RGPD

Mots de passe en clair, stockage longue durée… la CNIL inflige 100 000 euros d’amende à Pap.fr

La CNIL épingle la société De particulier à Particulier (PAP) d’une amende de 100 000 euros, notamment pour le stockage en clair de mots de passe des utilisateurs ainsi qu’une durée de conservation des données jugée trop longue.

L’autorité française de protection des données a procédé à deux missions de contrôle en mars et avril 2022 pour vérifier que le site pap.fr respectait bien le RGPD et la loi Informatique et Libertés. Aux vues des différents manquements qu’elle a constatés, elle a décidé, lors d’une délibération du 31 janvier et publiée ce mardi 13 février, de prononcer une amende de 100 000 euros.

Car le site d’annonces immobilières dérogeait sur plusieurs points au règlement européen : les durées de conservation des données, l’information des personnes, l’encadrement des relations entre l’entreprise et un sous-traitant, ainsi que la sécurisation des données.

Source

Veille-cyber

Share
Published by
Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

2 jours ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

2 jours ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

4 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

5 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

6 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

6 jours ago

This website uses cookies.