Cabinet Legrand
15, rue de la Demi-Lune
86000 Poitiers
Tél. 05 49 60 20 60
Fax : 05 49 60 34 01
legrand@wanadoo.fr







    ACTUALITÉS

Associations : avez-vous protégé les données personnelles de vos membres ?
Les associations doivent prendre les mesures nécessaires pour protéger les données personnelles qui lui sont confiées, au risque de se voir sanctionner par la Cnil.
 Délibération n° SAN-2018-003 du 21 juin 2018   Délibération n° SAN-2018-010 du 6 septembre 2018  

Deux associations viennent d’être condamnées à de lourdes peines d’amendes par la Commission nationale de l’informatique et des libertés (Cnil) pour ne pas avoir suffisamment sécurisé les données personnelles de leurs bénéficiaires.

Dans la première affaire, une association mettait à la disposition de personnes en difficulté des logements dans des résidences et foyers. Or la Cnil avait constaté qu’il était possible, à partir du site Internet de l’association, d’accéder à des documents fournis par les demandeurs de logements et comportant des données sensibles (passeport, carte nationale d’identité, bulletins de salaire…). Pour cela, il suffisait de changer un mot présent dans l’URL d’une demande de logement affichée dans le navigateur. De plus, une recherche faite à partir de Google et incluant le nom du site Internet de l’association et les mots « pdf impot » permettait d’obtenir les avis d’imposition des bénéficiaires.

Ces manquements ont amené la Cnil à prononcer une sanction de 75 000 € contre l’association. Une sanction sévère justifiée par la nature particulièrement sensible des données auxquelles il était possible d’accéder (salaire, revenu fiscal de référence, date de naissance, numéro de Sécurité sociale, adresse…) et par le nombre de personnes et de documents visés (plusieurs centaines).

Par ailleurs, la Cnil a considéré que ces failles, qui permettaient à toute personne extérieure, même sans connaissance technique particulière, d’accéder aux documents des bénéficiaires, auraient pu être évitées en mettant en place des mesures élémentaires de sécurité ne requérant pas de développements importants ni coûteux.

Dans la seconde affaire, la Cnil avait constaté qu’il était possible, en modifiant une URL, de télécharger des dizaines de milliers de documents (factures, certificat d’inscription à un stage…) à partir du site Internet d’une association qui dispensait des cours de français. Des documents comportant tous un nom et un prénom, et parfois, une adresse postale et une nationalité.

Pour ne pas avoir mis en place les mesures de sécurité suffisantes pour protéger les données personnelles de ses élèves, l’association a été condamnée à une amende de 30 000 €. Pour la Cnil, le défaut de sécurité pouvait être facilement corrigé par l’association et cette faille pouvait être exploitée par des personnes n’ayant aucune compétence informatique. De plus, l’association, qui avait été prévenue début décembre 2017 de ce problème, n’y avait mis fin que 3 mois plus tard. Enfin, elle a rappelé que l’association, en tant que responsable de traitement, ne pouvait invoquer les fautes de son sous-traitant pour se dédouaner.

À savoir : prenant en considération le « contexte actuel dans lequel se multiplient les incidents de sécurité et la nécessité de sensibiliser les responsables de traitement et les internautes quant aux risques pesant sur la sécurité des données », la Cnil a décidé de publier ces deux décisions.

Article du 19/11/2018 - © Copyright Les Echos Publishing - 2018

haut de page




Actualités...

