FRANCEPASSOIRE
Ouvrir le menu
Secteur : Industrie

Ricard

Confirmée

Entrée dans l'espace public : 21 avril 2016

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

Volume non communiqué

plusieurs milliers de clients concernés selon la CNIL (chiffre exact non publié) ; avertissement public

Ce que l'on sait

Le 9 juillet 2015, un contrôle en ligne de la CNIL a visité le site ricard.com, dédié au programme de fidélité de la société Ricard. Les répertoires listés dans le fichier robots.txt donnaient un accès libre à plus de 1 000 fichiers de données clients. Ces fichiers contenaient noms, dates de naissance, adresses, téléphones et informations liées à des cartes bancaires. Informée, la société a fait bloquer l'accès par son hébergeur. Un second contrôle, le 27 novembre 2015, a montré les fichiers toujours accessibles par URL directe. La formation restreinte a prononcé un avertissement public le 21 avril 2016. Le recours à des prestataires reconnus n'exonérait pas la société de ses obligations de sécurité.

Données annoncées

identité
coordonnées
données financières

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Contrôle en ligne : plusieurs milliers de données accessibles via les répertoires du fichier robots.txt.

Second contrôle : répertoires fermés mais fichiers toujours accessibles par URL directe.

Avertissement public pour défaut de sécurité et de confidentialité (délibération n° 2016-021).

La CNIL rend publique la sanction contre la société Ricard.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.