FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Mobius Solutions Ltd

Confirmée

Entrée dans l'espace public : 11 décembre 2025

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

46 000 000 personnes concernées

données de plus de 46 millions d’utilisateurs Deezer conservées après la fin du contrat ; 21,5 millions de personnes en Europe, dont 9 849 354 en France, selon la délibération SAN-2025-014

Ce que l'on sait

Le 11 décembre 2025, la CNIL a sanctionné Mobius Solutions Ltd, sous-traitant britannique du groupe Optimove, d’un million d’euros. En novembre 2022, Deezer avait notifié une violation : des données de ses utilisateurs circulaient sur le darknet. Les contrôles ont établi que trois salariés de Mobius avaient copié les données de plus de 46 millions d’utilisateurs Deezer après la fin du contrat, pour améliorer leurs propres services, sans registre des traitements. La formation restreinte a jugé la société responsable des actes de ses salariés ; identités, coordonnées et habitudes d’écoute ont circulé sur le darknet.

Données annoncées

identité
coordonnées
autres données

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Deezer notifie à la CNIL une violation de données : des informations de ses utilisateurs sont mises en ligne sur le darknet, impliquant son ancien sous-traitant.

La CNIL engage des contrôles en 2023 et 2024 sur les pratiques de Mobius Solutions en qualité de sous-traitant.

La formation restreinte prononce une amende d’un million d’euros (SAN-2025-014) et rend la décision publique.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.