Manquement à la sécurité des données personnelles : amende de 100 000 euros prononcée par la CNIL

[2018-01-09] La CNIL (Commission Nationale de l’Informatique et des Libertés) vient de prononcer une sanction pécuniaire de 100 000 euros à l’encontre de la société DARTY pour manquement à ses obligations de sécuriser les données clients ayant effectué une demande en ligne de service après vente (SAV), sur la base de la réglementation française existante. Il est intéressant de noter qu’à l’origine de cette affaire, il y a eu une déclaration d’un éditeur d’un site internet spécialisé dans la sécurité des systèmes d’information, qui informait la CNIL d’une violation de données à caractère personnel à partir de l’URL utilisée par DARTY pour enregistrer les demandes de SAV.

Le résumé des motifs de la décision est accessible sur le site de la CNIL, qui inclut un lien vers le texte complet de la délibération.

Ceci préfigure les sanctions qui pourront être prononcées à l’égard des contrevenants dans le cadre de l’application, à partir du 25 mai 2018, du règlement (UE) 2016/679, dit « Règlement Général sur la Protection des Données (RGPD) », ce dernier étant encore plus contraignant que la réglementation française actuelle. Rappelons que le montant de ces sanctions pourra atteindre 4% du chiffre d’affaires mondial.

Ces articles pourraient aussi vous intéresser

MHRA : webinaire AI Airlock le 19 juin 2025

[2025-05-30] La MHRA (Medicines & Healthcare products Regulatory Agency), l’autorité compétente au Royaume-Uni, a annoncé ce 30 mai 2025 la tenue de son prochain webinaire sur…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size:...

Évaluation biologique des DM : projet de norme ISO/FDIS 10993-1

[2025-05-22] (Accès libre) La norme ISO 10993-1 sur l’évaluation biologique des dispositifs médicaux évolue. Le projet final de norme internationale (« Final Draft International Standard » ou FDIS) a été publié le 22 mai 2025. Cette évolution apporte des clarifications...

FDA : mise à jour de la liste des normes reconnues

[2025-05-26] La FDA (Food and Drug Administration américaine) a publié le 26 mai 2025 une mise à jour de la liste des normes reconnues par consensus aux…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Commission européenne : ateliers sur EUDAMED

[2025-04-07] (Accès libre) La Commission européenne a organisé un atelier gratuit dédié à EUDAMED, la base de données européenne des dispositifs médicaux, le mercredi 21 mai 2025, de 8h45 à 17h45 (18h45 en présentiel), en format hybride : à Stuttgart...