FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Fnac Direct

Confirmée

Entrée dans l'espace public : 19 juillet 2012 · SIREN 377 853 536

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

Volume non communiqué

plusieurs millions de cartes bancaires présentes dans la base lors du contrôle de février 2012 (chiffre exact non publié)

Ce que l'on sait

En février 2012, des contrôles de la CNIL chez Fnac Direct, exploitant du site fnac.com, ont examiné la conservation des données bancaires. Une base stockait en clair le nom du titulaire de carte, la date de validité et parfois le cryptogramme visuel. Le numéro de carte était conservé dans un format insuffisamment sécurisé. Cette base contenait les données de plusieurs millions de cartes, sans purge ni archivage. Selon le communiqué du 27 juillet 2012, la conservation pour de futurs achats supposait un consentement préalable. La formation restreinte a prononcé un avertissement public le 19 juillet 2012. La société a déclaré avoir engagé sa mise à la norme PCI-DSS.

Données annoncées

identité
données financières

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Avertissement public pour manquements dans la conservation des données bancaires des clients.

La CNIL publie son communiqué détaillant les constats des contrôles de février 2012.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.