Obligations sectorielles essentielles par pays. Cette veille sert de première cartographie des risques : chaque point doit être confirmé avant lancement, levée de fonds ou expansion.
Priorité FinTech : qualifier juridiquement le service avant de vendre. Paiement, monnaie électronique, agrégation, scoring, crédit, wallet ou marketplace n'entraînent pas les mêmes obligations.
🇲🇦 Maroc
Risque élevéLicence & agrément
Vérifier si le modèle relève des services de paiement, de l'activité bancaire, du crédit, du crowdfunding ou d'un simple logiciel B2B.
Références : Bank Al-Maghrib, Loi bancaire n°103-12, Loi n°15-18 relative au financement collaboratif.
Risque élevéDonnées personnelles
Déclaration ou autorisation CNDP selon les traitements, base légale, transferts et données sensibles.
Références : Loi n°09-08, Décret n°2-09-165, CNDP.
À documenterKYC / AML
Mettre en place identification client, filtrage, conservation des données et procédure de déclaration de soupçon lorsque l'activité est assujettie.
Références : Loi n°43-05 telle que modifiée, UTRF.
🇨🇮 Côte d'Ivoire
Risque élevéPaiement / monnaie électronique
Pour wallet, paiement, encaissement ou émission de monnaie électronique : vérifier le régime BCEAO applicable et la nécessité d'un agrément, partenariat bancaire ou statut d'établissement de paiement.
Références : BCEAO, Instruction n°008-05-2015, Instruction n°001-01-2024 relative aux services de paiement dans l'UMOA.
À documenterProtection des données
Déclaration, autorisation ou encadrement ARTCI selon la nature des traitements, transferts, sous-traitants et données sensibles.
Références : Loi n°2013-450 du 19 juin 2013, ARTCI.
À documenterKYC / AML
Prévoir procédures internes, identification, surveillance, conservation et déclaration des opérations suspectes si activité assujettie.
Références : cadre UEMOA LBC/FT, CENTIF Côte d'Ivoire.
🇸🇳 Sénégal
Risque élevéPaiement / monnaie électronique
Même logique UMOA : analyser si le service suppose un agrément BCEAO, une autorisation ou un partenariat avec un acteur agréé.
Références : BCEAO, Instruction n°008-05-2015, Instruction n°001-01-2024.
À documenterDonnées personnelles
Déclaration préalable à la CDP pour les traitements concernés, encadrement des transferts et mesures de sécurité.
Références : Loi n°2008-12 du 25 janvier 2008, CDP Sénégal.
À documenterKYC / AML
Formaliser KYC, conservation, alertes internes et reporting si activité financière assujettie.
Références : cadre UEMOA LBC/FT, CENTIF Sénégal.
🇹🇳 Tunisie
Risque élevéPaiement / finance digitale
Vérifier si l'activité relève d'un établissement de paiement, d'un service financier, d'un crédit, d'un wallet ou d'une activité simplement technologique.
Références : Banque Centrale de Tunisie, textes relatifs aux établissements de paiement.
À documenterDonnées personnelles
Déclaration ou autorisation INPDP selon traitements, données sensibles, transferts et sous-traitance.
Références : Loi organique n°2004-63, INPDP.
À documenterChange / flux transfrontaliers
Anticiper les restrictions de change et les règles de facturation ou paiement international.
Références : Banque Centrale de Tunisie, réglementation des changes.
Priorité HealthTech : distinguer information santé, téléconsultation, dispositif médical, gestion de données de santé et intermédiation avec professionnels.
🇲🇦 Maroc
Risque élevéTélémédecine
Vérifier le cadre applicable si consultation, diagnostic, orientation médicale ou intervention de professionnels de santé.
Références : Ministère de la Santé, Ordre des médecins, cadre marocain santé. Risque élevéDonnées de santé
Données sensibles : consentement, sécurité renforcée, accès, hébergement et transferts à encadrer.
Références : Loi n°09-08, CNDP.
🇨🇮 Côte d'Ivoire
Risque élevéServices de santé
Identifier si le service nécessite autorisation, partenariat avec établissement de santé ou validation par professionnels habilités.
Références : Ministère de la Santé, Ordres professionnels, Loi n°2013-450. À documenterResponsabilité
Séparer information générale, aide à la décision et acte médical engageant un professionnel.
Références : règles professionnelles médicales et responsabilité civile.
🇸🇳 Sénégal
Risque élevéDonnées santé
Déclaration CDP, sécurité, consentement, conservation et accès patient à encadrer.
Références : Loi n°2008-12, CDP Sénégal. À documenterProfessionnels de santé
Vérifier l'inscription, les responsabilités et l'assurance des professionnels intervenants.
Références : Ministère de la Santé, Ordres professionnels.
🇹🇳 Tunisie
Risque élevéDonnées sensibles
Autorisation INPDP à analyser pour données de santé, transferts internationaux et hébergement.
Références : Loi organique n°2004-63, INPDP. À documenterActes médicaux
Encadrer l'intervention des praticiens, le secret médical et l'assurance professionnelle.
