KultureGeek Internet Cdiscount mis en demeure par la CNIL pour une sécurité bancale des données de ses utilisateurs

Cdiscount mis en demeure par la CNIL pour une sécurité bancale des données de ses utilisateurs

19 Oct. 2016 • 15:47
1

Cdiscount s’est fait taper sur les doigts par la Commission nationale de l’informatique et des libertés (CNIL) aujourd’hui. Le commerçant en ligne, appartenant à Casino, est critiqué sur de nombreux manquements concernant la sécurité des données de ses utilisateurs.

cdiscount-logo

Dans le détail, la CNIL explique que Cdiscount a divulgué les données de certains clients à des tiers sans aucune autorisation. Parmi les manquements constatés, il y a :

  • la conservation en base de données de plusieurs millions de comptes d’anciens clients et prospects, sans aucune suppression ni limitation de durée
  • la conservation de plus de 4 000 données bancaires, associées pour certaines à des cryptogrammes visuels, de manière non sécurisée

La CNIL ajoute que Cdiscount n’a pas mis en œuvre de moyens suffisants pour assurer la sécurité et la confidentialité des données personnelles de ses clients en conservant en clair dans un champ commentaire de sa base de données les numéros de cartes bancaires en question. De plus, le commerçant en ligne a conservé les données de ses anciens clients et prospects pendant une durée excessive.

Cdiscount a donc été mis en demeure par la CNIL. Le site doit se conformer à la loi d’ici trois mois. Voici les autres manquements précisés dans un communiqué :

  • la mise en œuvre d’un traitement de lutte contre la fraude à la carte bancaire sans autorisation de la CNIL
  • la présence de commentaires non pertinents dans sa base de données, tels que « client a une maladie cardiaque, client raciste… »
  • l’enregistrement des coordonnées bancaires de clients lors d’appels reçus par la société
  • l’absence d’information des utilisateurs du site quant au traitement de leurs données
  • l’absence de consentement des personnes à la conservation de leurs données bancaires et à l’envoi de prospection commerciale électronique
  • le dépôt de cookie sans finalité déterminée, sans information des personnes quant à leurs droits et pour des durées excessives (30 ans)
  • le défaut de politique de mots de passe suffisamment robustes
Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

  • Ness
    Comment peut-on avoir confiance envers un site qui t’oblige à envoyer un courrier en recommandé pour demander la fermeture de ton compte et qui ne le sera pas forcément, de toute façon ils gardent les données.

    Ce site qui se targue d’avoir des millions de visites sur son site, n’a strictement rien à faire de payer une amande, il continuera à garder nos données personnels et bancaires.

Les derniers articles

Meta Logo

Meta est accusé d’avoir enterré une étude liant Facebook à la dépression et à la solitude

24 Nov. 2025 • 17:02
0 Internet

Des documents judiciaires révèlent que Meta aurait arrêté un projet de recherche interne après que cette dernière...

Stranger Things Saison 5

Stranger Things saison 5 : voici la nouvelle bande-annonce juste avant la sortie des épisodes

24 Nov. 2025 • 15:49
0 Geekeries

C’est cette semaine que les premiers épisodes de la saison 5 de Stranger Things vont être disponibles sur Netflix. Et juste avant cela,...

Call of Duty Black Ops 7

Call of Duty Black Ops 7 se vend nettement moins bien que Battlefield 6

24 Nov. 2025 • 14:10
0 Jeux vidéo

C’est un séisme commercial que certains n’avaient pas vu venir, avec Call of Duty: Black Ops 7, dernier-né de la franchise la...

Figure 03 robot

Figure AI dans la tourmente : un lanceur d’alerte accuse l’entreprise d’ignorer la sécurité de ses robots humanoïdes

24 Nov. 2025 • 12:45
0 Hors-Sujet

Les accusations visant Figure AI, jeune pépite de la robotique soutenue par Nvidia, Microsoft et Jeff Bezos, auraient pu sortir du scénario...

Steam Machine

Steam Machine : Valve avoue préparer une console au prix du marché PC

24 Nov. 2025 • 11:15
0 Matériel

L’annonce de la future Steam Machine par Valve a immédiatement agité l’industrie du jeu vidéo, mais une question restait...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site