Protection des données · Loi 18-07 et loi 25-11

Votre DPO et votre mise en conformité avec la loi algérienne

Depuis la loi 25-11 du 24 juillet 2025, qui modifie et complète la loi 18-07 sur la protection des données personnelles, les entreprises doivent désigner un délégué à la protection des données, tenir un registre de leurs traitements, journaliser les opérations sur les données et notifier les violations à l’ANPDP. Nous prenons ce travail en charge, du premier audit au suivi au quotidien.

Ce que nous faisons

De l’audit au DPO externalisé

Point de départ

Audit de conformité

Inventaire de vos traitements, de vos sous-traitants et de vos flux de données, écarts par rapport à la loi et plan d’action priorisé.

Rôle légal

DPO externalisé

Nous tenons le rôle de délégué à la protection des données, ou nous accompagnons celui que vous désignez en interne. Ses coordonnées sont communiquées à l’ANPDP.

Documentation

Registre des traitements

Un registre tenu à jour : finalités, catégories de données, destinataires, durées de conservation et mesures de sécurité.

ANPDP

Déclarations et autorisations

Préparation et suivi des déclarations et demandes d’autorisation auprès de l’Autorité nationale de protection des données à caractère personnel.

Traitements à risque

Analyses d’impact

Étude d’impact avant le lancement d’un traitement à risque élevé, et consultation de l’ANPDP lorsque le risque résiduel le demande.

Incidents

Violations de données

Procédure prête à l’emploi pour notifier l’ANPDP dans les cinq jours et informer les personnes concernées, avec un registre des incidents.

Droits des personnes

Demandes d’accès et d’opposition

Modèles de réponse et circuit interne pour traiter les demandes d’accès, de rectification, d’effacement et d’opposition.

Transparence

Politiques et consentement

Politique de confidentialité, mentions d’information, recueil du consentement et bandeau cookies conformes, en français et en arabe.

Équipes

Sensibilisation

Formation de vos équipes aux bons réflexes : collecte minimale, partage de fichiers, mots de passe, réaction à un incident.

Technique et juridique

La conformité tient aussi dans l’infrastructure

La loi 25-11 demande une journalisation automatisée des opérations sur les données : qui a consulté, modifié ou supprimé quoi, et quand. C’est un sujet technique autant que juridique. Parce que nous construisons et exploitons ISOGrid, nous mettons ces mesures en place dans vos systèmes, pas seulement sur le papier.

Données hébergées en Algérie sur ISOGrid
Journal d’audit des accès et des actions
Rôles, groupes de permissions et double authentification
Sauvegardes et durées de conservation maîtrisées
Réseaux privés isolés et coffres de secrets

Comment nous travaillons

  • Audit : entretiens, inventaire des traitements et rapport d’écarts.
  • Mise en conformité : registre, procédures, documents, déclarations et mesures techniques.
  • Suivi : DPO externalisé ou accompagnement de votre DPO, revue des nouveaux traitements, gestion des demandes et des incidents.

Chaque mission est chiffrée sur devis, selon la taille de votre organisation et le nombre de traitements.

Questions fréquentes

La protection des données en Algérie

Mon entreprise doit-elle désigner un DPO ?

Depuis la loi 25-11 du 24 juillet 2025, qui modifie et complète la loi 18-07, les responsables de traitement doivent désigner un délégué à la protection des données et communiquer ses coordonnées à l’ANPDP. Nous vérifions avec vous ce que la loi exige pour votre activité.

Pouvez-vous être notre DPO ?

Oui. Nous pouvons tenir le rôle de DPO externalisé, ou accompagner la personne que vous désignez en interne : méthode, modèles de documents, revue des traitements et appui lors des échanges avec l’ANPDP.

Que se passe-t-il en cas de fuite de données ?

La loi 25-11 impose de notifier l’ANPDP dans les cinq jours suivant la découverte d’une violation, et d’informer sans délai les personnes concernées lorsque le risque pour elles est élevé. Nous préparons la procédure à l’avance et vous aidons à la dérouler le jour venu.

Faut-il héberger les données en Algérie ?

Le transfert de données personnelles vers l’étranger est strictement encadré par la loi. Héberger vos traitements en Algérie, par exemple sur ISOGrid, évite la plupart de ces démarches. Nous cartographions vos flux pour repérer ceux qui sortent du pays.

Contact

Parlons de votre projet

Écrivez-nous ou appelez-nous. Nous répondons en français, en arabe et en anglais.

Aziz Taleb
Commercial, contrats & communication Aziz Taleb
Devis, contrats, partenariats et toute question commerciale. aziz.taleb@skyvault.pro +213 659 966 315