Vous pouvez profiter du dispositif Denormandie jusqu’en 2027
24/04/2024
Licenciement : pas d’information orale avant la notification écrite !
24/04/2024
Exploitants agricoles : le calendrier de versement des aides Pac 2024
23/04/2024
Troubles anormaux de voisinage : les professionnels sont protégés !
23/04/2024
Apport-cession de titres et report d’imposition
22/04/2024
Une loi pour encourager le bénévolat associatif
22/04/2024
Location-gérance et transfert des contrats de travail
22/04/2024
CSE : une condition d’ancienneté pour les activités sociales et culturelles ?
19/04/2024
Télétravail : revalorisation de l’exonération fiscale des allocations versées par l’employeur
18/04/2024
Un appel à projet de cybersécurité
18/04/2024
Un indice de durabilité pour les équipements électriques et électroniques
17/04/2024
Le mois de mai et son cortège de jours fériés
17/04/2024
Contrats de professionnalisation : l’aide à l’embauche bientôt supprimée ?
16/04/2024
Exploitants agricoles : vous pouvez déposer votre déclaration Pac
16/04/2024
Top départ pour le crédit d’impôt en faveur de l’industrie verte
15/04/2024
Comment gérer les frais des bénévoles ?
15/04/2024
N’oubliez pas de payer le solde de la taxe d’apprentissage !
15/04/2024
Les plafonds 2024 des investissements locatifs sont connus !
12/04/2024
Report des nouvelles mentions obligatoires sur les factures
11/04/2024
Vers un paiement mensuel des loyers commerciaux ?
11/04/2024
Nouvelle édition du Guide de la sécurité des données personnelles
11/04/2024
Associations en ZFU : déclaration des mouvements de main-d’œuvre de 2023
10/04/2024
Faute grave : ne tardez pas pour licencier !
10/04/2024
Revalorisation des indemnités journalières dues aux exploitants agricoles
09/04/2024
Coup de frein sur les barèmes kilométriques
09/04/2024
L’aide au paiement des factures d’électricité pour les grandes entreprises en 2024
08/04/2024
Déclarations fiscales annuelles des associations : le compte à rebours est lancé !
08/04/2024
Les employeurs en ZFU doivent déclarer les mouvements de main-d’œuvre de 2023
08/04/2024
Le calendrier de déclaration des revenus de 2023
05/04/2024
L’aide aux entreprises du Nord-Pas-de-Calais impactées par les inondations est étendue
04/04/2024
Inondations du week-end de Pâques : un soutien pour les entreprises en difficulté
04/04/2024
Comment accueillir un lycéen en stage ?
04/04/2024
Point sur le marché du haut et très haut débit internet en 2023
04/04/2024
Vérification de comptabilité : une entreprise peut-elle être contrôlée deux fois ?
03/04/2024
Contrôle technique : les deux-roues aussi !
03/04/2024
Agriculture biologique : le guichet pour percevoir une aide est ouvert
02/04/2024
Transfert d’activité d’une association à une commune : que deviennent les salariés ?
02/04/2024
Obligation d’emploi des travailleurs handicapés : il est temps de penser à la déclaration !
02/04/2024
Abus de majorité et décision prise à l’unanimité des associés
29/03/2024
TPE : pensez à déclarer votre TVA et vos véhicules !
28/03/2024
Politique de la ville : financement 2024 des associations nationales
28/03/2024
TikTok stimule l’activité économique des PME
28/03/2024
Les bénévoles associatifs sont invités à témoigner de leur expérience
27/03/2024
Des subventions pour prévenir les facteurs de risques professionnels
27/03/2024
Départ de l’un des cotitulaires d’un bail rural sans en informer le bailleur
26/03/2024
Calcul des congés payés : bientôt du nouveau !
26/03/2024
Lutte contre la fraude fiscale : 15,2 milliards d’euros réclamés pour 2023
25/03/2024
La médiation du crédit moins sollicitée en 2023
25/03/2024
Contrat d’accompagnement dans l’emploi : un contrat à durée déterminée particulier
25/03/2024
Réduction d’impôt vélos : 3 ans de plus !
21/03/2024
Rupture conventionnelle : entretien et signature de la convention le même jour ?
21/03/2024
Associations : montant 2024 de la franchise des impôts commerciaux
21/03/2024
Google s’adapte aux exigences européennes sur le numérique
21/03/2024
Les retards de paiement entre entreprises repartent à la hausse !
20/03/2024
Pour gérer le jour férié de Pâques dans l’entreprise
20/03/2024
Le recrutement de travailleurs étrangers facilité dans l’agriculture
19/03/2024




© 2009-2024 - Les Echos Publishing - mentions légales et RGPD