Aller au contenu principal
Aller au contenu TechNorm
Fiche pays · vérifiée le 05/10/2026

Protection des données personnelles en Guinée

Loi relative à la cybersécurité et à la protection des données à caractère personnel : Loi L/2016/037/AN du 28 juillet 2016. Statut : partiellement appliquée.

  • LoiLoi L/2016/037/AN
  • AutoritéVoir la fiche
  • Délégué (DPO)Facultatif
  • Violation de donnéesNon vérifié

L’essentiel

Autorité de contrôle
Autorité de protection prévue par la loi
Formalités
Déclaration ou autorisation prévues ; décret d’application non pris selon DLA Piper.
Délégué à la protection des données
Facultatif.
Violation de données
Non vérifié.
Transferts hors du pays
Autorisation préalable ; pays au niveau de protection supérieur ou équivalent.
À savoir
Un décret d’avril 2025 fixe des conditions de sécurité des données (numéro non vérifié). Existence d’une autorité opérationnelle non confirmée.

Sources : https://www.dlapiperdataprotection.com/index.html?t=law&c=GN

La checklist des données personnelles pour un projet en Guinée

Contrôles retenus pour un site web qui traite des données personnelles et les héberge hors du pays.

DP-01

Collecter uniquement les données nécessaires

PrioritaireValidation juridique

Ne demandez que les informations dont le service a vraiment besoin.

Action
Relier chaque donnée collectée à une finalité précise et supprimer les champs sans justification.
Preuve à réunir
Un registre : donnée, finalité, base légale, destinataires, durée de conservation.

Droit national : Loi L/2016/037/AN, Guinée. Articles à vérifier dans le texte national.

DP-02
Action
Pour chaque traitement, identifier la base légale ; si c’est le consentement, le recueillir avant la collecte, de façon libre et documentée.
Preuve à réunir
La preuve du consentement (date, version du texte) ou la base légale écrite dans le registre.

Droit national : Loi L/2016/037/AN, Guinée. Articles à vérifier dans le texte national.

DP-04

Dans la plupart des pays africains, un traitement de données doit être déclaré ou autorisé avant de démarrer.

Action
Déterminer le régime applicable (déclaration, déclaration simplifiée, autorisation ou avis) et le déposer avant la mise en œuvre du traitement.
Preuve à réunir
Récépissé ou décision de l’autorité de protection des données.

Droit national : Loi L/2016/037/AN, Guinée. Articles à vérifier dans le texte national.

DP-05

Informer clairement les personnes

PrioritaireValidation juridique

Action
Publier une information compréhensible : identité du responsable, finalités, catégories de données, destinataires, durée de conservation, droits et moyen de les exercer.
Preuve à réunir
La politique de confidentialité, visible au moment de la collecte.

Droit national : Loi L/2016/037/AN, Guinée. Articles à vérifier dans le texte national.

DP-06

Organiser l’exercice des droits

PrioritaireValidation juridique

Action
Prévoir un canal (adresse, formulaire) et une procédure pour l’accès, la rectification, l’opposition et la suppression, avec un délai de réponse suivi.
Preuve à réunir
La procédure écrite et le journal des demandes traitées avec leurs dates.

Droit national : Loi L/2016/037/AN, Guinée. Articles à vérifier dans le texte national.

DP-08

Héberger chez un fournisseur étranger est souvent un transfert de données qui demande une autorisation.

Action
Lister les pays où les données sont hébergées ou consultées (nuage, support, outils SaaS, IA) et obtenir l’autorisation ou les garanties exigées avant tout transfert.
Preuve à réunir
Carte des flux de données et autorisations ou garanties obtenues.

Droit national : Loi L/2016/037/AN, Guinée. Articles à vérifier dans le texte national.

DP-12

Savoir gérer une violation de données

PrioritaireValidation juridique

Les délais varient : 72 h au Nigeria et au Kenya, 48 h au Rwanda, 24 h en Zambie, « sans délai » au Niger ou au Gabon.

Action
Prévoir comment détecter, qualifier et documenter une fuite, et vérifier dans le droit du pays s’il faut notifier l’autorité et les personnes, et dans quel délai.
Preuve à réunir
Registre des violations et modèle de notification prêt.

Droit national : Loi L/2016/037/AN, Guinée. Articles à vérifier dans le texte national.

DP-07

Fixer des durées de conservation et purger

ImportantValidation juridique

Action
Définir une durée par catégorie de données et automatiser la suppression ou l’anonymisation à l’échéance, sauvegardes comprises.
Preuve à réunir
Tableau des durées et preuve d’exécution de la purge (tâche planifiée, journal).

Droit national : Loi L/2016/037/AN, Guinée. Articles à vérifier dans le texte national.

Action
Choisir les réglages les plus protecteurs par défaut (profil privé, partage désactivé), pseudonymiser quand c’est possible, limiter les accès internes.
Preuve à réunir
Revue de conception datée et captures des réglages par défaut.

Textes régionaux et continentaux

En bref

Questions fréquentes

Quelle loi protège les données personnelles en Guinée ?

Loi relative à la cybersécurité et à la protection des données à caractère personnel (Loi L/2016/037/AN du 28 juillet 2016). Statut : partiellement appliquée.

Quelle est l’autorité de protection des données en Guinée ?

Autorité de protection prévue par la loi

Faut-il déclarer un traitement de données en Guinée ?

Déclaration ou autorisation prévues ; décret d’application non pris selon DLA Piper.

Un délégué à la protection des données (DPO) est-il obligatoire en Guinée ?

Facultatif.

Peut-on héberger ou transférer des données hors du pays en Guinée ?

Autorisation préalable ; pays au niveau de protection supérieur ou équivalent.

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet