jours)

Ce que nous n'enregistrons pas

  • Historique de navigation en dehors de videte.ch
  • Données de localisation
  • Contenus du microphone, de la caméra, des contacts
  • Données de tiers que nous n'avons pas collectées nous-mêmes

Ce que nous donnons aux clients publicitaires

Des statistiques agrégées de portée et de groupes cibles (k au minimum 50). Jamais de profils individuels, jamais ton nom, jamais ton e-mail.

Où se trouvent tes données

Hébergement en Suisse (Hostfactory, Zurich), envoi des e-mails via un serveur SMTP suisse, aucun fournisseur cloud américain pour les données personnelles.

Droit d'accès

Un e-mail à support@videte.ch suffit. Tu reçois dans un délai de 30 jours un export JSON de toutes les données que nous conservons sur toi — gratuitement.

Nous ne disons pas cela parce que nous serions parfaits ici. Nous le disons parce que la protection des données lorsqu'on gagne de l'argent en ligne ne fonctionne que si la plateforme révèle ce qu'elle fait — et que toi, en tant qu'utilisateur, disposes des outils pour le vérifier.

Questions fréquentes

Qu'est-ce que la LPD révisée ?
La loi sur la protection des données révisée (nLPD) est en vigueur depuis le 1er septembre 2023. Elle remplace l'ancienne LPD de 1992 et rapproche le droit suisse du RGPD européen — avec un droit d'accès renforcé, des obligations de notification en cas de violation de données et des amendes plus élevées pour les personnes responsables.
Quelles données les plateformes ont-elles le droit de collecter sur moi ?
Uniquement les données nécessaires à la finalité convenue (principe de proportionnalité). Sont généralement requis : identité, contact, coordonnées de paiement, données d'utilisation pour le versement. Ne sont pas requis : opinion politique, données de santé, conviction religieuse — sauf si tu y consens expressément.
Comment fais-je valoir mon droit d'accès ?
Un e-mail informel à la plateforme suffit : « Je demande l'accès à toutes les données personnelles me concernant conservées conformément à l'art. 25 nLPD. » La plateforme doit répondre gratuitement dans un délai de 30 jours. En cas de refus, tu peux déposer une plainte auprès du PFPDT.
Qu'est-ce que le profilage à risque élevé ?
Le profilage à risque élevé existe lorsque des traits de personnalité sont combinés de manière automatisée et peuvent conduire à une évaluation essentielle de la personne — par ex. solvabilité, assurabilité ou tendance politique. Un consentement explicite est alors nécessaire (art. 5 let. g nLPD).
Où se trouvent mes données chez des fournisseurs suisses vs étrangers ?
Les fournisseurs suisses ont généralement des serveurs en Suisse ou dans l'UE. Les fournisseurs européens ont des serveurs dans l'espace UE. Les fournisseurs américains (Toluna, YouGov etc.) peuvent transférer des données aux États-Unis — ce qui n'est autorisé qu'avec un niveau de protection adéquat, des clauses contractuelles types ou un consentement explicite.
L'anonymisation est-elle la même chose que la pseudonymisation ?
Non. La pseudonymisation remplace ton nom par un identifiant — avec la table de correspondance, le lien peut être rétabli, il s'agit donc toujours de données personnelles. L'anonymisation est irréversible, ton identité ne peut plus être établie — la LPD ne s'applique alors plus.
Que se passe-t-il en cas de violation de données ?
Les personnes responsables doivent annoncer au PFPDT, dans les meilleurs délais, les violations de données susceptibles d'entraîner un risque élevé (art. 24 nLPD). Les personnes concernées doivent être informées lorsque cela est nécessaire à leur protection ou que le PFPDT l'exige.

Gagner de l'argent avec la protection des données au premier plan

Plateforme publicitaire suisse, conforme à la LPD, politique de données transparente — et tu es rémunéré·e pour regarder.

Vers le questionnaire

Qu'est-ce que cela signifie concrètement pour toi ?

La protection des données lorsqu'on gagne de l'argent en ligne n'est pas un droit abstrait. C'est un outil pratique que tu as en main. Trois choses que tu peux faire dès aujourd'hui :

  1. Vérifie la déclaration de protection des données des plateformes que tu utilises — siège, emplacement des données, délais de conservation.
  2. Dépose une demande d'accès auprès d'une plateforme où tu es inscrit·e depuis longtemps. Tu seras surpris·e de ce qu'elles enregistrent réellement.
  3. Privilégie les fournisseurs suisses ou européens pour les données sensibles — démarches courtes, droit clair.

Si tu trouves une plateforme qui ignore ta demande d'accès ou ne donne que des réponses marketing : c'est déjà la réponse en soi. De telles plateformes ne méritent ni ton compte ni tes données.

Articles connexes : Déclarer le revenu accessoire en Suisse · LPD vs RGPD européen en comparaison · Comment fonctionne la publicité sans cookies ?

Rappel Cet article ne remplace pas un conseil juridique. En cas de conflit concret en matière de protection des données : contacte le PFPDT ou consulte un avocat suisse spécialisé en protection des données. État : mai 2026 — les lois et la pratique peuvent évoluer.
À propos de l'éditeur
Cet article a été publié par Videte Marketing Solutions, Berne. Nous exploitons une plateforme publicitaire suisse et écrivons à partir de notre propre expérience de la conformité LPD.
Nous ne sommes pas des avocats. Pour des questions juridiquement contraignantes, adresse-toi à un avocat suisse spécialisé en protection des données ou au PFPDT. En savoir plus sur nous sur /a-propos.