OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2017 > Septembre 2017 > Données personnelles : Un cyclone européen en vue

Données personnelles : Un cyclone européen en vue

vendredi 8 septembre 2017

Données personnelles

L’autorité nationale chargée de protéger la vie privée (CNDP) tire la sonnette d’alarme. Le nouveau règlement européen sur la protection des données personnelles aura un impact sur les opérateurs marocains. Que prévoit cette règlementation aux effets extraterritoriaux ? Cette question a été au cœur de la réunion, les 4 et 5 septembre à Tunis, des 18 Etats membres de l’Association francophone des autorités de protection des données personnelles : Suisse, Canada, France, Maroc, Sénégal, Burkina Faso... Le règlement n°2016/679 change les normes pour les entreprises et leurs sous-traitants hors UE. Son application est prévue pour le 25 mai 2018.

■ Des effets juridiques au-delà du sol européen

Le nouveau règlement s’applique au-delà des frontières européennes. Il pourra couvrir des pays non membres de l’UE et donc les entreprises qui traitent des données personnelles (patronyme, coordonnées, groupe sanguin, numéro de compte bancaire...). Dans quels cas les entreprises –y compris marocaines- sont concernées par ces obligations ? Premièrement, lorsque les biens et services proposés ciblent des personnes résidentes sur le sol européen, que l’offre qui leur est destinée soit payante ou gratuite. Deuxièmement, lorsque les données permettent « de suivre le comportement des personnes » concernées par le traitement. Ce sont des renseignements liés à la vie privée au sein de l’UE. C’est ce lien physique au sol qui justifie, selon l’UE, l’application de son règlement hors de son territoire.

■ Les nouvelles obligations des sous-traitants

Un sous-traitant opérant au Maroc doit « présenter des garanties suffisantes en rapport avec les mesures techniques et organisationnelles visant à assurer la conformité des traitements aux exigences du règlement », explique la Commission nationale de contrôle et de protection des données à caractère personnel (CNDP). Aussi, le recrutement d’un second sous-traitant ne sera possible que si l’opérateur marocain « y est expressément autorisé par écrit » par son donneur d’ordre. Il va de soi qu’un contrat commercial doit justifier la relation entre la société européenne et marocaine. L’acte spécifie le droit applicable (européen ou celui d’un Etat membre) et la juridiction compétente (étrangère ou nationale). Avec également une clause « données personnelles » où les parties fixent la nature du traitement et leurs obligations. La tenue d’un registre s’impose dans certaines conditions. Une protection défaillante des données engage la responsabilité contractuelle du sous-traitant : amendes, dommages et intérêts...

■ De nouveaux droits pour les citoyens

Un client averti en vaut deux ! « Outre les droits traditionnels (information, accès aux données personnelles, rectification, opposition, restriction du profilage automatisé...), le règlement de l’UE a introduit de nouveaux droits pour les personnes », précise la CNDP. Il y a d’abord le renforcement des conditions applicables au consentement notamment celui des enfants (Articles 7 et 8). Figure ensuite le droit à l’oubli. La Cour de justice de l’Union européenne a introduit « l’effacement » numérique dans sa décision du 13 mai 2014. Les moteurs de recherche, comme Google, y sont astreints. Cette jurisprudence « particulièrement extensive » du droit européen a été ainsi reprise par le règlement de 2016 [1], et qui a intégré les droits à la limitation du traitement à certains usages (médicaux notamment) et à la portabilité des données personnelles d’une entité à une autre. La portabilité permet à une personne de récupérer ses données sous une forme facilement réutilisable, et les transférer le cas échéant à un tiers. Ce nouveau droit redonne aux personnes la maîtrise de leurs données (cf. L’Economiste n° 4993 du 31 mars 2017).

