X

La CNIL sanctionne en mode République numérique

La Cnil n’a pas eu besoin de mettre en demeure Web Editions. Epinglée car ses sites exposaient les données personnelles de leurs utilisateurs, la société a mis en œuvre en trois jours des mesures correctives. Ce qui n’a pas empêché le régulateur, s’appuyant sur une disposition de la loi Lemaire de 2016, de lui infliger une pénalité de 25 000 euros, considérant que le manquement était bien réel.  

Web Editions vient de prendre de plein fouet une soufflante de la Cnil mâtinée de Loi pour une République numérique. Cette société propose divers services administratifs, jouant les intermédiaires entre l’usager et l’Etat. Prélevant au passage une commission sur des démarches gratuites, on retrouve fréquemment ses sites sur les plateformes de signalement d’arnaques. Elle édite ainsi www.porter-plainte.fr/, www.formalite-acte-de-naissance.org/, /www.demande-non-gage.org/, www.passeport-express.org/ et www.kbis.pro/. Sur les quatre premiers, la Cnil a été informée de quelques irrégularités. 

Et pour cause, des informations personnelles de personnes remplissant les formulaires de démarches étaient publiquement exposées sur le Net. Si Web Editions assure que seul un informaticien « expérimenté » était en mesure d’accéder auxdites données, la Cnil retoque sans difficulté l’argument. Il suffisait de changer quelques chiffres du numéro en fin d’URL pour accéder « notamment aux données d’identification des personnes, ainsi qu’à leur adresse électronique, adresse postale, numéro de téléphone, nom et prénom de leurs parents lorsque la demande portait sur un acte de naissance, ainsi qu’aux descriptifs des faits dans le cadre des dépôts de plainte ».

Notifiée du problème par courriel le 13 janvier dernier (la date a son importance), Web Editions prévient la Cnil le 16 janvier qu’un premier site « avait été modifié afin de protéger les données à caractère personnel des utilisateurs et que les mesures correctrices allaient être répercutées sur les autres sites internet ». Plus concrètement, la société a mis en place un système d’authentification reposant d’une part sur un cookie de session enregistrée en local et un système de tokens d’identification individuels envoyés aux utilisateurs par mail. 

Une décision post-loi République numérique

Surtout, Web Editions se défend en arguant s’être mis en conformité sans que la Cnil ait besoin de mettre la société en demeure, dans les cinq jours suivant la réception du courriel du régulateur l’informant de l’existence d’une violation de la loi Informatique et Libertés. De fait, il n’y a pas lieu à sanctionner l’entreprise : un avertissement suffit. Cette procédure était vraie en 2016, elle ne l’est plus en 2017, depuis la promulgation de la loi Lemaire du 7 octobre 2016.

Celle-ci permet en effet « la sanction des manquements constatés mais ne pouvant plus faire valablement l’objet d’une mise en demeure, soit que le manquement, de portée ponctuelle, ne puisse être corrigé, soit que la mise en conformité ait été entre-temps opérée sans attendre une mise en demeure ». En d’autres termes, la Cnil peut sanctionner un manquement constaté sans avoir à passer par la case mise en demeure. « Ce manquement a bien été dûment constaté, non contesté et a conduit à priver, pendant toute la durée de son existence, les utilisateurs des sites concernés de leur droit à ce que la confidentialité et la sécurité de leurs données soient assurées » écrit le gendarme des données personnelles dans sa délibération. 

La Cnil juge que la gravité du manquement commis est caractérisée et que certaines données exposées étaient sensibles. Ainsi, la société écope d’une sanction pécuniaire de 25 000 euros. Et l’addition aurait pu être plus salée encore. Le régulateur a estimé que Web Editions avait réagi et coopéré avec suffisamment de diligence et a pris en compte la petite taille de l’entreprise. De fait, l’éditeur a évité une sacrée douloureuse : le rapporteur demandait 200 000 euros d’amende, avant de se prononcer en faveur d’une sanction plus modeste à hauteur de 120 000 euros.


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider


Afficher tous les dossiers

DROIT D'ACCÈS ET COMPTES À PRIVILÈGES - DPO/DPD : en attendant la LIL4 - Tribune Olivier Iteanu - Entretien avec Thomas de Maizière, ministre allemand de l'Intérieur - Bug Bounty : le mouvement monte en puissance - Deceptive security - Gouvernance : retour à la sécurité élémentaire...

 

AU COEUR DE MELTDOWN & SPECTRE - Tendances'18 : expérimenter l'IA au plus vite ! - Développez vos premiers chatbots - Le NAS revient en force - French Tech Bordeaux - Klaxoon réinvente la réunion - Bootcamp développeur mobile - Rencontre avec Éric Léandri (Qwant)...

 

Afficher tous les derniers numéros
News Mag-Securs
12345678910Last

Retrouvez actualités, dossiers et communiqués sur la sécurité du système d'information sur le portail Mag-Securs

"L'entreprise numérique", un Livre Blanc IDC/Interxion.

Ce livre blanc présente les résultats d'une enquête menée auprès de plus de 750 entreprises européennes.

Vous y découvrirez l'approche adoptée par les leaders du numérique, combinant l’adoption des services Cloud avec une politique d’hébergement externalisé.  

  


La maintenance prédictive, pilier de la transformation digitale, un Livre Blanc Econocom.

LA MAINTENANCE IT, L’INVISIBLE PIERRE ANGULAIRE DE L’ENTREPRISE DIGITALE

La transformation digitale rebat les cartes de la performance des entreprises. Face à l’évolution simultanée des attentes des clients, des modèles économiques, des conditions de marché et des modes de travail, chaque métier doit revoir sa contribution aux trois axes qui conditionnent dorénavant la réussite: l’excellence opérationnelle, l’expérience utilisateurs et l’innovation métier.


