RGPD : Rapport CNIL sur les violations de données – Juin 2024
![]()
Introduction
En Juin 2024, plusieurs violations de données personnelles ont été signalées à la CNIL, touchant divers secteurs d’activité. Ces incidents ont mis en évidence la vulnérabilité des données à caractère personnel et l’importance d’une protection adéquate.
Secteurs concernés
Les secteurs les plus touchés par les violations de données sont :
– Commerce ; réparation d »automobiles et de motocycles: 78 fois
– Administration publique: 76 fois
– Activités spécialisées, scientifiques et techniques: 60 fois
– Activités financières et d »assurance: 55 fois
– Arts, spectacles et activités récréatives: 48 fois
– Santé humaine et action sociale: 39 fois
– Information et communication: 30 fois
– Industrie manufacturière: 27 fois
– Enseignement: 25 fois
– Autres activités de services: 21 fois
– Activités immobilières: 16 fois
– Construction: 9 fois
– Transports et entreposage: 9 fois
– Activités de services administratifs et de soutien: 7 fois
– Hébergement et restauration: 6 fois
– Activités extra-territoriales: 2 fois
– Production et distribution d »eau ; assainissement, gestion des déchets et dépollution: 2 fois
– Agriculture, sylviculture et pêche: 1 fois
– Industries extractives: 1 fois
– Production et distribution d »électricité, de gaz, de vapeur et d »air conditionné: 1 fois
Nature des violations
Les types de violations rencontrés ce mois-ci sont :
– Perte de la confidentialité: 465 fois
– Perte de l’intégrité: 79 fois
– Perte de la disponibilité: 122 fois
Nombre de personnes impactées
Le nombre de personnes affectées par ces incidents est réparti comme suit :
– Entre 0 et 5 personnes: 145 fois
– Entre 301 et 5000 personnes: 110 fois
– Entre 51 et 300 personnes: 102 fois
– Entre 6 et 50 personnes: 81 fois
– Plus de 5000 personnes: 75 fois
Typologies de données impactées
Les typologies de données affectées par les violations sont :
– Etat civil (ex : nom: 388 fois
– sexe: 388 fois
– date de naissance: 388 fois
– âge…): 388 fois
– Coordonnées (ex : adresse postale ou électronique: 366 fois
– numéros de téléphone fixe ou portable…): 366 fois
– Données d’identification ou d’accès (ex : identifiant: 207 fois
– mot de passe: 207 fois
– numéro client…): 207 fois
– Données relatives à des informations financières (ex : revenus: 191 fois
– numéro de carte de crédit: 191 fois
– coordonnées bancaires): 191 fois
– économiques: 191 fois
– Les données concernées ne sont pas connues pour le moment: 73 fois
– NIR (Numéro d’Inscription au Répertoire): 105 fois
– Documents officiels (Passeports: 61 fois
– pièces d’identité: 61 fois
– etc.): 61 fois
– Données de localisation: 35 fois
– La violation concerne d’autres données: 88 fois
– Données relatives à des infractions: 14 fois
– condamnations: 14 fois
– mesures de sûreté: 14 fois
Origines des incidents
Les causes principales de ces violations sont :
– Piratage: 289 fois
– logiciel malveillant (par exemple rançongiciel) et/ou hameçonnage: 289 fois
– Publication non volontaire d’informations: 34 fois
– Equipement perdu ou volé: 41 fois
– Données de la mauvaise personne affichées sur le portail du client: 11 fois
– Papier perdu: 20 fois
– volé ou laissé accessible dans un endroit non sécurisé: 20 fois
– Mise au rebut de documents papier contenant des données personnelles sans destruction physique: 2 fois
– Autre: 88 fois
– Données personnelles envoyées à un mauvais destinataire: 61 fois
– Informations personnelles divulguées de façon verbale: 7 fois
– Courrier perdu ou ouvert avant d’être retourné à l’envoyeur: 1 fois
– Mise au rebut d’appareils numériques contenant des données personnelles sans effacement sécurisé: 1 fois
Conclusion
Data Comply One (ex Mission RGPD) offre une solution complète pour se conformer au RGPD grâce à son Logiciel RGPD, ses Coach DPO, et ses services de DPO externalisé. Ces outils permettent de prévenir les violations de données en garantissant la sécurité et la conformité des pratiques de traitement. Nous vous invitons à utiliser notre outil gratuit Diag RGPD pour évaluer la conformité de votre entreprise.
Consultez la carte interactive de la CNIL pour en savoir plus.
Pour plus d’informations sur les notifications à la CNIL et les suites apportées.
Données sur les notifications à la CNIL.
