FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Cdiscount

Confirmée

Entrée dans l'espace public : 20 septembre 2016 · SIREN 424 059 822

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

4 000 enregistrements concernés

plus de 4 000 données bancaires en clair dont environ 3 000 cryptogrammes visuels ; plusieurs millions de comptes conservés sans limitation de durée

Ce que l'on sait

Depuis 2015, la CNIL a reçu 80 plaintes contre Cdiscount. Elles dénonçaient des défaillances techniques ayant entraîné des divulgations de données à des tiers. Les contrôles de février et mars 2016 ont révélé plus de 4 000 données bancaires conservées en clair. Des cryptogrammes figuraient dans des champs commentaires de la base. Plusieurs millions de comptes étaient conservés sans limite de durée. Des commentaires non pertinents, dont des mentions de santé, apparaissaient dans les fiches clients. La formation restreinte a prononcé un avertissement public le 20 septembre 2016. Une mise en demeure du 26 septembre visait une dizaine d'autres manquements.

Données annoncées

identité
coordonnées
données financières
données de santé

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Avertissement public pour défaut de sécurité : données bancaires en clair et conservation excessive.

Mise en demeure de la présidente de la CNIL : une dizaine de manquements à corriger en trois mois.

La CNIL rend publics l'avertissement et la mise en demeure contre Cdiscount.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.