OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2017 > Septembre 2017 > Données personnelles : Un cyclone européen en vue

Données personnelles : Un cyclone européen en vue

vendredi 8 septembre 2017

Données personnelles

L’autorité nationale chargée de protéger la vie privée (CNDP) tire la sonnette d’alarme. Le nouveau règlement européen sur la protection des données personnelles aura un impact sur les opérateurs marocains. Que prévoit cette règlementation aux effets extraterritoriaux ? Cette question a été au cœur de la réunion, les 4 et 5 septembre à Tunis, des 18 Etats membres de l’Association francophone des autorités de protection des données personnelles : Suisse, Canada, France, Maroc, Sénégal, Burkina Faso... Le règlement n°2016/679 change les normes pour les entreprises et leurs sous-traitants hors UE. Son application est prévue pour le 25 mai 2018.

■ Des effets juridiques au-delà du sol européen

Le nouveau règlement s’applique au-delà des frontières européennes. Il pourra couvrir des pays non membres de l’UE et donc les entreprises qui traitent des données personnelles (patronyme, coordonnées, groupe sanguin, numéro de compte bancaire...). Dans quels cas les entreprises –y compris marocaines- sont concernées par ces obligations ? Premièrement, lorsque les biens et services proposés ciblent des personnes résidentes sur le sol européen, que l’offre qui leur est destinée soit payante ou gratuite. Deuxièmement, lorsque les données permettent « de suivre le comportement des personnes » concernées par le traitement. Ce sont des renseignements liés à la vie privée au sein de l’UE. C’est ce lien physique au sol qui justifie, selon l’UE, l’application de son règlement hors de son territoire.

■ Les nouvelles obligations des sous-traitants

Un sous-traitant opérant au Maroc doit « présenter des garanties suffisantes en rapport avec les mesures techniques et organisationnelles visant à assurer la conformité des traitements aux exigences du règlement », explique la Commission nationale de contrôle et de protection des données à caractère personnel (CNDP). Aussi, le recrutement d’un second sous-traitant ne sera possible que si l’opérateur marocain « y est expressément autorisé par écrit » par son donneur d’ordre. Il va de soi qu’un contrat commercial doit justifier la relation entre la société européenne et marocaine. L’acte spécifie le droit applicable (européen ou celui d’un Etat membre) et la juridiction compétente (étrangère ou nationale). Avec également une clause « données personnelles » où les parties fixent la nature du traitement et leurs obligations. La tenue d’un registre s’impose dans certaines conditions. Une protection défaillante des données engage la responsabilité contractuelle du sous-traitant : amendes, dommages et intérêts...

■ De nouveaux droits pour les citoyens

Un client averti en vaut deux ! « Outre les droits traditionnels (information, accès aux données personnelles, rectification, opposition, restriction du profilage automatisé...), le règlement de l’UE a introduit de nouveaux droits pour les personnes », précise la CNDP. Il y a d’abord le renforcement des conditions applicables au consentement notamment celui des enfants (Articles 7 et 8). Figure ensuite le droit à l’oubli. La Cour de justice de l’Union européenne a introduit « l’effacement » numérique dans sa décision du 13 mai 2014. Les moteurs de recherche, comme Google, y sont astreints. Cette jurisprudence « particulièrement extensive » du droit européen a été ainsi reprise par le règlement de 2016 [1], et qui a intégré les droits à la limitation du traitement à certains usages (médicaux notamment) et à la portabilité des données personnelles d’une entité à une autre. La portabilité permet à une personne de récupérer ses données sous une forme facilement réutilisable, et les transférer le cas échéant à un tiers. Ce nouveau droit redonne aux personnes la maîtrise de leurs données (cf. L’Economiste n° 4993 du 31 mars 2017).

