Aller au contenu principal Activer le contraste adaptéDésactiver le contraste adapté
Fermer

Forte amende pour un syndic qui ne sécurisait pas les données de ses clients
information fournie par Le Figaro 06/06/2019 à 14:54

Un utilisateur du site d’une société immobilière a prévenu la Cnil qu’il pouvait accéder librement à des données personnelles de candidats à la location d’un logement. L’entreprise a été condamnée à 400.000 euros d’amende.

La Commission nationale informatique et libertés (Cnil) a infligé une amende de 400.000 euros à une société immobilière, Sergic, qui a laissé accessibles en ligne des informations personnelles de candidats à la location. L’entreprise en question, dont le siège est situé à Wasquehal (Nord), est une entreprise qui a des activités de gestionnaire d’immobilier, de syndic de co-propriété, de location de vacances, ou d’immobilier d’entreprise.

Tout est parti d’une alerte lancée, en août 2018 par un utilisateur du site internet de Sergic. Ce dernier a prévenu la Cnil qu’il avait pu accéder à des données appartenant à d’autres personnes. Il suffisait pour ce faire de «modifier légèrement l’URL affichée dans le navigateur», selon la Cnil. Dans un contrôle publié en ligne le 7 septembre, la Cnil a effectivement constaté que des copies de cartes d’identité, carte Vitale, jugement de divorce, attestations de la CAF... étaient accessibles «sans authentification préalable». Dans un contrôle sur place quelques jours plus tard, elle s’est également rendue compte que Sergic connaissait la vulnérabilité «depuis mars 2018», mais avait tardé à la corriger, n’apportant de solution complète que le «17 septembre 2018».

Grief supplémentaire du régulateur français, Sergic conservait les données de ses candidats à la location «sans limitation de durée». Or, une fois que les logements ont été attribués, Sergic était censée soit les effacer, soit les placer dans un archivage intermédiaire si leur conservation était nécessaire, pour des raisons légales par exemple, indique la Cnil. La société «a manqué à son obligation de préserver la sécurité des données personnelles des utilisateurs de son site, prévue par l’article 32 du RGPD (Règlement européen sur la protection des données)», a souligné le gendarme français des données personnelles.

Entré en vigueur le 25 mai 2018 dans l’Union européenne, le Règlement général européen sur la protection des données codifie les droits des internautes quant à l’utilisation de leurs données personnelles, et fixe des obligations aux entreprises pour assurer le respect de ces droits. Le RGPD permet aux régulateurs nationaux comme la Cnil d’infliger des amendes pouvant aller jusqu’à 4% du chiffre d’affaires ou 20 millions d’euros.

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • Pourquoi et comment bien investir son épargne ? / iStock.com - ArLawKa AungTun
    information fournie par Boursorama avec LabSense 30.04.2025 08:30 

    Dans un contexte d’inflation persistante et de taux d’intérêt peu attractifs, épargner ne suffit plus à protéger son argent. Investir devient alors une nécessité pour faire fructifier son capital et préparer l’avenir. Mais pourquoi faut-il investir, et surtout, ... Lire la suite

  • une tribune libre traitant du non-coté. (Crédits photo : A&P)
    information fournie par TRIBUNE LIBRE 03.05.2025 15:01 

    Une tribune libre rédigée par Par Amélie Vérone, fondatrice de l'agence de communication spécialisée en finance A&P En quelques années seulement, le non coté a connu un fort développement auprès des investisseurs particuliers. Selon les chiffres de l'AMF*,

  • TAEG, informations relatives aux assurances, mentions obligatoires sur l’offre de prêt… Votre banque doit s’assurer de vous informer correctement. ( crédit photo : Getty Images )
    information fournie par Le Particulier 03.05.2025 10:00 

    Quand vous sollicitez un crédit immobilier, l’établissement prêteur doit remplir certaines obligations légales. Il est tenu d’évaluer votre solvabilité et de vous mettre en garde sur les risques liés au prêt. Il doit également vous communiquer un ensemble d’informations ... Lire la suite

  • Une femme en train de passer un appel téléphonique pour la gestion de son épargne (Crédits: Adobe Stock)
    information fournie par Café de la Bourse 03.05.2025 08:42 

    Lorsque l'on possède 250 000 euros de capital financier, il est parfois difficile de se bâtir un patrimoine diversifié pour valoriser un tel capital dans la durée car de très nombreuses solutions existent et il n'est pas forcément évident de choisir quels placements ... Lire la suite