{"id":61057,"date":"2022-09-19T05:49:00","date_gmt":"2022-09-19T05:49:00","guid":{"rendered":"https:\/\/groupe-excel.fr\/les-infos-du-jour\/nouvelle-sanction-de-la-cnil-pour-infraction-au-rgpd-3\/"},"modified":"2022-09-19T05:49:00","modified_gmt":"2022-09-19T05:49:00","slug":"nouvelle-sanction-de-la-cnil-pour-infraction-au-rgpd-3","status":"publish","type":"weblex-importer-post","link":"https:\/\/groupe-excel.fr\/les-infos-du-jour\/nouvelle-sanction-de-la-cnil-pour-infraction-au-rgpd-3\/","title":{"rendered":"Nouvelle sanction de la CNIL pour infraction au RGPD"},"content":{"rendered":"
Saisie d\u2019une plainte, la Commission nationale de l\u2019informatique et des libert\u00e9s (CNIL) a contr\u00f4l\u00e9 le site web d\u2019une entreprise. Elle y a constat\u00e9 des infractions au R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD). Celles-ci sont de deux types :<\/p>\n
L\u2019entreprise pr\u00e9voyait, d\u2019une part, une dur\u00e9e de conservation des donn\u00e9es personnelles des membres et abonn\u00e9s de 36 mois \u00e0 compter de la derni\u00e8re commande pass\u00e9e sur le site. La CNIL a constat\u00e9 que les donn\u00e9es de 25 % des utilisateurs \u00e9taient conserv\u00e9es au-del\u00e0 de cette dur\u00e9e.<\/p>\n
D\u2019autre part, la CNIL a \u00e9galement constat\u00e9 que l\u2019entreprise n\u2019imposait pas l\u2019utilisation d\u2019un mot de passe robuste d\u00e8s la cr\u00e9ation d\u2019un compte, et que cela n\u2019\u00e9tait pas plus possible par la suite.<\/p>\n
Sur la base de ces constatations, elle a consid\u00e9r\u00e9 que l\u2019entreprise n\u2019avait pas pris de mesures suffisantes pour garantir la s\u00e9curit\u00e9 des donn\u00e9es des membres et des utilisateurs du site. Elle a en cons\u00e9quence inflig\u00e9 une amende de 250 000 euros \u00e0 l\u2019entreprise.<\/p>\n
Source : Publication de la Commission nationale de l\u2019informatique et des libert\u00e9s du 13 septembre 2022<\/p>\n