FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

OuiCar (OuiCar.fr)

Confirmée

Entrée dans l'espace public : 20 juillet 2017

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

52 000 personnes concernées

plus de 52 000 personnes selon ITespresso ; la CNIL évoque les données de l'ensemble des utilisateurs du site

Ce que l'on sait

Le 20 juillet 2017, la formation restreinte de la CNIL a prononcé un avertissement public à l'encontre d'OuiCar, plateforme de location de véhicules entre particuliers. Selon le communiqué conservé par la Wayback Machine, deux URL d'interfaces de programmation exposaient les données de l'ensemble des utilisateurs : nom, prénom, adresse, numéro de téléphone, date de naissance, numéro de permis de conduire et localisation du véhicule proposé. Ces données sont restées librement accessibles pendant près de trois ans. Selon ITespresso, plus de 52 000 personnes étaient concernées. Selon la CNIL, les faits antérieurs à la loi pour une République numérique excluaient une sanction pécuniaire ; une amende pourrait désormais être prononcée dans un cas similaire.

Données annoncées

identité
coordonnées
géolocalisation

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Premier contrôle en ligne après l'alerte de Zataz : une URL d'API renvoie les données des utilisateurs par département.

Avertissement public pour défaut élémentaire de sécurité : données de l'ensemble des utilisateurs accessibles près de trois ans.

La CNIL publie son communiqué ; Le Figaro relaie l'avertissement.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.