FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Établissements Darty et Fils (Darty)

Confirmée

Entrée dans l'espace public : 8 janvier 2018 · SIREN 542 086 616

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

912 938 enregistrements concernés

912 938 fiches de demande de service après-vente potentiellement accessibles selon la délibération SAN-2018-001

Ce que l'on sait

Le 8 janvier 2018, la formation restreinte de la CNIL a sanctionné Darty de 100 000 euros. En février 2017, l'éditeur du site Zataz avait signalé qu'un formulaire de service après-vente, développé par le prestataire Eptica, exposait les fiches clients : selon la délibération SAN-2018-001, 912 938 fiches étaient accessibles en modifiant un identifiant dans l'URL. La CNIL a constaté que les fiches restaient accessibles lors d'un second contrôle, quinze jours après le premier. Selon la délibération relayée par DS Avocats, le recours à un sous-traitant ne déchargeait pas Darty de son obligation de sécurité. Le Monde a révélé la sanction le 9 janvier 2018 ; Darty a contesté toute fuite constatée.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Zataz signale à la CNIL la faille du formulaire de service après-vente exposant les données clients.

Contrôle en ligne : près d'un million de fiches de demande sont potentiellement accessibles.

Second contrôle : les fiches restent accessibles ; la correction intervient le soir même.

Sanction pécuniaire de 100 000 euros, rendue publique, pour manquement à l'obligation de sécurité.

Le Monde et Les Échos relaient la sanction ; Darty s'étonne de la décision et se réserve un recours.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.