Pc-urgence Le Parti socialiste publiquement averti par la CNIL - Pc-urgence

Le Parti socialiste publiquement averti par la CNIL

La CNIL, qui vient d'avertir publiquement le Parti socialiste, a déménagé le 10 octobre dans de nouveaux locaux.

La CNIL, qui vient d’avertir publiquement le Parti socialiste, a déménagé le 10 octobre dans de nouveaux locaux.

La CNIL a épinglé le Parti socialiste en raison de manquements graves à la protection des données personnelles, après avoir constaté que les mesures élémentaires de sécurité n’avaient pas été mises en oeuvre sur la plateforme gérant les primo-adhésions au parti. Une faille du système pouvait entraîner une fuite sur les coordonnées de plusieurs dizaines de milliers d’adhérents.

Quelques jours après la mise en demeure prononcée par la CNIL à l’encontre du e-commerçant CDiscount, pour manquements graves à la sécurité des données, l’autorité administrative a cette fois publiquement averti le Parti socialiste sur la protection des données personnelles. Son avertissement a été communiqué le 27 octobre dernier, mais l’affaire remonte en fait à plusieurs mois. Le 26 mai dernier, la Commission Nationale de l’Informatique et des Libertés avait été informée qu’une faille sur la plateforme web utilisée par le parti politique pour suivre ses adhésions permettait d’accéder librement aux coordonnées des adhérents récemment inscrits.

Dans la foulée, les contrôleurs de la CNIL avaient vérifié et constaté qu’en l’absence d’une procédure sécurisée d’authentification à cette plateforme, il était effectivement possible, « par la saisie d’une URL » de « prendre connaissance (…) des nom, prénom, adresses électronique et postale, numéros de téléphone fixe et mobile, date de naissance, adresse IP, moyen de paiement et montant de la cotisation de certains adhérents ». Le PS avait « immédiatement » remédié au problème lorsque la CNIL l’avait alerté. 

Manquements graves sur des données à caractère sensible

Néanmoins, lors d’un deuxième contrôle effectué le 25 juin suivant « pour comprendre les raisons de la faille », l’autorité de régulation a constaté que « les mesures élémentaires de sécurité n’avaient pas été mises en oeuvre initialement ». Outre l’absence de procédure d’authentification au site, il n’y avait pas non plus de système de traçabilité pour repérer une éventuelle fuite de données. Par ailleurs, la CNIL explique avoir également constaté que le PS conservait les données personnelles de cette plateforme « sans limitation de durée » (certaines demandes d’adhésion remontant à 2010) au lieu de les archiver. 

Autant de fragilités dans la gestion de ces données personnelles qui ont conduit la CNIL à estimer que le PS avait manqué à ses obligations de veiller à leur sécurité en méconnaissance de l’article 34 de la loi Informatiques et Libertés. Le fait de ne pas avoir fixé de durée de conservation à ces données relève de son côté de l’article 6-5 de cette même loi. L’autorité administrative a estimé qu’il s’agissait de manquements graves en raison du nombre de personnes concernées (plusieurs dizaines de milliers de primo-adhérents) et du caractère sensible des informations révélant des opinions politiques. D’où sa décision d’engager une « procédure de sanction en désignant un rapporteur » et de rendre sa décision publique.

Let’s block ads! (Why?)

Powered by PC-Urgence.com

Dépannage informatique à domicile

Dépannage informatique à domicile

PC urgence, le spécialiste du dépannage informatique à domicile sur Paris et Île-de-France, jour et nuit vous bénéficiez d'un dépannage informatique sans aucun surcoût et sans frais de déplacements. Contactez-nous au 09.70.40.81.52.
Protected by Copyscape Web Plagiarism Tool

Laisser un commentaire

Vous devez être connecté pour publier un commentaire.

Antivirus Gratuit

Prix:
GRATUIT

Installation Internet

Prix:
89 €

Antivirus Gratuit

Prix:
GRATUIT

Dépannage informatique Paris et Ile de france

Dépannage informatique paris et ile de france
Prix:
89 €

Déduction - 50 %

Ouvert 24/24 Week end
border

immédiate

Ouvert 24/24

Ouvert 24/24 Week end
border
Un technicien chez vous
24/24 7/7
ACCUEIL    |    ACTUALITES    |    internet    |    accessoires et logiciels    |    contact
Claude Arel Retrouvez-nous sur Google+ Google Copyright © 2010-2013 Pc-Urgence