OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Année 2026 > Août 2026 > CDP : qui a réellement le droit d’utiliser nos données au Sénégal ?

CDP : qui a réellement le droit d’utiliser nos données au Sénégal ?

mardi 11 août 2026

Données personnelles

Un numéro de téléphone laissé à une banque, une empreinte digitale enregistrée pour contrôler l’accès à un bureau, les images captées par une caméra de surveillance ou le fichier constitué par une entreprise avec les coordonnées de ses clients ont un point commun. Ces informations permettent d’identifier directement ou indirectement une personne et leur utilisation est encadrée au Sénégal depuis la loi n° 2008-12 du 25 janvier 2008. Ce texte a institué la Commission de protection des données personnelles (CDP), une autorité administrative indépendante chargée de contrôler la manière dont les organismes publics et les entreprises collectent, conservent et exploitent ces informations.

Dix-huit ans après l’adoption de cette loi, la quantité d’informations produites par les usages numériques a changé d’échelle. Ouvrir un compte bancaire ou un compte de mobile money, commander sur une plateforme, souscrire un abonnement téléphonique, effectuer certaines démarches administratives ou entrer dans un bâtiment équipé d’un contrôle biométrique peut conduire à alimenter des fichiers contenant des données d’identification, de localisation ou de transaction. La Cdp intervient précisément à cet endroit, entre les besoins des organismes qui utilisent ces informations et les droits des personnes auxquelles elles se rapportent.

Toutes les données ne sont d’ailleurs pas traitées de la même manière. Une entreprise qui constitue un fichier de clients ou de salariés peut être soumise à une déclaration auprès de la Commission, tandis que certains traitements nécessitent une autorisation préalable. La CDP classe notamment dans cette seconde catégorie les traitements portant sur les données biométriques ou de santé, certaines interconnexions de fichiers ainsi que certains transferts d’informations vers des pays tiers. Les administrations, établissements publics et collectivités disposent pour leur part d’une procédure de demande d’avis.

La vidéosurveillance permet de mesurer très concrètement ce que cela implique. Installer des caméras dans un commerce ou des bureaux ne donne pas à leur exploitant une liberté totale sur les images enregistrées. La finalité du dispositif doit être déterminée, les personnes concernées doivent être informées et les données ne peuvent être conservées ou communiquées sans respecter les obligations prévues par la législation. Le même raisonnement vaut pour une entreprise qui recueille les coordonnées de ses clients afin de leur fournir un service et souhaiterait ensuite les utiliser à d’autres fins.

Le droit sénégalais impose, en effet, au responsable du fichier d’indiquer notamment son identité, la finalité poursuivie, les catégories d’informations recueillies, leurs destinataires, leur durée de conservation et l’existence éventuelle d’un transfert à l’étranger. La CDP rappelle également que les organismes qui traitent des données sont soumis à des obligations de confidentialité et de sécurité. Une base clients contenant des milliers de numéros de téléphone n’est donc pas juridiquement assimilable à un fichier dont son détenteur pourrait disposer librement.

Cette protection ne signifie pas pour autant que chaque collecte nécessite systématiquement l’accord explicite de la personne concernée. La législation prévoit différents cadres selon la nature et la finalité du traitement. Réduire la protection des données au seul consentement conduirait donc à une lecture incomplète du dispositif. Ce qui compte également est la légitimité de la collecte, l’usage annoncé, la proportionnalité des informations demandées et le respect des droits reconnus aux personnes.

Ces dernières peuvent notamment demander l’accès à certaines informations les concernant, solliciter leur rectification lorsqu’elles sont inexactes et, dans les conditions prévues par la législation, s’opposer à certains traitements ou demander la suppression de données. La CDP indique elle-même recevoir et instruire les plaintes et requêtes liées à l’utilisation des données personnelles. Elle peut ensuite effectuer des contrôles sur pièces ou sur place et accéder aux programmes informatiques ainsi qu’aux données nécessaires à ses vérifications.

Ses pouvoirs ne s’arrêtent donc pas à la sensibilisation. La Commission peut constater des manquements et prononcer les sanctions prévues par le cadre juridique sénégalais. Une personne estimant que ses informations ont été utilisées abusivement peut également déposer une plainte auprès d’elle. Le droit de la protection des données n’écarte pas pour autant les autres voies de recours susceptibles d’exister lorsque les faits relèvent également d’une infraction ou ont causé un préjudice.

Un autre enjeu a pris de l’ampleur depuis l’adoption de la loi en 2008, celui de la circulation internationale des données. Un service utilisé depuis Dakar peut stocker des informations sur des serveurs installés dans un autre pays et faire intervenir plusieurs prestataires étrangers. Or la CDP prévoit précisément une procédure d’autorisation pour certaines opérations de transfert vers des pays tiers. La localisation des serveurs, les garanties offertes au moment du transfert et l’identité des organismes susceptibles d’accéder aux informations entrent ainsi dans le champ de la protection des données.

