OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Année 2026 > Août 2026 > CDP : qui a réellement le droit d’utiliser nos données au Sénégal ?

CDP : qui a réellement le droit d’utiliser nos données au Sénégal ?

mardi 11 août 2026

Données personnelles

Un numéro de téléphone laissé à une banque, une empreinte digitale enregistrée pour contrôler l’accès à un bureau, les images captées par une caméra de surveillance ou le fichier constitué par une entreprise avec les coordonnées de ses clients ont un point commun. Ces informations permettent d’identifier directement ou indirectement une personne et leur utilisation est encadrée au Sénégal depuis la loi n° 2008-12 du 25 janvier 2008. Ce texte a institué la Commission de protection des données personnelles (CDP), une autorité administrative indépendante chargée de contrôler la manière dont les organismes publics et les entreprises collectent, conservent et exploitent ces informations.

Dix-huit ans après l’adoption de cette loi, la quantité d’informations produites par les usages numériques a changé d’échelle. Ouvrir un compte bancaire ou un compte de mobile money, commander sur une plateforme, souscrire un abonnement téléphonique, effectuer certaines démarches administratives ou entrer dans un bâtiment équipé d’un contrôle biométrique peut conduire à alimenter des fichiers contenant des données d’identification, de localisation ou de transaction. La Cdp intervient précisément à cet endroit, entre les besoins des organismes qui utilisent ces informations et les droits des personnes auxquelles elles se rapportent.

Toutes les données ne sont d’ailleurs pas traitées de la même manière. Une entreprise qui constitue un fichier de clients ou de salariés peut être soumise à une déclaration auprès de la Commission, tandis que certains traitements nécessitent une autorisation préalable. La CDP classe notamment dans cette seconde catégorie les traitements portant sur les données biométriques ou de santé, certaines interconnexions de fichiers ainsi que certains transferts d’informations vers des pays tiers. Les administrations, établissements publics et collectivités disposent pour leur part d’une procédure de demande d’avis.

La vidéosurveillance permet de mesurer très concrètement ce que cela implique. Installer des caméras dans un commerce ou des bureaux ne donne pas à leur exploitant une liberté totale sur les images enregistrées. La finalité du dispositif doit être déterminée, les personnes concernées doivent être informées et les données ne peuvent être conservées ou communiquées sans respecter les obligations prévues par la législation. Le même raisonnement vaut pour une entreprise qui recueille les coordonnées de ses clients afin de leur fournir un service et souhaiterait ensuite les utiliser à d’autres fins.

Le droit sénégalais impose, en effet, au responsable du fichier d’indiquer notamment son identité, la finalité poursuivie, les catégories d’informations recueillies, leurs destinataires, leur durée de conservation et l’existence éventuelle d’un transfert à l’étranger. La CDP rappelle également que les organismes qui traitent des données sont soumis à des obligations de confidentialité et de sécurité. Une base clients contenant des milliers de numéros de téléphone n’est donc pas juridiquement assimilable à un fichier dont son détenteur pourrait disposer librement.

Cette protection ne signifie pas pour autant que chaque collecte nécessite systématiquement l’accord explicite de la personne concernée. La législation prévoit différents cadres selon la nature et la finalité du traitement. Réduire la protection des données au seul consentement conduirait donc à une lecture incomplète du dispositif. Ce qui compte également est la légitimité de la collecte, l’usage annoncé, la proportionnalité des informations demandées et le respect des droits reconnus aux personnes.

Ces dernières peuvent notamment demander l’accès à certaines informations les concernant, solliciter leur rectification lorsqu’elles sont inexactes et, dans les conditions prévues par la législation, s’opposer à certains traitements ou demander la suppression de données. La CDP indique elle-même recevoir et instruire les plaintes et requêtes liées à l’utilisation des données personnelles. Elle peut ensuite effectuer des contrôles sur pièces ou sur place et accéder aux programmes informatiques ainsi qu’aux données nécessaires à ses vérifications.

Ses pouvoirs ne s’arrêtent donc pas à la sensibilisation. La Commission peut constater des manquements et prononcer les sanctions prévues par le cadre juridique sénégalais. Une personne estimant que ses informations ont été utilisées abusivement peut également déposer une plainte auprès d’elle. Le droit de la protection des données n’écarte pas pour autant les autres voies de recours susceptibles d’exister lorsque les faits relèvent également d’une infraction ou ont causé un préjudice.

Un autre enjeu a pris de l’ampleur depuis l’adoption de la loi en 2008, celui de la circulation internationale des données. Un service utilisé depuis Dakar peut stocker des informations sur des serveurs installés dans un autre pays et faire intervenir plusieurs prestataires étrangers. Or la CDP prévoit précisément une procédure d’autorisation pour certaines opérations de transfert vers des pays tiers. La localisation des serveurs, les garanties offertes au moment du transfert et l’identité des organismes susceptibles d’accéder aux informations entrent ainsi dans le champ de la protection des données.

