Donnees personnelles : ce que votre entreprise doit respecter

Illustration : Donnees personnelles : ce que votre entreprise doit respecter — EP Digital DZ, agence web à Alger

Vos clients vous confient leur nom, leur numero de telephone, leur adresse e-mail, parfois leurs coordonnees bancaires. En contrepartie, votre entreprise a une obligation : proteger ces donnees et les traiter de facon loyale. En Algerie, ce devoir n’est plus seulement une question de bonnes pratiques, c’est une obligation legale depuis la loi 18-07. Et si vous travaillez avec des clients europeens, le RGPD vient s’ajouter au tableau. Voici, sans jargon inutile, ce que votre entreprise doit respecter et une checklist concrete pour vous mettre en conformite.

Deux cadres a connaitre : la loi 18-07 et le RGPD

Beaucoup de dirigeants algeriens pensent que le RGPD ne les concerne pas parce qu’il est europeen. C’est en partie vrai, en partie faux. Il faut distinguer deux textes qui peuvent s’appliquer simultanement a votre activite.

La loi 18-07 : le cadre algerien

La loi n 18-07 du 10 juin 2018 relative a la protection des personnes physiques dans le traitement des donnees a caractere personnel est le texte de reference en Algerie. Elle pose des principes proches de ceux du RGPD : consentement de la personne, finalite determinee du traitement, proportionnalite des donnees collectees, duree de conservation limitee et droit d’acces. Elle prevoit egalement la mise en place d’une Autorite nationale de protection des donnees a caractere personnel (ANPDP) chargee du controle, ainsi qu’un regime de declaration ou d’autorisation prealable selon la sensibilite des traitements.

Le RGPD : quand un texte europeen s’applique a une entreprise algerienne

Le Reglement General sur la Protection des Donnees (RGPD) s’applique a votre entreprise des lors que vous traitez les donnees de personnes situees dans l’Union europeenne, par exemple si vous vendez en ligne a des clients francais, ciblez un public europeen ou hebergez les donnees de salaries bases en UE. Le critere n’est pas votre nationalite, mais celle des personnes dont vous traitez les donnees. Une PME exportatrice algerienne, une agence de tourisme recevant des Europeens ou un editeur de logiciel SaaS peuvent donc y etre soumis.

Les principes communs a respecter au quotidien

Heureusement, les deux cadres partagent une logique commune. Si vous respectez ces grands principes, vous etes deja en bonne voie pour les deux reglementations :

  • Licite et transparent : vous devez avoir une base legale pour collecter une donnee (consentement, contrat, obligation legale) et informer clairement la personne.
  • Finalite limitee : une donnee collectee pour une livraison ne doit pas servir a une campagne marketing sans accord.
  • Minimisation : ne collectez que ce qui est strictement necessaire. Inutile de demander une date de naissance pour une newsletter.
  • Exactitude : les donnees doivent etre tenues a jour et corrigees sur demande.
  • Conservation limitee : on ne garde pas les donnees indefiniment ; on definit une duree et on supprime ensuite.
  • Securite : les donnees doivent etre protegees contre la perte, le vol et l’acces non autorise.

Loi 18-07 vs RGPD : tableau comparatif

Critere Loi 18-07 (Algerie) RGPD (Union europeenne)
Champ d’application Traitements sur le territoire algerien Donnees de personnes situees dans l’UE, ou que soit l’entreprise
Autorite de controle ANPDP CNIL et autres autorites nationales
Base du traitement Consentement, declaration ou autorisation prealable Consentement, contrat, interet legitime, obligation legale
Droits des personnes Acces, rectification, opposition Acces, rectification, effacement, portabilite, opposition
Notification de violation Obligation d’information de l’autorite Notification sous 72 heures
Sanctions Amendes et peines prevues par la loi Jusqu’a 4 % du chiffre d’affaires mondial

Checklist de conformite pratique pour votre entreprise

Passer de la theorie a l’action n’a rien d’insurmontable. Voici les etapes a derouler dans l’ordre :

  1. Cartographiez vos donnees : listez quelles donnees vous collectez, ou elles sont stockees, qui y accede et combien de temps vous les conservez. Sans cet inventaire, aucune conformite n’est possible.
  2. Identifiez une base legale pour chaque traitement et documentez-la.
  3. Mettez a jour vos mentions legales et votre politique de confidentialite sur votre site, en langage clair.
  4. Recueillez un consentement explicite pour les newsletters et le marketing (cases non precochees, opt-in reel).
  5. Securisez techniquement : HTTPS, mots de passe robustes, chiffrement des bases sensibles, sauvegardes regulieres et gestion fine des droits d’acces.
  6. Encadrez vos sous-traitants : hebergeur, outil d’emailing, prestataire CRM doivent offrir des garanties contractuelles.
  7. Preparez la gestion des droits : prevoyez une procedure pour repondre aux demandes d’acces, de rectification ou de suppression.
  8. Anticipez les violations : ayez un plan de reaction en cas de fuite, avec notification a l’autorite competente.
  9. Formez vos equipes : la majorite des fuites viennent d’erreurs humaines, pas de pirates sophistiques.

Le role souvent neglige de vos outils metier

La conformite ne se joue pas seulement dans un document juridique : elle se joue dans vos logiciels. Un CRM mal configure qui conserve des fiches clients sans limite, un site sans bandeau cookies ou une base de donnees non chiffree sont autant de failles. C’est pourquoi la mise en conformite passe souvent par une refonte des outils. Centraliser vos donnees dans un ERP ou logiciel metier bien parametre permet de controler les acces, d’automatiser les durees de conservation et de tracer les traitements. De meme, un site web concu avec la securite par defaut integre dès le depart le consentement, le chiffrement et les bonnes pratiques de collecte.

En resume : la conformite est un investissement, pas une contrainte

Respecter la loi 18-07 et, le cas echeant, le RGPD protege d’abord votre entreprise : contre les sanctions, mais aussi contre la perte de confiance qui suit une fuite de donnees. Pour une PME algerienne qui ambitionne de travailler a l’international, la conformite est meme un argument commercial : elle rassure les partenaires europeens et differencie face a la concurrence. Commencez par cartographier vos donnees, securisez vos outils, documentez vos pratiques. C’est un chantier progressif, mais chaque etape franchie reduit votre risque et renforce votre credibilite.

FAQ

Questions fréquentes

Le RGPD s'applique-t-il a une entreprise algerienne ?

Oui, des lors qu'elle traite les donnees de personnes situees dans l'Union europeenne (clients, salaries, prospects cibles). Le critere est la localisation des personnes concernees, pas la nationalite de l'entreprise. En parallele, la loi algerienne 18-07 s'applique a tous les traitements sur le territoire national.

Quelle est la difference entre la loi 18-07 et le RGPD ?

La loi 18-07 est le cadre algerien controle par l'ANPDP, fonde sur la declaration ou l'autorisation prealable. Le RGPD est le reglement europeen, avec des droits plus etendus (effacement, portabilite), une notification des violations sous 72 heures et des sanctions pouvant atteindre 4 % du chiffre d'affaires mondial.

Par ou commencer pour me mettre en conformite ?

Commencez par cartographier vos donnees : quelles donnees vous collectez, ou elles sont stockees, qui y accede et combien de temps vous les conservez. Ensuite, identifiez une base legale par traitement, mettez a jour votre politique de confidentialite, securisez vos outils et formez vos equipes.

Un projet web ou marketing ?

Devis gratuit sous 48h — on génère des appels, pas juste des sites.