OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2017 > Novembre 2017 > Commission de protection des données personnelles : Expresso Sénégal et la (…)

Commission de protection des données personnelles : Expresso Sénégal et la CBAO mises en demeure

mercredi 15 novembre 2017

Données personnelles

La Commission de protection des données personnelles (CDP) informe de la mise en demeure de deux entreprises sénégalaises, la CBAO et Expresso Télécoms Sénégal. L’organe leur oppose des manquements dans le respect de la législation en vigueur.

Suite à sa plénière du 20 octobre passé, la commission de protection des données personnelles du Sénégal (CDP) a décidé de mettre en demeure Expresso Télécoms Sénégal. La CBAO Attijariwafa Bank est presque dans le même cas. L’annonce est faite dans un communiqué reçu hier à EnQuête. La CDP leur reproche à toutes les deux un ‘’manquement aux dispositions de la législation sur la protection des données à caractère personnel’’.

Ainsi, à Expresso, il est constaté, entre autres, une pratique de la prospection directe commerciale non conforme aux exigences de la législation sur les données personnelles. Ce qui n’est pas une première chez cet opérateur de téléphonie. D’ailleurs, la CDP le lui avait reproché, après sa plénière du 3 avril 2015. Un avertissement lui avait été donné dans ce sens. C’est ce qui lui vaut cette mise en demeure, puisqu’il a été demandé au comité de sanction, suite à ce premier avis, de mettre en demeure l’entreprise en sus d’une sanction pécuniaire. ‘’Malgré les rappels répétitifs de la CDP à se conformer aux conditions de la prospection directe, l’opérateur semble n’y attacher aucune considération’’, fulmine l’organe.

Une non-conformité des termes et conditions du site web par rapport à la loi 2008-12 du 25 janvier 2008 portant sur la protection des données à caractère personnel a été constatée. En effet, ‘’ni les finalités des traitements effectués à partir du site, ni les procédures pour l’exercice des droits des personnes ne sont définies dans les termes et conditions’’, informe le communiqué. Et l’opérateur précise dans sa charte ‘’ne pas avoir de droit de stricte confidentialité dans votre communication et ne sera pas tenu responsable de protéger votre communication contre n’importe quelle divulgation’’. Un désengagement de ce dernier que la CDP condamne, car c’est à lui qu’incombe cette charge. A cela s’ajoute le fait qu’il ne définit pas la durée de conservation des données des demandeurs d’emploi.

CBAO et son Windows XP devenue obsolète

La même chose est d’ailleurs reprochée à la CBAO Attijariwafa Bank. Mais si Expresso est blâmé, parce qu’il ne donne pas d’informations précises sur le traitement ni la durée de conservation des dossiers des demandeurs d’emploi, à la CBAO, il est constaté que les données des demandeurs d’emploi sont gardées pendant 3 ans avant d’être archivées, quelle que soit l’issue de l’entretien. Alors que la loi stipule que ces dernières ne doivent l’être au-delà de la ‘’période nécessaire aux finalités pour lesquelles elles ont été traitées ou collectées’’. Il lui est demandé aussi de respecter les obligations de sécurité telles que définies par l’article 71-1. Il a été constaté que des personnes non habilitées, un stagiaire par exemple, peuvent accéder à des informations de clients de la banque. Les salariés ont des comptes windows avec un identifiant et un mot de passe pour accéder aux systèmes d’informations de la banque. Ce qui constitue un manquement à l’obligation de sécurité et de confidentialité.

Un fait aggravé par l’utilisation de 4 ‘’postes’’ qui fonctionnent avec Windows XP, devenue obsolète, depuis 2014. Ce qui rend vulnérable le système et favorisent les cyberattaques. La CDP demande à la banque de finaliser le processus de migration des postes sous windows XP vers un système d’exploitation supporté par l’éditeur. La note précise en outre que si la CBAO Attijariwafa Bank se conforme aux recommandations de la CDP, la procédure enclenchée sera ‘’considérée close’’. Dans le cas contraire, une sanction pécuniaire s’ensuivra.

Bigué Bob

(Source : Enquête, 15 novembre 2017)

Fil d'actu

  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4677/5609 Régulation des télécoms
  • 361/5609 Télécentres/Cybercentres
  • 3623/5609 Economie numérique
  • 2560/5609 Politique nationale
  • 5609/5609 Fintech
  • 528/5609 Noms de domaine
  • 2407/5609 Produits et services
  • 1492/5609 Faits divers/Contentieux
  • 977/5609 Nouveau site web
  • 5341/5609 Infrastructures
  • 1796/5609 TIC pour l’éducation
  • 190/5609 Recherche
  • 246/5609 Projet
  • 4054/5609 Cybersécurité/Cybercriminalité
  • 1904/5609 Sonatel/Orange
  • 1638/5609 Licences de télécommunications
  • 291/5609 Sudatel/Expresso
  • 1041/5609 Régulation des médias
  • 1317/5609 Applications
  • 1074/5609 Mouvements sociaux
  • 1712/5609 Données personnelles
  • 131/5609 Big Data/Données ouvertes
  • 610/5609 Mouvement consumériste
  • 370/5609 Médias
  • 670/5609 Appels internationaux entrants
  • 1652/5609 Formation
  • 156/5609 Logiciel libre
  • 2551/5609 Politiques africaines
  • 1183/5609 Fiscalité
  • 176/5609 Art et culture
  • 594/5609 Genre
  • 1812/5609 Point de vue
  • 1148/5609 Commerce électronique
  • 1554/5609 Manifestation
  • 333/5609 Presse en ligne
  • 125/5609 Piratage
  • 210/5609 Téléservices
  • 946/5609 Biométrie/Identité numérique
  • 353/5609 Environnement/Santé
  • 356/5609 Législation/Réglementation
  • 465/5609 Gouvernance
  • 1876/5609 Portrait/Entretien
  • 153/5609 Radio
  • 815/5609 TIC pour la santé
  • 286/5609 Propriété intellectuelle
  • 59/5609 Langues/Localisation
  • 1082/5609 Médias/Réseaux sociaux
  • 1973/5609 Téléphonie
  • 197/5609 Désengagement de l’Etat
  • 1044/5609 Internet
  • 119/5609 Collectivités locales
  • 501/5609 Dédouanement électronique
  • 1318/5609 Usages et comportements
  • 1063/5609 Télévision/Radio numérique terrestre
  • 564/5609 Audiovisuel
  • 3991/5609 Transformation digitale
  • 395/5609 Affaire Global Voice
  • 161/5609 Géomatique/Géolocalisation
  • 318/5609 Service universel
  • 683/5609 Sentel/Tigo
  • 179/5609 Vie politique
  • 1587/5609 Distinction/Nomination
  • 36/5609 Handicapés
  • 709/5609 Enseignement à distance
  • 701/5609 Contenus numériques
  • 602/5609 Gestion de l’ARTP
  • 182/5609 Radios communautaires
  • 1834/5609 Qualité de service
  • 465/5609 Privatisation/Libéralisation
  • 138/5609 SMSI
  • 477/5609 Fracture numérique/Solidarité numérique
  • 2914/5609 Innovation/Entreprenariat
  • 1439/5609 Liberté d’expression/Censure de l’Internet
  • 47/5609 Internet des objets
  • 177/5609 Free Sénégal
  • 764/5609 Intelligence artificielle
  • 196/5609 Editorial
  • 2/5609 Gaming/Jeux vidéos
  • 25/5609 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous