Aller au contenu

Protection des données personnelles : que vous garantit la loi n° 151 de 2020 ?

Depuis 2020, l'Égypte dispose de sa première loi complète sur la protection des données personnelles. Voici ce que la loi n° 151 garantit à chaque citoyen, les obligations qu'elle impose aux entreprises — et ce qui sépare encore le texte de sa pleine application sur le terrain.

La rédaction·Publié le 18 août 2026·7 min de lecture
ممر بين صفّين من خزائن الخوادم تومض عليها أضواء خضراء وزرقاء داخل غرفة خوادم مظلمة
The National Archives (UK) / Wikimedia Commons (CC BY 3.0)

Chaque fois qu’un citoyen commande un repas sur une application, ouvre un compte bancaire ou achète une carte SIM, des informations personnelles quittent ses mains pour rejoindre des acteurs qu’il ne voit jamais : le nom, le numéro de téléphone, l’adresse, et parfois bien davantage. Pendant des décennies, ce flux de données est resté sans encadrement juridique d’ensemble, jusqu’à la promulgation, à l’été 2020, de la loi n° 151 de 2020 relative à la protection des données à caractère personnel, premier texte égyptien complet à définir comment les entreprises et les institutions peuvent collecter, conserver, traiter et utiliser les données des individus.

La loi a des racines constitutionnelles nettes : l’article 57 de la Constitution de 2014 dispose que la vie privée est inviolable et que la correspondance et les communications de toute nature bénéficient d’une protection à laquelle il ne peut être porté atteinte que sur ordonnance judiciaire motivée. Le texte traduit ce principe constitutionnel en obligations concrètes pour quiconque manipule les données des citoyens. Il s’inscrit aussi dans la vague législative mondiale qui a suivi le règlement général européen sur la protection des données, le « RGPD » (GDPR en anglais), lequel a inspiré des lois similaires dans des dizaines de pays.

Qu’est-ce donc qu’une « donnée à caractère personnel » aux yeux de la loi ? La définition est volontairement large : toute donnée se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement, du nom et du numéro national d’identité aux données de localisation et aux identifiants électroniques. La loi isole ensuite une catégorie plus strictement protégée, celle des « données personnelles sensibles », qui couvre la santé physique et mentale, les données biométriques, les données financières, les convictions religieuses, les opinions politiques et le casier judiciaire, ainsi que les données des enfants, lesquelles exigent le consentement du tuteur légal.

Le principe qui fonde tout l’édifice est le consentement : en règle générale, aucune donnée personnelle ne peut être collectée, traitée ou divulguée sans l’accord explicite de la personne concernée, sauf dans les cas que la loi autorise elle-même. Les données doivent être recueillies pour des finalités légitimes, déterminées et portées à la connaissance de l’intéressé ; elles doivent être exactes et tenues à jour ; et elles ne peuvent être conservées plus longtemps que ne l’exige la finalité de leur collecte.

La loi confère à la personne concernée un faisceau de droits directement mobilisables : le droit de savoir quelles données un organisme détient sur vous, le droit d’y accéder et de les consulter, le droit de faire rectifier ou modifier ce qui est erroné, le droit à l’effacement lorsque la finalité a disparu, le droit de vous opposer au traitement et le droit de revenir sur un consentement déjà donné. Elle consacre également le droit d’être informé de toute violation ou fuite touchant vos données.

Pour que ces droits ne restent pas lettre morte, la loi a créé une autorité de contrôle spécialisée : le Centre de protection des données à caractère personnel, rattaché au ministère des Communications et des Technologies de l’information. Le Centre délivre licences et autorisations aux organismes qui traitent des données, reçoit les plaintes des citoyens, inspecte les entités soumises à la loi, publie des règles d’orientation et prononce des sanctions administratives contre les contrevenants.

En contrepartie, la loi impose aux entreprises et aux institutions des obligations précises : désigner un délégué à la protection des données là où elles y sont tenues, tenir un registre des traitements, adopter des mesures techniques et organisationnelles de sécurisation des données et notifier au Centre, dans un délai de soixante-douze heures, toute violation qui les affecte. Le texte encadre aussi la prospection électronique directe : il exige le consentement préalable du destinataire, la divulgation de l’identité de l’expéditeur et la possibilité effective, à tout moment, de mettre fin à l’envoi des messages.

Le transfert de données personnelles hors du pays n’est licite qu’avec une licence ou une autorisation du Centre, et à condition que le niveau de protection juridique offert par le pays destinataire ne soit pas inférieur à celui que prévoit la loi égyptienne. La condition pèse lourd à l’ère de l’informatique en nuage, où les données des Égyptiens peuvent être hébergées sur des serveurs situés à des milliers de kilomètres du Caire.

La loi n’est pas dépourvue de dents : les infractions exposent leurs auteurs à des amendes qui partent de plusieurs centaines de milliers de livres égyptiennes et peuvent atteindre, pour certains délits, des millions, sans compter des peines privatives de liberté dans des cas déterminés, comme la divulgation illicite de données sensibles. Son application pleine et entière est toutefois restée suspendue à la publication de son règlement d’exécution, dont la parution a tardé pendant des années après l’entrée en vigueur du texte, un retard que les spécialistes ont documenté comme l’écart le plus visible entre la lettre de la loi et la réalité.

Reste que la loi n’englobe ni tout le monde ni tout : elle prévoit des exemptions précises, parmi lesquelles les données traitées par des particuliers à des fins strictement personnelles, celles qui relèvent de cadres réglementaires spécifiques, comme le champ de compétence de la Banque centrale, ainsi que les considérations de sécurité nationale, régies par d’autres lois. Comprendre les limites du texte fait partie de la compréhension des droits qu’il vous ouvre.

Que doit faire, concrètement, le citoyen ordinaire ? Lisez les politiques de confidentialité avant de les accepter, ne serait-ce qu’en diagonale ; n’accordez pas aux applications des autorisations dont leur fonctionnement n’a pas besoin ; interrogez les organismes avec lesquels vous traitez sur le sort réservé à vos données ; conservez les traces de vos démarches. La loi a donné aux citoyens des outils qui n’existaient tout simplement pas auparavant, mais leur valeur réelle dépendra de la conscience qu’en auront leurs titulaires et de l’achèvement, dans les années à venir, de l’architecture chargée de les faire respecter.

Partager

À lire aussi

قانون رعاية حقوق المسنين: ماذا يضمن القانون رقم 19 لسنة 2024 لمن تجاوز الخامسة والستين؟
Plateforme législative

Loi égyptienne sur les droits des personnes âgées : que garantit la loi n° 19 de 2024 à qui a 65 ans ?

À l'occasion de la Journée internationale des personnes âgées, nous lisons la loi n° 19 de 2024 article par article : qui est « personne âgée », qui doit s'en occuper et dans quel ordre, comment la pension peut être livrée à domicile pour au plus cent livres égyptiennes, quelle part de lits gratuits les maisons de retraite doivent réserver, la peine pour négligence, refus délibéré de soins ou exploitation, et où en est le règlement d'application.

1 octobre 2026 · 8 min de lecture

مبنى مجمع التحرير بواجهته المنحنية الطويلة، وأمامه مساحة خضراء وأعمدة إنارة
Plateforme législative

« L’information appartient au peuple » : l’article 68 et la loi sur l’accès à l’information attendue depuis 2014

Un fonctionnaire dit au guichet « vous n’avez pas le droit de savoir » ; la Constitution dit exactement le contraire, noir sur blanc. À la veille de la Journée internationale de l’accès universel à l’information, nous lisons l’article 68 mot à mot, retraçons les projets de loi de 2013 à 2026 et expliquons ce que cela change pour un citoyen qui demande un document à une administration, avant la rentrée parlementaire d’octobre.

27 septembre 2026 · 7 min de lecture

«كده غلط».. السم في الطبق والعصا على الظهر: إيذاء الحيوان جريمة في قانون العقوبات المصري منذ 1937
Ça ne se fait pas

« Keda ghalat » (« Ça, c'est mal ») : maltraiter un animal est un crime au regard du Code pénal égyptien depuis 1937

Un voisin dépose des gamelles empoisonnées près du mur de l'école ; un charretier frappe son âne au visage sous une charge trop lourde. Beaucoup croient qu'« un animal » n'est protégé par aucune loi. En réalité, les articles 355, 356 et 357 du Code pénal sanctionnent tuer, empoisonner et maltraiter un animal, jusqu'à l'emprisonnement. À la veille de la Journée mondiale des animaux, voici ce que dit la loi.

3 octobre 2026 · 6 min de lecture