Le 19 février 2014, un contrôle de la CNIL a constaté une fuite chez DHL France. 680 000 fiches clients étaient librement accessibles sur internet via l'application de relivraison de colis. Cette application avait été conçue par un sous-traitant. Les fiches, référencées par Google, contenaient noms, adresses, téléphones et courriels. Certaines mentionnaient des informations de santé ou la sécurisation des logements. DHL avait été alertée fin 2013 sur une faille d'accès interne. Elle n'avait pas vérifié la sécurité de l'application entière. Des fiches de 2007 étaient encore conservées. La formation restreinte a prononcé un avertissement public le 12 juin 2014 : la sous-traitance n'exonérait pas le responsable de traitement.