Le 9 juillet 2015, un contrôle en ligne de la CNIL a visité le site ricard.com, dédié au programme de fidélité de la société Ricard. Les répertoires listés dans le fichier robots.txt donnaient un accès libre à plus de 1 000 fichiers de données clients. Ces fichiers contenaient noms, dates de naissance, adresses, téléphones et informations liées à des cartes bancaires. Informée, la société a fait bloquer l'accès par son hébergeur. Un second contrôle, le 27 novembre 2015, a montré les fichiers toujours accessibles par URL directe. La formation restreinte a prononcé un avertissement public le 21 avril 2016. Le recours à des prestataires reconnus n'exonérait pas la société de ses obligations de sécurité.