COMMISSION DE PROTECTION

Documents pareils
Forum sur la Gouvernance de l'internet en Afrique Centrale : Douala Cameroun, du 29 au 31 Mai 2012

Impact des règles de protection des données Sur l industrie financière. Dominique Dedieu ddedieu@farthouat.com

Les données à caractère personnel

N 2345 ASSEMBLÉE NATIONALE PROPOSITION DE LOI

MODERNISATION DE LA DOUANE ET GUICHET UNIQUE AU SENEGAL

Loi n du relative à la protection des données à caractère personnel

VIEW FROM SWITZERLAND ON FIGHTING CYBER CRIME

Michel TCHONANG LINZE Coordonnateur Région Afrique Centrale ACSIS - CAPDA capdasiege@gmail.com

Règlement d INTERPOL sur le traitement des données

Agenda numérique - Partie V. Juillet 2015

Centre de Recherche sur l Information Scientifique et Technique. Par Mme BOUDER Hadjira Attachée de Recherche

Loi institutant un Médiateur de la République du Sénégal

DEMANDE D AUTORISATION D UN SYSTEME DE VIDEOPROTECTION

Cadre juridique de la Protection des Données à caractère Personnel

Nous constatons de nos jours

LES OUTILS. Connaître et appliquer la loi Informatique et Libertés

Connaître les Menaces d Insécurité du Système d Information

BULLETIN OFFICIEL DU MINISTÈRE DE LA JUSTICE n 102 (1 er avril au 30 juin 2006)

LE DOCUMENT UNIQUE DE DELEGATION

TABLE RONDE DES MINISTRES AFRICAINS CHARGÉS DES TIC EN PRÉLUDE À LA 42 ÈME RÉUNION DE L ICANN. Hôtel Méridien Dakar, SENEGAL.

La responsabilité juridique des soignants

TIC : QUELS RISQUES JURIDIQUES POUR L ENTREPRISE? COMMENT LES LIMITER? Présentation 9 Avril 2015

theme: «Enjeux de la protection des données à caractère personnel et missions de la CNIL» Présenté par : Emmanuel ZOSSOU

Continuité d activité. Enjeux juridiques et responsabilités

RENDEZ VOS CLEFS OU L AUTHENTIFICATION FORTE SANS SUPPORT PHYSIQUE

REGLES INTERNES AU TRANSFERT DE DONNEES A CARACTERE PERSONNEL

Autoris ations pour :

Aspects juridiques des tests d'intrusion

Autoris ations pour :

LIVRE BLANC WiFi PUBLIC

NOTIONS DE RESPONSABILITE

LA RESPONSABILITE CIVILE ET PENALE EN MATIERE DE SANTE AU TRAVAIL : BREF ETAT DES LIEUX

RESPONSABILITE DU DIRIGEANT EN DROIT DU TRAVAIL

Invitation séminaire «sûreté entreprise» Sujets abordés: Axes des interventions : Approches Conséquences

INTRO : Réglementation. La Vidéo surveillance

MINISTERE DES POSTES, DES TELECOMMUNICATIONS ET DES NOUVELLES TECHNOLOGIES ET DE LA COMMUNICATION

Les principales dispositions de la LOPPSI 2

Loi n du 30 juin 2006 relative aux archives et aux documents administratifs 1 EXPOSE DES MOTIFS

Guide juridique de l'utilisateur des systèmes d information des ministères de l éducation nationale, et de l'enseignement supérieur et de la recherche

Termes de référence pour le recrutement d un Assistant pour la gestion des bases de données

Division Espace et Programmes Interarméeses. État tat-major des armées

En devenant majeur-e, vous devenez responsable de vos actes, c est-à-dire que vous en mesurez toutes les conséquences.

LA RESPONSABILITE PROFESSIONNELLE DE L INFIRMIER(E) Laurence VENCHIARUTTI, Infirmière Libérale, Expert infirmier, Nantes

INVESTIGATION INTERNE AUX ENTREPRISES: LE CADRE JURIDIQUE

Les autorités judiciaires françaises n ont pas mis en œuvre de politique nationale de prévention dans ce domaine.

Denis JACOPINI est l auteur de ce document. Il est joignable au et sur conferences@lenetexpert.fr

Les Infrastructures critiques face au risque cybernétique. Par M. Ahmed Ghazali Président de la Haute Autorité de la Communication Audiovisuelle

Circulaire de la DACG n CRIM 08-01/G1 du 3 janvier 2008 relative au secret de la défense nationale NOR : JUSD C

ACCORD ENTRE LA COMMISSION BANCAIRE ET LA BANQUE NATIONALE DE ROUMANIE

Dossier pratique n 6

BREVET DE TECHNICIEN SUPÉRIEUR INFORMATIQUE DE GESTION

Quelles sont les informations légales à faire figurer sur un site Internet?

