

Droits Numériques en bref
Au Togo, les droits numériques bénéficient d’un cadre juridique et institutionnel relativement avancé, mais leur protection et leur mise en œuvre effective restent à renforcer, notamment en matière de protection des données, de cybersécurité, de liberté d’expression et de participation citoyenne en ligne.

Engagements clés
Convention de Malabo 🟢
Le Togo a ratifié la Convention de Malabo en 2021.
Convention de Budapest 🔴
Le Togo n’est pas partie à la Convention de Budapest

Loi sur la Protection des données
La loi n° 2019-014 du 29 octobre 2019 relative à la protection des données à caractère personnel régit la collecte et le traitement des données à caractère personnel. Elle garantit que le traitement des données à caractère personnel ne porte pas atteinte aux droits et libertés fondamentaux des personnes physiques.
Existence d’une Autorité de Protection des Données 🟢
L’Institut de protection des données à caractère personnel (IPDCP) a été instauré par la loi de 2019. L’instance a commencé à fonctionner effectivement en 2024 et a officiellement lancé ses activités en mars 2025, notamment à travers des actions de sensibilisation des citoyens et des organisations sur leurs droits et obligations en matière de données personnelles.

Loi sur la Cybercriminalité
La loi n° 2018-026 du 7 décembre 2018 relative à la cybersécurité et à la lutte contre la cybercriminalité prévoit des mesures visant à prévenir et à contrer les menaces numériques, à protéger les systèmes d’information et les infrastructures critiques, et à ériger en infractions pénales des actes tels que l’accès non autorisé, l’interception illégale et les ingérences dans les données et les systèmes, le cyberharcèlement et d’autres infractions informatiques. Cette loi a également institué l’Agence nationale de cybersécurité (ANCy).

Situation actuelle
Le Togo a réalisé des avancées importantes dans la construction de son cadre de gouvernance numérique. L’adoption de la loi relative à la protection des données à caractère personnel en 2019, la création de l’Agence Nationale de la Cybersécurité (ANCy) et de l’Instance de Protection des Données à Caractère Personnel (IPDCP), ainsi que la mise en place de mécanismes de réponse aux incidents cyber ont permis de renforcer progressivement l’architecture nationale de cybersécurité et de protection des données. Cette évolution marque le passage progressif d’un cadre juridique principalement formel à un dispositif institutionnel appelé à exercer une véritable fonction de contrôle et de recours. La Stratégie nationale de cybersécurité 2024-2028 confirme par ailleurs que la cybersécurité constitue désormais une priorité nationale.
Cependant, plusieurs défis subsistent. Le premier concerne l’effectivité des droits numériques: l’existence d’un cadre légal ne garantit pas encore une protection suffisamment visible et accessible de la vie privée, des données personnelles et des libertés en ligne. Le second défi concerne l’équilibre entre cybersécurité et libertés fondamentales. Les restrictions de l’espace civique numérique, notamment les perturbations de l’accès à internet et les restrictions de l’expression en ligne persistent. Enfin, l’enjeu est désormais de passer d’une logique essentiellement institutionnelle et sécuritaire à une approche véritablement centrée sur les citoyens: renforcer les capacités des autorités judiciaires et administratives, améliorer les mécanismes de plainte et de recours, sensibiliser davantage les populations et associer la société civile, les médias, le secteur privé et les communautés aux politiques numériques.
Recommendations
1. Faire de la protection effective des données personnelles une priorité de gouvernance publique : en renforçant les moyens humains et financiers de l’IPDCP et garantissant son autonomie effective, avec une attention particulière sur les systèmes biométriques, la vidéosurveillance, les plateformes publiques et les services numériques traitant des données sensibles.
2. Inscrire explicitement les droits humains dans la mise en œuvre de la cybersécurité : toute mesure de surveillance, de collecte de données, de restriction de contenus ou de limitation de l’accès à Internet doit être soumise aux principes de légalité, de nécessité, de proportionnalité, transparence et contrôle indépendant.
3. Mettre en place un mécanisme national multipartite de suivi de la Convention de Malabo : créer un cadre réunissant pouvoirs publics, IPDCP, ANCy, justice, opérateurs télécoms, secteur privé, universités, médias et organisations de la société civile afin de suivre la mise en œuvre de la Convention, identifier les lacunes et publier périodiquement un état des droits numériques au Togo. Ce mécanisme pourrait également renforcer la sensibilisation des citoyens, la formation des acteurs judiciaires et la coopération régionale dans le domaine.
Partenaires Digitalise Youth qui ont contribué à cette section :
Clinique d’Expertise Juridique et Sociale, Togo
