Conformité et protection des données personnelles
Comment nous procédons
Cadrage
Identification des pays où vous traitez des données personnelles et des traitements concernés.
Analyse d'écart
Comparaison de vos pratiques actuelles avec les obligations applicables dans chaque pays.
Mise en conformité
Documentation, déclarations, procédures internes.
Suivi
La réglementation évolue vite dans la région — nous vous signalons les changements qui vous concernent.
Ce que vous recevez
Cartographie
Cartographie de vos traitements par pays.
Registre
Registre des traitements documenté.
Déclarations
Dossier de déclaration prêt à déposer auprès de l’autorité compétente, quand la loi l’exige.
Plan d'action
Rapport d’écart et plan de mise en conformité priorisé.
Pourquoi se mettre en conformité maintenant ?
Chaque pays d’Afrique de l’Ouest a sa propre loi sur les données personnelles, sa propre autorité, et ses propres délais. Nous vous aidons à vous mettre en conformité là où vous opérez réellement, pas seulement au Burkina Faso.
Cadre régional
La Convention de l’Union africaine sur la cybersécurité et la protection des données personnelles (dite Convention de Malabo, adoptée le 27 juin 2014) est entrée en vigueur le 8 juin 2023, après sa ratification par un quinzième État membre. Elle fixe un cadre continental, complété au niveau ouest-africain par l’Acte additionnel A/SA.1/01/10 du 16 février 2010 de la CEDEAO relatif à la protection des données à caractère personnel, applicable aux États membres de l’UEMOA. Ces textes fixent des principes communs ; chaque État reste responsable de sa loi nationale et de son autorité de contrôle.
Autorités et textes par pays
| Pays | Loi | Autorité |
|---|---|---|
| Burkina Faso | Loi n°001-2021/AN du 30 mars 2021 | CIL — Commission de l’Informatique et des Libertés |
| Côte d’Ivoire | Loi n°2013-450 du 19 juin 2013 | ARTCI — Autorité de Régulation des Télécommunications/TIC |
| Sénégal | Loi n°2008-12 du 25 janvier 2008 | CDP — Commission de Protection des Données Personnelles |
| Bénin | Loi n°2017-20 du 20 avril 2018 portant Code du numérique, modifiée par la loi n°2020-35 du 6 janvier 2021 | APDP — Autorité de Protection des Données Personnelles |
| Mali | Loi n°2013-015 du 21 mai 2013, modifiée | APDP — Autorité de Protection des Données à caractère Personnel |
| Togo | Loi n°2019-014 du 29 octobre 2019 | IPDCP — Instance de Protection des Données à Caractère Personnel |
| Niger | Loi n°2022-59 du 16 décembre 2022, modifiée par la loi n°2023-31 du 4 juillet 2023 et les ordonnances n°2024-16 du 26 avril 2024 et n°2024-29 du 24 juin 2024 | HAPDP — Haute Autorité de Protection des Données Personnelles |
Section détaillée — Burkina Faso
La loi n°001-2021/AN du 30 mars 2021 portant protection des personnes à l’égard du traitement des données à caractère personnel encadre l’ensemble des traitements réalisés au Burkina Faso. Elle a remplacé un dispositif antérieur jugé insuffisant, avec des pouvoirs de sanction renforcés.
Déclaration auprès de la CIL : certains traitements doivent faire l’objet d’une déclaration préalable — c’est le cas confirmé de la vidéosurveillance. Pour les autres traitements, un cadrage avec la CIL permet de déterminer précisément ceux qui y sont soumis.
Sanctions : la CIL dispose d’un pouvoir de sanction administrative. Les manquements les plus graves relèvent également du Code pénal.