CARTOGRAPHIE DU PAYSAGE DES RANSOMWARES, un Livre Blanc Fortinet.

Comprendre la portée et la sophistication de la menace.

Lorsque les cybermenaces sont multipliées par 35 en un an, chaque entreprise doit en tenir compte. C’est précisément le cas avec les ransomwares. Les hacktivistes ont ciblé des entreprises de pratiquement toutes les tailles et représentant une multitude de secteurs industriels dans le monde entier.


Comment moderniser ses centres de données, un Livre Blanc HPE.

La transformation numérique des entreprises crée de nouvelles contraintes sur les directions informatiques, en particulier pour les environnements de stockage. 

La croissance exponentielle des données, la virtualisation massive, l'évolution des charges de travail et la mise en place permanente de nouvelles applications (devops) obligent l'infrastructure de stockage informatique à évoluer. 


Repensez votre approche en matière de cybersécurité, un Livre Blanc Fortinet.

Pourquoi les leaders de la sécurité sont désormais contraints de faire face aux principales menaces de sécurité. 

Le paysage de cybermenace continue de croître et d’évoluer. Cybersecurity Ventures prévoit que la cybersécurité deviendra un business de mille milliards de dollars entre 2017 et 2021.


Tous les Livres Blancs
Derniers commentaires
Isabelle Falque-Pierrotin, présidente de la CNIL, le 27 mars 2017 à Paris, lors de la présentation de son rapport annuelLa présidente de la Commission nationale de l'informatique et des libertés (Cnil) a assuré aux entreprises qu'elle ferait preuve de souplesse en matière de contrôle après l'entrée en application le 25 mai du règlement européen sur la protection des données. [Lire la dépêche...]

Une église à Stadhampton, en Angleterre, le 8 juin 2017Les églises britanniques vont être mises à contribution pour renforcer la qualité du réseau internet et téléphonique en zone rurale au Royaume-Uni, selon un accord entre le gouvernement britannique et l’Église Anglicane dévoilé dimanche. [Lire la dépêche...]

San San Hla utilise une application mobile pour travailler dans une rizière à la périphérie de Yangon, le 27 décembre 2017Avec son application mobile gratuite, San San Hla a trouvé sa nouvelle arme secrète pour lutter contre la pyrale du riz, qui a détruit ses rizières du centre de la Birmanie ces deux dernières années. [Lire la dépêche...]

Portrait deThomas Pesquet délivré par l'Agence européenne de l'Espace (ESA) le 7 février 2018"Et hop c'est parti ! Ca me rappelle des souvenirs, c'est comme dans la station spatiale !", lance tout sourire l'astronaute Thomas Pesquet propulsé par l'apensanteur jusqu'au plafond de la cabine de l'Airbus zéro-gravité qu'il apprend à piloter. [Lire la dépêche...]

Takayo Someya présente son innovation, le 14 février 2018 à Tokyo.Un écran ultra-fin, souple comme un pansement, qu'on peut se coller sur la main pour recevoir et envoyer des messages: c'est l'invention d'un universitaire japonais, qui rêve de la voir utilisée notamment dans le domaine de la santé.  [Lire la dépêche...]

Face à une cybercriminalité grandissante, les pouvoirs publics tentent de trouver la parade, s'appuyant sur le renforcement de l'arsenal judiciaireArnaques au faux président, rançongiciels... Face à une cybercriminalité grandissante, les pouvoirs publics tentent de trouver la parade, s'appuyant sur le renforcement de l'arsenal judiciaire et les nouvelles contraintes imposées aux opérateurs télécoms. [Lire la dépêche...]

L'accès libre aux contenus sur internet est remis en cause par la généralisation des applications sur smartphone et encore plus l'arrivée des enceintes connectéesL'accès libre aux contenus sur internet est remis en cause par la généralisation des applications sur smartphone et encore plus l'arrivée des enceintes connectées, qui enferment l'utilisateur dans un univers contrôlé par les systèmes d'exploitation, Android de Google et iOS d'Apple en tête. [Lire la dépêche...]

Des cables connectés à un serveur sur cette photo prise le 13 mai 2017 à Washington DC Les cyberattaques ont coûté aux Etats-Unis entre 57 milliards et 109 milliards de dollars en 2016, a averti la Maison Blanche vendredi, mettant en garde contre des effets de contagion sur l'économie dans son ensemble, si la situation venait à s'aggraver. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

ROOMN

Pour sa 5ème édition, la rencontre d'affaires Mobilité et Digital a pour cadre Monaco (Grimaldi Forum) du 5 au 8 mars 2018. Organisée par DG Consultants.

BIG DATA

Conférences et exposition sur le Big Data les 12 et 13 mars 2018 à Paris, Palais des Congrès de la Porte Maillot. Organisé par Corp Agency.

IT PARTNERS

Événement du "channel" IT, télécoms et audiovisuel, la 12ème édition d'IT Partners a lieu les 14 et 15 mars 2018 à Disneyland Paris (Disney Events Arena-Ventury 1). Organisé par Reed Expositions.

MICROSOFT TECH SUMMIT

Microsoft propose un événement gratuit dédié aux dernières technologies Azure et Microsoft 365 aux professionnels de l'informatique et aux développeurs : Microsoft Tech Summit Paris (Porte de Versailles) les 14 et 15 mars 2018. Organisé par Microsoft.

DOCUMATION

Congrès et exposition Documation et Data Intelligence Forum, deux événements pour réussir sa digitalisation, du 20 au 22 mars 2018  à Paris Porte de Versailles (Pavillon 4.3). Organisés, conjointement avec les salons Solutions RH, Solutions Intranet, Collaboratif et RSE et I-expo, par Infopromotions.

RSS
Voir tout l'AgendaIT