OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2021 > Septembre 2021 > Siradiou Bâ, chef de la division du contentieux à la CDP : « La loi sur les (…)

Siradiou Bâ, chef de la division du contentieux à la CDP : « La loi sur les données personnelles est obsolète »

jeudi 9 septembre 2021

Portrait/Entretien

Dans les établissements publics et privés, sur internet, dans les rues, les registres ou fiches de renseignement, les citoyens donnent et partagent des informations personnelles. Siradiou Ba, chef de la division du contentieux à la Commission de protection des données à caractère personnel (CDP) explique les règles qui gouvernent le traitement de ces données souvent sensibles et appelle à la responsabilité et à la vigilance.

Qu’est-ce qu’une donnée à caractère personnel ?

Une donnée personnelle n’est rien d’autre qu’une information qui permet d’identifier directement ou indirectement une personne physique. A l’origine ; c’étaient les informations : les noms et prénoms. Depuis 1995, on parle de données à caractère personnel. Il peut s’agir d’une adresse électronique, du numéro de téléphone, des traces de connexion, de la géolocalisation, de la vidéo, de la photo etc. La liste est extensible.

Comment la collecte et la diffusion de ces données sont encadrées au Sénégal ?

La loi pose des principes et imposent des obligations à ceux qui collectent des données et confère des droits aux citoyens. Par rapport aux principes, ceux qui manipulent les données, on les appelle des responsables de traitement. Ça peut être une personne physique, morale, publique ou privée. Je prends l’exemple d’un particulier qui installe un dispositif de vidéo surveillance chez lui. Il collecte et traite des images et des enregistrements qui sont des données à caractère personnel. Il peut s’agir aussi d’une entreprise commerciale qui collecte des données de ses clients et constitue des fichiers ou des bases de données pour booster son chiffre d’affaires.

L’Etat également, dans le cadre de ses missions de service public, collecte et traite des données. Les hôpitaux recueillent eux aussi des données médicales. Le traitement est donc un ensemble d’opérations qui comprend la collecte, l’enregistrement, le stockage, la communication, le partage et la conservation. Toute personne qui traite des données doit respecter le principe de finalité, c’est-à-dire pourquoi elle collecte les données.

Il y a aussi le principe du consentement. Il faut au préalable recueillir le consentement de la personne. Le principe de proportionnalité les oblige à limiter la collecte au strict nécessaire. La collecte doit également être licite et loyale. Un procédé intrusif ne doit pas être utilisé pour la collecte des données. Par exemple un employeur qui installe un logiciel espion sur les machines des salariés pour lire les correspondances fait de la collecte frauduleuse.

A côté des principes, il y a des obligations comme celle d’assurer la sécurité et la confidentialité des données. Beaucoup pensent que c’est à la CDP d’assurer cette confidentialité. En réalité, cette responsabilité pèse sur le responsable de traitement. La CDP, elle, a une mission de veille et de contrôle. L’autre obligation est relative à la limitation de la durée de conservation. Quand vous quittez une entreprise ou une organisation, votre employeur peut conserver vos données peut-être pendant 10 ans. Au-delà de cette période, il doit les supprimer ou les archiver. Quand vous quittez un réseau social, normalement vos données doivent être supprimées. En quittant Facebook par exemple vous pouvez formuler une demande. Si après 30 jours, Facebook ne supprime pas le compte, vous pouvez saisir la CDP.

La personne dont les informations sont collectées a droit à une information préalable. Celui qui fait la collecte doit l’informer sur la finalité, sur le lieu où se trouvent ces données, sur les mesures de sécurité prises pour protéger ces données.

Elle a également un droit d’accès. Je peux par exemple demander à accéder à mes données disponibles sur un réseau social. A côté du droit d’accès, il y a le droit d’opposition. Vous recevez souvent des sms des opérateurs qui vous proposent de nouveaux services alors que vous n’avez pas au préalable donné votre consentement. Vous pouvez vous opposer en mettant STOP. C’est la CDP qui leur a imposé de mettre cette fonction.

Il peut aussi y avoir un dispositif de vidéo surveillance qui porte légitimement atteinte à votre intimité. Il y a aussi le droit de rectification et de suppression. Nous recevons beaucoup de demandes relatives à la suppression de contenus sur internet et les réseaux sociaux. La CDP reçoit aussi des plaintes et signalements des citoyens lorsqu’il y a une utilisation inappropriée de leurs données personnelles.

Quelles garanties, les citoyens peuvent-ils avoir quant à la sécurité des données qu’ils partagent sur internet ?

Il appartient aux responsables des traitements de garantir la sécurité et la confidentialité des données. En cas de fuite, le citoyen peut faire une plainte. C’est en ce moment que l’autorité de contrôle peut utiliser ses pouvoirs pour contraindre ces entreprises-là ou les sanctionner.

En l’occurrence les responsables de traitement sont Facebook.

Ce sont Facebook, Twitter, la Sonatel, le ministère de l’intérieur etc. C’est aussi le Cesti qui collecte également des données personnelles de ses étudiants et de son personnel.

Beaucoup prennent rarement le temps de lire les conditions de confidentialité avant d’adhérer à un réseau. À quoi s’exposent-ils exactement ?

Malheureusement, la plupart des internautes ne lisent pas les conditions d’utilisation. Ils donnent leur consentement sans pour autant connaitre les conséquences dans le long terme. Dans ces conditions, il est dit qu’en cas de litige, ce sont les juridictions californiennes qui sont compétentes. De concert avec nos homologues, nous essayons de faire en sorte que ces firmes que nous appelons communément les GAFAM (Google, Amazon, Facebook, Apple, Microsoft, ndlr) puissent se conformer aux lois africaines, pour permettre au moins à nos citoyens de recourir au droit d’opposition.

Ailleurs, le débat est plus évolué et on parle même de droit à l’oubli sur internet…

C’est vrai. La loi sur les données à caractère personnel est obsolète. En 2008, il n’y avait pas toutes ces questions et incidences liées aux réseaux sociaux. C’est pourquoi on a élaboré une nouvelle loi qui est actuellement déposée au niveau du secrétariat général du gouvernement. Ce texte prévoit le droit à l’oubli, le droit à la portabilité des données, renforce le consentement, prévoit le consentement des mineurs, la notification des failles de sécurité en cas d’attaque informatique. Le travail est déjà fait et nous attendons les phases de validation et d’adoption.

Des vidéos intimes, envoyées dans un cadre privé, se retrouvent parfois sur la toile du fait des nombreux partages. A quoi s’exposent les différentes parties ?

Ces questions sont plus liées à la vie privée et à la cybercriminalité qu’à la protection des données. Le code pénal considère cela comme une infraction avec des sanctions pouvant aller jusqu’à 5 ans d’emprisonnement. La CDP, elle, peut accompagner la victime pour demander le retrait du contenu auprès des géants du net. Elle peut aussi saisir le procureur comme l’impose la loi en cas de constatation d’une infraction où les données personnelles sont utilisées. Le procureur de la République peut ensuite mandater la division spéciale de la cybercriminalité de la police ou la plateforme régionale de lutte contre la cybercriminalité de la gendarmerie pour rechercher les auteurs des infractions.

La CDP s’est pourtant prononcée sur les agissements de Kocc (du surnom d’un individu qui publie des vidéos intimes d’autrui sur le web) par exemple…

On ne devait a priori pas intervenir sur ces dossiers mais beaucoup de personnes sont venues porter plainte et on était obligé d’en parler. Dans un premier temps on a eu des échanges avec lui, on lui a demandé de supprimer certains contenus. Le problème, c’est sa localisation. On a travaillé de concert avec la police. Le dossier en est là.

Quelle est la limite entre la sphère privée et celle publique ?

Internet est une zone hybride. A la fois donc publique et privée. Les messages que vous partagez avec une autre personne sont privés. Il y a le secret de la correspondance qui est garanti par la constitution sénégalaise. La majorité des utilisateurs des réseaux sociaux ne s’imprègnent pas des conditions d’utilisation. Si vous ne paramétrez pas correctement votre compte par exemple, il est visible par tous et il peut arriver que des informations d’ordre privé voire intime soient divulguées et débordent dans le public.

