OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Année 2026 > Août 2026 > CDP : qui a réellement le droit d’utiliser nos données au Sénégal ?

CDP : qui a réellement le droit d’utiliser nos données au Sénégal ?

mardi 11 août 2026

Données personnelles

Un numéro de téléphone laissé à une banque, une empreinte digitale enregistrée pour contrôler l’accès à un bureau, les images captées par une caméra de surveillance ou le fichier constitué par une entreprise avec les coordonnées de ses clients ont un point commun. Ces informations permettent d’identifier directement ou indirectement une personne et leur utilisation est encadrée au Sénégal depuis la loi n° 2008-12 du 25 janvier 2008. Ce texte a institué la Commission de protection des données personnelles (CDP), une autorité administrative indépendante chargée de contrôler la manière dont les organismes publics et les entreprises collectent, conservent et exploitent ces informations.

Dix-huit ans après l’adoption de cette loi, la quantité d’informations produites par les usages numériques a changé d’échelle. Ouvrir un compte bancaire ou un compte de mobile money, commander sur une plateforme, souscrire un abonnement téléphonique, effectuer certaines démarches administratives ou entrer dans un bâtiment équipé d’un contrôle biométrique peut conduire à alimenter des fichiers contenant des données d’identification, de localisation ou de transaction. La Cdp intervient précisément à cet endroit, entre les besoins des organismes qui utilisent ces informations et les droits des personnes auxquelles elles se rapportent.

Toutes les données ne sont d’ailleurs pas traitées de la même manière. Une entreprise qui constitue un fichier de clients ou de salariés peut être soumise à une déclaration auprès de la Commission, tandis que certains traitements nécessitent une autorisation préalable. La CDP classe notamment dans cette seconde catégorie les traitements portant sur les données biométriques ou de santé, certaines interconnexions de fichiers ainsi que certains transferts d’informations vers des pays tiers. Les administrations, établissements publics et collectivités disposent pour leur part d’une procédure de demande d’avis.

La vidéosurveillance permet de mesurer très concrètement ce que cela implique. Installer des caméras dans un commerce ou des bureaux ne donne pas à leur exploitant une liberté totale sur les images enregistrées. La finalité du dispositif doit être déterminée, les personnes concernées doivent être informées et les données ne peuvent être conservées ou communiquées sans respecter les obligations prévues par la législation. Le même raisonnement vaut pour une entreprise qui recueille les coordonnées de ses clients afin de leur fournir un service et souhaiterait ensuite les utiliser à d’autres fins.

Le droit sénégalais impose, en effet, au responsable du fichier d’indiquer notamment son identité, la finalité poursuivie, les catégories d’informations recueillies, leurs destinataires, leur durée de conservation et l’existence éventuelle d’un transfert à l’étranger. La CDP rappelle également que les organismes qui traitent des données sont soumis à des obligations de confidentialité et de sécurité. Une base clients contenant des milliers de numéros de téléphone n’est donc pas juridiquement assimilable à un fichier dont son détenteur pourrait disposer librement.

Cette protection ne signifie pas pour autant que chaque collecte nécessite systématiquement l’accord explicite de la personne concernée. La législation prévoit différents cadres selon la nature et la finalité du traitement. Réduire la protection des données au seul consentement conduirait donc à une lecture incomplète du dispositif. Ce qui compte également est la légitimité de la collecte, l’usage annoncé, la proportionnalité des informations demandées et le respect des droits reconnus aux personnes.

Ces dernières peuvent notamment demander l’accès à certaines informations les concernant, solliciter leur rectification lorsqu’elles sont inexactes et, dans les conditions prévues par la législation, s’opposer à certains traitements ou demander la suppression de données. La CDP indique elle-même recevoir et instruire les plaintes et requêtes liées à l’utilisation des données personnelles. Elle peut ensuite effectuer des contrôles sur pièces ou sur place et accéder aux programmes informatiques ainsi qu’aux données nécessaires à ses vérifications.

Ses pouvoirs ne s’arrêtent donc pas à la sensibilisation. La Commission peut constater des manquements et prononcer les sanctions prévues par le cadre juridique sénégalais. Une personne estimant que ses informations ont été utilisées abusivement peut également déposer une plainte auprès d’elle. Le droit de la protection des données n’écarte pas pour autant les autres voies de recours susceptibles d’exister lorsque les faits relèvent également d’une infraction ou ont causé un préjudice.

Un autre enjeu a pris de l’ampleur depuis l’adoption de la loi en 2008, celui de la circulation internationale des données. Un service utilisé depuis Dakar peut stocker des informations sur des serveurs installés dans un autre pays et faire intervenir plusieurs prestataires étrangers. Or la CDP prévoit précisément une procédure d’autorisation pour certaines opérations de transfert vers des pays tiers. La localisation des serveurs, les garanties offertes au moment du transfert et l’identité des organismes susceptibles d’accéder aux informations entrent ainsi dans le champ de la protection des données.

L’arrivée massive de la biométrie, du cloud et de l’intelligence artificielle rend cette architecture adoptée en 2008 d’autant plus sensible. Une empreinte digitale ou certaines caractéristiques biométriques ne se remplacent pas comme un mot de passe après une compromission, tandis que les capacités actuelles de croisement de fichiers permettent de tirer davantage d’informations de données collectées séparément. Le débat ne porte donc plus seulement sur la confidentialité d’un nom ou d’un numéro de téléphone, mais sur la capacité à conserver une maîtrise effective de son identité numérique.

La CDP se retrouve ainsi à un point de rencontre entre transformation numérique, activité économique et libertés individuelles. Pour une banque, une start-up, une administration ou un opérateur de télécommunications, les données peuvent améliorer les services, sécuriser certaines opérations ou permettre de mieux connaître les utilisateurs. Pour le citoyen, leur accumulation pose une autre exigence, celle de savoir qui possède ses informations, dans quel but elles sont utilisées, pendant combien de temps elles seront conservées et auprès de qui agir si les règles ne sont pas respectées.

(Source : Seneweb, 11 août 2026)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4439/5115 Régulation des télécoms
  • 353/5115 Télécentres/Cybercentres
  • 3403/5115 Economie numérique
  • 1780/5115 Politique nationale
  • 4982/5115 Fintech
  • 533/5115 Noms de domaine
  • 1985/5115 Produits et services
  • 1565/5115 Faits divers/Contentieux
  • 746/5115 Nouveau site web
  • 5115/5115 Infrastructures
  • 1825/5115 TIC pour l’éducation
  • 188/5115 Recherche
  • 243/5115 Projet
  • 3592/5115 Cybersécurité/Cybercriminalité
  • 1860/5115 Sonatel/Orange
  • 1613/5115 Licences de télécommunications
  • 283/5115 Sudatel/Expresso
  • 1002/5115 Régulation des médias
  • 1292/5115 Applications
  • 1094/5115 Mouvements sociaux
  • 1669/5115 Données personnelles
  • 150/5115 Big Data/Données ouvertes
  • 602/5115 Mouvement consumériste
  • 364/5115 Médias
  • 651/5115 Appels internationaux entrants
  • 1641/5115 Formation
  • 96/5115 Logiciel libre
  • 2183/5115 Politiques africaines
  • 1015/5115 Fiscalité
  • 171/5115 Art et culture
  • 588/5115 Genre
  • 1996/5115 Point de vue
  • 1026/5115 Commerce électronique
  • 1474/5115 Manifestation
  • 320/5115 Presse en ligne
  • 126/5115 Piratage
  • 204/5115 Téléservices
  • 960/5115 Biométrie/Identité numérique
  • 320/5115 Environnement/Santé
  • 358/5115 Législation/Réglementation
  • 369/5115 Gouvernance
  • 1776/5115 Portrait/Entretien
  • 144/5115 Radio
  • 778/5115 TIC pour la santé
  • 286/5115 Propriété intellectuelle
  • 59/5115 Langues/Localisation
  • 1095/5115 Médias/Réseaux sociaux
  • 1994/5115 Téléphonie
  • 190/5115 Désengagement de l’Etat
  • 1034/5115 Internet
  • 114/5115 Collectivités locales
  • 410/5115 Dédouanement électronique
  • 1182/5115 Usages et comportements
  • 1036/5115 Télévision/Radio numérique terrestre
  • 551/5115 Audiovisuel
  • 3399/5115 Transformation digitale
  • 383/5115 Affaire Global Voice
  • 186/5115 Géomatique/Géolocalisation
  • 331/5115 Service universel
  • 661/5115 Sentel/Tigo
  • 176/5115 Vie politique
  • 1694/5115 Distinction/Nomination
  • 34/5115 Handicapés
  • 702/5115 Enseignement à distance
  • 731/5115 Contenus numériques
  • 585/5115 Gestion de l’ARTP
  • 179/5115 Radios communautaires
  • 1841/5115 Qualité de service
  • 465/5115 Privatisation/Libéralisation
  • 133/5115 SMSI
  • 526/5115 Fracture numérique/Solidarité numérique
  • 2725/5115 Innovation/Entreprenariat
  • 1358/5115 Liberté d’expression/Censure de l’Internet
  • 47/5115 Internet des objets
  • 170/5115 Free Sénégal
  • 931/5115 Intelligence artificielle
  • 207/5115 Editorial
  • 18/5115 Gaming/Jeux vidéos
  • 24/5115 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous