Juridique

Boursorama demande les identifiants et mots de passe des impôts, la CNIL la met en demeure

La CNIL a mis Boursorama en demeure d’arrêter d’intimer à ses futurs clients de partager leurs identifiants et mots de passe du site impots.gouv.fr, selon les informations de Next INpact.

Depuis plusieurs mois, chez Next INpact et en ligne, on s’interroge. Pourquoi diable Boursorama demande-t-il l’accès à l’identifiant et au mot de passe du site impots.gouv.fr à celles et ceux qui souhaiteraient obtenir un prêt ou ouvrir un plan d’épargne en actions ? La requête n’est-elle pas démesurée, au regard du Règlement Général sur la Protection des données (RGPD) ou, plus simplement, des bonnes pratiques de cybersécurité ?

Début 2022, nous avons posé directement la question à la Commission nationale de l’informatique et des libertés (CNIL), qui n’a fourni aucune réponse. À la même époque, un internaute a soumis une plainte, que nous avons pu consulter, à la CNIL.

Vingt mois plus tard, la réponse de l’institution lui est arrivée dans un mail consulté par Next INpact : ce 29 août, la CNIL a mis la banque en ligne en demeure « de se mettre en conformité avec les dispositions du règlement UE 2016/79 du Parlement européen des du Conseil du 27 avril 2016 », autrement connu sous le doux nom de RGPD, « notamment en cessant le traitement des identifiants de connexion au site impots.gouv.fr ».

La CNIL y indique que « la société dispose d’un délai de deux mois pour se mettre en conformité ». Interrogé sur le sujet, la CNIL nous confirme la mise en demeure. Le directeur marketing et communication de Boursorama, Xavier Prin, n’a par contre pas souhaité faire de commentaire sur la mise en demeure, mais nous parle de sa vision de cette « fonctionnalité » qui, selon lui, ne serait pas un problème. Deux salles, deux ambiances.

Source

Veille-cyber

Share
Published by
Veille-cyber

Recent Posts

Panorama des menaces cyber en 2025

Panorama des menaces cyber en 2025 : Implications pour les entreprises françaises à l'ère de…

12 heures ago

Risques émergents de l’Intelligence Artificielle

Introduction L'adoption croissante des technologies d'intelligence artificielle dans le secteur de la santé offre des…

2 jours ago

Cybersécurité et IA en santé : enjeux stratégiques pour les DSI d’établissements de soins

La révolution IA dans le secteur de la santé : nouveaux défis de cybersécurité La…

2 jours ago

Sécurité des PME : échapper à l’enfer des questionnaires de sécurité

En tant que PME sous-traitante de grands groupes, vous connaissez trop bien ce scénario :…

5 jours ago

Votre entreprise a été cyberattaquée : pourquoi la technologie seule ne vous sauvera pas

Votre entreprise vient de subir une cyberattaque. Dans le feu de l'action, vous avez mobilisé…

5 jours ago

Mieux connaitre vos faiblesses pour mieux vous protéger

"Mais concrètement, à quoi sert un scanner de vulnérabilité pour une entreprise comme la nôtre?"…

5 jours ago

This website uses cookies.