Références : Ministère de la Santé, Ordres professionnels.
Priorité AgriTech : identifier si la solution touche aux intrants, semences, données producteurs, financement agricole, IoT ou distribution alimentaire.
🇲🇦 Maroc
À documenterIntrants / produits agricoles
Agrément ou contrôle sanitaire possible selon semences, fertilisants, pesticides, produits alimentaires ou certification.
Références : ONSSA, Ministère de l'Agriculture.
🇨🇮 Côte d'Ivoire
À documenterChaîne agricole
Vérifier enregistrement, autorisations phytosanitaires, contrats producteurs et protection des données collectées.
Références : Ministère de l'Agriculture, ARTCI pour données personnelles.
🇸🇳 Sénégal
À documenterProducteurs / données
Encadrer la collecte de données producteurs, contrats d'intermédiation, qualité et paiement.
Références : Ministère de l'Agriculture, Loi n°2008-12.
🇹🇳 Tunisie
À documenterAgri / FoodTech
Contrôle sanitaire, traçabilité, transferts de données et subventions innovation à vérifier.
Références : Ministère de l'Agriculture, INPDP.
Priorité LogisticsTech : séparer logiciel de gestion, commissionnaire, plateforme de livraison, transporteur effectif et relation avec chauffeurs.
🇲🇦 Maroc
À documenterTransport
Licence ou autorisation possible si transport effectif, intermédiation, flotte ou transport de marchandises.
Références : Ministère du Transport, réglementation transport routier.
🇨🇮 Côte d'Ivoire
À documenterPlateforme livraison
Contrats chauffeurs/livreurs, assurance, responsabilité marchandises et conformité transport à structurer.
Références : Ministère des Transports, Code du travail, ARTCI si données.
🇸🇳 Sénégal
À documenterTransport urbain
Autorisation locale à vérifier selon transport urbain, livraison, VTC ou logistique marchandises.
Références : Ministère des Transports, CETUD selon activité.
🇹🇳 Tunisie
À documenterTransport / assurance
Autorisation transport, responsabilité du transporteur, assurance et contrats partenaires à vérifier.
Références : Ministère du Transport, réglementation assurance.
Priorité EdTech : distinguer contenu éducatif libre, formation professionnelle, certification, diplôme reconnu et collecte de données mineurs/apprenants.
🇲🇦 Maroc
À documenterFormation certifiante
Agrément ou déclaration à vérifier si formation professionnelle, certification ou diplôme.
Références : Ministère de l'Éducation, OFPPT/ANAPEC selon cas, Loi n°09-08.
🇨🇮 Côte d'Ivoire
À documenterDiplômes / certifications
Autorisation possible si délivrance de diplôme, formation réglementée ou partenariats avec institutions.
Références : Ministère de l'Éducation / Enseignement supérieur, Loi n°2013-450.
🇸🇳 Sénégal
À documenterFormation professionnelle
Enregistrement, agrément ou certification à vérifier pour organisme de formation.
Références : Ministère de la Formation professionnelle, ONFP, Loi n°2008-12.
🇹🇳 Tunisie
À documenterE-learning
Autorisation à vérifier pour formation à distance, certification ou diplôme reconnu.
Références : Ministère de l'Enseignement, INPDP.
Priorité B2B SaaS : même sans licence sectorielle, les vrais risques sont les données, la fiscalité, les SLA, la sous-traitance, la réversibilité et les paiements transfrontaliers.
🇲🇦 Maroc
À documenterDonnées & Cloud
Prévoir DPA, registre, transferts, sécurité, sous-traitants et localisation lorsque le client est sensible.
Références : Loi n°09-08, CNDP. À structurerContrats SaaS
SLA, limitation de responsabilité, suspension, réversibilité, propriété des données et support.
Références : droit commun des obligations, pratiques contractuelles B2B.
🇨🇮 Côte d'Ivoire
À documenterDonnées personnelles
Clarifier responsable/sous-traitant, DPA, transferts, sécurité et notification d'incident.
Références : Loi n°2013-450, ARTCI. À structurerFacturation / fiscalité
Vérifier TVA, retenues éventuelles, facturation transfrontalière et preuve de service.
Références : CGI local à vérifier avec fiscaliste.
🇸🇳 Sénégal
À documenterData Processing Agreement
Formaliser traitement, instructions client, sous-traitants, sécurité et transferts hors Sénégal.
Références : Loi n°2008-12, CDP Sénégal. À structurerContrats clients
Prévoir paiement, disponibilité, résiliation, réversibilité et exclusion de responsabilité indirecte.
Références : droit OHADA / droit local des obligations selon contrat.
🇹🇳 Tunisie
À documenterTransferts internationaux
Les transferts hors Tunisie doivent être analysés et encadrés, notamment cloud et support externe.
Références : Loi organique n°2004-63, INPDP. À documenterChange
Les flux SaaS transfrontaliers, abonnements et paiements en devise peuvent nécessiter une analyse change.
Références : réglementation des changes tunisienne, BCT.