RGPD : Rapport CNIL sur les violations de données – Avril 2023
![]()
Introduction
En 2023-04, plusieurs violations de données personnelles ont été signalées à la CNIL, touchant divers secteurs d’activité. Ces incidents ont mis en évidence la vulnérabilité des données à caractère personnel et l’importance d’une protection adéquate.
Secteurs concernés
Les secteurs les plus touchés par les violations de données sont :
– Autres activités de services: 97 fois
– Activités financières et d »assurance: 66 fois
– Administration publique: 55 fois
– Santé humaine et action sociale: 47 fois
– Activités spécialisées, scientifiques et techniques: 45 fois
– Commerce ; réparation d »automobiles et de motocycles: 30 fois
– Information et communication: 28 fois
– Industrie manufacturière: 21 fois
– Enseignement: 15 fois
– Construction: 15 fois
– Activités immobilières: 13 fois
– Activités de services administratifs et de soutien: 12 fois
– Arts, spectacles et activités récréatives: 10 fois
– Transports et entreposage: 9 fois
– Hébergement et restauration: 4 fois
– Production et distribution d »électricité, de gaz, de vapeur et d »air conditionné: 4 fois
– Production et distribution d »eau ; assainissement, gestion des déchets et dépollution: 1 fois
Nature des violations
Les types de violations rencontrés ce mois-ci sont :
– Perte de la confidentialité: 380 fois
– Perte de la disponibilité: 202 fois
– Perte de l’intégrité: 86 fois
Nombre de personnes impactées
Le nombre de personnes affectées par ces incidents est réparti comme suit :
– Entre 301 et 5000 personnes: 164 fois
– Entre 51 et 300 personnes: 92 fois
– Entre 0 et 5 personnes: 90 fois
– Entre 6 et 50 personnes: 82 fois
– Plus de 5000 personnes: 44 fois
Typologies de données impactées
Les typologies de données affectées par les violations sont :
– Etat civil (ex : nom: 373 fois
– sexe: 373 fois
– date de naissance: 373 fois
– âge…): 373 fois
– Données relatives à des informations financières (ex : revenus: 216 fois
– numéro de carte de crédit: 216 fois
– coordonnées bancaires): 216 fois
– économiques: 216 fois
– Coordonnées (ex : adresse postale ou électronique: 377 fois
– numéros de téléphone fixe ou portable…): 377 fois
– NIR (Numéro d’Inscription au Répertoire): 107 fois
– Données d’identification ou d’accès (ex : identifiant: 227 fois
– mot de passe: 227 fois
– numéro client…): 227 fois
– La violation concerne d’autres données: 74 fois
– Les données concernées ne sont pas connues pour le moment: 54 fois
– Données de localisation: 29 fois
– Documents officiels (Passeports: 73 fois
– pièces d’identité: 73 fois
– etc.): 73 fois
– Données relatives à des infractions: 8 fois
– condamnations: 8 fois
– mesures de sûreté: 8 fois
Origines des incidents
Les causes principales de ces violations sont :
– Données personnelles envoyées à un mauvais destinataire: 53 fois
– Piratage: 298 fois
– logiciel malveillant (par exemple rançongiciel) et/ou hameçonnage: 298 fois
– Autre: 60 fois
– Courrier perdu ou ouvert avant d’être retourné à l’envoyeur: 3 fois
– Equipement perdu ou volé: 34 fois
– Papier perdu: 10 fois
– volé ou laissé accessible dans un endroit non sécurisé: 10 fois
– Publication non volontaire d’informations: 29 fois
– Données de la mauvaise personne affichées sur le portail du client: 9 fois
– Mise au rebut de documents papier contenant des données personnelles sans destruction physique: 1 fois
– Informations personnelles divulguées de façon verbale: 7 fois
Conclusion
Data Comply One (ex Mission RGPD) offre une solution complète pour se conformer au RGPD grâce à son Logiciel RGPD, ses Coach DPO, et ses services de DPO externalisé. Ces outils permettent de prévenir les violations de données en garantissant la sécurité et la conformité des pratiques de traitement. Nous vous invitons à utiliser notre outil gratuit Diag RGPD pour évaluer la conformité de votre entreprise.
Consultez la carte interactive de la CNIL pour en savoir plus.
Pour plus d’informations sur les notifications à la CNIL et les suites apportées.
Données sur les notifications à la CNIL.
