OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2018 > Septembre 2018 > Sans réelle protection des données personnelles, l’Afrique prend le risque (…)

Sans réelle protection des données personnelles, l’Afrique prend le risque d’une nouvelle forme d’exploitation

vendredi 21 septembre 2018

Données personnelles

Alors que la révolution numérique prend de l’ampleur sur le continent, avec la numérisation progressive des services et des interactions sociales, l’arsenal juridique indispensable à une protection efficace de la vie privée de millions d’Internautes demeure quasi-inexistant. Cette situation, si elle perdure, met sérieusement en danger ses ambitions de faire des technologies de l’information et de la communication un moteur de croissance.

L’Afrique, c’est 435 millions d’utilisateurs d’Internet, pour 191 millions d’utilisateurs des réseaux sociaux, selon le Digital Report 2018 de We Are Social et Hootsuite. Cette population numérique génère au quotidien des milliards de données personnelles issues du paiement en ligne, du stockage de documents sur des serveurs, des publications sur les réseaux sociaux, etc.

Mais cet important volume d’informations numériques est recueilli et utilisé sans limite par les entreprises pour améliorer leur ciblage publicitaire, ou vendu à d’autres entreprises à diverses fins.

Cette réalité perdure parce que l’Afrique souffre encore d’une absence d’un cadre réglementaire général sur la protection des données personnelles. Cela s’est d’ailleurs confirmé lors du scandale Cambridge Analytica, la société accusée en mars 2018 d’avoir récolté des données de 87 millions de profils Facebook et de s’en être servi pour influencer les élections au Nigeria en 2007 et 2015, aux Etats-Unis en 2016, tout comme pour le Brexit, ou au Kenya en 2017. Alors que l’Europe a réagi sévèrement à travers plusieurs réglementations et auditions de Mark Zuckerberg, le fondateur de Facebook, l’Afrique est demeurée bien passive.

Selon le cabinet Bird & Bird, la plupart des pays africains ne présentent à ce jour aucun cadre législatif exhaustif et conforme à la gestion des données personnelles. Actuellement, seuls 23 pays sur les 55 que compte le continent ont adopté ou rédigé des lois sur la protection de la vie privée. Mais plusieurs de ces textes ne traitent encore que de la sécurité et de la confidentialité des données de communications électroniques, à l’exclusion de toutes les autres catégories de données à caractère personnel. Pire, il n’y a qu’une poignée de pays (le Bénin, le Burkina Faso, la Côte d’Ivoire, le Gabon, le Mali, le Maroc, le Sénégal, la Tunisie) qui s’est déjà dotée d’une autorité en charge du contrôle spécifique de l’usage réservé aux données dites personnelles.

Pire, il n’y a qu’une poignée de pays (le Bénin, le Burkina Faso, la Côte d’Ivoire, le Gabon, le Mali, le Maroc, le Sénégal, la Tunisie) qui s’est déjà dotée d’une autorité en charge du contrôle spécifique de l’usage réservé aux données dites personnelles.

La convention de l’Union Africaine sur la cybersécurité et la protection des données à caractère personnel, adoptée le 27 juin 2014 à Malabo, en Guinée Equatoriale, tarde toujours à entrer pleinement en vigueur. Au terme de l’échéance des signatures fixée au 14 mars 2018, seuls 10 pays sur 55 l’ont signé (Bénin, Tchad, Comores, Congo, Ghana, Guinée-Bissau, Mauritanie, Sierra Leone, Sao Tomé et Principe, Zambie) tandis deux nations seulement (Sénégal et île Maurice) l’ont ratifié pour une entrée en vigueur sur leur territoire. Cette faiblesse juridique du continent, Merav Griguer, avocate spécialiste en protection des données personnelles et associée au sein du cabinet Bird & Bird à Paris, estime qu’elle risque de porter préjudice à ses intérêts économique et sécuritaire à long terme si elle n’est pas résolue.

Investir dans la confiance

Le 22 février 2018, lors de la conférence internationale sur la protection de la vie privée et des données personnelles en Afrique, organisée à Casablanca au Maroc, les pays africains indiquaient que la protection des données personnelles représente aujourd’hui une opportunité de développement pour les pays africains. Qui dit protection de qualité dit une plus grande confiance accordée aux services en ligne et donc à l’économie numérique. Mais à l’inverse, une déficience dans ce domaine pourrait impacter négativement le continent. Elle pourrait conduire à une nouvelle forme d’exploitation du continent. A l’heure du Big Data, les données africaines -médicales, bancaires, religieuses, sexuelles, etc- aisément collectées et analysées pourraient faire l’objet d’une exploitation par de nombreuses entreprises d’intelligence économique pour établir des schémas de consommation ou des stratégies d’influence politique.

A l’heure du Big Data, les données africaines -médicales, bancaires, religieuses, sexuelles, etc- aisément collectées et analysées pourraient faire l’objet d’une exploitation par de nombreuses entreprises d’intelligence économique pour établir des schémas de consommation ou des stratégies d’influence politique.

Une déficience dans la protection des données personnelles en Afrique pourrait aussi pourrait impacter négativement les relations économiques et les échanges commerciaux entre l’Europe et l’Afrique. En mai 2015, l’Union européenne s’est dotée d’un règlement général sur la protection des données (RGPD) qui empêche les GAFA (Google, Apple, Facebook et Amazon) et les autres entreprises de continuer à recueillir, sans leur consentement, les données personnelles des internautes et d’en faire usage comme bon leur semble. Ce texte affecte le transfert transfrontalier de données personnelles, en particulier parmi les multinationales ayant une empreinte mondiale. En clair, une entreprise européenne ne pourra transmettre des données (bancaires ou commerciales, par exemple) à un fournisseur ou un partenaire d’affaires situé sur le continent africain que si, et seulement si, ce fournisseur ou ce partenaire d’affaires peut apporter la preuve qu’il sécurise ses informations à un niveau au minimum égal à ce qu’exige la réglementation européenne.

En clair, une entreprise européenne ne pourra transmettre des données à un fournisseur ou un partenaire d’affaires situé sur le continent africain que si, et seulement si, ce fournisseur ou ce partenaire d’affaires peut apporter la preuve qu’il sécurise ses informations.

Les économies africaines doivent donc s’adapter pour permettre à leurs entreprises de continuer à faire des affaires avec celles d’Europe. A défaut, elles se retrouveront en difficulté. Pour toute entreprise européenne qui serait tenté de passer outre les exigences de RGPD, l’article 83 du règlement a prévu des mesures dissuasives. Une amende de 20 000 000 euros ou 4% du chiffre d’affaire annuel.

Démocratie en danger

Au-delà de l’aspect économique, la faiblesse de l’Afrique à protéger efficacement les données personnelles de ses populations laisse planer sur le continent un risque sécuritaire.

« C’est un enjeu de souveraineté nationale. Si un Etat laisse fuir les données de ses citoyens à l’extérieur, elles pourront éventuellement être utilisées contre lui ».

En effet, il devient aisé, sans protection, de réaliser un profilage ou un fichage des utilisateurs d’internet. Ces actions ne viendraient pas forcément d’ailleurs mais tout d’abord des gouvernements africains qui voient là une source abondante d’informations pour de potentielles actions. Lors de la rencontre internationale de Casablanca sur la protection des données à caractère personnel, Oumarou Ag Mohamed Ibrahim Haidara, le président de l’Autorité de protection de données à caractère personnel (APDP) du Mali, s’interrogeait déjà sur « l’attitude à adopter par les autorités face à l’intrusion de plus en plus fréquente des services de sécurité et de renseignements de nos États dans la sphère des données personnelles en dehors de tout encadrement juridique ? » Il s’enquérait également de la meilleure méthode pour « concilier la protection des données personnelles avec la liberté de la presse dans nos États où la culture démocratique est encore en construction ».

Dans un entretien accordé à France TV en avril 2018, Archippe Yepmou, le président de l’ONG Internet sans Frontière, semblait lui répondre lorsqu’il déclarait que « les gouvernements et les sociétés civiles doivent être conscients du fait que les données personnelles sont le pétrole du XXIe siècle, la matière première de l’économie de l’information et des démocraties de demain. En Afrique, si on ne fait pas attention à la manière dont elles sont récoltées ou traitées, on peut causer une inversion de l’agenda démocratique. Car les données personnelles vont permettre à des régimes autoritaires de renforcer leur pouvoir et leur tyrannie sur les masses. En revanche, si on estime que l’individu est propriétaire de ses données et que l’Etat doit les protéger, on assure à la fois la protection de l’individu et celle de la collectivité. Ensuite, gouvernements et société civile doivent également prendre conscience de la dimension géopolitique des données personnelles. C’est un enjeu de souveraineté nationale. Si un Etat laisse fuir les données de ses citoyens à l’extérieur, elles pourront éventuellement être utilisées contre lui ».

Muriel Edjo

(Source : Ecofin Hebdo, 21 septembre 2018)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4273/4548 Régulation des télécoms
  • 357/4548 Télécentres/Cybercentres
  • 3133/4548 Economie numérique
  • 1596/4548 Politique nationale
  • 4548/4548 Fintech
  • 557/4548 Noms de domaine
  • 1648/4548 Produits et services
  • 1406/4548 Faits divers/Contentieux
  • 742/4548 Nouveau site web
  • 4369/4548 Infrastructures
  • 1644/4548 TIC pour l’éducation
  • 186/4548 Recherche
  • 245/4548 Projet
  • 2808/4548 Cybersécurité/Cybercriminalité
  • 1737/4548 Sonatel/Orange
  • 1583/4548 Licences de télécommunications
  • 269/4548 Sudatel/Expresso
  • 954/4548 Régulation des médias
  • 1223/4548 Applications
  • 1007/4548 Mouvements sociaux
  • 1541/4548 Données personnelles
  • 122/4548 Big Data/Données ouvertes
  • 601/4548 Mouvement consumériste
  • 363/4548 Médias
  • 651/4548 Appels internationaux entrants
  • 1421/4548 Formation
  • 101/4548 Logiciel libre
  • 1792/4548 Politiques africaines
  • 824/4548 Fiscalité
  • 173/4548 Art et culture
  • 575/4548 Genre
  • 1454/4548 Point de vue
  • 982/4548 Commerce électronique
  • 1506/4548 Manifestation
  • 317/4548 Presse en ligne
  • 126/4548 Piratage
  • 207/4548 Téléservices
  • 845/4548 Biométrie/Identité numérique
  • 306/4548 Environnement/Santé
  • 320/4548 Législation/Réglementation
  • 341/4548 Gouvernance
  • 1716/4548 Portrait/Entretien
  • 147/4548 Radio
  • 683/4548 TIC pour la santé
  • 271/4548 Propriété intellectuelle
  • 60/4548 Langues/Localisation
  • 1047/4548 Médias/Réseaux sociaux
  • 1867/4548 Téléphonie
  • 198/4548 Désengagement de l’Etat
  • 986/4548 Internet
  • 117/4548 Collectivités locales
  • 384/4548 Dédouanement électronique
  • 999/4548 Usages et comportements
  • 1029/4548 Télévision/Radio numérique terrestre
  • 559/4548 Audiovisuel
  • 2735/4548 Transformation digitale
  • 386/4548 Affaire Global Voice
  • 157/4548 Géomatique/Géolocalisation
  • 297/4548 Service universel
  • 668/4548 Sentel/Tigo
  • 176/4548 Vie politique
  • 1482/4548 Distinction/Nomination
  • 35/4548 Handicapés
  • 681/4548 Enseignement à distance
  • 657/4548 Contenus numériques
  • 597/4548 Gestion de l’ARTP
  • 178/4548 Radios communautaires
  • 1641/4548 Qualité de service
  • 432/4548 Privatisation/Libéralisation
  • 136/4548 SMSI
  • 458/4548 Fracture numérique/Solidarité numérique
  • 2651/4548 Innovation/Entreprenariat
  • 1325/4548 Liberté d’expression/Censure de l’Internet
  • 47/4548 Internet des objets
  • 171/4548 Free Sénégal
  • 327/4548 Intelligence artificielle
  • 200/4548 Editorial
  • 17/4548 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous