Manquement à la sécurité des données personnelles : amende de 100 000 euros prononcée par la CNIL

[2018-01-09] La CNIL (Commission Nationale de l’Informatique et des Libertés) vient de prononcer une sanction pécuniaire de 100 000 euros à l’encontre de la société DARTY pour manquement à ses obligations de sécuriser les données clients ayant effectué une demande en ligne de service après vente (SAV), sur la base de la réglementation française existante. Il est intéressant de noter qu’à l’origine de cette affaire, il y a eu une déclaration d’un éditeur d’un site internet spécialisé dans la sécurité des systèmes d’information, qui informait la CNIL d’une violation de données à caractère personnel à partir de l’URL utilisée par DARTY pour enregistrer les demandes de SAV.

Le résumé des motifs de la décision est accessible sur le site de la CNIL, qui inclut un lien vers le texte complet de la délibération.

Ceci préfigure les sanctions qui pourront être prononcées à l’égard des contrevenants dans le cadre de l’application, à partir du 25 mai 2018, du règlement (UE) 2016/679, dit « Règlement Général sur la Protection des Données (RGPD) », ce dernier étant encore plus contraignant que la réglementation française actuelle. Rappelons que le montant de ces sanctions pourra atteindre 4% du chiffre d’affaires mondial.

Ces articles pourraient aussi vous intéresser

Europe : résultats de l’évaluation ciblée sur le RDM et le RDMDIV

[2025-06-20] L'Union européenne (UE) a publié, le 20 juin 2025, un rapport synthétisant les résultats de leur évaluation ciblée sur les réglementations européennes des dispositifs…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Europe : une stratégie à 5 ans pour les sciences de la vie

[2025-07-02] La Commission européenne a fait part, le 2 juillet 2025, d'une nouvelle stratégie pour positionner l'Europe comme leader dans les sciences de la vie…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Concertation sur la stratégie nationale « IA au service de la santé »

[2025-07-01] (Accès libre) Le ministère du Travail, de la Santé, des Solidarités et des Familles a lancé, le 1ᵉʳ juillet 2025, une concertation publique sur le 2ᵉ chapitre de sa stratégie nationale en matière d’intelligence artificielle (IA) et de données...

Nouvel organisme notifié selon le RDMDIV

[2025-07-17] La Commission européenne a désigné un nouvel organisme selon le règlement (UE) 2017/746 sur les dispositifs médicaux de diagnostic in vitro (RDMDIV). Il s'agit de POLSKIE CENTRUM BADAN I CERTYFIKACJI…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size:...