FRANCEPASSOIRE
Ouvrir le menu
Secteur : Finance

Slimpay

Confirmée

Entrée dans l'espace public : 28 décembre 2021

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

12 000 000 personnes concernées

données d'environ 12 millions de personnes restées stockées sur un serveur accessible librement depuis internet, selon la délibération SAN-2021-020

Ce que l'on sait

Le 28 décembre 2021, la CNIL a sanctionné Slimpay, établissement de paiement agréé, d'une amende de 180 000 euros (SAN-2021-020). En 2015, un projet de recherche interne avait réutilisé des données personnelles pour mettre au point un mécanisme anti-fraude. Les données, relatives à environ 12 millions de personnes, sont restées stockées sur un serveur dépourvu de mesures de sécurité, librement accessible depuis internet. Alertée en février 2020, la société a notifié la violation puis isolé le serveur. La CNIL a retenu l'absence d'encadrement des sous-traitants, le défaut de sécurité et la non-information des personnes concernées.

Données annoncées

identité
coordonnées
données financières

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Un projet de recherche interne réutilise des données personnelles, copiées sur un serveur sans mesures de sécurité.

Alertée par un client, la société notifie la violation à la CNIL et isole le serveur concerné.

Amende de 180 000 euros (SAN-2021-020) : sous-traitance, sécurité et information des personnes.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.