Manquement à la sécurité des données personnelles : amende de 100 000 euros prononcée par la CNIL

[2018-01-09] La CNIL (Commission Nationale de l’Informatique et des Libertés) vient de prononcer une sanction pécuniaire de 100 000 euros à l’encontre de la société DARTY pour manquement à ses obligations de sécuriser les données clients ayant effectué une demande en ligne de service après vente (SAV), sur la base de la réglementation française existante. Il est intéressant de noter qu’à l’origine de cette affaire, il y a eu une déclaration d’un éditeur d’un site internet spécialisé dans la sécurité des systèmes d’information, qui informait la CNIL d’une violation de données à caractère personnel à partir de l’URL utilisée par DARTY pour enregistrer les demandes de SAV.

Le résumé des motifs de la décision est accessible sur le site de la CNIL, qui inclut un lien vers le texte complet de la délibération.

Ceci préfigure les sanctions qui pourront être prononcées à l’égard des contrevenants dans le cadre de l’application, à partir du 25 mai 2018, du règlement (UE) 2016/679, dit « Règlement Général sur la Protection des Données (RGPD) », ce dernier étant encore plus contraignant que la réglementation française actuelle. Rappelons que le montant de ces sanctions pourra atteindre 4% du chiffre d’affaires mondial.

Ces articles pourraient aussi vous intéresser

TGA : reconnaissance de la certification UKCA et autres éléments de confiance réglementaire

[2026-05-11] La Therapeutic Goods Administration australienne (TGA) a publié le 11 mai 2026 une mise à jour de son guide sur l'utilisation des autorisations de mise sur le…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

RDM : que peut-on espérer pour les dispositifs hérités ?

[2026-06-08] (Accès libre) En octobre 2024, nous avions publié un article intitulé « Une révision rapide du RDM et du RDMDIV : rêve ou réel espoir ? ». Plusieurs actualités de ces dernières semaines nous semblent mériter une mise en...

TGA : comment se préparer à un audit de demande d’inscription de DMDIV

[2026-05-12] La TGA (Therapeutic Goods Administration) australienne a actualisé, le 12 mai 2026, son guide de préparation à un audit de demande d'inscription d'un dispositif…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

IMDRF : mise à jour 2026 de la terminologie pour la codification des incidents

[2026-03-23] L'International Medical Device Regulators Forum (IMDRF) dispose d’un groupe de travail dédié à la terminologie des événements indésirables (Adverse Event Terminology Working Group– AET…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...