Le cadre juridique
Le cadre juridique sénégalais repose sur la loi 2008-12 relative à la protection des données à caractère personnel, la CDP faisant office d'autorité de contrôle.
Cela place le Sénégal dans la majorité mondiale des pays à opt-in, où l'autorisation précède le traitement et le marketing attend le consentement.
Principaux textes
Loi n° 2008-12 portant sur la protection des données à caractère personnel
Pionnier du modèle africain francophone (2008), doté d'une commission active ; un projet de loi de modernisation visant le niveau du RGPD est en préparation.
Marketing et publicité
Consentement en priorité, avec des obligations de déclaration et d'autorisation. Cette seule règle détermine la plupart des choix de canaux ici.
Transferts transfrontaliers
Les transferts à l'étranger nécessitent une autorisation de la CDP. Quel que soit le mécanisme local, les données d'origine européenne emportent avec elles le chapitre du RGPD consacré aux transferts sur ce marché.
Application et sanctions
La loi prévoit des amendes et des sanctions pénales. Il convient de lire ce plafond à la lumière du bilan de l'autorité, qui permet d'évaluer le risque réel.