OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2023 > Septembre 2023 > Jules Hervé Yimeumi : « Il faut multiplier les initiatives pour accompagner (…)

Jules Hervé Yimeumi : « Il faut multiplier les initiatives pour accompagner l’Afrique dans la protection des données personnelles »

vendredi 1er septembre 2023

Portrait/Entretien

La digitalisation des entreprises et administrations africaines s’accompagne de nombreux défis, au premier rang desquels, la cybersécurité et la protection des données des citoyens. Si l’enjeu est pris au sérieux par l’ensemble des gouvernements, plusieurs pays du continent ont franchi des étapes supplémentaires, en implémentant ces dernières années des lois et autorités compétentes et efficaces pour statuer sur ces questions. En Algérie par exemple, la loi relative à la protection des personnes physiques dans le traitement des données à caractère personnel vient tout juste d’entrer en vigueur, au début du mois d’août.

Récemment, les autorités multiplient les sanctions et mises en gardes contre plusieurs entreprises, dont des multinationales, accusées de non-conformité avec les lois en vigueur. Un signe que le problème est pris à bras le corps. Ainsi, le 9 août, en Côte d’Ivoire, l’Autorité de Protection lançait un appel à la vigilance à la population ivoirienne sur une nouvelle forme de prêt en ligne via les applications mobiles telles que « Easy Cash », « Côte d’Ivoire Money », « Prêt Rapide », etc.

« L’utilisation desdites applications comporte des risques et menaces sur les données personnelles et la vie privée des populations. L’Autorité de Protection informe que ces applications qui collectent des données personnelles n’ont fait l’objet d’aucune autorisation de traitement de données personnelles », indiquait l’institution. Autre exemple, en Tanzanie, l’homme d’affaires Sayida Masanja a attaqué l’entreprise telcos Vodacom Tanzanie, réclamant près de 4 millions de dollars à l’intéressée. En cause ? L’opérateur aurait transmis ses informations personnelles au ChatGPT d’Open AI sans autorisation. Enfin, au Sénégal, c’est le géant Tik Tok qui est scruté à la loupe. La Commission de protection des données personnelles a en effet reçu une plainte du RESTIC (Rassemblement des Entreprises du Secteur des Technologies de l’Information et de la Communication) à l’encontre du réseau social pour violation de la loi sur les données personnelles.

Avec l’omniprésence des entreprises IT dans le quotidien des populations d’un côté, la digitalisation des administrations de l’autre, l’Afrique est plus que jamais confrontée au défi de protéger les données personnelles. Mais beaucoup reste à faire pour garantir à tous une réelle sécurité dans ce domaine. Où en est-on ? Le point avec Jules Hervé Yimeumi, juriste délégué à la protection des données et président de l’association Africa Data Protection.

Cio Mag : Depuis la crise du Covid, la digitalisation s’accélère dans tous les pays du continent, avec, notamment, la mise en place de l’identité numérique. Mais celle-ci nécessite un cadre législatif fort en ce qui concerne la protection des données. Est-ce que les lois nationales sont au niveau ?

Jules Hervé Yimeumi : Si l’usage d’identités numériques peut constituer une garantie forte, il peut également être perçu comme une démultiplication des possibilités de surveillance, notamment par l’analyse des traces que la personne laissera dans l’environnement numérique. En effet, la numérisation massive de l’humain nécessite d’assurer l’équilibre entre l’identification des personnes et la possibilité, pour elles, d’agir de façon libre et autonome. Les lois nationales relatives à la protection des données à caractère personnel en Afrique sont à jour, même si certains ajustements sont encore nécessaires pour faire face aux nouveaux enjeux du numérique. C’est dans ce but que l’association Africa Data Protection a été créée, afin d’accompagner les gouvernements pour faire face à ces enjeux.

Dans ce cadre, une entité de contrôle de protection des données est-elle indispensable ? Combien de pays à ce jour en sont dotés ?

Effectivement, une autorité administrative indépendante est indispensable, à l’heure du tout numérique, car elle est chargée de préserver les libertés individuelles, en accompagnant et en contrôlant l’usage des données personnelles des citoyens du pays concerné.

