OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2020 > Août 2020 > Droit des données personnelles : l’applicabilité du RGPD au Sénégal

Droit des données personnelles : l’applicabilité du RGPD au Sénégal

lundi 24 août 2020

Données personnelles

Le 25 mai 2018 constitue une date historique dans la législation européenne car marquant l’entrée en vigueur du règlement (UE) 2016/679 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données dit Règlement général sur les données personnelles (RGPD).

L’entrée en vigueur de ce dernier était tant attendue au regard des innovations qu’il avait apporté et qui permettaient d’assurer une meilleure protection des droits et libertés des personnes objets de traitement.

En effet, le règlement est venu avec de nouvelles obligations pour les responsables de traitement, l’apparition de nouvelles exigences renforçant les droits et la vie privée des personnes, la mise en avant du principe d’ « Accountability »,… mais surtout avec un périmètre d’application très large.

L’étendue de son champ d’application constitue une des particularités de ce règlement lui accordant même, dans une certaine mesure, un caractère international. C’est dans cette optique qu’on est amené à étudier l’applicabilité du RGPD aux traitements de données effectués au Sénégal. Dans la même logique, nous tenterons de voir si les sénégalais, objets de traitement, pourront bénéficier de la protection consacrée par ledit règlement tout en mettant en exergue les problématiques que pourrait poser son application extraterritoriale.

Mais pour mieux aborder ces points, intéressons-nous d’abord au champ d’application dudit règlement.

Sur le champ d’application du RGPD…

Le champ d’application territorial du RGPD est déterminé par son article 3. Celui-ci subordonne l’application du RGPD sur la base de deux critères principaux.

Le premier est celui du critère d’établissement. Selon l’article 3, paragraphe 1, du RGPD, le « règlement s’applique au traitement des données à caractère personnel effectué dans le cadre des activités d’un établissement d’un responsable du traitement ou d’un sous-traitant sur le territoire de l’Union, que le traitement ait lieu ou non dans l’Union ».

En application de ce critère, le RGPD serait applicable à tout traitement mis en œuvre par un organisme ou un sous-traitant ayant un établissement au sein de l’Union Européenne. Cet établissement peut s’agir d’une filiale, succursale, bureau, etc.

Précisons que ce traitement doit entrer « dans le cadre des activités » de l’établissement et que le lieu du traitement n’est pas un facteur pertinent pour déterminer si le traitement, effectué dans le cadre des activités d’un établissement sur le territoire de l’Union, relève ou non du champ d’application du RGPD.

Le second critère est celui du ciblage. L’absence d’établissement sur le territoire de l’Union ne signifie pas nécessairement que les activités de traitement effectuées par un responsable du traitement ou un sous-traitant établi dans un pays tiers seront exclues du champ d’application du RGPD. L’article 3, paragraphe 2 de ce dernier élargi le champ d’application à tous traitements effectués par un RT établi hors de l’UE mais concernant des personnes se situant sur le territoire de l’UE. Ces traitements doivent être liés à l’offre de biens ou de services qu’un paiement soit exigé ou non ou au suivi du comportement de ces personnes, dans la mesure où il s’agit d’un comportement qui a lieu au sein de l’Union.

Ainsi, lorsque l’un de ces deux critères est rempli, les dispositions pertinentes du RGPD s’appliquent au traitement pertinent de données à caractère personnel par le responsable du traitement ou le sous-traitant concerné.

Sur la soumission des traitements effectués au Sénégal au RGPD…
En considération de l’étude faite sur le champ d’application du RGPD, il s’avère que certains traitements de données mis en œuvre au Sénégal pourraient être soumis au règlement.

En effet, en se référant aux deux critères prévus par celui-ci, on peut en déduire que tout traitement mis en œuvre au Sénégal par un RT établi au niveau de l’Union est sans nulle doute soumis au RGPD même si les données sont collectées au Sénégal et concernant des sénégalais.

En guise d’exemple : Sera soumis au RGPD, le traitement mis en œuvre par une société française à travers une application de covoiturage destinée exclusivement à des clients au Sénégal même si le service n’est disponible qu’au Sénégal.

Il en va de même pour les traitements de données effectués par un organisme sénégalais mais que les personnes concernées sont établies au niveau de l’Union. Pour illustrer, le traitement mis un œuvre par une entreprise sénégalaise qui offre des biens ou des services à travers son site de e-commerce, sera soumis au RGPD si ce traitement vise des personnes se situant en Belgique.

Sur la protection des sénégalais objets de traitement par le RGPD…

Une analyse approfondie du critère de ciblage, révèle que les sénégalais peuvent bel et bien bénéficier de la protection consacrée par les dispositions du RGPD. Le libellé de l’article 3, paragraphe 2, fait mention des « données à caractère personnel relatives à des personnes concernées qui se trouvent sur le territoire de l’Union ». Par conséquent, selon le Comité Européen de la Protection des Données, l’application du critère de ciblage n’est pas limitée par la citoyenneté, le lieu de résidence ou tout autre type de statut juridique de la personne concernée dont les données à caractère personnel sont traitées[1].

Une analyse conforme au considérant 14 qui précise que « la protection conférée par le présent règlement devrait s’appliquer aux personnes physiques, indépendamment de leur nationalité ou de leur lieu de résidence, en ce qui concerne le traitement de leurs données à caractère personnel ».

