DIGITAL PRIVACY REGULATIONSLe registre mondial du droit de la protection des données
Suivi de 197 juridictions
Langue: Français
Afrique subsaharienne · En vigueur · Opt-in

🇳🇬 Nigéria : lois sur la protection des données personnelles

Le plus grand marché d'Afrique est passé d'un règlement à une loi avec la NDPA en juin 2023, avant de la rendre opérationnelle avec la Directive générale d'application et de mise en œuvre (GAID), publiée en mars 2025 et entrée en vigueur en septembre 2025. La NDPC enregistre les principaux responsables du traitement de données, mène des audits de manière active et a sanctionné des banques et des fintechs ; en février 2026, elle a ouvert une enquête visant Temu, portant sur environ 12,7 millions d'utilisateurs nigérians. Il convient de considérer le Nigéria comme une juridiction où l'application de la loi est réelle.

Mis à jour le 28 septembre 2026 · digitalprivacyregs.com
Statut
En vigueur
Modèle de consentement
Opt-in
Loi principale
Loi nigériane sur la protection des données (NDPA) de 2023 + GAID de 2025
Année
2023
Autorité
Commission nigériane de protection des données (NDPC)
Consentement marketing
Consentement ou autre base licite, dont l'intérêt légitime, mais le marketing direct suppose un consentement et un opt-out clair ; le GAID précise les normes de consentement.
Transferts
Adéquation, garanties ou dérogations en vertu de la NDPA et de la GAID ; la NDPC n'a pas publié de liste des destinations adéquates.
Sanctions
Jusqu'à NGN 10 M ou 2 % du chiffre d'affaires brut annuel pour les principaux responsables du traitement de données, selon le montant le plus élevé.

Le cadre juridique

Le texte en vigueur au Nigéria est la loi nigériane sur la protection des données (NDPA) de 2023 et la GAID de 2025, appliquées par la Commission nigériane de protection des données.

Pour la planification média, cela impose une posture opt-in, avec un recueil du consentement mis en place avant le lancement des campagnes.

Principaux textes

Loi nigériane sur la protection des données (NDPA) de 2023 + GAID de 2025

2023 · En vigueur

Le plus grand marché d'Afrique est passé d'un règlement à une loi avec la NDPA en juin 2023, avant de la rendre opérationnelle avec la Directive générale d'application et de mise en œuvre (GAID), publiée en mars 2025 et entrée en vigueur en septembre 2025. La NDPC enregistre les principaux responsables du traitement de données, mène des audits de manière active et a sanctionné des banques et des fintechs ; en février 2026, elle a ouvert une enquête visant Temu, portant sur environ 12,7 millions d'utilisateurs nigérians. Il convient de considérer le Nigéria comme une juridiction où l'application de la loi est réelle.

Marketing et publicité

Consentement ou autre base légale, y compris l'intérêt légitime, mais le marketing direct suppose un consentement et un opt-out clair ; la GAID précise les normes relatives au consentement. Considérez la remarque sur le consentement ci-dessus comme la règle de planification ; la ligne sur les sanctions ci-dessous indique le coût d'une mauvaise évaluation.

Transferts transfrontaliers

Adéquation, garanties ou dérogations en vertu de la NDPA et de la GAID ; la NDPC n'a pas publié de liste des destinations adéquates.

Application et sanctions

Jusqu'à NGN 10 M ou 2 % du chiffre d'affaires brut annuel pour les principaux responsables du traitement de données, selon le montant le plus élevé.

Sources principales

Citer cette page : « Nigéria : lois sur la protection des données personnelles. » Digital Privacy Regulations, 28 septembre 2026, https://digitalprivacyregs.com/fr/nigeria.html. Consulté le [date].