Infos - Souscription

09 75 18 80 51

[Brève] La CNIL sanctionne l'ADEF

logo de la CNIL

La CNIL a sanctionné l'association ADEF pour avoir insuffisamment protégé les données des utilisateurs de son site Internet. L'amende atteint 75 000€.

L'Association pour le Développement des Foyers (ADEF) a pour mission la mise à disposition de logements dans des résidences et foyers, notamment pour des étudiants, des familles monoparentales et des travailleurs migrants.

La CNIL est avertie, en juin 2017, d'un incident de sécurité sur le site de l'ADEF, donnant accès à des données personnelles des demandeurs de logement. Elle réalise un contrôle en ligne sur le site et constate qu'une modification du chemin de l'URL permettait d'accéder à des documents enregistrés par d'autres utilisateurs : avis d'imposition, passeports, cartes d'identité, titres de séjour, bulletins de salaire, attestations de paiement de la CAF. La CNIL a alerté l'association.

Quelques jours après le signalement, la CNIL effectue un contrôle dans les locaux de l'association : les données restaient accessibles malgré que l'association indiquait avoir demandé à son sous-traitant en charge du site Web d'intervenir.

La CNIL a décidé de sanctionner par une amende de 75 000€. La sanction tient compte de la bonne volonté de l'ADEF mais a pris en compte la gravité des données personnelles en liberté.

 
Partager sur Facebook  Partager sur Twitter  Partager sur Google Plus 

Vous souhaitez recevoir nos actualités par mail ? Abonnez-vous à notre newsletter :

En remplissant ce formulaire, j'accepte que les données renseignées soient collectées par Selectra, uniquement pour l'envoi de la newsletter. En savoir plus sur le traitement de mes données

×

Où vont mes données ?

Les informations recueillies sur ce formulaire sont enregistrées dans un fichier informatisé, sous la supervision de notre responsable de traitement des données, dans le but de vous communiquer les newsletters de votre choix. Elles sont conservées jusqu’à trois ans après votre dernière interaction avec nos services et sont destinées au service marketing.

Conformément à la loi « informatique et libertés », vous pouvez exercer votre droit d'accès aux données vous concernant et les faire rectifier en contactant : contact@selectra.info. Nous ne communiquons jamais vos coordonnées à un tiers, sauf autorisation expresse de votre part.