Ainsi, toute personne de nationalité sénégalaise dont ses données font l’objet de traitement, bénéficie de la protection prévue par le RGPD si celle-ci se trouve au sein de l’Union au moment du déclenchement des activités de traitement.

Problématiques liées à l’application du RGPD au Sénégal

L’extraterritorialité du RGPD présente certes des avantages mais ne manque pas à soulever certains problèmes. En effet, l’application du règlement entraînerait un conflit de règles, de compétence et remettrait même en cause son efficacité. Si le RGPD s’appliquerait au Sénégal sous certaines conditions alors que la loi sénégalaise sur la protection des données personnelles a vocation aussi à s’appliquer sur tous les traitements mis en œuvre sur le territoire sénégalais conformément à son article 2-3, il se poserait alors un vrai conflit de règle applicable. Ce dernier ne sera aussi sans conséquence sur la compétence des autorités de protection des pays respectifs.

Un ensemble de problématiques qui pourrait réduire à néant l’efficacité dont prônait le règlement. Certes les dispositions du RGPD ont été rédigées de sorte à promouvoir une protection maximale des droits et libertés des personnes dont leurs données font l’objet de traitement, néanmoins leur application extraterritoriale constituerait un véritable casse-tête en vertu de la souveraineté des États.

Pour pallier cela, il serait judicieux pour le législateur sénégalais de procéder à une révision de la loi sur les données personnelles afin de l’actualiser et d’y inclure un régime de protection analogue à celui prévu par le RGPD pour permettre aux personnes de bénéficier d’une protection efficace de leurs données qu’elles soient traitées au Sénégal ou dans un territoire de l’U.E.

Mouhamed Bocoum
Cyberjuriste

(Source : Social Net Link, 24 août 2020)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 7535/8637 Régulation des télécoms
  • 534/8637 Télécentres/Cybercentres
  • 5738/8637 Economie numérique
  • 3000/8637 Politique nationale
  • 8547/8637 Fintech
  • 800/8637 Noms de domaine
  • 3185/8637 Produits et services
  • 2552/8637 Faits divers/Contentieux
  • 1153/8637 Nouveau site web
  • 8637/8637 Infrastructures
  • 2884/8637 TIC pour l’éducation
  • 293/8637 Recherche
  • 376/8637 Projet
  • 6020/8637 Cybersécurité/Cybercriminalité
  • 2905/8637 Sonatel/Orange
  • 2550/8637 Licences de télécommunications
  • 440/8637 Sudatel/Expresso
  • 1655/8637 Régulation des médias
  • 2039/8637 Applications
  • 1713/8637 Mouvements sociaux
  • 2672/8637 Données personnelles
  • 244/8637 Big Data/Données ouvertes
  • 954/8637 Mouvement consumériste
  • 556/8637 Médias
  • 1016/8637 Appels internationaux entrants
  • 2862/8637 Formation
  • 164/8637 Logiciel libre
  • 3701/8637 Politiques africaines
  • 1816/8637 Fiscalité
  • 271/8637 Art et culture
  • 932/8637 Genre
  • 5097/8637 Point de vue
  • 1657/8637 Commerce électronique
  • 2393/8637 Manifestation
  • 496/8637 Presse en ligne
  • 202/8637 Piratage
  • 318/8637 Téléservices
  • 1670/8637 Biométrie/Identité numérique
  • 496/8637 Environnement/Santé
  • 608/8637 Législation/Réglementation
  • 626/8637 Gouvernance
  • 2986/8637 Portrait/Entretien
  • 226/8637 Radio
  • 1360/8637 TIC pour la santé
  • 430/8637 Propriété intellectuelle
  • 103/8637 Langues/Localisation
  • 1866/8637 Médias/Réseaux sociaux
  • 3230/8637 Téléphonie
  • 311/8637 Désengagement de l’Etat
  • 1737/8637 Internet
  • 185/8637 Collectivités locales
  • 683/8637 Dédouanement électronique
  • 1933/8637 Usages et comportements
  • 1596/8637 Télévision/Radio numérique terrestre
  • 839/8637 Audiovisuel
  • 5705/8637 Transformation digitale
  • 599/8637 Affaire Global Voice
  • 278/8637 Géomatique/Géolocalisation
  • 576/8637 Service universel
  • 1020/8637 Sentel/Tigo
  • 277/8637 Vie politique
  • 2636/8637 Distinction/Nomination
  • 67/8637 Handicapés
  • 1091/8637 Enseignement à distance
  • 1197/8637 Contenus numériques
  • 896/8637 Gestion de l’ARTP
  • 278/8637 Radios communautaires
  • 2960/8637 Qualité de service
  • 736/8637 Privatisation/Libéralisation
  • 237/8637 SMSI
  • 806/8637 Fracture numérique/Solidarité numérique
  • 4436/8637 Innovation/Entreprenariat
  • 2130/8637 Liberté d’expression/Censure de l’Internet
  • 79/8637 Internet des objets
  • 271/8637 Free Sénégal
  • 1687/8637 Intelligence artificielle
  • 425/8637 Editorial
  • 15/8637 Gaming/Jeux vidéos
  • 47/8637 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous