FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Hertz France

Confirmée

Entrée dans l'espace public : 18 juillet 2017 · SIREN 377 839 667

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

35 327 personnes concernées

35 327 personnes dont les données étaient accessibles selon la délibération SAN-2017-010 ; le signalement initial évoquait plus de 40 000 clients

Ce que l'on sait

Le 15 octobre 2016, l'éditeur du site Zataz a informé la CNIL d'une faille sur cartereduction-hertz.com. En modifiant un identifiant dans l'URL, la délégation de la CNIL a accédé aux données de 35 327 adhérents au programme de réduction : nom, prénom, date de naissance, adresses postale et électronique, numéro de permis de conduire. Selon la délibération SAN-2017-010, la violation résultait d'une ligne de code supprimée par le sous-traitant lors d'un changement de serveur. Le 18 juillet 2017, la formation restreinte a prononcé une sanction pécuniaire de 40 000 euros, rendue publique le 27 juillet. Selon la CNIL relayée par France 24, c'est la première sanction pécuniaire prononcée pour une violation de données sous la loi pour une République numérique.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Zataz signale à la CNIL une faille exposant les données de plus de 40 000 clients du programme de réduction.

Contrôle en ligne : la CNIL accède aux données de 35 327 personnes en modifiant un identifiant dans l'URL.

Contrôle sur place : la violation a cessé après correction par le sous-traitant alerté par Hertz.

Sanction pécuniaire de 40 000 euros pour négligence dans la surveillance du sous-traitant.

La CNIL rend publique la sanction et publie son communiqué.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.