O marco legal
O arcabouço da Suíça se baseia na Lei Federal de Proteção de Dados (revFADP), adotada em 2023, com o FDPIC como autoridade de supervisão.
A postura é híbrida. Aviso e limitação de finalidade regem a coleta, e o consentimento fica reservado para casos sensíveis, o que torna o marketing próprio (first-party) mais viável aqui do que em mercados de opt-in estrito.
Principais instrumentos
Lei Federal de Proteção de Dados (revFADP)
A FADP totalmente revisada da Suíça entrou em vigor em 1º de setembro de 2023, sem período de transição. Sua estrutura é incomum de duas maneiras. O processamento no setor privado não precisa de base legal por padrão, e as sanções são multas penais voltadas principalmente a gestores individuais. O FDPIC vem testando diretamente práticas de marketing e, em abril de 2026, determinou que a Philipp Plein e outro vendedor on-line parassem de enviar e-mails e mensagens de texto a clientes que haviam se oposto. O marketing por e-mail continua opt-in, nos termos da lei de concorrência desleal.
Marketing e publicidade
O processamento é lícito sem consentimento, salvo se violar direitos de personalidade; consentimento é necessário para dados sensíveis, definição de perfis de alto risco e para justificar violações. O marketing por e-mail em massa exige opt-in nos termos da lei de concorrência desleal. Essa única frase decide a maior parte dos planos de canal aqui.
Transferências internacionais
Lista de adequação mantida pelo Conselho Federal, que abrange empresas dos EUA certificadas sob o Swiss-US Data Privacy Framework desde 15 de setembro de 2024; SCCs nos demais casos. A Suíça possui adequação junto à UE.
Fiscalização e sanções
Multas penais de até CHF 250.000, voltadas principalmente aos indivíduos responsáveis; uma empresa pode ser multada em até CHF 50.000 quando identificar o indivíduo for desproporcional.