La Cnil a sanctionné la société DHL pour un défaut de sécurité ayant affecté la confidentialité de centaines de milliers de fiches clients.
La Commission nationale de l'informatique et des libertés (Cnil) a effectué un contrôle au sein de la société DHL, le 19 février 2014, suite à une alerte sur une potentielle faille de sécurité affectant les données des clients. Lors de ce contrôle, elle a pu constater relevé que des centaines de milliers de fiches clients de la société, qui sollicitaient la "relivraison" de leur colis, étaient librement accessibles sur Internet.
Ces fiches comportaient : l’identité, l’adresse, les numéros de téléphone et adresses électroniques des personnes concernées ainsi que certaines informations détaillées permettant de faciliter la livraison des colis, telles que les indisponibilités pour raisons de santé ou la sécurisation des accès aux logements.
Par suite, la société a affirmé que ce problème concernait l’application informatique dédiée à la "relivraison" des colis. Elle a indiqué avoir pris, en conséquences, des mesures correctives rendant inaccessibles les données litigieuses.
Malgré cette régularisation, les faits constatés ont conduit la Cnil à initier une procédure de sanction qui s’est conclue, le 12 juin 2014, par le prononcé d’un avertissement public à l’encontre de la société.
La formation restreinte de la Cnil a considéré que les données concernées, dont certaines relèvent de l’intimité des personnes, étaient très facilement et très largement accessibles car elles étaient référencées dans un moteur de recherche. En outre, la société bien que connaissant la faille, n’avait pour autant entrepris aucune démarche de vérification de la sécurité de l’ensemble de l’application qui lui aurait permis d’isoler la fuite de données. Enfin, la société aurait du définir une durée de conservation adaptée à la finalité du traitement de "relivraison", or certaines fiches clients dataient de 2007.
© LegalNews 2017Références
- Communiqué de presse de la Cnil du 19 juin 2014 - “Fuite de données clients : avertissement pour DHL” - Cliquer ici
- Délibération de la (...)