Manquement à la sécurité des données personnelles : amende de 100 000 euros prononcée par la CNIL

[2018-01-09] La CNIL (Commission Nationale de l’Informatique et des Libertés) vient de prononcer une sanction pécuniaire de 100 000 euros à l’encontre de la société DARTY pour manquement à ses obligations de sécuriser les données clients ayant effectué une demande en ligne de service après vente (SAV), sur la base de la réglementation française existante. Il est intéressant de noter qu’à l’origine de cette affaire, il y a eu une déclaration d’un éditeur d’un site internet spécialisé dans la sécurité des systèmes d’information, qui informait la CNIL d’une violation de données à caractère personnel à partir de l’URL utilisée par DARTY pour enregistrer les demandes de SAV.

Le résumé des motifs de la décision est accessible sur le site de la CNIL, qui inclut un lien vers le texte complet de la délibération.

Ceci préfigure les sanctions qui pourront être prononcées à l’égard des contrevenants dans le cadre de l’application, à partir du 25 mai 2018, du règlement (UE) 2016/679, dit « Règlement Général sur la Protection des Données (RGPD) », ce dernier étant encore plus contraignant que la réglementation française actuelle. Rappelons que le montant de ces sanctions pourra atteindre 4% du chiffre d’affaires mondial.

Ces articles pourraient aussi vous intéresser

Actualités en recherche clinique de l’été 2026

[2026-09-04] L’été 2026 confirme une dynamique touchant directement la conduite des essais cliniques en Europe. Nous avons sélectionné plusieurs publications, françaises, britanniques et européennes pour…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

FDA et UE : du nouveau pour les dispositifs combinés et les diagnostics compagnons

[2026-08-19] Plusieurs documents relatifs aux dispositifs combinés et aux diagnostics compagnons sont à signaler en cet été 2026, aux États-Unis et dans l'Union européenne. FDA…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

ENISA : cahier des charges cyber et plateforme de signalement unique

[2026-07-31] (Accès libre) Le cadre de cybersécurité se précise depuis notre état des lieux de juillet (voir notre article). Cahier des charges de cybersécurité dans le secteur de la santé L’ENISA, Agence de l’Union européenne pour la cybersécurité, a publié...

ISO/DIS 11138-6 : une norme de stérilisation pas comme les autres

[2026-08-04] (Accès libre) Le 4 août 2026, s’est clôturé le vote des organismes membres de l’ISO concernant le projet de norme ISO/DIS 11138-6:2026 « Stérilisation des produits de santé – Indicateurs biologiques – Partie 6 : Indicateurs biologiques » pour...