ODPC met en garde les entreprises de sécurité contre la collecte excessive de données

Le Bureau du commissaire à la protection des données (ODPC) a mis en garde les entreprises de sécurité privées au Kenya contre la collecte illégale de données personnelles excessives auprès des visiteurs. Dans une note d'orientation provisoire, l'ODPC indique que seuls les noms, numéros d'identification et heures d'entrée doivent être collectés pour l'accès aux bâtiments. Cet avertissement intervient alors que les cybermenaces et les violations massives de données augmentent dans le pays.

Le Bureau du commissaire à la protection des données (ODPC) a exprimé une profonde préoccupation concernant les pratiques routinières de collecte de données aux postes de sécurité, les qualifiant de risques majeurs pour la vie privée. Dans une note d'orientation provisoire publiée le 19 décembre 2025, l'ODPC souligne que les entreprises de sécurité privées doivent cesser de demander aux visiteurs leurs numéros de téléphone, adresses domiciliaires, état civil et autres détails personnels, car cela viole la loi sur la protection des données de 2019.

Selon le régulateur, les seules informations autorisées pour un accès de base sont le nom du visiteur, son numéro d'identification et l'heure d'entrée. Les entreprises sont exhortées à limiter la collecte à ce qui est strictement nécessaire et à supprimer toute donnée sans base légale.

Cet avertissement survient sur fond d'escalade des violations de données au Kenya. En octobre 2025, une application de santé populaire a été piratée, exposant les dossiers médicaux de 4,8 millions d'utilisateurs. Un incident en février 2025 au service d'enregistrement des entreprises a divulgué les détails de plus de deux millions d'entreprises. Des sites gouvernementaux ont fait l'objet de défigurations lors d'attaques cybernétiques coordonnées en novembre 2025.

L'Autorité de régulation des communications a signalé la détection de plus de 4,5 milliards d'événements de menaces cybernétiques entre avril et juin 2025. L'ODPC insiste sur le renforcement des droits des individus, y compris la possibilité de demander l'accès aux images de vidéosurveillance ou aux journaux de visiteurs les concernant. Cette disposition s'applique à toutes les entreprises relevant de la loi sur la régulation de la sécurité privée de 2016.

Les préoccupations s'étendent également à l'utilisation abusive des données, comme l'utilisation des détails des visiteurs à des fins de marketing non sollicité ou de partage public, ce qui enfreint les principes de limitation des finalités. Le projet est ouvert aux contributions du public avant sa finalisation, signalant une poussée vers un contrôle plus strict des pratiques quotidiennes de données.

Alors que le Kenya fait face à la souveraineté des données, aux transferts transfrontaliers et aux cybermenaces croissantes, l'ODPC considère la limitation de la collecte inutile aux points de sécurité comme une première ligne de défense vitale.

Articles connexes

Police in cybercrime unit tracking IP of Chinese suspect in massive Coupang data breach exposing 33.7 million customers' info.
Image générée par IA

Police tracking Coupang data breach suspect via IP

Rapporté par l'IA Image générée par IA

A massive data breach at South Korea's leading e-commerce firm Coupang has exposed personal information of 33.7 million customers. Police are tracking a Chinese former employee suspect using an IP address, while the government considers fines up to 1 trillion won. The breach, starting in June, went undetected for five months.

La notification des Digital Personal Data Protection Rules 2025 a activé les dispositions de la DPDP Act 2023, impactant fortement le secteur de la santé. La loi désigne les institutions médicales comme responsables de données et accorde aux patients des droits sur leurs données. Cependant, les ambiguïtés dans les détails posent des défis aux prestataires de soins.

Rapporté par l'IA

Un nouveau rapport de l'Electronic Privacy Information Center (EPIC) met en lumière une crise croissante de confidentialité sanitaire aux États-Unis, alimentée par la surveillance et l'application de l'immigration. Des facteurs tels que les courtiers en données, le suivi ad-tech et les actions de l'Immigration and Customs Enforcement (ICE) érodent la confiance des patients et découragent les gens de chercher des soins médicaux. Cela entraîne des traitements retardés et de pires résultats de santé.

Les services américains d'Immigration and Customs Enforcement ont émis une demande aux entreprises pour partager des informations sur les outils commerciaux de big data et de technologie publicitaire. Ces produits pourraient aider dans les activités d'enquête, comme indiqué dans un récent dépôt fédéral. Cette démarche met en lumière l'intérêt croissant du gouvernement pour les capacités de surveillance du secteur privé.

Rapporté par l'IA

À une époque où la vie privée fait face à des menaces constantes, des gens ordinaires renversent la donne en surveillant les forces de l'ordre aussi rigoureusement qu'ils sont observés. Ce changement remet en question les notions traditionnelles de surveillance dominées par les autorités. Un article récent met en lumière cette dynamique en évolution.

La Direction des enquêtes criminelles (DCI) a démantelé un réseau transfrontalier de vol de téléphones mobiles et de marché noir à Nairobi, arrêtant sept suspects et récupérant 150 téléphones. L’opération dirigée par le renseignement a eu lieu le 24 janvier 2026, couvrant plusieurs lieux de la ville. Le réseau reliait des receveurs kenyans à des acheteurs ougandais.

Rapporté par l'IA

L’Autorité nationale de transport et de sécurité (NTSA), aux côtés du Service national de police (NPS), a commencé à tester des numéros d’identification uniques pour les conducteurs de boda boda à l’échelle nationale, en commençant par Nairobi. Cette initiative vise à réglementer un secteur critiqué pour non-respect des lois sur la circulation. Boniface Otieno, liaison trafic du NPS à Nairobi, a expliqué que le programme attribuera aux conducteurs des numéros distincts des plaques de leurs véhicules.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser