=> la CNIL peut vous infliger une amende : en cas de violation grave en matière de données personnelles, ou encore en cas de plainte la CNIL (Commission Nationale de l’Informatique et des Libertés) peut prononcer des sanctions l’encontre de votre société pouvant aller d’une simple mise en demeure à des amendes pécuniaires.
C’est la lourde expérience qu’a dû subir la société SERGIC en 2019 :
- FAITS : de nombreuses plaintes de consommateurs, indiquant pouvoir accéder à des documents appartenant à d’autres utilisateurs, ont été adressées à la CNIL.
- DÉCISION : au cours de son contrôle, la CNIL a constaté l’existence d’une faille de sécurité sur le site de la société SERGIC permettant un accès libre aux documents fournis par des locataires pour des demandes de logements.
Il est apparu par ailleurs que l’entreprise avait connaissance de la faille mais qu’elle n’avait pris aucune mesure pour y mettre fin. Le contrôle a également mis en avant que l’entreprise conservait les données des utilisateurs sans limitation de durée.
Face à tous ces manquements au RGPD, la CNIL a prononcé la lourde amende de 400.000 euros !
MORALITE : De nombreuses obligations entourent la collecte des données à caractère personnel. À défaut de respecter ces obligations, vous engagez votre responsabilité et exposez votre entreprise à des sanctions.