0673539644 - contact@mdc-avocat.fr
  • Accueil
  • Présentation
  • Domaines
    • Droit du numérique
    • Contrats
    • Médiation
    • Données personnelles
  • Honoraires
  • Actualités
    • E-commerce
    • Contrats
    • Droit économique
    • Données personnelles
  • Lexique
24/05/2023 par Marine de la Clergerie
Données personnelles

DOCTISSIMO sanctionné par CNIL à hauteur de 380 000 euros

DOCTISSIMO sanctionné par CNIL à hauteur de 380 000 euros
24/05/2023 par Marine de la Clergerie
Données personnelles
  • La décision: Délibération de la formation restreinte Délibération SAN-2023-006 du 11 mai 2023
  • La société visée : La société française Doctissimo qui édite un site web francophone www.doctissimo.fr proposant des contenus éditoriaux en lien avec la santé et le bien-être.
  • Type de sanction: Sanction financière (amende administrative de 5 millions d’euros).
  • Origine(s) du contrôle: Plainte de l’association Privacy international, communiquée publiquement
  • Type de contrôle: Contrôle en ligne sur le site web; contrôle sur place ; contrôle sur pièces (envoi d’un questionnaire).
  • Textes visés: Directive ePrivacy ; Article 82 de la loi Informatique et Libertés ; articles 5-1-e), 9, 13, 26 et 32 du RGPD

Les manquements relevés :

  • Conservation excessive (24 mois) des résultats des tests associés à l’adresse IP de l’utilisateur, des comptes inactifs de plus de 3 ans créés par les utilisateurs (absence de procédure d’anonymisation)
  • Absence de contrôle suffisant sur la prestation réalisée par le prestataire
  • Utilisation d’une fonction de hachage ne permettant pas l’anonymisation (fonction SHA256 sans clé de hachage associée)
  • Utilisation d’une solution d’anonymisation non effective
  • Absence de consentement explicite pour la collecte des données de santé
  • Absence d’encadrement des traitements réalisés avec un responsable conjoint
  • Absence de sécurité relative à la navigation des utilisateurs web (utilisation http)
  • Absence de sécurité relative au stockage des mots de passe des utilisateurs du site (MD5)
  • Dépôt de cookies publicitaires sans consentement préalable

Références :

  • Délibération SAN-2023-006 du 11 mai 2023
  • RGPD
  • CNIL, 05.2023, données de santé et utilisation des cookies : DOCTISSIMO sanctionné par une amende de 380 000 euros
image_pdfTéléchargez la version pdf de cet article

Sanctions CNIL

Article précédentACTUALITÉS DES DONNÉES PERSONNELLES – MAI 2023Avocat ToulouseArticle suivant ACTUALITÉS DES DONNÉES PERSONNELLES – JUIN 2023Avocat Toulouse

Partager

Articles récents

DONNÉES PERSONNELLES – ACTUALITÉS MAI 202513/05/2025
Article 34 du RGPD – Quelles sont les exceptions à l’obligation d’information des personnes concernées en cas de violation de données ?12/05/2025
Digital Fairness Act / Règlement sur l’équité numérique06/05/2025

Archives

Étiquettes

avis CGV CNIL Consommation contrat cookies cybersécurité DGA DGCCRF DPO DSA e-commerce environnement Garanties GDPR IA Influenceur logiciel marketplace Newsletter RGPD NIS2 RGPD rétractation Sanctions CNIL
Consulter mon profil Avocat.fr
Consulter mon profil Avocat.fr
Consulter mon profil Avocat.fr
Consulter mon profil Avocat.fr
© MDC 2023 - Mentions Légales - Convention d'honoraires - contact@mdc-avocat.fr

Catégories

  • Contrats
  • Cybersécurité
  • Données personnelles
  • Droit économique
  • E-commerce
  • FAQ
  • Le cabinet
  • Médiation
  • Non classé
  • Numérique

Articles récents

DONNÉES PERSONNELLES – ACTUALITÉS MAI 202513/05/2025
Article 34 du RGPD – Quelles sont les exceptions à l’obligation d’information des personnes concernées en cas de violation de données ?12/05/2025
Digital Fairness Act / Règlement sur l’équité numérique06/05/2025

Pages

  • Accueil
  • Actualités
  • Contact
  • Honoraires
  • Lexique
  • Mentions légales
  • Présentation
  • Domaines
    • Droit du numérique
    • Données personnelles
    • Contrats
    • Médiation