Il faudrait donc que les utilisateurs soient vigilants et responsables. Ils doivent savoir qu’un ami est un ami mais qu’ils ne doivent pas publier un contenu sans son accord. Il faut aussi faire attention aux personnes qui demandent à être ajoutées ou à intégrer nos réseaux. On risque d’ajouter un cybercriminel et les conséquences peuvent être fâcheuses. Il faut toujours être prudent.

(Source CESTI Info, 9 septembre 2021)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4273/4548 Régulation des télécoms
  • 357/4548 Télécentres/Cybercentres
  • 3133/4548 Economie numérique
  • 1596/4548 Politique nationale
  • 4548/4548 Fintech
  • 557/4548 Noms de domaine
  • 1648/4548 Produits et services
  • 1406/4548 Faits divers/Contentieux
  • 742/4548 Nouveau site web
  • 4369/4548 Infrastructures
  • 1644/4548 TIC pour l’éducation
  • 186/4548 Recherche
  • 245/4548 Projet
  • 2808/4548 Cybersécurité/Cybercriminalité
  • 1737/4548 Sonatel/Orange
  • 1583/4548 Licences de télécommunications
  • 269/4548 Sudatel/Expresso
  • 954/4548 Régulation des médias
  • 1223/4548 Applications
  • 1007/4548 Mouvements sociaux
  • 1541/4548 Données personnelles
  • 122/4548 Big Data/Données ouvertes
  • 601/4548 Mouvement consumériste
  • 363/4548 Médias
  • 651/4548 Appels internationaux entrants
  • 1421/4548 Formation
  • 101/4548 Logiciel libre
  • 1792/4548 Politiques africaines
  • 824/4548 Fiscalité
  • 173/4548 Art et culture
  • 575/4548 Genre
  • 1454/4548 Point de vue
  • 982/4548 Commerce électronique
  • 1506/4548 Manifestation
  • 317/4548 Presse en ligne
  • 126/4548 Piratage
  • 207/4548 Téléservices
  • 845/4548 Biométrie/Identité numérique
  • 306/4548 Environnement/Santé
  • 320/4548 Législation/Réglementation
  • 341/4548 Gouvernance
  • 1716/4548 Portrait/Entretien
  • 147/4548 Radio
  • 683/4548 TIC pour la santé
  • 271/4548 Propriété intellectuelle
  • 60/4548 Langues/Localisation
  • 1047/4548 Médias/Réseaux sociaux
  • 1867/4548 Téléphonie
  • 198/4548 Désengagement de l’Etat
  • 986/4548 Internet
  • 117/4548 Collectivités locales
  • 384/4548 Dédouanement électronique
  • 999/4548 Usages et comportements
  • 1029/4548 Télévision/Radio numérique terrestre
  • 559/4548 Audiovisuel
  • 2735/4548 Transformation digitale
  • 386/4548 Affaire Global Voice
  • 157/4548 Géomatique/Géolocalisation
  • 297/4548 Service universel
  • 668/4548 Sentel/Tigo
  • 176/4548 Vie politique
  • 1482/4548 Distinction/Nomination
  • 35/4548 Handicapés
  • 681/4548 Enseignement à distance
  • 657/4548 Contenus numériques
  • 597/4548 Gestion de l’ARTP
  • 178/4548 Radios communautaires
  • 1641/4548 Qualité de service
  • 432/4548 Privatisation/Libéralisation
  • 136/4548 SMSI
  • 458/4548 Fracture numérique/Solidarité numérique
  • 2651/4548 Innovation/Entreprenariat
  • 1325/4548 Liberté d’expression/Censure de l’Internet
  • 47/4548 Internet des objets
  • 171/4548 Free Sénégal
  • 327/4548 Intelligence artificielle
  • 200/4548 Editorial
  • 17/4548 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous