OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2023 > Décembre 2023 > Bénin : comment exercer ses droits en cas de vol de données personnelles

Bénin : comment exercer ses droits en cas de vol de données personnelles

mardi 12 décembre 2023

Données personnelles

Naviguer sur Internet confère des droits et devoirs qu’il convient de connaître et d’exercer, notamment en cas de vol de données à caractère personnel.

« En matière de protection des données à caractère personnel, les utilisateurs d’Internet jouissent d’une série de droits qui sont attachés à leur qualité même de personne physique et dont les informations à caractère personnel peuvent être utilisées à des fins détournées », laisse entendre Mariannick Ouendo, du service conformité de l’Autorité de protection des données à caractère personnel (APDP). Si la révolution numérique n’exclut personne, ni aucun secteur d’activité, son évolution fulgurante peut laisser croire qu’Internet est un open-space sans droits, ni devoirs. Mais d’après le code du numérique du Bénin, les utilisateurs d’Internet sont soumis à des droits tels que le droit à l’information préalable, le droit de rectification et de suppression, le droit d’opposition, le droit d’accès, etc.

A ce sujet, Mariannick Ouendo explique que « le droit à l’information préalable oblige le responsable de traitement à communiquer un certain nombre d’informations obligatoires qui portent sur son identité, les finalités visées à travers la collecte de ces données dans le cadre défini par le responsable, la durée pendant laquelle les informations personnelles seront conservées, la possibilité pour eux d’exercer le droit d’accès à leurs informations, le droit de rectification ou de suppression et le droit de s’opposer à certaines collectes. Autant d’informations pour obtenir le consentement de l’usager avant l’utilisation de ses données à caractère personnel. »

Si dans la plupart des cas, le droit à l’information préalable est respecté, le contraire peut arriver. Ainsi, l’APDP fait obligation au responsable de traitement de concevoir ou d’élaborer ces conditions pour en obtenir son autorisation préalable. Par ailleurs, il y a les cookies qui sont collectées via les plateformes web en ligne.

« Il faudrait que le responsable de traitement, à travers un pop-up, puisse permettre à l’usager de pouvoir donner son accord. Les cookies sont des fichiers d’extension .txt installés via le navigateur, permettant au responsable de traitement de suivre le comportement de l’internaute sur cette plateforme. Les utilisateurs peuvent installer des plugins (extensions) qui leur permettront de bloquer l’accès aux cookies à travers les navigateurs. Ou carrément utiliser l’option privée pour également empêcher ces cookies d’être installés sur les ordinateurs des personnes concernées », précise Hervé Kponon, informaticien au service de conformité à l’APDP.

Rançonnement, sextorsion, chantage, etc.

La perte ou le vol de données à caractère personnel est l’une des réalités du cyberespace. Ces données peuvent servir d’arguments de chantage de la part de personnes malveillantes. A cet effet, l’APDP utilise ses canaux digitaux pour informer les utilisateurs d’Internet. Elle procède à des séances de sensibilisation et de formation dans les écoles et les universités sur les 12 règles obligatoires du numérique, encore qualifiées d’éducation au numérique. Dans les administrations publiques ou privées, les sociétés ou auprès des particuliers, elle intervient à la demande, pour dispenser des formations sur la protection des données à caractère personnel.

Chaque année, des formations sont faites par l’APDP à l’endroit des délégués à la protection des données personnelles, des acteurs publics ou privés qui estiment que les informations et les acquis de ces formations leur seront utiles dans l’exercice de leurs fonctions. L’année dernière par exemple, elle avait fait des sensibilisations dans les collectivités territoriales à travers les 12 départements du Bénin.

« Le vol de données à caractère personnel peut se faire par l’entremise des canaux digitaux. Il peut s’agir de rançonnement, d’usurpation d’identité, de sextorsion ou de chantage. Lorsqu’un citoyen estime que ses données ont été volées, il a la possibilité de porter plainte auprès de l’APDP », rassure Mariannick Ouendo. Ce dernier peut aussi contacter l’APDP via son numéro vert, le 150, pour porter plainte ou poser des préoccupations en rapport avec la mise en conformité de sa structure vis-à-vis de la loi sur la protection des données à caractère personnel.

Processus de traitement des plaintes

Issa Nazifatou Kouré, juriste au service du contrôle et du contentieux de l’APDP, explique qu’après réception des plaintes, l’Autorité prend connaissance du contenu pour identifier les éléments d’appréciations (informations nécessaires et preuves) pouvant conduire l’instruction efficace de la plainte. Lorsqu’il n’y a pas suffisamment d’informations ou de preuves pour permettre l’instruction de la plainte, l’Autorité invite les plaignants ou entre en contact avec eux afin de recueillir ces éléments d’appréciation ou de preuves. Après cette première étape, l’APDP procède à des vérifications et des investigations pour analyser la véracité des faits afin de conduire diligemment le dossier de plainte.