■ Une sanction qui peut atteindre 223 millions de DH

« Les anciennes sanctions de la directive 95/46 changeaient d’un Etat européen à un autre. L’amende était plafonnée en cas de récidive à 300.000 euros chez notre premier partenaire commercial, la France », note Mounim Zaghloul, DG du cabinet de conseil Consilium. Le nouveau règlement « a unifié et alourdi » les sanctions pécuniaires qui peuvent aller jusqu’à 20 millions d’euros (un peu plus de 223 millions de DH) ou 4% du chiffre d’affaires mondial de l’entreprise contrevenante. Ce dispositif répressif peut être décidé en complément ou à la place d’autres sanctions. On peut citer à titre d’exemple la suspension de flux de données vers un pays tiers comme le Maroc. L’autorité de contrôle peut décider aussi d’effacer des données ou encore d’en limiter le traitement. Les sous-traitants des pays du sud sont ainsi exposés à ces sanctions. Cette éventualité est envisageable dans le cas d’un traitement transfrontalier. Pas de double peine : une autorité pourra échanger avec sa consœur européenne en vue de l’adoption d’une sanction commune.

Faiçal Faquihi

(Source : L’Economiste, 8 septembre 2017)


[1] « La CJUE, magicienne européenne du droit à l’oubli numérique », Jean-Philippe Foegle. Revue des droits de l’homme, juin 2014.

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4438/5031 Régulation des télécoms
  • 346/5031 Télécentres/Cybercentres
  • 3353/5031 Economie numérique
  • 1782/5031 Politique nationale
  • 4848/5031 Fintech
  • 519/5031 Noms de domaine
  • 1902/5031 Produits et services
  • 1887/5031 Faits divers/Contentieux
  • 774/5031 Nouveau site web
  • 5031/5031 Infrastructures
  • 1753/5031 TIC pour l’éducation
  • 190/5031 Recherche
  • 242/5031 Projet
  • 3458/5031 Cybersécurité/Cybercriminalité
  • 1828/5031 Sonatel/Orange
  • 1602/5031 Licences de télécommunications
  • 281/5031 Sudatel/Expresso
  • 993/5031 Régulation des médias
  • 1269/5031 Applications
  • 1069/5031 Mouvements sociaux
  • 1670/5031 Données personnelles
  • 166/5031 Big Data/Données ouvertes
  • 594/5031 Mouvement consumériste
  • 360/5031 Médias
  • 642/5031 Appels internationaux entrants
  • 1599/5031 Formation
  • 93/5031 Logiciel libre
  • 2107/5031 Politiques africaines
  • 1047/5031 Fiscalité
  • 169/5031 Art et culture
  • 598/5031 Genre
  • 1766/5031 Point de vue
  • 1014/5031 Commerce électronique
  • 1464/5031 Manifestation
  • 318/5031 Presse en ligne
  • 123/5031 Piratage
  • 206/5031 Téléservices
  • 928/5031 Biométrie/Identité numérique
  • 314/5031 Environnement/Santé
  • 349/5031 Législation/Réglementation
  • 354/5031 Gouvernance
  • 1756/5031 Portrait/Entretien
  • 144/5031 Radio
  • 752/5031 TIC pour la santé
  • 281/5031 Propriété intellectuelle
  • 58/5031 Langues/Localisation
  • 1087/5031 Médias/Réseaux sociaux
  • 1979/5031 Téléphonie
  • 191/5031 Désengagement de l’Etat
  • 1030/5031 Internet
  • 115/5031 Collectivités locales
  • 408/5031 Dédouanement électronique
  • 1146/5031 Usages et comportements
  • 1028/5031 Télévision/Radio numérique terrestre
  • 551/5031 Audiovisuel
  • 3255/5031 Transformation digitale
  • 381/5031 Affaire Global Voice
  • 191/5031 Géomatique/Géolocalisation
  • 327/5031 Service universel
  • 660/5031 Sentel/Tigo
  • 175/5031 Vie politique
  • 1584/5031 Distinction/Nomination
  • 33/5031 Handicapés
  • 696/5031 Enseignement à distance
  • 701/5031 Contenus numériques
  • 584/5031 Gestion de l’ARTP
  • 178/5031 Radios communautaires
  • 1786/5031 Qualité de service
  • 449/5031 Privatisation/Libéralisation
  • 133/5031 SMSI
  • 482/5031 Fracture numérique/Solidarité numérique
  • 2680/5031 Innovation/Entreprenariat
  • 1346/5031 Liberté d’expression/Censure de l’Internet
  • 44/5031 Internet des objets
  • 171/5031 Free Sénégal
  • 695/5031 Intelligence artificielle
  • 194/5031 Editorial
  • 10/5031 Gaming/Jeux vidéos
  • 24/5031 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous