FRANCEPASSOIRE
Ouvrir le menu
Secteur : Industrie

DHL International Express France

Confirmée

Entrée dans l'espace public : 12 juin 2014 · SIREN 494 956 774

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

680 000 enregistrements concernés

680 000 fiches clients librement accessibles sur internet et référencées par Google selon la CNIL ; certaines dataient de 2007

Ce que l'on sait

Le 19 février 2014, un contrôle de la CNIL a constaté une fuite chez DHL France. 680 000 fiches clients étaient librement accessibles sur internet via l'application de relivraison de colis. Cette application avait été conçue par un sous-traitant. Les fiches, référencées par Google, contenaient noms, adresses, téléphones et courriels. Certaines mentionnaient des informations de santé ou la sécurisation des logements. DHL avait été alertée fin 2013 sur une faille d'accès interne. Elle n'avait pas vérifié la sécurité de l'application entière. Des fiches de 2007 étaient encore conservées. La formation restreinte a prononcé un avertissement public le 12 juin 2014 : la sous-traitance n'exonérait pas le responsable de traitement.

Données annoncées

identité
coordonnées
données de santé

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Contrôle de la CNIL : 680 000 fiches clients accessibles librement et référencées par Google.

DHL indique avoir pris des mesures correctives par l'intermédiaire de son prestataire.

Avertissement public pour défaut de sécurité et durée de conservation excessive (délibération n° 2014-238).

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.