L’arrivée massive de la biométrie, du cloud et de l’intelligence artificielle rend cette architecture adoptée en 2008 d’autant plus sensible. Une empreinte digitale ou certaines caractéristiques biométriques ne se remplacent pas comme un mot de passe après une compromission, tandis que les capacités actuelles de croisement de fichiers permettent de tirer davantage d’informations de données collectées séparément. Le débat ne porte donc plus seulement sur la confidentialité d’un nom ou d’un numéro de téléphone, mais sur la capacité à conserver une maîtrise effective de son identité numérique.

La CDP se retrouve ainsi à un point de rencontre entre transformation numérique, activité économique et libertés individuelles. Pour une banque, une start-up, une administration ou un opérateur de télécommunications, les données peuvent améliorer les services, sécuriser certaines opérations ou permettre de mieux connaître les utilisateurs. Pour le citoyen, leur accumulation pose une autre exigence, celle de savoir qui possède ses informations, dans quel but elles sont utilisées, pendant combien de temps elles seront conservées et auprès de qui agir si les règles ne sont pas respectées.

(Source : Seneweb, 11 août 2026)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 6780/7699 Régulation des télécoms
  • 547/7699 Télécentres/Cybercentres
  • 5209/7699 Economie numérique
  • 2673/7699 Politique nationale
  • 7614/7699 Fintech
  • 784/7699 Noms de domaine
  • 2941/7699 Produits et services
  • 2285/7699 Faits divers/Contentieux
  • 1159/7699 Nouveau site web
  • 7699/7699 Infrastructures
  • 2681/7699 TIC pour l’éducation
  • 301/7699 Recherche
  • 366/7699 Projet
  • 5247/7699 Cybersécurité/Cybercriminalité
  • 2815/7699 Sonatel/Orange
  • 2449/7699 Licences de télécommunications
  • 465/7699 Sudatel/Expresso
  • 1524/7699 Régulation des médias
  • 1926/7699 Applications
  • 1638/7699 Mouvements sociaux
  • 2511/7699 Données personnelles
  • 223/7699 Big Data/Données ouvertes
  • 962/7699 Mouvement consumériste
  • 613/7699 Médias
  • 976/7699 Appels internationaux entrants
  • 2465/7699 Formation
  • 148/7699 Logiciel libre
  • 3194/7699 Politiques africaines
  • 1508/7699 Fiscalité
  • 252/7699 Art et culture
  • 986/7699 Genre
  • 3058/7699 Point de vue
  • 1570/7699 Commerce électronique
  • 2246/7699 Manifestation
  • 488/7699 Presse en ligne
  • 188/7699 Piratage
  • 318/7699 Téléservices
  • 1596/7699 Biométrie/Identité numérique
  • 468/7699 Environnement/Santé
  • 536/7699 Législation/Réglementation
  • 541/7699 Gouvernance
  • 2709/7699 Portrait/Entretien
  • 230/7699 Radio
  • 1177/7699 TIC pour la santé
  • 457/7699 Propriété intellectuelle
  • 96/7699 Langues/Localisation
  • 1694/7699 Médias/Réseaux sociaux
  • 3001/7699 Téléphonie
  • 297/7699 Désengagement de l’Etat
  • 1557/7699 Internet
  • 175/7699 Collectivités locales
  • 662/7699 Dédouanement électronique
  • 1850/7699 Usages et comportements
  • 1559/7699 Télévision/Radio numérique terrestre
  • 902/7699 Audiovisuel
  • 5106/7699 Transformation digitale
  • 586/7699 Affaire Global Voice
  • 257/7699 Géomatique/Géolocalisation
  • 504/7699 Service universel
  • 991/7699 Sentel/Tigo
  • 263/7699 Vie politique
  • 2456/7699 Distinction/Nomination
  • 55/7699 Handicapés
  • 1055/7699 Enseignement à distance
  • 1095/7699 Contenus numériques
  • 878/7699 Gestion de l’ARTP
  • 269/7699 Radios communautaires
  • 2843/7699 Qualité de service
  • 698/7699 Privatisation/Libéralisation
  • 199/7699 SMSI
  • 773/7699 Fracture numérique/Solidarité numérique
  • 4087/7699 Innovation/Entreprenariat
  • 2037/7699 Liberté d’expression/Censure de l’Internet
  • 69/7699 Internet des objets
  • 263/7699 Free Sénégal
  • 1304/7699 Intelligence artificielle
  • 302/7699 Editorial
  • 18/7699 Gaming/Jeux vidéos
  • 45/7699 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous