Skip to main content

Cyber Crucible est-il conforme à la loi rwandaise sur la protection des données ?

Réponse courte : Oui. La loi rwandaise sur la protection des données est supervisée par la National Cyber Security Authority, et des règles sectorielles spécifiques ajoutent des obligations de localisation — notamment pour les banques agréées, qui doivent conserver leurs données primaires au Rwanda. Le déploiement sur site (on-premises) satisfait ces deux exigences.

Ce que la loi exige

Le Rwanda a promulgué une loi sur la protection des données désignant la National Cyber Security Authority (NCSA) comme autorité de supervision ; son bureau de protection des données a été lancé en mars 2022.

Parallèlement à la loi générale, une réglementation sectorielle ajoute une obligation de localisation : la réglementation en matière de cybersécurité impose aux banques agréées par la Banque centrale de conserver leurs données primaires sur le territoire rwandais.

Pourquoi la règle sectorielle est la plus importante

Pour les services financiers au Rwanda, l'exigence de localisation bancaire constitue généralement la contrainte contraignante — plus stricte et plus spécifique que les dispositions générales relatives à la protection des données. Un produit de sécurité déployé sur les postes de travail d'une banque traite des données qui en relèvent.

Ce qui s'applique spécifiquement ici

  • Le déploiement sur site (on-premises) conserve les données primaires au Rwanda, satisfaisant directement l'exigence de localisation.
  • L'analyse locale signifie que la protection ne dépend d'aucun service situé hors du pays.
  • L'alignement avec l'autorité de supervision — la NCSA étant à la fois l'autorité de cybersécurité et de protection des données, la capacité à démontrer ce que collecte un outil de sécurité, en termes énumérés, s'avère particulièrement utile.

Statut au moment de la rédaction — veuillez confirmer les exigences générales et sectorielles actuelles auprès d'un conseil juridique local.