L E S L OIS ANT I-POL L UPOSTAGE DES PAYS OCCIDE NT AUX : É TUDE COMPARATIVE

PROPOSITION DE LOI PORTANT PREVENTION ET REPRESSION DE LA CORRUPTION

BUREAU NATIONAL D ÉTUDES TECHNIQUES

Quelles assurances proposer? Focus sur le cloud computing

La responsabilité juridique des infirmiers. Carine GRUDET Juriste

L entreprise face à la Cybercriminalité : menaces et enseignement

Nom : Prénom : Fait à : PESSAC Le : SIGNATURE :

Règlementation : Notion de Responsabilité

LOI N du 16 juin 1986 instituant une Caisse des Règlements Pécuniaires des Avocats (CARPA)

Titre I Des fautes de Gestion

LES LOIS ANTI-CORRUPTION

FRATEL 10 ème rencontres

LOI ORGANIQUE N DU 10 JUILLET 1998 PORTANT ORGANISATION ET FONCTIONNEMENT DE LA COUR DES COMPTES.

La fraude fiscale : Une procédure pénale dérogatoire au droit commun. Par Roman Pinösch Avocat au barreau de Paris

EX.CL/846(XXV) CONVENTION DE L UNION AFRICAINE SUR LA CYBER SECURITE ET LA PROTECTION DES DONNEES A CARACTERE PERSONNEL

[Ordonnance n du 17 juillet 1995 modifiée et complétée par l ordonnance n du 26 Août 2010 relative à la Cour des comptes]

Textes de référence : Table des matières

CREER UNE SOCIETE UNIPERSONNELLE A RESPONSABILITE LIMITEE

Introduction. Qu est ce qu une association? -Un contrat - Une personne morale - Une responsabilité civile et pénale CHANTONNAY

CLUB DE REFLEXION SUR LE MALI (CRM)

LOI N portant Code des Postes

CHARTE ETHIQUE ACHATS

OBJECTIF DU GUIDE 1-L ENCADREMENT JURIDIQUE DES ACTIVITES D ASSURANCE

Le téléphone portable: instrument sauveur ou diabolique?

Stratégie nationale en matière de cyber sécurité

LES BASES JURIDIQUES DE LA RESPONSABILITE & DE L ASSURANCE EN MATIERE DE RECHERCHE BIOMEDICALE DIU-FARC-TEC 04/11/2009 1

«Marketing /site web et la protection des données à caractère personnel»

LEGAL FLASH I BUREAU DE PARIS

Guide de Conduite éthique des Affaires Guide de bonnes pratiques en matière de gestion de l information

LA VIOLATION DU SECRET : LE RÔLE DU BÂTONNIER

L information, capital immatériel de l entreprise Comment concilier sécurité, enjeux économiques et libertés fondamentales?

N 2807 ASSEMBLÉE NATIONALE PROPOSITION DE LOI

CHARTE DES BONS USAGES DES MOYENS NUMERIQUES DE L UNIVERSITE

Exécution des décisions judiciaires Portugal

Algérie. Loi relative aux associations

Sénégal. Réglementation bancaire

BULLETIN D ACTUALITES JURIDIQUES

Sommaire. 1. Préambule

Direction de l administration pénitentiaire Le placement sous surveillance électronique mobile

TABLE DES MATIERES. Section 1 : Retrait Section 2 : Renonciation Section 3 : Nullité

TITRE PRELIMINAIRE : TERMINOLOGIE ARTICLE PREMIER. Au sens de la présente ordonnance, il faut entendre par :

LOI N / DU 29 DECEMBRE 2006 PORTANT LOI UNIFORME RELATIVE A LA LUTTE CONTRE LE BLANCHIMENT DES CAPITAUX

Responsabilité juridique de l ingénieur

Habitat indigne Habitat dangereux Habitat insalubre Immeuble menaçant ruine

CONTENTIEUX JUDICIAIRE DU PERMIS DE CONSTRUIRE

Transcription:

République du Sénégal COMMISSION DE PROTECTION DES DONNÉS PERSONNELLES LA CYBECRIMINALITÉ ET LA PROTECTION DES DONNÉES PERSONNELLES AU SÉNÉGAL

SOMMAIRE Contexte Cadre juridique de la Cybercriminalité et de la PDP Défis de la PDP face à la Cybercriminalité Recommandations

01 Contexte

echnologies font désormais partie intégrante de notre uotidien ne dépendance très forte vis-à-vis des TIC pour nos activités ociales, économiques et politiques enaces de plus en plus sérieuses sur la confidentialité et intégrité des informations échangées enaces favorisées par : la collecte d une masse infinie de DP ; leur stockage le plus souvent à l extérieur du Sénégal ; l émergence de nouvelles formes de délinquance et de criminalité éponse de l Etat pour protéger les acteurs : un cadre législatif et institutionnel

02 Cadre juridique de la Cybercriminalité et de la PDP

2-1 Aperçu des textes juridiques sur la Cybercriminalité et la PDP au Sénégal

JECTIFS DE LA LEGISLATION loi sur la protection des données sonnelles tre en place un dispositif permettant de r contre les atteintes à la vie privée. ter les responsables de traitement à tre en place des mesures de sécurité anisationnelles et physiques sur les SI traitent et hébergent des données sonnelles. La loi sur la Cybercriminalité Mettre en place une Cyberstratégie traitement de la cybercriminalité, par u adaptation du système pénal p rapport aux TIC.

Aperçu des textes juridiques sur la PDP et la Cybercriminalité Au niveau national : Loi n 2008-11 du 25 janvier 2008 sur la Cybercriminal ité Loi n 2008-12 du 25 janvier 2008 portant sur la prote ction des données à caractère personnel Au niveau sous régional : Acte additionnel A/SA.1/01/10 de la CEDEAO du 16 février 2010 re à la protection des données à caractère personnel Directive C/DIR/1/08111 portant lutte contre la cybercriminalité dans l espac la CEDEAO Au niveau continental : Convention de l Union Africaine sur la Cybersécurité et la P du 27 juin 2014

2-2 Le traitement de la Cybercriminalité et la PDP au Sénégal

Le traitement de la Cybercriminalité et la PDP L incrimination d infractions relatives aux données personnelles Atteintes aux données présentant un caractère personnel et en violation des : formalités déclaratives; principes de protection ; droits des personnes; mesures de sécurité et de confidentialité Atteintes à la vie privée par le traitement automatisé de DP, notamment : l enregistrement et la conservation sur support informatique de données sensibles sans le consentement de l intéressé

Le traitement de la Cybercriminalité et la PDP La consécration de la responsabilité pénale des acteurs : Non-respect des mesures de sécurité requises par la loi sur les DP (RT); Non conservation des données nominatives de connexion (fournisseurs d accès) ;

Le traitement de la Cybercriminalité et la PDP Les risques encourus en cas de non respect des précautions de l art. 71 : anctions administratives (Avertissement, Mise en demeure, Retrait de l autorisation accordée rovisoire/définitive) ou financières (Amende pécuniaire : 1 -> 100 millions) par la CDP anctions pénales (emprisonnement 6 mois à 7 ans) et pécuniaires (500 000 à 10 million CFA) en application des dispositions de l art. 431-17 et s de la Loi sur la Cybercriminalité po tteintes aux droits de la personne au regard des traitements des DP, notamment : Le non respect des formalités préalables Le respect d une mise en demeure de la CDP Le traitement sans autorisation d une donnée sensible La collecte frauduleuse, déloyale ou illicite de données personnelles Le détournement de finalité Le fait d entraver l action de la CDP

Cadre institutionnel : Organes dédiés à la lutte contre la cybercriminalité et la PDP ommission des Données Personnelles (CDP) ut : AAI sions : former et conseiller romouvoir la culture de la transparence et de sécurité La Brigade Nationale de Lutte contre Cybercriminalité (BNLC) Unite spécialisée de la Direction de la Pol Judiciaire (DPJ) Missions : Pouvoirs d investigation rotéger contre les abus et actes ybercriminels

03 Défis de la PDP face à la Cybercriminalité

Géopolitiques Technologiques Défis de la PDP face à la cybercriminalité Sociaux Sécuritaires

EFIS Sécuritaires Prévenir contre les attaques des SI du pays (Faire respect l art. 71 de la LDP) ou Eviter l accès et/ou la divulgation d informations relatives aux secrets de défense nationale (affaires Wikileaks, ECHELON ou Snowden) Anticiper la cyber surveillance de masse de pays tiers

NJEUX Comprendre les technologies avant leur utilisation pour pouvoir constater et réprimer des infractions (preuves électroniques). Technologiques Comprendre les technologies pour lutter contre les écoutes de masse, les interceptions et la surveillance de nos communications par des cybercriminels ou des pays tiers.

EFIS Sociaux Assurer la protection des droits et libertés fondamentaux des citoyens (Droit à la vie privée et familiale, professionnelles, confidentialité des communications, liberté d expression, d aller et de venir, d association, etc.) dans la lutte contre la cybercriminalité Géopolitiques Limiter la perte de souveraineté numérique en cas de transfert massif des données à l étranger

04 Recommandations

Recommandations Favoriser la formation des acteurs (magistrats, enquêteurs, etc.) pour un bonne application des dispositions de la législation Développer un partenariat public-privé sur la Cybersécurité Construction d infrastructures technologiques (cloud national) Promouvoir l utilisation de services locaux et non les services gratuits des géants d l Interne Mettre en place un programme de sensibilisation sur la Cybercriminalité e la PDP à destination du grand public, des entreprises et des administrations.

MERCI Dr Mouhamadou LO Président CDP mouhamadou.lo@cdp.sn mouhamadou.lo@hotmail.com 77 567 26 17