Carnet de traitement — Loi 25/11
La loi algérienne sur la cybersécurité impose de nouvelles obligations aux organisations. Phylapp les intègre automatiquement pour que vous restiez conformes sans effort supplémentaire.
Ce que impose la loi 25/11
La loi 25/11 relative à la cybersécurité des systèmes d'information oblige les organisations à tenir un carnet des traitements, à déclarer les incidents de sécurité auprès de l'ANSI dans des délais stricts, et à mettre en place des mesures de sécurité minimales documentées. Ce module couvre l'ensemble de ces obligations.
Carnet automatisé des traitements
Le carnet est tenu automatiquement et synchronisé avec le registre des traitements existant. Chaque modification est tracée. Le rapport réglementaire loi 25/11 est généré en un clic.
- Synchronisation avec le registre des traitements
- Mise à jour automatique lors de tout changement
- Génération du rapport réglementaire loi 25/11
- Historique complet des modifications
Déclarations d'incidents — ANSI
En cas d'incident de cybersécurité, Phylapp calcule automatiquement les délais légaux de déclaration et génère le formulaire structuré pour l'ANSI (Agence Nationale de Sécurité Informatique).
- Détection et qualification des incidents
- Calcul automatique des délais légaux de déclaration
- Formulaire structuré de notification à l'ANSI
- Suivi du traitement et rapport post-incident
Obligations de sécurité loi 25/11
Couvrez l'ensemble des mesures de sécurité minimales imposées par la loi 25/11. Chaque obligation est documentée et liée aux contrôles RNSI existants pour éviter les doublons.
- Checklist des obligations légales loi 25/11
- Mesures de sécurité minimales requises documentées
- Preuve de mise en conformité archivée
- Lien avec le module d'audit RNSI (cohérence garantie)
Texte de référence
Article 41 bis 3 — Loi 25-11 — 24 juillet 2025
Ce que la loi exige :
- → Tenir un carnet des opérations de traitement des données à caractère personnel
- → Consigner chaque accès, modification et suppression de données personnelles
- → Conserver ce carnet pendant une durée minimale de 5 ans
- → Le mettre à disposition de l'ANPDP sur demande
Usages autorisés du carnet :
- ✓ Preuve de conformité lors d'un contrôle réglementaire
- ✓ Support à l'investigation d'un incident de sécurité
- ✓ Audit interne ou externe de la politique de protection des données
- ✓ Réponse aux demandes de droits des personnes concernées
Registre (Art. 41 bis 2) vs Carnet (Art. 41 bis 3)
| Critère | Registre — Art. 41 bis 2 | Carnet — Art. 41 bis 3 |
|---|---|---|
| Nature | Inventaire statique | Journal dynamique |
| Mode de tenue | Déclaratif | Automatique |
| Mise à jour | Manuelle | En temps réel |
| Volume | Quelques centaines de lignes | Millions de lignes/an |
| Finalité | Cartographier les traitements | Prouver chaque opération |
Secteurs prioritairement concernés
Ces secteurs sont explicitement mentionnés dans les textes d'application de la loi 25-11 comme soumis à une obligation renforcée de tenue du carnet.
Phylapp Carnet
Disponibilité prochaineUn module dédié, conçu pour absorber les volumes industriels du carnet Art. 41 bis 3 sans impact sur les performances du reste de la plateforme.
Être informé en priorité du lancement
Laissez vos coordonnées pour recevoir une notification dès que le module Carnet est disponible.
Disponible dans les packs Expert et Groupe
Ce module avancé est inclus dans les packs Expert et Groupe. Demandez une démonstration pour voir comment il s'intègre dans votre contexte.