La loi égyptienne impose aux entreprises une obligation ferme de signaler rapidement les violations de données. En vertu de l'article 7 de la loi n° 151 de 2020, les responsables du traitement et les sous-traitants doivent notifier le Centre de protection des données personnelles dans un délai de 72 heures à compter du moment où ils ont connaissance de toute violation ou atteinte concernant les données personnelles en leur possession. Ce délai strict vise à garantir une réaction rapide.
Bien que l'article 7 impose spécifiquement la notification au Centre, le cadre général de la loi — notamment vos droits au titre de l'article 2 et les obligations des responsables du traitement au titre de l'article 4 — soutient l'attente que les personnes concernées soient également informées, en particulier lorsque la violation est susceptible de causer un préjudice. Le règlement d'exécution de la loi et les décisions du Centre pourront préciser davantage les exigences de notification individuelle.
En tant qu'expatrié, si vous soupçonnez que vos données ont été compromises par un prestataire de services en Égypte (tel qu'une banque, un opérateur de télécommunications ou une plateforme de commerce électronique), vous êtes fondé à adresser une demande formelle à cet organisme et, en cas de réponse insatisfaisante, à saisir le Centre de protection des données personnelles. Conseil pratique : Conservez un registre des données que vous avez communiquées à des entreprises égyptiennes afin que, si une violation survient, vous puissiez évaluer rapidement votre exposition et prendre des mesures telles que la modification de vos mots de passe ou l'alerte de votre banque.
Information juridique générale, pas conseil juridique. Pour un conseil adapté à votre situation, consultez un avocat inscrit au barreau en Égypte.