Habefast alt
Habefast | Blog
Digital
4 July 2023

Data Protection Officer, a key role with the arrival of the nFADP in Switzerland

Habfast Blog Dpo Image

In Switzerland, the new Federal Act on Data Protection (nFADP) enshrines the role of Data Protection Officer (DPO) in legislation.

When the new law comes into force on 1 September 2023, the obligation to appoint a DPO under the nFADP will not apply to all companies, but only to those that regularly process large-scale data or sensitive data such as health data or genetic data.

Furthermore, even for companies that are not obliged to appoint a DPO, it is strongly recommended that they do so in order to ensure good management of personal data and to comply with best practice in data protection.

DPO, a key role for organisations processing personal data

The Data Protection Officer (DPO) is responsible for ensuring that organisations comply with the laws and regulations on the protection of personal data.

It advises and assists organisations in data management, and ensures that data subjects can exercise their data protection rights. The DPO is also responsible for cooperating with the supervisory authority and reporting on the organisation’s compliance with data protection regulations. The role of the DPO is essential to ensure the confidentiality and security of personal data.

The nFADP does not require all organisations to appoint a DPO, except in certain specific cases which are listed in the regulations. However, even if your company is not one of these cases, it is advisable to have a DPO or a person with expertise in data protection if you process a large volume of data, have a certain number of employees or are subject to data protection compliance rules.

What are the missions of the Data Protection Officer?

The Data Protection Officer (DPO) is a key player in personal data protection compliance within an organisation. The DPO has several important tasks to fulfil:

  • Supervising the management of personal data

    It must ensure that the organisation complies with regulations on the protection of personal data, in particular with the new Swiss act on Data Protection (nFADP). The DPO must therefore ensure that personal data is collected, processed and stored in compliance with the regulations.

  • Provide advice to the organisation on data protection obligations

    It must help the organisation to put in place measures to guarantee the security and confidentiality of personal data. To do this, they must be able to identify risks and propose corrective measures.

  • Raising awareness of personal data protection regulations among the organisation's employees

    It must explain to them the best practices to adopt and provide them with training so that they are able to manage personal data responsibly.

  • Ensuring that the organisation complies with regulations on the protection of personal data

    The DPO must therefore ensure that the organisation puts in place suitable procedures to comply with the requirements of the RGPD and other applicable regulations.

  • Act as the organisation's point of contact with the Data Protection Supervisory Authority

    It must therefore cooperate with this authority in the event of an inspection or security incident. In the event of a security or data breach, it is up to the customer to inform the Federal Data Protection and Information Commissioner (FDPIC).

The DPO is not responsible for non-compliance with the nFADP: EDPS guidelines

The guidelines of the European Data Protection Committee (EDPS) specify that the Data Protection Officer (DPO) is not responsible for non-compliance with the Data Protection Regulation.

This is the responsibility of the controller (RT) or processor (ST), who must ensure and be able to prove that data processing complies with the regulations. Data protection is therefore the responsibility of the RT or ST and cannot be transferred to the DPO by delegation of authority.

This is considered a conflict of interest as it would give the DPO decision-making power over the purpose and means of the processing.

Qualities and training required to become a DPO

The Data Protection Officer is a professional who must have a number of skills to carry out its missions successfully. Although there is no specific training for DPO, they are chosen on the basis of their professional skills. However, the Commission Nationale de l’Informatique et des Libertés (CNIL) has introduced certification for DPOs, so that they can be trained in the job and validate the necessary knowledge; it is not, however, compulsory.

As regards the qualities required to become Data Protection Officer (DPO) within a company, the person appointed must be able to communicate clearly, be independent in the performance of its duties and have a good knowledge of personal data law and data protection regulations (in particular the nFADP).

  • It must therefore have a good knowledge of the business sector of the company they are working for,
  • And have technical expertise in information security.

The DPO must be able to draw up an inventory and documentation of processing operations, and assess the risks of personal data processing from the point of view of the nFADP.

  • It must be positioned in a hierarchy that enables him or her to report to management on a regular basis and to address it directly in the event of a data breach notification, without waiting too long.
  • It must be able to advise the company’s management and data controllers on the measures to be put in place to comply with the nFADP.
  • Be able to train and inform employees about the requirements of data protection regulations.

The DPO must also be able to assist and simplify the tasks of the audit bodies, as well as carrying out impact analyses.

Conclusion

With the new Federal Act on Data Protection (nFADP) on 1 September 2023, the obligation to appoint a Data Protection Officer (DPO) will only apply to companies that regularly process large-scale data or sensitive data such as health or genetic data.

However, it is recommended that companies that are not affected should appoint a DPO to ensure good management of personal data and to comply with best practice.

The DPO is a key player in data protection compliance within an organisation, responsible for overseeing the management of personal data, advising on data protection obligations, raising awareness among the organisation’s employees, ensuring the organisation’s compliance with data protection regulations, and acting as the organisation’s point of contact with the data protection supervisory authority.

It is important to note that the DPO is not responsible for non-compliance with the nFADP, which is the responsibility of the controller or processor.

The qualities and training required to become a DPO include a good knowledge of data protection regulations, project management and communication skills, as well as ongoing training to keep abreast of the latest trends and developments.

