Accueil > Social > Nouvelle sanction de la CNIL pour infraction au RGPD

Transports en commun : pas pour les enfants ?

La période estivale est souvent synonyme de réseaux routiers surchargés et notamment au moment du tournant entre les mois de juillet et d’août. Pour la sécurité des usagers des mesures limitatives de circulations sont prises… Lesquelles ?Transports en commun : des...

lire plus

SOLTéA : on connaît le calendrier de la campagne 2024 !

En 2023, la plateforme SOLTéA a permis à 1,7 millions d’employeurs redevables de verser le solde de la taxe d’apprentissage. On connaît désormais les dates du calendrier 2024 de répartition du solde de la taxe.Quel agenda pour la campagne SOLTéA 2024 ?Pour rappel,...

lire plus

La Banque de France au soutien des dirigeants

La Banque de France vient de créer un nouvel espace sur son site web spécialement dédié aux dirigeants. Qu’est-il possible d’y trouver ?Banque de France : création d’un espace dédié aux dirigeantsLe site web de la Banque de France comporte un nouvel espace dédié...

lire plus

Risque sismique : des travaux financés ?

Des mesures de réduction de vulnérabilité au risque sismique, pour les zones de sismicité forte, sont éligibles au fonds de prévention des risques naturels majeurs. Pour les habitations et les biens utilisés dans le cadre d’activités professionnelles, la liste des...

lire plus

Barèmes kilométriques 2024 : disponibles !

Chaque année aux mois d’avril / mai, votre déclaration de revenus vous amène à vous intéresser à vos frais professionnels, et notamment aux barèmes kilométriques. Sachez que ceux de 2024 sont disponibles !Barèmes kilométriques : on prend les mêmes et on...

lire plus

Nouvelle sanction de la CNIL pour infraction au RGPD

Sep 19, 2022 | Actu

Deux manquements au RGPD = une sanction de 250 000 €

Saisie d’une plainte, la Commission nationale de l’informatique et des libertés (CNIL) a contrôlé le site web d’une entreprise. Elle y a constaté des infractions au Règlement général sur la protection des données (RGPD). Celles-ci sont de deux types :

un manquement relatif à l’obligation de conserver les données pour une durée proportionnée à la finalité du traitement ;un manquement relatif à l’obligation d’assurer la sécurité des données personnelles.

L’entreprise prévoyait, d’une part, une durée de conservation des données personnelles des membres et abonnés de 36 mois à compter de la dernière commande passée sur le site. La CNIL a constaté que les données de 25 % des utilisateurs étaient conservées au-delà de cette durée.

D’autre part, la CNIL a également constaté que l’entreprise n’imposait pas l’utilisation d’un mot de passe robuste dès la création d’un compte, et que cela n’était pas plus possible par la suite.

Sur la base de ces constatations, elle a considéré que l’entreprise n’avait pas pris de mesures suffisantes pour garantir la sécurité des données des membres et des utilisateurs du site. Elle a en conséquence infligé une amende de 250 000 euros à l’entreprise.

Source : Publication de la Commission nationale de l’informatique et des libertés du 13 septembre 2022

Nouvelle sanction de la CNIL pour infraction au RGPD © Copyright WebLex – 2022

Share This