0673539644 - contact@mdc-avocat.fr
  • Accueil
  • Présentation
  • Domaines
    • Droit du numérique
    • Contrats
    • Médiation
    • Données personnelles
  • Honoraires
  • Actualités
    • E-commerce
    • Contrats
    • Droit économique
    • Données personnelles
  • Lexique
15/09/2022 par Marine de la Clergerie
Données personnelles

Sanction CNIL de 250 000€ à l’encontre d’Infogreffe

Sanction CNIL de 250 000€ à l’encontre d’Infogreffe
15/09/2022 par Marine de la Clergerie
Données personnelles
  • La décision: Délibération SAN-2022-018 du 8 septembre 2022
  • Type de sanction: Sanction financière de 250 000 €
  • Origine(s) du contrôle: Plainte d’une personne indiquant que le site web  » infogreffe.fr  » conserve les mots de passe des utilisateurs en clair et qu’elle a été capable d’obtenir son mot de passe par téléphone en donnant simplement son nom à l’interlocutrice du service d’assistance téléphonique.
  • Type de contrôle: Contrôle en ligne
  • Textes visés: Article 5, paragraphe 1, e) du RGPD (durée de conservation), article 32 du RGPD (sécurité)

Bonnes pratiques à retenir :

Sur les durées de conservation (Article 5, paragraphe 1, e) du RGPD):

  • Respecter les durées de conservation indiquées dans la politique de confidentialité et/ou sa politique interne de conservation ;
  • Identifier les finalités et les durées de conservation correspondantes dans sa politique de confidentialité ;
  • Vérifier qu’une fois la finalité du traitement atteinte, les données pertinentes sont placées en archivage intermédiaire ou séparées de la base active pour le respect d’obligations légales ou à des fins précontentieuses ou contentieuses ;
  • Purger les comptes inactifs.

Sur la sécurité des données à caractère personnel (article 32 RGPD) :

  • Mettre en place une politique de gestion des mots de passe conforme à l’état de l’art (cf. délibérations et sanctions CNIL, recommandation ANSII) 
  • Ne pas transmettre les mots de passe par mail 
  • Ne pas conserver en clair dans sa base de données les mots de passe ni les questions et réponses secrètes utilisés lors de la procédure de réinitialisation des mots de passe par les utilisateurs 
  • Confirmer à l’utilisateur la modification de son mot de passe 

Références :

  • Délibération SAN-2022-018 du 8 septembre 2022
  • RGPD

Ressources :

  • CNIL, 21.11.2018, https://www.cnil.fr/fr/mot-de-passe
  • ANSSI, https://www.ssi.gouv.fr/guide/recommandations-relatives-a-lauthentification-multifacteur-et-aux-mots-de-passe/
image_pdfTéléchargez la version pdf de cet article

Sanctions CNIL

Article précédentLoi n° 2022-300 du 2 mars 2022 visant à renforcer le contrôle parental sur les moyens d'accès à internetAvocat ToulouseArticle suivant Qu'est qu'une API?Avocat Toulouse

Partager

Articles récents

Suppression de la plateforme européenne de résolution des litiges en ligne à partir du 20 juillet 202502/06/2025
Identification d’une société dans ses documents commerciaux27/05/2025
Le démarchage téléphonique dans la proposition de loi adoptée le 21.05.202521/05/2025

Archives

Étiquettes

avis CGV CNIL Consommation contrat cookies cybersécurité DGA DGCCRF DPO DSA e-commerce environnement Garanties GDPR IA Influenceur logiciel marketplace Newsletter RGPD NIS2 RGPD rétractation Sanctions CNIL
Consulter mon profil Avocat.fr
Consulter mon profil Avocat.fr
Consulter mon profil Avocat.fr
Consulter mon profil Avocat.fr
© MDC 2025 - Mentions Légales - Convention d'honoraires - contact@mdc-avocat.fr

Catégories

  • Contrats
  • Cybersécurité
  • Données personnelles
  • Droit économique
  • E-commerce
  • FAQ
  • IA
  • Le cabinet
  • Médiation
  • Non classé
  • Numérique

Articles récents

Suppression de la plateforme européenne de résolution des litiges en ligne à partir du 20 juillet 202502/06/2025
Identification d’une société dans ses documents commerciaux27/05/2025
Le démarchage téléphonique dans la proposition de loi adoptée le 21.05.202521/05/2025

Pages

  • Accueil
  • Actualités
  • Contact
  • Honoraires
  • Lexique
  • Mentions légales
  • Présentation
  • Domaines
    • Droit du numérique
    • Données personnelles
    • Contrats
    • Médiation