■ Une sanction qui peut atteindre 223 millions de DH

« Les anciennes sanctions de la directive 95/46 changeaient d’un Etat européen à un autre. L’amende était plafonnée en cas de récidive à 300.000 euros chez notre premier partenaire commercial, la France », note Mounim Zaghloul, DG du cabinet de conseil Consilium. Le nouveau règlement « a unifié et alourdi » les sanctions pécuniaires qui peuvent aller jusqu’à 20 millions d’euros (un peu plus de 223 millions de DH) ou 4% du chiffre d’affaires mondial de l’entreprise contrevenante. Ce dispositif répressif peut être décidé en complément ou à la place d’autres sanctions. On peut citer à titre d’exemple la suspension de flux de données vers un pays tiers comme le Maroc. L’autorité de contrôle peut décider aussi d’effacer des données ou encore d’en limiter le traitement. Les sous-traitants des pays du sud sont ainsi exposés à ces sanctions. Cette éventualité est envisageable dans le cas d’un traitement transfrontalier. Pas de double peine : une autorité pourra échanger avec sa consœur européenne en vue de l’adoption d’une sanction commune.

Faiçal Faquihi

(Source : L’Economiste, 8 septembre 2017)


[1] « La CJUE, magicienne européenne du droit à l’oubli numérique », Jean-Philippe Foegle. Revue des droits de l’homme, juin 2014.

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4495/5049 Régulation des télécoms
  • 349/5049 Télécentres/Cybercentres
  • 3381/5049 Economie numérique
  • 1802/5049 Politique nationale
  • 4964/5049 Fintech
  • 529/5049 Noms de domaine
  • 1922/5049 Produits et services
  • 1534/5049 Faits divers/Contentieux
  • 760/5049 Nouveau site web
  • 5049/5049 Infrastructures
  • 1805/5049 TIC pour l’éducation
  • 189/5049 Recherche
  • 245/5049 Projet
  • 3422/5049 Cybersécurité/Cybercriminalité
  • 1862/5049 Sonatel/Orange
  • 1670/5049 Licences de télécommunications
  • 281/5049 Sudatel/Expresso
  • 1021/5049 Régulation des médias
  • 1275/5049 Applications
  • 1072/5049 Mouvements sociaux
  • 1655/5049 Données personnelles
  • 150/5049 Big Data/Données ouvertes
  • 602/5049 Mouvement consumériste
  • 363/5049 Médias
  • 681/5049 Appels internationaux entrants
  • 1628/5049 Formation
  • 95/5049 Logiciel libre
  • 2116/5049 Politiques africaines
  • 1000/5049 Fiscalité
  • 171/5049 Art et culture
  • 650/5049 Genre
  • 1925/5049 Point de vue
  • 1032/5049 Commerce électronique
  • 1487/5049 Manifestation
  • 321/5049 Presse en ligne
  • 128/5049 Piratage
  • 219/5049 Téléservices
  • 998/5049 Biométrie/Identité numérique
  • 315/5049 Environnement/Santé
  • 361/5049 Législation/Réglementation
  • 357/5049 Gouvernance
  • 1765/5049 Portrait/Entretien
  • 150/5049 Radio
  • 770/5049 TIC pour la santé
  • 284/5049 Propriété intellectuelle
  • 58/5049 Langues/Localisation
  • 1139/5049 Médias/Réseaux sociaux
  • 2024/5049 Téléphonie
  • 200/5049 Désengagement de l’Etat
  • 1068/5049 Internet
  • 121/5049 Collectivités locales
  • 414/5049 Dédouanement électronique
  • 1171/5049 Usages et comportements
  • 1040/5049 Télévision/Radio numérique terrestre
  • 571/5049 Audiovisuel
  • 3329/5049 Transformation digitale
  • 406/5049 Affaire Global Voice
  • 173/5049 Géomatique/Géolocalisation
  • 326/5049 Service universel
  • 665/5049 Sentel/Tigo
  • 175/5049 Vie politique
  • 1594/5049 Distinction/Nomination
  • 36/5049 Handicapés
  • 698/5049 Enseignement à distance
  • 711/5049 Contenus numériques
  • 585/5049 Gestion de l’ARTP
  • 208/5049 Radios communautaires
  • 1895/5049 Qualité de service
  • 465/5049 Privatisation/Libéralisation
  • 134/5049 SMSI
  • 484/5049 Fracture numérique/Solidarité numérique
  • 2710/5049 Innovation/Entreprenariat
  • 1356/5049 Liberté d’expression/Censure de l’Internet
  • 46/5049 Internet des objets
  • 172/5049 Free Sénégal
  • 847/5049 Intelligence artificielle
  • 197/5049 Editorial
  • 10/5049 Gaming/Jeux vidéos
  • 28/5049 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous