ODPC met en garde les entreprises de sécurité contre la collecte excessive de données

Le Bureau du commissaire à la protection des données (ODPC) a mis en garde les entreprises de sécurité privées au Kenya contre la collecte illégale de données personnelles excessives auprès des visiteurs. Dans une note d'orientation provisoire, l'ODPC indique que seuls les noms, numéros d'identification et heures d'entrée doivent être collectés pour l'accès aux bâtiments. Cet avertissement intervient alors que les cybermenaces et les violations massives de données augmentent dans le pays.

Le Bureau du commissaire à la protection des données (ODPC) a exprimé une profonde préoccupation concernant les pratiques routinières de collecte de données aux postes de sécurité, les qualifiant de risques majeurs pour la vie privée. Dans une note d'orientation provisoire publiée le 19 décembre 2025, l'ODPC souligne que les entreprises de sécurité privées doivent cesser de demander aux visiteurs leurs numéros de téléphone, adresses domiciliaires, état civil et autres détails personnels, car cela viole la loi sur la protection des données de 2019.

Selon le régulateur, les seules informations autorisées pour un accès de base sont le nom du visiteur, son numéro d'identification et l'heure d'entrée. Les entreprises sont exhortées à limiter la collecte à ce qui est strictement nécessaire et à supprimer toute donnée sans base légale.

Cet avertissement survient sur fond d'escalade des violations de données au Kenya. En octobre 2025, une application de santé populaire a été piratée, exposant les dossiers médicaux de 4,8 millions d'utilisateurs. Un incident en février 2025 au service d'enregistrement des entreprises a divulgué les détails de plus de deux millions d'entreprises. Des sites gouvernementaux ont fait l'objet de défigurations lors d'attaques cybernétiques coordonnées en novembre 2025.

L'Autorité de régulation des communications a signalé la détection de plus de 4,5 milliards d'événements de menaces cybernétiques entre avril et juin 2025. L'ODPC insiste sur le renforcement des droits des individus, y compris la possibilité de demander l'accès aux images de vidéosurveillance ou aux journaux de visiteurs les concernant. Cette disposition s'applique à toutes les entreprises relevant de la loi sur la régulation de la sécurité privée de 2016.

Les préoccupations s'étendent également à l'utilisation abusive des données, comme l'utilisation des détails des visiteurs à des fins de marketing non sollicité ou de partage public, ce qui enfreint les principes de limitation des finalités. Le projet est ouvert aux contributions du public avant sa finalisation, signalant une poussée vers un contrôle plus strict des pratiques quotidiennes de données.

Alors que le Kenya fait face à la souveraineté des données, aux transferts transfrontaliers et aux cybermenaces croissantes, l'ODPC considère la limitation de la collecte inutile aux points de sécurité comme une première ligne de défense vitale.

Articles connexes

Police in cybercrime unit tracking IP of Chinese suspect in massive Coupang data breach exposing 33.7 million customers' info.
Image générée par IA

Police tracking Coupang data breach suspect via IP

Rapporté par l'IA Image générée par IA

A massive data breach at South Korea's leading e-commerce firm Coupang has exposed personal information of 33.7 million customers. Police are tracking a Chinese former employee suspect using an IP address, while the government considers fines up to 1 trillion won. The breach, starting in June, went undetected for five months.

The Kenya Revenue Authority (KRA) has reaffirmed that data collected will be protected by existing laws, while dispelling fears over data privacy following the bodycam rollout to customs officers nationwide on Tuesday. The response on Wednesday, March 11, came after several netizens, especially on X, raised concerns fearing that the footage captured by the bodycams would not be used for the intended purpose. KRA stressed that the recordings will be processed in accordance with the law governing data handling in Kenya.

Rapporté par l'IA

Hong Kong's privacy watchdog plans to consult lawmakers this year on introducing mandatory data breach reporting and related penalties, after the legislative reform was put on hold in 2024 due to concerns over the local business environment. Privacy Commissioner for Personal Data Ada Chung Lai-ling revealed details of the proposed amendments to the city's privacy ordinance on Saturday, suggesting the measures could be implemented in phases.

Le régulateur de l'information d'Afrique du Sud a statué contre le refus de la Bourse de Johannesburg de publier des registres de transactions, la considérant comme un organisme public en vertu de la Loi sur la promotion de l'accès à l'information. Cette décision découle d'une plainte de 2023 déposée par Inhlanhla Ventures demandant des détails sur des transactions potentiellement manipulatrices d'actions du groupe enX en mai 2020. Le régulateur exige une notification aux parties concernées avant toute divulgation.

Rapporté par l'IA

Le gouvernement kenyan a mis en œuvre un nouveau système numérique pour superviser la prestation de soins de santé en temps réel, comme l’a expliqué la secrétaire principale de la Santé publique Mary Muthoni. Ce système, rendu possible par la loi sur la Santé numérique de 2023, suit les activités dans les 47 comtés pour garantir la responsabilité et prévenir la fraude.

Hong Kong's privacy watchdog is investigating risks to early users of HSBC's popular PayMe mobile app after the South China Morning Post found some remain unaware their personal details may have been exposed. The compliance review will examine vulnerabilities of legacy users and the need for in-app prompts. The watchdog stressed that the bank must ensure the highest level of privacy protection by default.

Rapporté par l'IA

Un recours collectif déposé au tribunal de district des États-Unis au Maine accuse la secrétaire à la Sécurité intérieure Kristi Noem et l'administration Trump de violation des droits du Premier amendement par l'utilisation de logiciels de reconnaissance faciale et d'autres outils de surveillance. La plainte allègue que des agents fédéraux ont ciblé des citoyens filmant leurs activités dans des espaces publics lors d'opérations d'application des lois sur l'immigration. Les plaignants demandent une injonction pour arrêter ces pratiques et effacer les dossiers associés.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser