FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Nexpublica France (ex-Inetum Software France)

Confirmée

Entrée dans l'espace public : 22 décembre 2025 · SIREN 340 546 993

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

0 personnes concernées

nombre de personnes concernées non chiffré publiquement ; la CNIL retient « le nombre de personnes concernées » et la sensibilité des données (révélant un handicap) parmi les critères de la sanction

Ce que l'on sait

La CNIL sanctionne le 22 décembre 2025 la société Nexpublica France (ex-Inetum Software France), éditrice du progiciel PCRM utilisé par des maisons départementales des personnes handicapées (MDPH), d'une amende de 1,7 million d'euros pour défaut de sécurité des données. Fin novembre 2022, des usagers du portail avaient signalé avoir accès à des documents concernant des tiers ; la MDPH du Nord notifie une violation de données à la CNIL le 29 novembre 2022. Les contrôles révèlent des vulnérabilités structurelles, connues de l'éditeur par des audits datant de 2021 et corrigées seulement après les violations. Le nombre de personnes concernées n'est pas chiffré publiquement.

Données annoncées

identité
données de santé
documents

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

La MDPH du Nord notifie à la CNIL une violation de données : des usagers du portail PCRM ont signalé avoir accès à des documents concernant des tiers.

La formation restreinte de la CNIL prononce une amende de 1,7 million d'euros pour défaut de sécurité, aggravé par la spécialité informatique de la société ; aucune injonction n'est prononcée, les correctifs ayant été apportés.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.