Il est important de souligner que l’autorité de protection des données doit agir en toute indépendance. En effet, elle doit être capable de sensibiliser, puis contrôler et sanctionner à la fois les organismes publics mais aussi les organismes privés non conformes à la loi. A ce jour, on note la présence de 24 autorités de protection de données sur les 54 pays que compte le continent africain.

Au niveau continental, la convention qui régit la protection des données est celle de Malabo. Est-elle à jour concernant les nouveaux enjeux ? Combien de pays à date l’ont ratifiée ?

La Convention de l’Union africaine sur la cybersécurité et la protection des données à caractère personnel (convention de Malabo) du 27 juin 2014 pose des principes réglementaires dans le domaine de la cybersécurité, et constitue une innovation majeure de la stratégie de lutte contre la cybercriminalité en Afrique. Elle retient une approche très large de la cybersécurité impliquant la lutte contre la cybercriminalité, la protection des données à caractère personnel et l’encadrement des transactions électroniques.

Ce texte, tout comme certaines législations africaines, nécessite une mise à jour face aux nouveaux enjeux du numérique tels que l’intelligence artificielle. A ce jour, 12 pays ont signé la convention de Malabo et 14 pays l’ont ratifiée. Elle ne devrait d’ailleurs plus tarder à entrer en vigueur car, pour ce faire, conformément à l’article 36 de la Convention, 15 ratifications sont nécessaires.

Comment expliquer ce retard en ce qui concerne la ratification de ce texte et la mise en conformité des réglementations locales ?

Le problème avec les conventions, c’est qu’elles ne sont pas contraignantes vis-à-vis des États. Chaque Etat est libre d’adhérer ou non, ce qui rend difficile leur ratification. Une autre approche, via un texte qui pourrait s’appliquer directement à tous les États membres, pourrait être une solution.

Est-ce que des législations régionales sont aujourd’hui plus adaptées pour protéger les données des citoyens ?

Les législations régionales ont joué un rôle majeur dans le développement de la protection des données en Afrique. C’est le cas de l’acte additionnel du 16 février 2010 relatif à la protection des données à caractère personnel dans l’espace de la CEDEAO. Cet acte additionnel donne obligation aux États membres de se doter d’une législation et d’installer une autorité de contrôle pour la protection de la vie privée.

Le constat général qui se dégage est qu’il faut multiplier les initiatives pour accompagner les régions, voire l’Afrique entière, dans la protection des données personnelles et ce au regard de la perspective du développement de l’économie numérique.

Quels sont les pays modèles aujourd’hui dans ce sens ?

Parmi les pays modèles en Afrique, on pourrait citer le Kenya ou l’Afrique du Sud. Ces pays disposent de lois modernes en termes de protection des données. De plus, les autorités de protection des données de ces pays agissent en toute indépendance. Par exemple, en Afrique du Sud, l’autorité de protection des données a récemment infligé une amende d’environ 247 000 € à l’encontre du département de la Justice, suite à la constatation de la violation de divers articles de la loi sur la protection des renseignements personnels (POPIA).

Dans de nombreux pays africains, les projets de biométrie et e-gouvernance sont portés par des entreprises multinationales. Existe-t-il un risque de récupération des données par ces entreprises ? Comment le contourner ?

Le marché de la biométrie en Afrique devrait croître à un taux annuel de 21 %, selon le rapport “Biometrics – Global Market Trajectory & Analytics 2020” publié par un cabinet de recherche américain. Les dispositifs biométriques sont strictement encadrés par la plupart des législations africaines, car il existe bien un risque de récupération des données par ces entreprises. En règle générale, ces entreprises doivent soumettre auprès de l’autorité de protection des données une demande d’autorisation avant de mettre en place ces projets.