« Et quand tous ces éléments sont rassemblés, poursuit-elle, on essaie d’identifier les violations au régime de données personnelles ou à la vie privée du plaignant qui ont été commises. Quand ces violations sont avérées et constatées, dans le cas où la personne contre qui la plainte a été déposée est connue, on l’interpelle selon les dispositions du code du numérique en la matière pour que les suites adéquates soient données selon le cas de chaque plainte. Dans les cas où les plaintes sont contre x (personne inconnue) les investigations menées par l’APDP permettent également d’identifier le ou les auteurs de ces violations afin de les interpeller pour les suites de droit. »

Après ce processus de traitement, certaines plaintes sont réglées à « l’amiable » au sein de l’APDP. Pour d’autres, les plaignants sont injoignables ou abandonnent la procédure en cours d’instruction. Mais « au regard de la gravité et de la complexité des violations commises, il y a d’autres catégories de plaintes qui sont transmises dans un rapport avec les éléments de preuves nécessaires aux membres de l’APDP. A ce niveau de la procédure, le plaignant et le mis en cause sont invités et écoutés respectivement à la suite de quoi, l’instance décide d’appliquer la loi. A la fin de la procédure, la décision rendue est notifiée aux parties pour exécution », conclut Issa Nazifatou Kouré.

Michaël Tchokpodo

(Source : CIO Mag, 12 décembre 2023)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4560/5229 Régulation des télécoms
  • 370/5229 Télécentres/Cybercentres
  • 3535/5229 Economie numérique
  • 1844/5229 Politique nationale
  • 4972/5229 Fintech
  • 577/5229 Noms de domaine
  • 2013/5229 Produits et services
  • 1600/5229 Faits divers/Contentieux
  • 773/5229 Nouveau site web
  • 5229/5229 Infrastructures
  • 1792/5229 TIC pour l’éducation
  • 188/5229 Recherche
  • 250/5229 Projet
  • 3521/5229 Cybersécurité/Cybercriminalité
  • 2078/5229 Sonatel/Orange
  • 1668/5229 Licences de télécommunications
  • 293/5229 Sudatel/Expresso
  • 1016/5229 Régulation des médias
  • 1323/5229 Applications
  • 1112/5229 Mouvements sociaux
  • 1697/5229 Données personnelles
  • 156/5229 Big Data/Données ouvertes
  • 631/5229 Mouvement consumériste
  • 379/5229 Médias
  • 674/5229 Appels internationaux entrants
  • 1643/5229 Formation
  • 100/5229 Logiciel libre
  • 2190/5229 Politiques africaines
  • 1018/5229 Fiscalité
  • 179/5229 Art et culture
  • 617/5229 Genre
  • 1942/5229 Point de vue
  • 1154/5229 Commerce électronique
  • 1577/5229 Manifestation
  • 326/5229 Presse en ligne
  • 135/5229 Piratage
  • 222/5229 Téléservices
  • 1021/5229 Biométrie/Identité numérique
  • 320/5229 Environnement/Santé
  • 361/5229 Législation/Réglementation
  • 371/5229 Gouvernance
  • 1806/5229 Portrait/Entretien
  • 146/5229 Radio
  • 781/5229 TIC pour la santé
  • 317/5229 Propriété intellectuelle
  • 62/5229 Langues/Localisation
  • 1156/5229 Médias/Réseaux sociaux
  • 2042/5229 Téléphonie
  • 225/5229 Désengagement de l’Etat
  • 1067/5229 Internet
  • 119/5229 Collectivités locales
  • 469/5229 Dédouanement électronique
  • 1285/5229 Usages et comportements
  • 1089/5229 Télévision/Radio numérique terrestre
  • 561/5229 Audiovisuel
  • 3428/5229 Transformation digitale
  • 413/5229 Affaire Global Voice
  • 179/5229 Géomatique/Géolocalisation
  • 348/5229 Service universel
  • 674/5229 Sentel/Tigo
  • 177/5229 Vie politique
  • 1680/5229 Distinction/Nomination
  • 37/5229 Handicapés
  • 724/5229 Enseignement à distance
  • 736/5229 Contenus numériques
  • 585/5229 Gestion de l’ARTP
  • 220/5229 Radios communautaires
  • 1808/5229 Qualité de service
  • 486/5229 Privatisation/Libéralisation
  • 138/5229 SMSI
  • 513/5229 Fracture numérique/Solidarité numérique
  • 2804/5229 Innovation/Entreprenariat
  • 1377/5229 Liberté d’expression/Censure de l’Internet
  • 46/5229 Internet des objets
  • 179/5229 Free Sénégal
  • 913/5229 Intelligence artificielle
  • 214/5229 Editorial
  • 10/5229 Gaming/Jeux vidéos
  • 24/5229 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous