Sécurité des données sur internet : la CNIL prononce une sanction de 250 000 euros à l'encontre d'Optical Center
La société avait reconnu un défaut de sécurité qui permettait de retrouver les factures en ligne de ses clients.
Plus de 334 000 documents étaient concernés par cette défaillance. La CNIL (commission nationale de l'informatique et des libertés) a annoncé, jeudi 7 juin, avoir prononcé une sanction de 250 000 euros à l'encontre de la société Optical Center, entreprise française spécialisée dans l'optique et l'audition, pour ne pas avoir suffisamment sécurisé les données des clients qui commandent via son site internet.
Factures, adresses et numéros de sécu
La CNIL explique avoir été informée, en 2017, d'une fuite de données "conséquentes" depuis le site internet du groupe. "Un contrôle en ligne a permis aux équipes de la CNIL de constater qu’il était possible, en renseignant plusieurs URL dans la barre d’adresse d’un navigateur, d’accéder à des centaines de factures de clients de la société. Ces factures contenaient des données telles que les nom, prénom, adresse postale ainsi que des données de santé (correction ophtalmologique) ou encore, dans certains cas, le numéro de sécurité sociale des personnes concernées."
La société a, au cours d'un contrôle dans ses locaux, reconnu un défaut de sécurité, notamment l'absence de vérification qu'un client est bien connecté à son espace personnel avant de lui afficher ses factures, ce qui permettait à d'autres client d'accéder à ces données.
La CNIL souligne toutefois la réactivité de la société face à cette faille, mais ajoute que "la restriction d’accès aux documents mis à disposition des clients, à partir de leur espace réservé, aurait dû faire l’objet d’une attention particulière de la part de la société", et rappelle avoir déjà prononcé une sanction de 50 000 euros en raison d'un défaut de sécurité, en 2015.
À regarder
-
Vagues, rafales : la tempête Benjamin a battu des records
-
Tempête Benjamin : sauvetage en pleine mer
-
Nouvelle-Calédonie : 50 détenus attaquent l'État en justice
-
Cancer : grains de beauté sous surveillance grâce à l'IA
-
La langue des signes est-elle en train de mourir ?
-
Un malade de Parkinson retrouve l'usage de ses jambes
-
Ils crient tous ensemble (et c'est ok)
-
Obligée de payer une pension à sa mère maltraitante
-
Maison Blanche : Donald Trump s'offre une salle de bal
-
Musée du Louvre : de nouvelles images du cambriolage
-
Traverser ou scroller, il faut choisir
-
Manuel Valls ne veut pas vivre avec des regrets
-
Nicolas Sarkozy : protégé par des policiers en prison
-
Piétons zombies : les dangers du téléphone
-
Tempête "Benjamin" : des annulations de trains en cascade
-
Femme séquestrée : enfermée 5 ans dans un garage
-
Vaccin anti-Covid et cancer, le retour des antivax
-
A 14 ans, il a créé son propre pays
-
Ils piratent Pronote et finissent en prison
-
Aéroports régionaux : argent public pour jets privés
-
Bali : des inondations liées au surtourisme
-
Cambriolage au Louvre : une nacelle au cœur de l'enquête
-
Alpinisme : exploit français dans l'Himalaya
-
Un objet percute un Boeing 737 et blesse un pilote
-
Cambriolage au Louvre : où en est l'enquête ?
-
Jean-Yves Le Drian défend l'image de la France
-
Chine : 16 000 drones dans le ciel, un nouveau record du monde
-
Donald Trump lance de (très) grands travaux à la Maison Blanche
-
Glissement de terrain : des appartements envahis par la boue
-
Emmanuel Macron sème la confusion sur la réforme des retraites
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter