Tunisie 2025 : nouveau projet de loi pour la protection des données personnelles, vers une réforme ambitieuse

Protection des données personnelles, RGPD et DPO externalisé

Le 14 juillet 2025, 17 députés ont déposé le projet de loi organique n° 095/2025, composé de 132 articles répartis en six chapitres, dans le but de remplacer la loi organique n° 2004-63, jugée désormais inadaptée à l’ère numérique.

Principales innovations du projet

Le projet prévoit la création d’une autorité publique indépendante dédiée à la protection des données, dotée de pouvoirs de régulation, d’audit et de sanction renforcés. Il introduit une obligation de nommer un délégué à la protection des données (DPO) pour les acteurs publics ou privés traitant des catégories sensibles de données ou opérant à grande échelle, sur un profil similaire au DPO du RGPD européen. Il impose une notification obligatoire des violations de données dans un délai de 72 heures, tant à l’autorité de contrôle qu’aux personnes concernées, selon le risque encouru. Il prévoit enfin des sanctions dissuasives : des amendes administratives allant de 3 000 à 200 000 dinars tunisiens, avec une suppression des peines de prison sauf en cas de violation grave ou de récidive.

Pourquoi ce texte est essentiel

Loi organique 2004 (n° 63-2004) Projet 2025
Droits des personnes Accès, rectification, opposition (en partie limités) Droits renforcés incluant suppression, portabilité, opposition élargie
Consentement Implicite, peu encadré Explicite, révocable et traçable
Violation de données Aucune obligation de déclaration Notification obligatoire à l’autorité et aux personnes (72 h)
DPO Absence de DPO obligatoire DPO requis selon seuil et nature du traitement
Autorité de contrôle Pouvoirs limités Pouvoirs étendus de contrôle et d’amendes
Sanctions Principalement pénales, amendes faibles Principalement financières et élevées, peu de prison

Ce projet ambitionne de moderniser le cadre juridique tunisien en le rendant cohérent avec les standards internationaux, notamment ceux du RGPD, en matière de droits des personnes, de consentement, de transparence et de sanctions.

Pourquoi en parler maintenant

Cette réforme rapproche la Tunisie des standards européens en matière de protection des données et facilite les échanges avec l’Union européenne. Elle accroît la responsabilisation des organisations : qualification juridique des traitements, cartographie, transparence, documentation obligatoire, obligations de notification et de désignation d’un DPO. Toutes les organisations opérant en Tunisie, sous-traitants, PME, multinationales et institutions publiques, devront anticiper ces nouvelles règles.

Le cabinet accompagne les entreprises françaises, tunisiennes et internationales dans l’anticipation de cette réforme et dans la mise en conformité de leurs traitements de données en Tunisie. Pour toute question, contactez le cabinet.

Références

  • Projet de loi organique n° 095/2025 relatif à la protection des données à caractère personnel, déposé à l’Assemblée des représentants du peuple le 14 juillet 2025
  • Loi organique n° 2004-63 du 27 juillet 2004 portant sur la protection des données à caractère personnel (Tunisie)
  • Règlement (UE) 2016/679 (RGPD)

Pour aller plus loin

Articles liés