DIGITAL PRIVACY REGULATIONSLe registre mondial du droit de la protection des données
Suivi de 197 juridictions
Langue: Français
Afrique subsaharienne · En vigueur · Opt-in

🇰🇪 Kenya : lois sur la protection des données personnelles

L'ODPC kenyane fait figure de pionnier en Afrique de l'Est : enregistrement des responsables du traitement et des sous-traitants, un flux constant d'avis de sanction (y compris contre des prêteurs numériques et des écoles au sujet du marketing et d'images d'enfants), et un dispositif de plainte opérationnel. Une conformité conçue pour le RGPD s'y transpose sans difficulté.

Mis à jour le 28 septembre 2026 · digitalprivacyregs.com
Statut
En vigueur
Modèle de consentement
Opt-in
Loi principale
Loi de 2019 sur la protection des données
Année
2019
Autorité
Bureau du Commissaire à la protection des données (ODPC)
Consentement marketing
Bases calquées sur le RGPD ; le marketing direct exige un consentement ou une relation client existante assortie d'un opt-out, et l'ODPC veille à son application.
Transferts
Adéquation, garanties ou consentement ; le secrétaire du Cabinet peut exiger que certains traitements s'effectuent sur des serveurs situés au Kenya, pour des motifs d'intérêt stratégique de l'État ou de protection des recettes.
Sanctions
Jusqu'à KES 5 M ou 1 % du chiffre d'affaires annuel de l'exercice précédent, selon le montant le plus bas.

Le cadre juridique

Le texte en vigueur au Kenya est la loi de 2019 sur la protection des données, appliquée par le Bureau du Commissaire à la protection des données.

Pour la planification média, cela impose une posture opt-in, avec un recueil du consentement mis en place avant le lancement des campagnes.

Principaux textes

Loi de 2019 sur la protection des données

2019 · En vigueur

L'ODPC kenyane fait figure de pionnier en Afrique de l'Est : enregistrement des responsables du traitement et des sous-traitants, un flux constant d'avis de sanction (y compris contre des prêteurs numériques et des écoles au sujet du marketing et d'images d'enfants), et un dispositif de plainte opérationnel. Une conformité conçue pour le RGPD s'y transpose sans difficulté.

Marketing et publicité

Des bases inspirées du RGPD ; le marketing direct exige le consentement ou une relation client existante assortie d'un opt-out, ce que l'ODPC fait respecter. Considérez la remarque sur le consentement ci-dessus comme la règle de planification ; la ligne sur les sanctions ci-dessous indique le coût d'une mauvaise évaluation.

Transferts transfrontaliers

Adéquation, garanties ou consentement ; le secrétaire du Cabinet peut exiger que certains traitements s'effectuent sur des serveurs situés au Kenya, pour des motifs d'intérêt stratégique de l'État ou de protection des recettes.

Application et sanctions

Jusqu'à KES 5 M ou 1 % du chiffre d'affaires annuel de l'exercice précédent, selon le montant le plus bas.

Sources principales

Citer cette page : « Kenya : lois sur la protection des données personnelles. » Digital Privacy Regulations, 28 septembre 2026, https://digitalprivacyregs.com/fr/kenya.html. Consulté le [date].