• Solutions
  • Services
  • Sécurité
  • RSE
  • Ressources
    • Articles
    • Vidéos
    • Infographies
    • Quiz
    • Livre blanc
Menu
  • Solutions
  • Services
  • Sécurité
  • RSE
  • Ressources
    • Articles
    • Vidéos
    • Infographies
    • Quiz
    • Livre blanc
Rechercher
Fermer
Dépêche AFP

Sécurité des données: la Cnil sanctionne une société immobilière

06 Juin 2019
© 2019 AFP

La Commission nationale informatique et libertés (Cnil) a infligé une amende de 400.000 euros à une société immobilière, Sergic, qui avait laissé accessibles en ligne des informations personnelles de candidats à la location, a-t-elle annoncé jeudi dans un communiqué.

Sergic, dont le siège est situé à Wasquehal (Nord), est une société immobilière qui a des activités de gestionnaire d'immobilier, de syndic de co-propriété, de location de vacances, ou d'immobilier d'entreprise.

En août 2018, la Cnil a été prévenue par un utilisateur du site internet de Sergic qu'il avait pu accéder à des données appartenant à d'autres utilisateurs, a-t-elle indiqué dans son communiqué.

Il suffisait pour ce faire de "modifier légèrement l'URL (adresse, NDLR) affichée dans le navigateur", selon la Cnil.

Dans un contrôle en ligne le 7 septembre, la Cnil a effectivement constaté que des copies de cartes d'identité, carte Vitale, jugement de divorce, attestations de la CAF... était effectivement accessibles "sans authentification préalable".

Dans un contrôle sur place quelques jours plus tard, elle s'est également rendue compte que Sergic connaissait la vulnérabilité "depuis mars 2018", mais avait tardé à la corriger, ne n'apportant de solution complète qu'au "17 septembre 2018".

Grief supplémentaire du régulateur français, Sergic conservait les données de ses candidats à la location "sans limitation de durée".

Or, une fois que les logements ont été attribués, Sergic était censé soit les effacer, soit les placer dans un archivage intermédiaire si leur conservation était nécessaire, pour des raisons légales par exemple, indique la Cnil.

La société "a manqué à son obligation de préserver la sécurité des données personnelles des utilisateurs de son site, prévue par l'article 32 du RGPD (Règlement européen sur la protection des données)", a souligné le gendarme français des données personnelles.

Entré en vigueur le 25 mai 2018 dans l'Union européenne, le Règlement général européen sur la protection des données codifie les droits des internautes quand à l'utilisation de leurs données personnelles, et fixe des obligations aux entreprises pour assurer le respect de ces droits.

Le RGPD permet aux régulateurs nationaux comme la Cnil d'infliger des amendes pouvant aller jusqu'à 4% du chiffre d'affaires ou 20 millions d'euros.

En janvier, la Cnil a infligé une amende de 50 millions d'euros à Google, estimant que le géant américain ne prenait pas les moyens de demander un vrai consentement aux internautes pour l'utilisation de leurs données personnelles.

lby/tq/spe

GOOGLE

Les plus consultés

Loading...
Solutions
article
22/03/2021

Comment rendre son activité online ?

Comment poursuivre ou augmenter son business en exploitant les possibilités du « online » ? C’est une question que beaucoup de petites entreprises ont été contraintes de se poser depuis un an. Et...
Services
article
12/08/2019

HP SUPPORT ASSISTANT : le maximum pour les utilisateurs

Pour assurer le meilleur service possible auprès de ses utilisateurs, HP a développé tout un écosystème tourné autour du support et de l’assistance. Appelé HP Support Assistant, ce service propose...
Solutions
video
21/11/2019

Stratégie HP pour la santé – Interview de Benjamin Philippe

A l’occasion de la Paris Healthcare Week, HP présente ses systèmes et solutions informatiques proposés aux professionnels de la santé. Benjamin Philippe, Responsable du développement de la santé EMEA chez...
Solutions
infographie
01/03/2020

10 conseils pour mieux vivre le travail sur ordinateur

Vous passez beaucoup de temps assis devant un ordinateur? Ce que vous regardez le plus durant une journée est un écran? Vos doigts tapent et tapent encore sur des touches...
Solutions
article
05/10/2020

Interview – Crise sanitaire et impression professionnelle : quel impact, quelle évolution possible ?

La crise sanitaire a modifié en profondeur l’impression professionnelle. Avec le télétravail forcé, il a fallu imprimer à la maison ce qui soulève de nombreuses questions, à commencer par la...
Services
article
15/02/2021

Les 9 tendances technologiques à suivre en 2021 selon Gartner

Comme tous les ans, le cabinet de conseil américain Gartner publie un rapport dans lequel il met en avant les tendances à venir en matière de technologies stratégiques. Voici ce...

Conditions générales d’utilisations
Politique de confidentialité
A propos de BusinessNow

Copyright © 2019 HP – Tous droits réservés.

powered by

HP_White_RGB_150_MX