L’arrivée massive de la biométrie, du cloud et de l’intelligence artificielle rend cette architecture adoptée en 2008 d’autant plus sensible. Une empreinte digitale ou certaines caractéristiques biométriques ne se remplacent pas comme un mot de passe après une compromission, tandis que les capacités actuelles de croisement de fichiers permettent de tirer davantage d’informations de données collectées séparément. Le débat ne porte donc plus seulement sur la confidentialité d’un nom ou d’un numéro de téléphone, mais sur la capacité à conserver une maîtrise effective de son identité numérique.

La CDP se retrouve ainsi à un point de rencontre entre transformation numérique, activité économique et libertés individuelles. Pour une banque, une start-up, une administration ou un opérateur de télécommunications, les données peuvent améliorer les services, sécuriser certaines opérations ou permettre de mieux connaître les utilisateurs. Pour le citoyen, leur accumulation pose une autre exigence, celle de savoir qui possède ses informations, dans quel but elles sont utilisées, pendant combien de temps elles seront conservées et auprès de qui agir si les règles ne sont pas respectées.

(Source : Seneweb, 11 août 2026)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4468/5484 Régulation des télécoms
  • 349/5484 Télécentres/Cybercentres
  • 3564/5484 Economie numérique
  • 1827/5484 Politique nationale
  • 5138/5484 Fintech
  • 587/5484 Noms de domaine
  • 2001/5484 Produits et services
  • 1508/5484 Faits divers/Contentieux
  • 800/5484 Nouveau site web
  • 5484/5484 Infrastructures
  • 1906/5484 TIC pour l’éducation
  • 188/5484 Recherche
  • 242/5484 Projet
  • 3730/5484 Cybersécurité/Cybercriminalité
  • 2153/5484 Sonatel/Orange
  • 1596/5484 Licences de télécommunications
  • 283/5484 Sudatel/Expresso
  • 1007/5484 Régulation des médias
  • 1478/5484 Applications
  • 1176/5484 Mouvements sociaux
  • 1646/5484 Données personnelles
  • 141/5484 Big Data/Données ouvertes
  • 605/5484 Mouvement consumériste
  • 362/5484 Médias
  • 642/5484 Appels internationaux entrants
  • 1673/5484 Formation
  • 94/5484 Logiciel libre
  • 2426/5484 Politiques africaines
  • 1055/5484 Fiscalité
  • 169/5484 Art et culture
  • 580/5484 Genre
  • 1796/5484 Point de vue
  • 1041/5484 Commerce électronique
  • 1474/5484 Manifestation
  • 318/5484 Presse en ligne
  • 124/5484 Piratage
  • 204/5484 Téléservices
  • 1209/5484 Biométrie/Identité numérique
  • 309/5484 Environnement/Santé
  • 383/5484 Législation/Réglementation
  • 368/5484 Gouvernance
  • 1827/5484 Portrait/Entretien
  • 144/5484 Radio
  • 793/5484 TIC pour la santé
  • 278/5484 Propriété intellectuelle
  • 60/5484 Langues/Localisation
  • 1130/5484 Médias/Réseaux sociaux
  • 2097/5484 Téléphonie
  • 195/5484 Désengagement de l’Etat
  • 1033/5484 Internet
  • 116/5484 Collectivités locales
  • 410/5484 Dédouanement électronique
  • 1317/5484 Usages et comportements
  • 1031/5484 Télévision/Radio numérique terrestre
  • 557/5484 Audiovisuel
  • 3732/5484 Transformation digitale
  • 383/5484 Affaire Global Voice
  • 183/5484 Géomatique/Géolocalisation
  • 324/5484 Service universel
  • 669/5484 Sentel/Tigo
  • 175/5484 Vie politique
  • 1736/5484 Distinction/Nomination
  • 34/5484 Handicapés
  • 708/5484 Enseignement à distance
  • 780/5484 Contenus numériques
  • 588/5484 Gestion de l’ARTP
  • 178/5484 Radios communautaires
  • 2090/5484 Qualité de service
  • 498/5484 Privatisation/Libéralisation
  • 133/5484 SMSI
  • 548/5484 Fracture numérique/Solidarité numérique
  • 2797/5484 Innovation/Entreprenariat
  • 1454/5484 Liberté d’expression/Censure de l’Internet
  • 46/5484 Internet des objets
  • 170/5484 Free Sénégal
  • 857/5484 Intelligence artificielle
  • 195/5484 Editorial
  • 64/5484 Gaming/Jeux vidéos
  • 34/5484 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous