Protection Des Données Personnelles
Protection Des Données Personnelles
Protection Des Données Personnelles
Au cours des dernières décennies le monde a été témoin d'une révolution technologique qui a eu
un impact considérable sur le mode de vie sociale. La révolution numérique a entrainé une
augmentation exponentielle de la collecte du traitement et la transmission des données à
caractère personnel. Cette évolution technologique a suscité des préoccupations majeures sur la
protection de ses données. Quelle est la raison d'être de la présente réflexion. Une meilleure
compréhension du sujet impose une clarification conceptuelle. Selon l'article 4 de la loi numéro
2009-11 du 22 mai 2009 sur la protection des données à caractère personnel, il faut entendre par
« données à caractère personnel », « toutes informations relatives à une personne physique
identifiée ou susceptible de l'être directement ou indirectement par référence à un numéro
d'identification ou à un ou plusieurs éléments qui lui sont propres... ». La loi de 2017-20 du 20
avril 2018 la définit comme « toute information de quelques natures que ce soit et
indépendamment de ce support y compris le son et l'image relative à une personne physique
identifiée ou identifiable si après dénommée personne concernée ». En France, la CNIL a
considéré comme des données personnelles les images captées par la caméra d un système de
vidéosurveillance dès lors que la personne filmée est identifiable il en est de même du numéro de
téléphone du numéro d'immatriculation du véhicule du numéro de la carte de crédit et de sécurité
sociale et de l'adresse du courrier électronique voir de l'adresse IP. On en déduit que seules les
informations touchant les personnes physiques sont protégées exceptées celles des personnes
morales. L'étude du thème objet de la présente réflexion se fera à l'aune du droit positif béninois
avec une empreinte de droit comparé. Historiquement, La France a très tôt identifié les risques
liés au traitement des données à caractère personnel et a été le premier état à se doter d'une
législation spécifique en la matière. La genèse de la réglementation de la protection des données
remonte en 1974 avec le scandale du projet Safari (système automatisé pour les fichiers
administratifs et le répertoire des individus). Le gouvernement français souhaitait créer un
identifiant unique visant à interconnecter les grands fichiers des différentes administrations. Ce
projet né 30 ans après la fin de la seconde Guerre mondiale affaire émerger cette crainte que le
système de fichage c'est d'abord et avant tout à la surveillance des citoyens. C'est donc pour
dissuader l'État que la loi « informatique et Liberté » a été adopté le 6 janvier 1978. La CNIL est
alors créée avec la mission de veiller au respect de la loi « informatique et Liberté ». Suivant les
pas du législateur français le Bénin a créé l'Autorité de Protection des Données à caractère
personnel (APDP) qui est également chargée de veiller à ce que l'informatique soit au service du
citoyen et qu'elle ne porte atteinte à l'identité humaine au droit de l'homme à la vie privée aux
libertés individuelle ou publique. Il faut reconnaître que malgré le faible taux d'accès aux TICs,
ainsi que l'écart numérique entre les grands les pays développés et ceux développement,
l'Afrique en général et le Bénin en particulier a réalisé des avancées considérables dans ce
secteur ce qui justifie une législation stricte sur la protection des données. Le cadre légal de ce
travail comprend au plan national la loi numéro 2009-09 du 22 mai 2009 portant protection des
données à caractère personnel la loi numéro 2017-20 du 20 avril 2018 portant code du numérique
en République du Bénin. Outre ses textes, on exploitera également la loi française n° 78-17 du 6
janvier 1978 relative à l'informatique au fichier et aux libertés modifiées par la loi n° 2004-801
du 6 août 2004 relative à la protection des personnes physiques à l'égard de traitement de
données à caractère personnel. Au plan international les sources de droit de la protection des
données à caractère personnel sont constituées surtout par les principes directeurs pour la
réglementation des fichiers informatisés adoptés par l'Assemblée générale des Nations unies le
14 décembre 1990. À l'échelle communautaire, on exploitera l'acte additionnel du 16 février
2010 de la CEDEAO, la convention n° 108 du Conseil d'Europe ainsi que les directives
1995/46/CE et 2002/58/CE. En vertu du risque imminent lié au traitement des données à
caractère personnel, il y a lieu de s'interroger sur les garanties de protection des données
personnelles. Ainsi quels sont les moyens de protection efficace des données à caractère
personnel ? Ce sujet présente un intérêt théorique dans la mesure où il permettra de faire le point
de dispositions réduisant la protection des données personnelles et de renforcer ce dispositif.
L'intérêt pratique réside dans le renforcement de la sécurité des libertés individuelles de l'intimité
de la vie privée dans l'environnement cyber spatial.
La protection des données personnelles est devenue une préoccupation majeure dans un contexte
où le numérique et l'internet ont provoqué une accélération une simplification et une banalisation
de la collecte du transfert et du traitement des données. Cet exposé va donc examiner la
réglementation actuelle en matière de protection des données à caractère personnel (I) ainsi que
les perspectives pour cette réglementation (II).
Lalinéa 7 de l'article 383 prévoit que les données doivent être traitées de façon à garantir une
sécurité appropriée des données à caractère personnel, y compris la protection contre le
traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine
accidentelle, à l'aide de mesures techniques ou organisationnelles appropriées.
Aux termes de lArticle 385, << les données à caractère personnel doivent être traitées de
manière confidentielle et être protégées, notamment lorsque le traitement comporte des
transmissions de données dans un réseau >
B- la mise en uvre du dispositif de protection des données personnelles par un cadre
normatif et institutionnel
En raison de ce que les principes directeurs seront inefficaces si elles n'étaient pas assorties
d'un cadre normatif et institutionnel destiné à garantir leur effectivité, les instruments
juridiques modernes de protection de données caractère personnel ont d'une part institué
une autorité chargée de la protection des données personnelles et ont, d'autre part,
aménagé des formalités préalables au traitement des données à caractère personnel .