FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Optical Center

Confirmée

Entrée dans l'espace public : 7 mai 2018 · SIREN 382 372 993

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

334 769 enregistrements concernés

au moins 334 769 documents accessibles selon le Conseil d'État ; échantillon vérifié par la CNIL : 2 085 fichiers, 1 207 clients, 158 NIR

Ce que l'on sait

Le 7 mai 2018, la formation restreinte de la CNIL a sanctionné Optical Center de 250 000 euros. Selon la décision n° 422575 du Conseil d'État, au moins 334 769 factures et bons de commande étaient accessibles sans authentification. Il suffisait de modifier le paramètre « id » de l'URL. Les documents contenaient nom, prénom, adresse postale, correction ophtalmologique, parfois date de naissance et numéro de sécurité sociale. Le signalement date du 28 juillet 2017 ; la correction du 2 août. Le 17 avril 2019, le Conseil d'État a ramené la sanction à 200 000 euros, jugeant la célérité de la correction non prise en compte. Selon AGIL'IT, une sanction de 50 000 euros avait déjà visé l'enseigne en 2015.

Données annoncées

identité
coordonnées
données de santé

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Signalement à la CNIL : des factures clients accessibles librement via des URL prévisibles.

Contrôle en ligne : export possible d'un échantillon de 2 085 fichiers comprenant 158 numéros de sécurité sociale.

Optical Center déclare avoir corrigé le défaut avec son prestataire.

Sanction pécuniaire de 250 000 euros, rendue publique, pour manquement à l'obligation de sécurité.

Le Conseil d'État réduit la sanction à 200 000 euros pour disproportion, sans annuler le manquement.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.