Début août, au Kenya, l’entreprise Worldcoin, qui propose de sécuriser les transactions en scannant l’iris de chacun des usagers, a été récemment suspendue par l’autorité locale de protection des données. Dans un communiqué, le gouvernement kenyan a expliqué avoir lancé des enquêtes portant notamment sur « le manque de clarté concernant le stockage et la sécurité des données sensibles » et « l’absence d’encadrement approprié » de cette immense base de données.

Africa Data Protection est une association à but non lucratif, dont les missions sont d’informer, sensibiliser et former sur les enjeux de la protection des données à caractère personnel en Afrique. Elle accompagne également les organismes qui veulent se mettre en conformité avec la loi. Enfin, elle apporte un appui technique dans la mise en place des nouvelles autorités de protection des données en Afrique et intervient en soutien des autorités déjà existantes dans leurs missions.

Propos recueillis par : Camille Dubruelh

(Source : CIO Mag, 1er septembre 2023)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2049/2225 Régulation des télécoms
  • 173/2225 Télécentres/Cybercentres
  • 1542/2225 Economie numérique
  • 790/2225 Politique nationale
  • 2225/2225 Fintech
  • 251/2225 Noms de domaine
  • 812/2225 Produits et services
  • 691/2225 Faits divers/Contentieux
  • 359/2225 Nouveau site web
  • 2157/2225 Infrastructures
  • 805/2225 TIC pour l’éducation
  • 90/2225 Recherche
  • 121/2225 Projet
  • 1373/2225 Cybersécurité/Cybercriminalité
  • 857/2225 Sonatel/Orange
  • 772/2225 Licences de télécommunications
  • 132/2225 Sudatel/Expresso
  • 460/2225 Régulation des médias
  • 599/2225 Applications
  • 494/2225 Mouvements sociaux
  • 762/2225 Données personnelles
  • 60/2225 Big Data/Données ouvertes
  • 295/2225 Mouvement consumériste
  • 179/2225 Médias
  • 321/2225 Appels internationaux entrants
  • 705/2225 Formation
  • 45/2225 Logiciel libre
  • 835/2225 Politiques africaines
  • 406/2225 Fiscalité
  • 83/2225 Art et culture
  • 284/2225 Genre
  • 748/2225 Point de vue
  • 478/2225 Commerce électronique
  • 695/2225 Manifestation
  • 156/2225 Presse en ligne
  • 62/2225 Piratage
  • 102/2225 Téléservices
  • 415/2225 Biométrie/Identité numérique
  • 149/2225 Environnement/Santé
  • 155/2225 Législation/Réglementation
  • 167/2225 Gouvernance
  • 816/2225 Portrait/Entretien
  • 72/2225 Radio
  • 336/2225 TIC pour la santé
  • 141/2225 Propriété intellectuelle
  • 29/2225 Langues/Localisation
  • 511/2225 Médias/Réseaux sociaux
  • 915/2225 Téléphonie
  • 95/2225 Désengagement de l’Etat
  • 484/2225 Internet
  • 57/2225 Collectivités locales
  • 188/2225 Dédouanement électronique
  • 495/2225 Usages et comportements
  • 519/2225 Télévision/Radio numérique terrestre
  • 275/2225 Audiovisuel
  • 1350/2225 Transformation digitale
  • 191/2225 Affaire Global Voice
  • 75/2225 Géomatique/Géolocalisation
  • 147/2225 Service universel
  • 330/2225 Sentel/Tigo
  • 87/2225 Vie politique
  • 726/2225 Distinction/Nomination
  • 17/2225 Handicapés
  • 336/2225 Enseignement à distance
  • 318/2225 Contenus numériques
  • 292/2225 Gestion de l’ARTP
  • 89/2225 Radios communautaires
  • 798/2225 Qualité de service
  • 212/2225 Privatisation/Libéralisation
  • 66/2225 SMSI
  • 223/2225 Fracture numérique/Solidarité numérique
  • 1268/2225 Innovation/Entreprenariat
  • 651/2225 Liberté d’expression/Censure de l’Internet
  • 23/2225 Internet des objets
  • 85/2225 Free Sénégal
  • 167/2225 Intelligence artificielle
  • 99/2225 Editorial
  • 8/2225 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous