

Les droits numériques en bref
Le cadre actuel des droits numĂ©riques au Soudan du Sud n’offre qu’une protection juridique minimale. Le pays n’a adhĂ©rĂ© Ă aucune convention internationale relative aux droits numĂ©riques et sa première loi sur la cybercriminalitĂ© est entrĂ©e en vigueur en 2026 ; celle-ci prĂ©voit des infractions très larges liĂ©es Ă la libertĂ© d’expression, sans qu’aucune loi sur la protection des donnĂ©es ne soit en vigueur pour contrebalancer ces dispositions. Cette lacune laisse les donnĂ©es personnelles des citoyens sans protection et constitue la prĂ©occupation la plus urgente en matière de droits numĂ©riques dans la perspective des Ă©lections nationales prĂ©vues en dĂ©cembre 2026.

Engagements clés
Convention de Malabo đź”´
Le Soudan du Sud n’a ni signĂ© ni ratifiĂ© la Convention de Malabo.
Convention de Budapest đź”´
Le Soudan du Sud n’est pas partie Ă la Convention de Budapest.

Loi sur la protection des données
Le Soudan du Sud ne dispose actuellement d’aucune loi nationale sur la protection des données, et les dispositions relatives à la protection de la vie privée sont dispersées dans divers textes juridiques. Le gouvernement a annoncé en décembre 2025 un tout premier projet de loi sur la protection des données, qui devrait être présenté en 2026. La société civile a depuis poursuivi ce travail : un projet de loi complet, conforme à la Convention de Malabo, à la Convention de Budapest et à la Convention 108+, et élaboré au terme de plusieurs cycles de rédaction législative en collaboration avec des organisations de défense des droits numériques, a été remis à l’Autorité nationale des communications (NCA). Ce projet de loi n’a pas encore été déposé à l’Assemblée législative nationale de transition ni adopté, et il n’existe toujours pas d’autorité indépendante de protection des données, pas de base juridique définie pour le traitement des données à caractère personnel, ni de règles relatives aux transferts transfrontaliers de données.
Existence d’une autoritĂ© indĂ©pendante chargĂ©e de la protection des donnĂ©es đź”´
Il n’existe aucune autoritĂ© chargĂ©e de la protection des donnĂ©es

Loi relative à la cybercriminalité
La loi de 2026 sur la cybercriminalité et l’utilisation abusive des ordinateurs a été signée par le président Salva Kiir le 18 février 2026 (en remplacement de l’arrêté provisoire de 2021) et est en vigueur depuis juillet 2026. Les dispositions visant le piratage informatique, la fraude et l’usurpation d’identité comblent une véritable lacune. Cependant, cette loi a pris une longueur d’avance sur toute garantie correspondante en matière de protection des données ou de liberté d’expression : des infractions formulées en termes généraux concernant les « informations fausses ou trompeuses » et les « contenus indésirables » sont passibles de sanctions pénales, sans aucune exception au titre de l’intérêt général ou du journalisme, ce qui est critiqué comme permettant la criminalisation du journalisme et de la dissidence. Une peine pouvant aller jusqu’à cinq ans d’emprisonnement est prévue pour le « cyberharcèlement », dont la définition reste vague, et l’Autorité nationale des communications se voit conférer le pouvoir d’obliger les fournisseurs d’accès à Internet à lui transmettre les données des utilisateurs, sans qu’aucun organisme de contrôle indépendant ne soit chargé de vérifier la manière dont ces pouvoirs sont exercés.

Situation actuelle
La gouvernance numérique du Soudan du Sud en est encore au stade de la mise en place des fondements, et les volets législatif et institutionnel évoluent à des rythmes très différents. L’adoption de la loi de 2026 sur la cybercriminalité et l’utilisation abusive des ordinateurs montre que l’État est désormais disposé à légiférer en matière de conduite numérique, même si cette législation présente des lacunes importantes en matière de protection des droits. Alors que les élections nationales sont prévues pour décembre 2026, le décalage entre la loi sur la cybercriminalité, qui est déjà applicable, et la loi sur la protection des données, qui doit encore être adoptée par l’Assemblée législative nationale de transition, fait que l’expression légitime en ligne, le journalisme et les discours liés aux élections comportent un risque juridique et que la vie privée des utilisateurs n’est pas protégée.
Ce sont désormais les capacités et les infrastructures qui constituent le frein principal, et non plus la seule volonté politique. Le ministre des Technologies de l’information et de la communication a lui-même reconnu que le Parlement, les juges et la police avaient besoin d’une formation au traitement des preuves numériques, et l’Observatoire Digital Watch souligne que le Soudan du Sud se classait 192e sur 193 pays dans l’Indice de développement de l’administration en ligne 2024 des Nations unies. Cela témoigne de la faiblesse générale des capacités institutionnelles numériques au sein de l’administration, et pas seulement en matière de respect des droits. En effet, l’Autorité nationale des communications, désignée comme autorité de régulation principale par la loi sur la cybercriminalité, n’a aucune expérience en matière de réglementation de la protection des données, et le pouvoir judiciaire dispose d’une expérience limitée dans le traitement des affaires relatives aux preuves numériques ou à la vie privée.
Le Soudan du Sud n’a par ailleurs signé ni ratifié aucun des deux principaux accords continentaux et internationaux (la Convention de Malabo et la Convention de Budapest) qui auraient pu, autrement, ancrer ses réformes et lui apporter un soutien technique et en matière de renforcement des capacités, conformément aux normes établies.
Recommandations
1. Soumettre sans délai le projet de loi sur la protection des données à l’Assemblée législative nationale de transition et mettre en place une autorité indépendante chargée de la protection des données, afin de disposer d’un dispositif de protection des données opérationnel avant les élections de décembre 2026.
2. Modifier la loi de 2026 relative à la cybercriminalité et à l’utilisation abusive des ordinateurs afin de restreindre la portée des dispositions relatives aux « informations fausses ou trompeuses » et aux « contenus indésirables », d’y ajouter des exemptions au titre de l’intérêt général et de la protection des lanceurs d’alerte, et de supprimer les sanctions pénales en matière de diffamation.
3. AdhĂ©rer Ă la Convention de Malabo et Ă la Convention de Budapest afin d’ancrer les rĂ©formes nationales en matière de cybersĂ©curitĂ© et de protection des donnĂ©es dans les normes continentales et internationales et de bĂ©nĂ©ficier de l’appui technique correspondant.
4. Investir dans le renforcement des capacités institutionnelles: mettre en place des formations structurées à l’intention des parlementaires, des juges, des procureurs, des forces de police et du personnel de l’Autorité nationale des communications sur les preuves numériques, les principes de protection des données et l’application de la loi dans le respect des droits, afin que le nouveau cadre juridique ne devance pas les institutions chargées de l’appliquer de manière équitable.
Partenaires de Digitalise Youth ayant contribué à cette rubrique :
Digital Rights Frontline, Soudan du Sud
