Courtage : Active Assurances sanctionné par la CNIL

La commission nationale informatique et libertés a rendu un avis.

La CNIL vient de sanctionner le courtier Active Assurances pour manquement aux obligations de sécurisation des données personnelles prévu par le RGPD. Le montant de l’amende s’élève à 180.000 euros.

La formation restreinte de la CNIL (organe chargé de rendre les sanctions) vient de prononcer une sanction de 180.000 euros à l’encontre du courtier Active Assurances « pour avoir insuffisamment protégé les données des utilisateurs de son site web » indique la Commission nationale de l’informatique et des libertés dans un communiqué.

La CNIL indique avoir reçu un signalement d’un client d’Active Assurances qui, à partir de son compte, pouvait accéder aux données personnelles d’autres clients. Après un contrôle en ligne, la commission a alerté le courtier le jour même pour lui signer le défaut de sécurité et la violation de données qui en résultait, en lui demandant d’y remédier. « Quelques jours plus tard, la société a informé la CNIL que des mesures avaient été prises. Un contrôle sur place a alors été réalisé dans les locaux de la société ».

Après contrôle, le gendarme informatique a notamment constaté que les mesures prises n’étaient pas suffisantes pour empêcher le référencement, identifiants et mots de passe n’étant de leurs côtés pas assez sécurisés. « En conséquence, la formation restreinte a prononcé une amende de 180 000 euros et décidé de rendre publique sa sanction. Elle a notamment tenu compte de la gravité du manquement, en raison de la nature des données et des documents en cause (pièces d’identité, informations relatives à des infractions, données bancaires etc.). Elle a également tenu compte du nombre de personnes concernées, le défaut de sécurité ayant affecté les comptes de plusieurs milliers de clients et de personnes ayant résilié leur contrat avec la société. La formation restreinte a toutefois pris en compte la réactivité de la société dans la correction du défaut de sécurité et sa coopération avec les services de la CNIL », conclut la commission.

Helvetia

Assureur spécialiste des risques d'entreprises, Helvetia France réalise un chiffre d'affaires de 388 M€ en 2021 avec plus de 400 collaborateurs répartis en France : Colmar, Le Havre, Lille, Lyon, Marseille, Mérignac, Paris, La Réunion, Nouméa, Londres et Dakar. En France depuis 1921, le siège social de la compagnie est au Havre. Son offre est distribuée par des intermédiaires d'assurances et s'adresse aux entreprises qui souhaitent assurer leurs machines, bâtiments, responsabilité civile professionnelle, les risques liés à la construction, à la circulation des poids lourds, les transporteurs et logisticiens, les professionnels du secteur maritime (armateurs, pêche, fluvial, plaisance et portuaire), les marchandises transportées et les œuvres d'art.

En savoir plus


Que pensez-vous du sujet ?