OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Année 2026 > Septembre 2026 > La CDP passe au crible les nouvelles menaces sur les données personnelles

La CDP passe au crible les nouvelles menaces sur les données personnelles

mardi 1er septembre 2026

Données personnelles

De l’intelligence artificielle appliquée à la finance jusqu’à la numérisation des données médicales, la Commission de protection des Données Personnelles (CDP) a examiné 195 dossiers au cours du deuxième trimestre 2026.

Dans son Avis trimestriel N°02-2026, couvrant les mois d’avril, mai et juin, la Commission de protection des Données Personnelles (CDP) dresse le bilan de son activité de régulation et donne un aperçu des nouveaux usages des données personnelles au Sénégal. Au total, l’autorité a examiné 195 dossiers au cours de ses deux sessions plénières, délivrant 153 récépissés de déclaration et 39 autorisations de traitement.

Derrière ces chiffres se dessine surtout la diversification des traitements soumis au régulateur. Applications mobiles, services financiers numériques, intelligence artificielle, recherche médicale, géolocalisation ou encore vidéosurveillance figurent désormais parmi les dossiers examinés par la CDP.

L’autorité a notamment autorisé plusieurs dispositifs liés aux services financiers numériques. Parmi eux figurent le service de fourniture de cartes bancaires prépayées virtuelles et physiques Mastercard d’Orange Money, ainsi qu’un système de prédiction de la solvabilité par SMS proposé par Mobile Cash Mix By Yass.

Autre dossier révélateur de cette évolution : la plateforme « Sama Kopar », développée par Innovatech, qui utilise l’intelligence artificielle pour proposer une analyse financière personnelle. L’examen de ce type de dispositif illustre les nouvelles problématiques auxquelles est confronté le régulateur lorsque les données personnelles sont utilisées pour établir des profils, effectuer des analyses ou contribuer à des décisions concernant les individus.

Des données de santé particulièrement sensibles

Le secteur médical occupe également une place importante dans les décisions prises durant le trimestre. La CDP a notamment autorisé le projet Emprise4, porté par le CRCF, consacré au VIH chez les enfants et les adolescents.

Ces dossiers revêtent une sensibilité particulière en raison de la nature des informations traitées. Les données relatives à la santé font partie des informations personnelles les plus sensibles et nécessitent, à ce titre, des garanties renforcées en matière de collecte, de conservation, d’accès et de partage.

La CDP a également examiné des projets faisant intervenir la géolocalisation et la vidéosurveillance, y compris dans des situations impliquant le transfert de données vers l’étranger.

Le cas Arma Care

L’un des dossiers les plus significatifs du trimestre concerne toutefois le rejet d’une demande d’autorisation déposée pour le site internet Arma Care, porté par Actuarial AI Consulting.

Le projet visait notamment la gestion dématérialisée des soins, des sinistres et de la facturation médicale. La CDP a refusé l’autorisation en relevant plusieurs insuffisances dans le dispositif présenté.

L’autorité a notamment pointé l’absence d’identification suffisamment claire des catégories de personnes concernées, une durée de conservation des données qui n’était pas explicitement définie, ainsi que la possibilité d’accès aux données par des tiers non habilités.

Le régulateur a également relevé l’absence de recueil préalable du consentement avant le transfert de données vers un pays tiers.

Ce rejet illustre concrètement la manière dont la CDP exerce son rôle de régulation : l’innovation numérique ne dispense pas les responsables de traitement de démontrer que leurs dispositifs respectent les exigences applicables à la protection des données.

Huit plaintes et des cas d’usurpation d’identité

Au-delà de l’examen des demandes d’autorisation, la CDP a enregistré huit plaintes au cours du trimestre. Les dossiers portent notamment sur des violations de données personnelles, des cas d’usurpation d’identité, du harcèlement, de la diffamation ou encore de la prospection commerciale non sollicitée.

Certains dossiers présentant des faits susceptibles de relever de la cybercriminalité ont été transmis à la Division spéciale de cybersécurité (DSC), avec information du Procureur de la République.

La CDP a également saisi des plateformes numériques, notamment Meta, dans le cadre de signalements concernant de faux comptes.

Ces dossiers montrent que les atteintes aux données personnelles ne relèvent plus uniquement de problématiques administratives ou techniques. Elles peuvent également se traduire par des conséquences directes pour les victimes : usurpation d’identité, chantage, menaces ou exposition non consentie d’informations personnelles.

L’activité de contrôle confirme par ailleurs plusieurs difficultés persistantes. Cinq missions de contrôle sur site ont été réalisées durant le trimestre.

Les vérifications ont notamment mis en évidence l’absence de formalisation suffisante de l’exercice des droits des personnes, des traitements non déclarés ainsi que des pratiques problématiques en matière de vidéosurveillance.

L’installation de caméras dans certains espaces collectifs ou bureaux fermés figure notamment parmi les situations ayant retenu l’attention du régulateur.