4.8
Based on 20 reviews
powered by Google
Geek Koeur
14:28 04 Aug 25
Boris nous a énormément aidés à traverser une phase difficile et complexe de notre développement commercial. Lui et son équipe sont de véritables experts en résolution de problèmes !
Martine Enselme
14:56 16 Jun 25
Je travaille depuis 18 mois avec Habefast et je n'ai que des commentaires positifs à faire sur la qualité de leur travail.
Habefast a créé mon nouveau site web pour mettre en avant mon travail photographique.
Le résultat final, le look du site, sa fonctionnalité et la facilité pour moi à y incorporer de nouveaux contenus répondent largement à mes attentes.
Depuis le début du projet, l'équipe d'Habefast s'est montrée très agréable, à l'écoute, très réactive et très professionnelle, et a su immédiatement comprendre comment articuler mon site, tant du point de vue graphique et que du point de vue du contenu.
Au moment du brief, mes interlocuteurs ont posé relativement peu de questions, mais les bonnes, pour intégrer ma philosophie, tenir compte de ma personnalité, du style de mon travail et de mon budget. Ils ont aussi mis en avant les aspects techniques à considérer, comme la sécurisation du site. L'équipe a ensuite très rapide, claire sur les délais qu'elle toujours tenus, à l'écoute et toujours à la recherche de solutions à mes différentes demandes. J'apprécie aussi beaucoup le manuel d'utilisation préparé par Habefast. Il est très complet, très bien expliqué et personnalisé.
Depuis la mise en ligne du site, le suivi par Habefast est irréprochable. Ils sont très proactifs, par exemple pour les mises à jour et les renouvellement de licenses. Et ils sont toujours aussi aussi réactifs au moindre email.

Je recommande Habefast sans hésiter
Response from the owner 15:08 16 Jun 25
Un grand merci pour ce gentil commentaire. Nous avons eu beaucoup de plaisir à réaliser ce projet avec vous. Merci également pour votre feedback très détaillé concernant la création de votre site web. Au plaisir de poursuivre notre belle collaboration dans les années à venir.
Denis Burdet
09:41 24 Jun 24
Super expérience avec l'équipe Habefast dans le cadre de la refonte de notre plateforme en ligne trOOdi.ch !
Proactive et précise, l'équipe a vraiment été à notre écoute tout au long du projet et a su nous accompagner avec bienveillance.
J'avais déjà vécu une très bonne expérience dans le cadre d'un autre mandat de branding relatif à l'identité visuelle de la marque Terre Vaudoise.
Response from the owner 11:42 24 Jun 24
Bonjour Denis, un très grand merci pour ta confiance dans le cadre de ce projet ambitieux de refonte de site internet. Merci également de nous avoir fait confiance pour ce nouveau mandat après celui pour Terre Vaudoise. A très vite
Yannick Grivel
18:03 08 May 24
Le Triathlon de Nyon collabore avec Habefast depuis plusieurs années pour différents éléments. En 2024, ils sont refait intégralement notre site internet. Ils développement également la ligne graphique de chaque édition qui sont toujours originales et de qualité. Le suivi, la qualité et la rapidité d'exécution ou de réponse à nos demandes sont à relever. Je ne peux que les recommander les yeux fermés!
Response from the owner 05:23 14 May 24
Bonjour Yannick, un grand merci pour ton message et ton partage d'experience. Nous sommes ravis d'avoir réalisé votre site internet en plus des supports pour vos campagnes de communication. Cette nouvelle édition s'annonce très dynamique et je souhaite un plein succès à toute l'équipe.
Bastien Droz
09:05 19 Apr 24
Super service et à l'écoute. Je recommande ce partenaire
Response from the owner 06:36 22 Apr 24
Cher Bastien, un grand merci pour votre retour d'experience. Notre département de design graphique a eu beaucoup de plaisir à travailler avec votre entreprise et nous restons disponibles pour la suite de vos projets. Belle journée
Nathalie Marmier
07:36 03 Dec 23
😃 Je suis très heureuse de travailler avec toute l'équipe d'Habefast. Je me sens soutenue, écoutée et surtout comprise dans mes besoins. 🙏 Merci beaucoup. Je recommande cette agence.👍
Response from the owner 11:14 06 Dec 23
Chère Nathalie, nous tenons également à vous remercier pour votre confiance dans le cadre de ce beau projet. Nous avons été ravis de créer le webdesign et de faire le développement de votre site internet. Nous sommes également très contents de débuter une nouvelle étape importante avec vous avec la mise en place d'actions d'optimisation de votre référencement naturel et la mise en ligne de vos campagnes Google Ads. A très vite pour la suite des aventures
Direction EPS Rolle
13:49 15 Nov 23
Nous avons refait nos logos avec Habefast. Tip top, rien à redire. Service après-vente impeccable. A recommander.
Response from the owner 11:18 06 Dec 23
Bonjour, merci beaucoup pour votre commentaire et pour votre confiance. La création ou la refonte d'un logo sont toujours des étapes importantes sur lesquelles notre équipe de graphistes a beaucoup de plaisir à travailler. Au plaisir de vous accompagner sur de nouveaux sujets prochainement.
Arborisme Leuba SA
14:06 20 Jun 23
Notre nouvelle marque, identité visuelle, ainsi que notre nouveau site internet viennent d'être terminés avec Habefast. Nous sommes ravis, c'est une équipe réactive, à notre écoute et de bons conseils ! Les visuels sont top, vous pouvez venir voir par vous-même ;)

Nous vous les recommandons vivement !
Alexia Hamelin
16:40 01 Dec 22
Un très bon atout pour débuter et développer son entreprise : étude de marché au top, conseils avisés et perspicaces pour la suite, réactivité au top lors de grosses échéances. On se sent bien entouré et guidé, je recommande!