Le 18 juillet 2019, la formation restreinte de la CNIL a infligé une amende de 180 000 euros à Active Assurances, intermédiaire en assurance automobile vendant en ligne, pour atteinte à la sécurité des données (article 32 du RGPD). En juin 2018, un client signale pouvoir accéder aux données d'autres clients : comptes référencés par les moteurs de recherche, documents accessibles en modifiant les numéros d'URL. Copies de permis de conduire, cartes grises, relevés bancaires et informations sur des infractions étaient exposés. Les mots de passe correspondaient à la date de naissance et étaient transmis en clair par courriel. La réactivité de la société a été prise en compte.