DIGITAL PRIVACY REGULATIONSLe registre mondial du droit de la protection des données
Suivi de 197 juridictions
Langue: Français
Océanie · En vigueur · Hybride

🇦🇺 Australie : lois sur la protection des données personnelles

La loi australienne sur la protection de la vie privée (Privacy Act) est ancienne, mais elle est redevenue redoutable. La refonte des sanctions de 2022 a relevé les plafonds à 50 millions AUD ou 30 % du chiffre d'affaires, et le train de modifications de décembre 2024 a ajouté un délit civil prévu par la loi pour atteintes graves à la vie privée (en vigueur depuis juin 2025), des infractions pénales de doxxing, ainsi que deux obligations prenant effet le 10 décembre 2026 : les politiques de confidentialité doivent divulguer les décisions automatisées qui affectent significativement les personnes, et l'OAIC doit enregistrer un Code de protection de la vie privée en ligne des mineurs, publié cette année sous forme de projet soumis à consultation. La refonte plus large dite « tranche 2 », qui comprend un critère d'équité et de raisonnabilité (fair-and-reasonable) et doit trancher le sort de l'exemption pour les petites entreprises, reste en suspens.

Mis à jour le 28 septembre 2026 · digitalprivacyregs.com
Statut
En vigueur
Modèle de consentement
Hybride
Loi principale
Privacy Act de 1988 + Australian Privacy Principles, modifiée en 2024
Année
1988
Autorité
Bureau du Commissaire australien à l'information (OAIC)
Consentement marketing
La collecte repose sur la notification et des règles de collecte loyale, un consentement étant requis pour les informations sensibles. L'APP 7 permet au marketing direct de se poursuivre avec un opt-out lorsque les données proviennent de la personne elle-même, et exige l'opt-in dans le cas contraire. Le Spam Act impose l'opt-in pour l'e-mail et le SMS.
Transferts
Responsabilité au titre de l'APP 8 : l'entité qui communique les données reste responsable à l'égard des destinataires situés à l'étranger, sauf exception applicable.
Sanctions
Pour les atteintes graves : le montant le plus élevé entre 50 millions AUD, trois fois le bénéfice tiré de l'infraction, ou 30 % du chiffre d'affaires ajusté ; une refonte des sanctions au milieu des années 2020, avec des paliers pour les infractions moins graves.

Le cadre juridique

L'Australie encadre les données personnelles au moyen du Privacy Act 1988 et des Australian Privacy Principles, sous la supervision du Bureau du Commissaire australien à l'information.

La position est hybride. La collecte est régie par l'obligation d'information et le principe de limitation des finalités, et le consentement est réservé aux cas sensibles, ce qui rend le marketing first-party plus praticable ici que sur des marchés strictement opt-in.

Principaux textes

Privacy Act 1988 + APPs

1988 · En vigueur

Treize Australian Privacy Principles : gestion ouverte et transparente, limites à la collecte, règles d'utilisation et de communication, marketing direct (APP 7), responsabilité transfrontière (APP 8), sécurité et droits d'accès. S'applique aux entreprises dont le chiffre d'affaires dépasse 3 millions AUD, ainsi qu'aux exceptions énumérées.

Source officielle →

Privacy and Other Legislation Amendment Act 2024

2024 · En vigueur (par étapes)

Premier volet de la réforme : délit civil prévu par la loi pour atteintes graves à la vie privée (à compter de juin 2025), transparence des décisions automatisées dans les politiques de confidentialité (à compter du 10 décembre 2026), un Code de protection de la vie privée en ligne des mineurs (à faire enregistrer d'ici le 10 décembre 2026), infractions de doxxing, pouvoirs élargis de l'OAIC et paliers de sanctions.

Source officielle →

Spam Act 2003

2003 · En vigueur

Consentement opt-in (exprès ou déduit) pour les e-mails et SMS commerciaux, identification de l'expéditeur et désabonnement fonctionnel ; l'ACMA sanctionne régulièrement de grandes marques pour des défaillances de désabonnement.

Source officielle →

Marketing et publicité

La collecte obéit aux règles d'information et de collecte loyale, le consentement étant requis pour les informations sensibles. L'APP 7 permet le marketing direct sur la base d'un opt-out lorsque les données proviennent de la personne elle-même, et d'un opt-in dans les autres cas. Le Spam Act impose l'opt-in pour l'e-mail et le SMS. La plupart des décisions relatives aux canaux découlent de cette règle de consentement.

Transferts transfrontaliers

Responsabilité au titre de l'APP 8 : l'entité qui communique les données reste responsable à l'égard des destinataires situés à l'étranger, sauf exception applicable.

Application et sanctions

Pour les atteintes graves : le montant le plus élevé entre 50 millions AUD, trois fois le bénéfice tiré de l'infraction, ou 30 % du chiffre d'affaires ajusté ; une refonte des sanctions au milieu des années 2020, avec des paliers pour les infractions moins graves.

Sources principales

Citer cette page : « Australie : lois sur la protection des données personnelles ». Digital Privacy Regulations, 28 septembre 2026, https://digitalprivacyregs.com/fr/australia.html. Consulté le [date].