Pour les entreprises et organismes concernés, l’enjeu ne consiste donc pas seulement à déclarer un traitement à la CDP. Ils doivent également être en mesure de garantir aux personnes concernées l’exercice effectif de leurs droits et de respecter les règles applicables à la collecte et à l’utilisation des données.

Vers une nouvelle étape de la régulation

Face à l’accélération de la transformation numérique, la CDP cherche parallèlement à renforcer son action préventive et partenariale.

Au cours du deuxième trimestre, l’institution a notamment conclu des conventions avec le ministère de l’Éducation nationale pour renforcer la protection des données dans le milieu scolaire et avec l’Observatoire de la qualité des services financiers (OQSF) afin de mieux protéger les usagers des services financiers.

La CDP a également lancé les travaux de son Plan stratégique de développement (PSD) 2026-2028 avec l’appui du Bureau Organisation et Méthodes (BOM).

Sur le plan international, l’institution a poursuivi ses actions de coopération et de renforcement des capacités, notamment à travers des formations de formateurs sur la biométrie avec Interpol, des ateliers consacrés à la gouvernance des données et des échanges avec les autorités homologues du Bénin et du Burkina Faso.

Au total, l’Avis trimestriel N°02-2026 donne à voir une CDP confrontée à des dossiers de plus en plus complexes. L’intelligence artificielle, les services financiers numériques, les données de santé et les dispositifs de surveillance élargissent rapidement le champ de la régulation. Dans le même temps, les plaintes et les contrôles montrent que les atteintes aux données personnelles restent une réalité concrète pour les citoyens.

L’enjeu pour le régulateur est désormais de suivre le rythme de cette transformation numérique tout en faisant respecter les principes de protection des personnes au cœur de son mandat.

(Source : SenePlus, 1er septembre 2026)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4514/5103 Régulation des télécoms
  • 350/5103 Télécentres/Cybercentres
  • 3379/5103 Economie numérique
  • 1787/5103 Politique nationale
  • 4880/5103 Fintech
  • 525/5103 Noms de domaine
  • 1922/5103 Produits et services
  • 1922/5103 Faits divers/Contentieux
  • 781/5103 Nouveau site web
  • 5103/5103 Infrastructures
  • 1769/5103 TIC pour l’éducation
  • 189/5103 Recherche
  • 250/5103 Projet
  • 3492/5103 Cybersécurité/Cybercriminalité
  • 1839/5103 Sonatel/Orange
  • 1622/5103 Licences de télécommunications
  • 282/5103 Sudatel/Expresso
  • 1008/5103 Régulation des médias
  • 1276/5103 Applications
  • 1077/5103 Mouvements sociaux
  • 1676/5103 Données personnelles
  • 167/5103 Big Data/Données ouvertes
  • 596/5103 Mouvement consumériste
  • 365/5103 Médias
  • 642/5103 Appels internationaux entrants
  • 1615/5103 Formation
  • 94/5103 Logiciel libre
  • 2143/5103 Politiques africaines
  • 1058/5103 Fiscalité
  • 169/5103 Art et culture
  • 599/5103 Genre
  • 1793/5103 Point de vue
  • 1023/5103 Commerce électronique
  • 1479/5103 Manifestation
  • 319/5103 Presse en ligne
  • 125/5103 Piratage
  • 205/5103 Téléservices
  • 932/5103 Biométrie/Identité numérique
  • 317/5103 Environnement/Santé
  • 352/5103 Législation/Réglementation
  • 358/5103 Gouvernance
  • 1769/5103 Portrait/Entretien
  • 144/5103 Radio
  • 760/5103 TIC pour la santé
  • 283/5103 Propriété intellectuelle
  • 58/5103 Langues/Localisation
  • 1094/5103 Médias/Réseaux sociaux
  • 1997/5103 Téléphonie
  • 191/5103 Désengagement de l’Etat
  • 1045/5103 Internet
  • 117/5103 Collectivités locales
  • 410/5103 Dédouanement électronique
  • 1158/5103 Usages et comportements
  • 1034/5103 Télévision/Radio numérique terrestre
  • 557/5103 Audiovisuel
  • 3273/5103 Transformation digitale
  • 386/5103 Affaire Global Voice
  • 189/5103 Géomatique/Géolocalisation
  • 330/5103 Service universel
  • 661/5103 Sentel/Tigo
  • 175/5103 Vie politique
  • 1593/5103 Distinction/Nomination
  • 34/5103 Handicapés
  • 698/5103 Enseignement à distance
  • 707/5103 Contenus numériques
  • 588/5103 Gestion de l’ARTP
  • 179/5103 Radios communautaires
  • 1802/5103 Qualité de service
  • 450/5103 Privatisation/Libéralisation
  • 138/5103 SMSI
  • 488/5103 Fracture numérique/Solidarité numérique
  • 2702/5103 Innovation/Entreprenariat
  • 1351/5103 Liberté d’expression/Censure de l’Internet
  • 46/5103 Internet des objets
  • 171/5103 Free Sénégal
  • 699/5103 Intelligence artificielle
  • 199/5103 Editorial
  • 10/5103 Gaming/Jeux vidéos
  • 24/5103 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous