Protégez les données. Préservez la confiance.
Nous accompagnons les entreprises opérant au Sénégal dans leur mise en conformité avec la Loi n° 2008-12 sur la protection des données personnelles et les exigences de la Commission des Données Personnelles (CDP).
- ✓Déclaration préalable auprès de la CDP
- ✓Nomination d'un correspondant à la protection des données
- ✓Respect des droits des personnes concernées
- ✓Notification de violation en 72h
Un accompagnement de bout en bout vers la conformité
De l'audit initial à la mise en conformité durable, nous couvrons l'ensemble du cycle de protection des données.
Audit de conformité
Cartographie de vos traitements, évaluation des écarts face à la Loi 2008-12 et identification des risques prioritaires.
Déclaration & autorisation CDP
Préparation et dépôt des dossiers de déclaration préalable et des demandes d'autorisation auprès de la CDP. Suivi jusqu'à obtention du récépissé.
Correspondant à la protection des données (CPD)
Désignation et accompagnement de votre correspondant interne. Externalisation complète du rôle de CPD pour les structures sans ressource dédiée.
Gestion des droits des personnes
Mise en place des procédures d'accès, de rectification, d'opposition et d'effacement. Procédures de notification de violation de données.
Formation & sensibilisation
Programmes de formation adaptés aux équipes RH, IT, juridique et direction. Sensibilisation des collaborateurs aux bons réflexes.
Conformité transfrontalière
Alignement RGPD ↔ Loi 2008-12 pour les multinationales. Conformité régionale CEDEAO et Convention de Malabo pour les groupes panafricains.
Quatre étapes, un résultat concret
Une démarche structurée qui transforme une obligation légale en avantage concurrentiel.
Diagnostic
Audit complet de vos traitements de données personnelles et évaluation des écarts.
Plan d'action
Feuille de route priorisée avec échéancier et responsable par action corrective.
Mise en conformité
Dépôt CDP, procédures internes, politiques de sécurité et formation des équipes.
Veille & maintien
Suivi continu, veille réglementaire et révision annuelle du registre des traitements.
Les obligations qui vous concernent
La Loi 2008-12 impose des obligations précises à tout responsable de traitement opérant au Sénégal. Les sanctions peuvent être lourdes — administratives et pénales.
Obligations principales
- →Déclaration préalable des traitements auprès de la CDP
- →Autorisation préalable pour les traitements sensibles (données biométriques, santé, etc.)
- →Nomination d'un correspondant à la protection des données
- →Information et recueil du consentement des personnes concernées
- →Mesures de sécurité technique et organisationnelle
- →Notification des violations de données à caractère personnel
Sanctions encourues
- →Sanctions administratives de la CDP : injonctions, suspension des traitements
- →Amendes pénales pour traitement illicite ou non déclaré
- →Peines d'emprisonnement pour les infractions graves
- →Responsabilité du fait des collectivités et des personnes physiques
- →Sanctions aggravées en cas de traitement de données sensibles
⚠ Les références juridiques ci-dessus sont fournies à titre informatif et ne constituent pas un conseil juridique. Les amendes et sanctions spécifiques doivent être vérifiées auprès de la CDP et d'un conseiller juridique au moment de la mise en conformité.
Service de conformité à la protection des données personnelles par XamXam Graph. Spécialistes de la Loi 2008-12, de la CDP et des cadres régionaux CEDEAO et Union africaine.
Prêt à mettre votre entreprise en conformité ?
Réservez une évaluation gratuite de 30 minutes avec nos experts. Nous identifierons vos obligations CDP et vous proposerons un plan d'action adapté.
Demander mon évaluation gratuite