FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Optical Center

Confirmée

Entrée dans l'espace public : 6 janvier 2021

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

200 000 personnes concernées

données d'environ 200 000 clients divulguées lors de l'attaque de janvier 2019, dont le numéro de Sécurité sociale pour 23 000 d'entre elles (délibération SAN-2021-001)

Ce que l'on sait

Le 4 janvier 2019, Optical Center notifie à la CNIL une attaque contre son site de vente en ligne. Des données d'environ 200 000 clients sont divulguées : identité, coordonnées, date de naissance et, pour 23 000 personnes, le numéro de Sécurité sociale. Les contrôles de 2019 établissent l'absence de suivi du sous-traitant chargé de la sécurité du site et une politique de mots de passe trop faible. Le 6 janvier 2021, la formation restreinte prononce une amende de 250 000 euros et une injonction sous astreinte de 500 euros par jour pour manquements aux articles 12 et 32 du RGPD. Le Conseil d'État rejette le recours le 26 avril 2022.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Optical Center notifie à la CNIL une attaque ayant divulgué les données d'environ 200 000 clients de son site de vente en ligne.

Amende de 250 000 euros et injonction sous astreinte de 500 euros par jour (délibération SAN-2021-001).

Le Conseil d'État rejette le recours de la société et confirme la sanction.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.