Selectionnez un article dans la veille juridique
CDP, RGPD, IA Act — l'essentiel chaque semaine. Gratuit, sans spam.
Faites evaluer votre conformite par Henry Pierre Diouf, DPO certifie Master 2. Reponse sous 48h.
Selectionnez un article dans la veille juridique
La Loi n°2008-12 du 25 janvier 2008 vous garantit des droits fondamentaux sur toutes les données vous concernant. Voici comment les exercer concrètement au Sénégal.
Qu'est-ce qu'une donnée à caractère personnel ? Toute information permettant d'identifier une personne, directement ou indirectement : nom, prénom, numéro de téléphone, email, photo, adresse IP, numéro CNI, données de santé, etc.
Vous avez le droit de demander à toute organisation (banque, opérateur télécom, employeur, hôpital…) si elle détient des données vous concernant et d'en obtenir une copie.
Comment exercer ce droit ? Envoyez une demande écrite, signée et datée, au responsable de traitement ou à son représentant au Sénégal, accompagnée d'une copie de votre pièce d'identité. La réponse doit vous parvenir dans un délai raisonnable. (Art. 48 du Décret d'application)
Si des données vous concernant sont inexactes, incomplètes ou périmées, vous pouvez exiger leur correction ou mise à jour. Ce droit est garanti par la Loi 2008-12.
Exemples : adresse incorrecte dans un fichier client, état civil erroné chez un opérateur, informations obsolètes dans un dossier médical.
Vous pouvez vous opposer, pour des motifs légitimes, au traitement de vos données à caractère personnel — notamment lorsque ce traitement est utilisé à des fins de prospection commerciale ou de marketing direct.
Comment l'exercer ? Même procédure que le droit d'accès : demande écrite adressée au responsable de traitement. En cas de refus injustifié, vous pouvez saisir la CDP.
Si vous estimez que vos droits ont été violés, vous pouvez déposer une plainte auprès de la CDP. La Commission peut prononcer des avertissements, des mises en demeure, des sanctions pécuniaires jusqu'à 10 millions de FCFA, ou suspendre un traitement.
Recours : Les décisions de la CDP peuvent faire l'objet d'un recours devant la Cour d'appel de Dakar dans un délai de deux mois. (Source : Loi 2008-12, Art. 39)
Site de la CDP : www.cdp.sn
Toute organisation qui collecte vos données doit respecter plusieurs principes fondamentaux issus de la Loi 2008-12 :
Guides, modèles et checklists pour vous aider à comprendre vos droits ou mettre votre organisation en conformité avec la Loi 2008-12 et le RGPD.
Comprendre la Loi 2008-12 simplement : droits d'accès, rectification, opposition, recours auprès de la CDP.
Tableau conforme à la réglementation sénégalaise. Colonnes : finalité, catégories de données, durée de conservation, destinataires, mesures de sécurité.
30 points de contrôle pour vérifier la conformité de votre organisation à la loi sénégalaise sur la protection des données personnelles.
Spécialement conçue pour les entreprises qui exportent vers l'UE ou traitent des données de résidents européens.
Adapté au droit sénégalais et compatible RGPD. Personnalisable pour site web, application mobile ou service en ligne.
Méthode et modèle pour les traitements présentant un risque élevé pour les droits et libertés des personnes concernées.
La loi du 25 janvier 2008 sur la protection des données à caractère personnel au Sénégal, version complète et annotée.
Comparatif Sénégal, Maroc, Rwanda, Kenya, Nigeria, Tunisie, Ghana — 39 des 55 pays africains disposent d'une loi en 2025.
Comment l'IA Act européen (en vigueur depuis 2025) affecte les entreprises sénégalaises qui utilisent ou exportent des systèmes d'IA vers l'UE.
Un comparatif sourcé entre le règlement européen (RGPD) et la loi sénégalaise sur la protection des données personnelles. Essentiel pour toute entreprise sénégalaise opérant avec des partenaires européens.
Promulguée le 25 janvier 2008 · Autorité : CDP
En vigueur depuis le 25 mai 2018 · Autorité : CEPD + CNIL
Les données ne peuvent être collectées que pour une finalité précise, légitime et explicitement définie.
Seules les données strictement nécessaires à la finalité peuvent être collectées et traitées.
Des mesures techniques et organisationnelles appropriées doivent protéger les données contre toute atteinte.
Accès, rectification et opposition sont garantis par les deux textes. Le RGPD va plus loin avec l'effacement et la portabilité.
Delegue a la Protection des Donnees (DPO) — Master 2
La Plateforme Numerique — Marseille · Fondateur DataProtect Senegal
Senegalais passionne par le droit du numerique, j’ai fonde DataProtect Senegal pour rendre accessible la reglementation sur la protection des donnees personnelles — trop souvent reservee aux grandes entreprises ou aux juristes.
Titulaire d’un Master 2 specialise DPO a La Plateforme Numerique de Marseille, j’interviens aupres d’entreprises, startups et institutions pour les accompagner dans leur mise en conformite avec la Loi senegalaise 2008-12 et le RGPD europeen.
Mon approche : pedagogie, rigueur juridique et solutions concretes adaptees au contexte africain. Je suis convaincu que la conformite n’est pas une contrainte mais un avantage competitif.
Formation et engagements professionnels
J’accompagne entreprises, startups et institutions dans leur mise en conformite avec la Loi 2008-12 et le RGPD. Audit complet, registre des traitements, AIPD, formation des equipes, DPO a temps partage.
Une question sur la conformite, un audit a planifier, ou simplement echanger ? Reponse garantie sous 48h.
En soumettant ce formulaire, vous acceptez notre politique de confidentialite. Vos donnees ne seront jamais vendues.
Nous appliquons strictement le principe de minimisation des donnees (Art. 5.1.c RGPD — Art. 18 Loi 2008-12). Seules les donnees strictement necessaires sont collectees.
| Donnees | Finalite | Base legale | Conservation |
|---|---|---|---|
| Nom, email, organisation, message | Traitement des demandes de contact | Consentement (Art. 7 RGPD — Art. 18 Loi 2008-12) | 3 ans |
| Prenom, email | Newsletter DataProtect SN | Consentement explicite et specifique | Jusqu’au desabonnement + 1 an |
| Historique conversation chatbot | Service d’assistance IA | Interet legitime — donnees non persistees | Session uniquement |
| Cookies, donnees de navigation | Fonctionnement, securite, preferences | Consentement selon categorie | 13 mois max |
Vos donnees ne sont jamais vendues ni cedees a des tiers commerciaux. Elles peuvent transiter par :
Le site est heberge aux Etats-Unis. Le Senegal n’est pas reconnu comme pays adequat par la Commission europeenne. Pour les residents UE, les transferts sont encadres par des Clauses Contractuelles Types (CCT) approuvees par la Commission europeenne (Art. 46 RGPD — Art. 47 Loi 2008-12).
Conformement a l’Art. 48 Loi 2008-12 et aux Art. 15-22 RGPD :
Conformement a l’Art. 82 LCEN et a la directive ePrivacy, votre consentement est requis avant tout cookie non essentiel.
En cas de violation, nous nous engageons a notifier la CDP Senegal dans un delai de 72 heures (Art. 33 RGPD) et a informer les personnes concernees si le risque est eleve (Art. 34 RGPD).
Cette politique peut etre mise a jour. Toute modification substantielle sera notifiee par email aux abonnes et via une banniere sur le site. La version en vigueur est celle publiee sur ce site.
Henry Pierre Diouf exerce comme consultant independant specialise en protection des donnees, conformite RGPD et Loi senegalaise 2008-12.
L’ensemble du contenu — textes, analyses, articles, guides, code, design — est la propriete exclusive de Henry Pierre Diouf, sauf mention contraire.
Toute reproduction ou exploitation commerciale sans accord ecrit prealable est interdite. La reproduction a des fins strictement privees avec citation de la source est toleree.
Les contenus de ce site ont une vocation exclusivement pedagogique et informative. Ils ne constituent pas un conseil juridique professionnel.
Henry Pierre Diouf decline toute responsabilite pour : les decisions prises sur la base des contenus publiees — les erreurs ou omissions eventuelles — l’indisponibilite temporaire du site — les dommages lies a l’utilisation de l’assistant IA.
Pour toute situation specifique, consultez un professionnel qualifie ou la CDP Senegal (cdp.sn).
Le chatbot est alimente par Cohere command-r-plus-08-2024 (Toronto, Canada). Ses reponses sont indicatives, peuvent contenir des inexactitudes et ne remplacent pas un DPO certifie.
Les liens vers des sites tiers (CDP, CNIL, RAPDP) sont fournis a titre informatif. L’editeur n’exerce aucun controle sur ces sites et decline toute responsabilite quant a leur contenu.
Ce site est soumis au droit senegalais (Loi 2008-12) et au droit francais. En cas de litige, et a defaut de resolution amiable, les tribunaux de Marseille, France sont seuls competents.
dataprotect.sn@gmail.com — — Reponse sous 48h ouvrables.
Les presentes CGU regissent l’acces et l’utilisation du site DataProtect Senegal, plateforme de sensibilisation a la protection des donnees personnelles, editee par Henry Pierre Diouf, DPO diplome Master 2.
Ces CGU s’appliquent a tous les utilisateurs, qu’ils resident au Senegal, en France, dans l’Union Europeenne ou dans tout autre pays.
Le site propose gratuitement : articles de veille juridique (Loi 2008-12, RGPD, IA Act) — guide citoyen sur les droits — outils pratiques (registre, checklists, modeles) — assistant IA specialise — quiz interactif — newsletter et contact.
L’editeur se reserve le droit de modifier ou suspendre tout service a tout moment, sans preavis.
En utilisant ce site, l’utilisateur s’engage a : ne pas l’utiliser a des fins illicites — ne pas tenter d’acceder sans autorisation aux systemes — ne pas reproduire les contenus sans autorisation — fournir des informations exactes dans les formulaires — ne pas utiliser le chatbot comme unique source de conseil juridique.
Tous les contenus sont proteges par le droit d’auteur. La reproduction a des fins privees avec citation de la source est autorisee. Toute exploitation commerciale sans accord ecrit prealable est interdite.
L’utilisateur reconnait que : les reponses de l’IA sont informatives et non contraignantes — aucune relation consultant-client ne decoule du chatbot — les reponses peuvent contenir des erreurs — pour toute decision, la consultation d’un DPO qualifie est recommandee — les conversations sont traitees par Cohere Inc. (Canada).
Le traitement des donnees est regi par notre Politique de confidentialite, conforme a la Loi 2008-12 et au RGPD. En soumettant un formulaire, vous consentez expressement au traitement de vos donnees pour les finalites indiquees.
Le site est accessible 24h/24, 7j/7, sous reserve de maintenance. Note : heberge sur le plan gratuit de Render, il peut subir des latences au premier acces apres inactivite.
L’editeur peut modifier ces CGU a tout moment. Les modifications entrent en vigueur a leur publication. La poursuite de l’utilisation vaut acceptation des CGU modifiees.
CGU soumises au droit senegalais et francais. En cas de litige non resolu amiablement : tribunaux de Marseille, France. Residents UE : possibilite de mediation de la consommation (directive 2013/11/UE).
dataprotect.sn@gmail.com — — Reponse sous 48h ouvrables.