home.social

#cnil — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cnil, aggregated by home.social.

fetched live
  1. Tiens, je viens de recevoir un SMS me disant :

    Important : vos données personnelles liées à votre salle de sport ont pu être compromises.
    Plus d'infos sur notre site officiel : info.resamania.fr

    Sauf que je ne suis même pas membre de ce truc 🤔

    J'ai reçu un SMS provenant de Resamania m'informant que certaines de mes données personnelles avaient peut-être été compromises. Est-ce vrai ?

    Oui. Dans le cadre de nos actions visant à informer les personnes potentiellement concernées, Resamania a contacté certains membres par SMS pour les inviter à consulter notre notification officielle. Cela concerne principalement les membres pour lesquels nous ne disposions pas d'une adresse email valide.

    Quand cela s’est-il passé ?

    Nous avons détecté cet accès non autorisé le 1er août 2026 et avons immédiatement pris des mesures pour contenir l'incident. Dès la découverte de l'incident, nous avons lancé une investigation technique, collaboré avec des experts indépendants en sécurité et informé les autorités compétentes en matière de protection des données.

    Quelles informations me concernant ont été compromises ?

    Les informations concernées varient d'une personne à l'autre.

    En fonction des informations figurant dans votre profil de membre, celles-ci pourraient inclure :

    Nom et prénom
    Adresse e-mail
    Numéro de téléphone
    Adresse postale
    Code postal
    Nom du club de fitness

    #FuiteDeDonnées #RGPD #CNIL #Resamania #SécuritéDesDonnées

  2. #CNIL #Humour
    Ça y est la CNIL a pactisé avec le diable 😜

  3. #CNIL #Humour
    Ça y est la CNIL a pactisé avec le diable 😜

  4. Hey la Mastonie,
    Voici la popup du matin qui m'invite à aider #Doctolib à entrainer des modèles d'#ia. Génial non?
    Sinon si un ou une masto utilise une autre plateforme , je veux bien son nom :)
    Et question subsidiaire , quelqu'un.e a déja tenté une demande #rgpd auprès de doctolib?
    repouet apprécié
    #cnil

  5. Hey la Mastonie,
    Voici la popup du matin qui m'invite à aider #Doctolib à entrainer des modèles d'#ia. Génial non?
    Sinon si un ou une masto utilise une autre plateforme , je veux bien son nom :)
    Et question subsidiaire , quelqu'un.e a déja tenté une demande #rgpd auprès de doctolib?
    repouet apprécié
    #cnil

  6. Hey la Mastonie,
    Voici la popup du matin qui m'invite à aider #Doctolib à entrainer des modèles d'#ia. Génial non?
    Sinon si un ou une masto utilise une autre plateforme , je veux bien son nom :)
    Et question subsidiaire , quelqu'un.e a déja tenté une demande #rgpd auprès de doctolib?
    repouet apprécié
    #cnil

  7. Hey la Mastonie,
    Voici la popup du matin qui m'invite à aider #Doctolib à entrainer des modèles d'#ia. Génial non?
    Sinon si un ou une masto utilise une autre plateforme , je veux bien son nom :)
    Et question subsidiaire , quelqu'un.e a déja tenté une demande #rgpd auprès de doctolib?
    repouet apprécié
    #cnil

  8. Hey la Mastonie,
    Voici la popup du matin qui m'invite à aider #Doctolib à entrainer des modèles d'#ia. Génial non?
    Sinon si un ou une masto utilise une autre plateforme , je veux bien son nom :)
    Et question subsidiaire , quelqu'un.e a déja tenté une demande #rgpd auprès de doctolib?
    repouet apprécié
    #cnil

  9. @daph c'est pas le rôle de la #CNIL d'enquêter et de conseiller pour protéger les données ?

  10. @daph c'est pas le rôle de la #CNIL d'enquêter et de conseiller pour protéger les données ?

  11. @daph c'est pas le rôle de la #CNIL d'enquêter et de conseiller pour protéger les données ?

  12. @daph c'est pas le rôle de la #CNIL d'enquêter et de conseiller pour protéger les données ?

  13. Impossible de se désabonner du « pixel tracking » de chez #Darty depuis une semaine…

    #pixeltracking #rgpd #cnil CC @aeris

  14. Impossible de se désabonner du « pixel tracking » de chez #Darty depuis une semaine…

    #pixeltracking #rgpd #cnil CC @aeris

  15. Impossible de se désabonner du « pixel tracking » de chez #Darty depuis une semaine…

    #pixeltracking #rgpd #cnil CC @aeris

  16. Impossible de se désabonner du « pixel tracking » de chez #Darty depuis une semaine…

    #pixeltracking #rgpd #cnil CC @aeris

  17. 📢 Bloctel : fuite de 3 millions de numéros de téléphone via un compte professionnel compromis

    📰 Source : ZDNet France — Article publié le 13 août 2026, auteur Louis Adam. L'incident a été annoncé par Bloctel à ses utilisateurs le 11 août 2026, quelques jours avant la fermeture définitive du service. 🔓 Nature de l'incident : Un tiers non autorisé a…

    📖 cyberveille : cyberveille.ch/posts/2026-08-1
    🌐 source : zdnet.fr/actualites/bloctel-un
    🔴 vérification factuelle basse
    #CNIL #DonnéesPersonnelles #Cyberveille

  18. Dites les spécialistes #ViePrivee / #Cnil, on est d'accord que mettre sur une affiche dans un magasin la tête de gens (vidéosurveillance, dont au moins un mineur assez évident) avec marqué "voleur", ça passe pas, si ?

  19. Dites les spécialistes #ViePrivee / #Cnil, on est d'accord que mettre sur une affiche dans un magasin la tête de gens (vidéosurveillance, dont au moins un mineur assez évident) avec marqué "voleur", ça passe pas, si ?

  20. Dites les spécialistes #ViePrivee / #Cnil, on est d'accord que mettre sur une affiche dans un magasin la tête de gens (vidéosurveillance, dont au moins un mineur assez évident) avec marqué "voleur", ça passe pas, si ?

  21. Dites les spécialistes #ViePrivee / #Cnil, on est d'accord que mettre sur une affiche dans un magasin la tête de gens (vidéosurveillance, dont au moins un mineur assez évident) avec marqué "voleur", ça passe pas, si ?

  22. Dites les spécialistes #ViePrivee / #Cnil, on est d'accord que mettre sur une affiche dans un magasin la tête de gens (vidéosurveillance, dont au moins un mineur assez évident) avec marqué "voleur", ça passe pas, si ?

  23. #RGPD #CNIL
    La CNIL (re)publie ses critères pour éviter les conflits d'intérêts dans les fonctions de DPO :
    cnil.fr/fr/dpo-identifier-gere
    À la fin, un lien vers son guide DPO (56 pages) de 2021.

  24. #RGPD #CNIL
    La CNIL (re)publie ses critères pour éviter les conflits d'intérêts dans les fonctions de DPO :
    cnil.fr/fr/dpo-identifier-gere
    À la fin, un lien vers son guide DPO (56 pages) de 2021.

  25. @optimistique33
    Contraire au RGPD qui demande un consentement explicité et éclairé pour utiliser tes données personnelles. Après, il y a des exceptions comme par exemple pour des études scientifiques...

    Que fait la #CNIL ? Elle est à la botte du gouvernement, rien à attendre de ce côté.

    Rappelons que les données médicales sont en plus considérées comme sensibles.

  26. @optimistique33
    Contraire au RGPD qui demande un consentement explicité et éclairé pour utiliser tes données personnelles. Après, il y a des exceptions comme par exemple pour des études scientifiques...

    Que fait la #CNIL ? Elle est à la botte du gouvernement, rien à attendre de ce côté.

    Rappelons que les données médicales sont en plus considérées comme sensibles.

  27. @optimistique33
    Contraire au RGPD qui demande un consentement explicité et éclairé pour utiliser tes données personnelles. Après, il y a des exceptions comme par exemple pour des études scientifiques...

    Que fait la #CNIL ? Elle est à la botte du gouvernement, rien à attendre de ce côté.

    Rappelons que les données médicales sont en plus considérées comme sensibles.

  28. @optimistique33
    Contraire au RGPD qui demande un consentement explicité et éclairé pour utiliser tes données personnelles. Après, il y a des exceptions comme par exemple pour des études scientifiques...

    Que fait la #CNIL ? Elle est à la botte du gouvernement, rien à attendre de ce côté.

    Rappelons que les données médicales sont en plus considérées comme sensibles.

  29. Donc : la corruption des comptes aurait été détectée au mois de juin, sans déclaration à la #CNIL. Il est bien sûr évident qu'un hacker usurpe des comptes juste pour s'introduire dans le SI et rien d'autre. La fuite de données aurait été confirmée seulement par la revendication. J'espère sincèrement que la #DGFIP devra rendre des comptes, puisque, de manière évidente, il y a eu des manquements a minima en matière d'audit du SI après que les comptes ont été compromis

  30. Donc : la corruption des comptes aurait été détectée au mois de juin, sans déclaration à la #CNIL. Il est bien sûr évident qu'un hacker usurpe des comptes juste pour s'introduire dans le SI et rien d'autre. La fuite de données aurait été confirmée seulement par la revendication. J'espère sincèrement que la #DGFIP devra rendre des comptes, puisque, de manière évidente, il y a eu des manquements a minima en matière d'audit du SI après que les comptes ont été compromis

  31. Donc : la corruption des comptes aurait été détectée au mois de juin, sans déclaration à la #CNIL. Il est bien sûr évident qu'un hacker usurpe des comptes juste pour s'introduire dans le SI et rien d'autre. La fuite de données aurait été confirmée seulement par la revendication. J'espère sincèrement que la #DGFIP devra rendre des comptes, puisque, de manière évidente, il y a eu des manquements a minima en matière d'audit du SI après que les comptes ont été compromis

  32. Donc : la corruption des comptes aurait été détectée au mois de juin, sans déclaration à la #CNIL. Il est bien sûr évident qu'un hacker usurpe des comptes juste pour s'introduire dans le SI et rien d'autre. La fuite de données aurait été confirmée seulement par la revendication. J'espère sincèrement que la #DGFIP devra rendre des comptes, puisque, de manière évidente, il y a eu des manquements a minima en matière d'audit du SI après que les comptes ont été compromis

  33. Donc : la corruption des comptes aurait été détectée au mois de juin, sans déclaration à la #CNIL. Il est bien sûr évident qu'un hacker usurpe des comptes juste pour s'introduire dans le SI et rien d'autre. La fuite de données aurait été confirmée seulement par la revendication. J'espère sincèrement que la #DGFIP devra rendre des comptes, puisque, de manière évidente, il y a eu des manquements a minima en matière d'audit du SI après que les comptes ont été compromis

  34. En tant que contribuable, j'ai trop hâte de payer, à la place des responsables, l'amende que la #CNIL va mettre à la #DGFiP pour avoir fuité MES données, histoire de l'avoir bien profond en double : une dans la bouche, une dans le cul.

  35. En tant que contribuable, j'ai trop hâte de payer, à la place des responsables, l'amende que la #CNIL va mettre à la #DGFiP pour avoir fuité MES données, histoire de l'avoir bien profond en double : une dans la bouche, une dans le cul.

  36. En tant que contribuable, j'ai trop hâte de payer, à la place des responsables, l'amende que la #CNIL va mettre à la #DGFiP pour avoir fuité MES données, histoire de l'avoir bien profond en double : une dans la bouche, une dans le cul.

  37. En tant que contribuable, j'ai trop hâte de payer, à la place des responsables, l'amende que la #CNIL va mettre à la #DGFiP pour avoir fuité MES données, histoire de l'avoir bien profond en double : une dans la bouche, une dans le cul.

  38. En tant que contribuable, j'ai trop hâte de payer, à la place des responsables, l'amende que la #CNIL va mettre à la #DGFiP pour avoir fuité MES données, histoire de l'avoir bien profond en double : une dans la bouche, une dans le cul.

  39. > Ce piratage a été confirmé jeudi, près de deux mois après les faits, au lendemain de la revendication de cette intrusion par "un acteur malveillant" sur un forum spécialisé. Comme c'est systématiquement le cas dans ce type de piratage, la DGFiP notifiera l'incident à la CNIL

    Fuite révélée le lendemain de la revendication, or, normalement le délai de notification à la #CNIL est de 72 heures après la constatation.

    soit ça fait deux mois que c'est la fête, soit il y a manquement

    #RGPD art.33

  40. > Ce piratage a été confirmé jeudi, près de deux mois après les faits, au lendemain de la revendication de cette intrusion par "un acteur malveillant" sur un forum spécialisé. Comme c'est systématiquement le cas dans ce type de piratage, la DGFiP notifiera l'incident à la CNIL

    Fuite révélée le lendemain de la revendication, or, normalement le délai de notification à la #CNIL est de 72 heures après la constatation.

    soit ça fait deux mois que c'est la fête, soit il y a manquement

    #RGPD art.33

  41. > Ce piratage a été confirmé jeudi, près de deux mois après les faits, au lendemain de la revendication de cette intrusion par "un acteur malveillant" sur un forum spécialisé. Comme c'est systématiquement le cas dans ce type de piratage, la DGFiP notifiera l'incident à la CNIL

    Fuite révélée le lendemain de la revendication, or, normalement le délai de notification à la #CNIL est de 72 heures après la constatation.

    soit ça fait deux mois que c'est la fête, soit il y a manquement

    #RGPD art.33

  42. > Ce piratage a été confirmé jeudi, près de deux mois après les faits, au lendemain de la revendication de cette intrusion par "un acteur malveillant" sur un forum spécialisé. Comme c'est systématiquement le cas dans ce type de piratage, la DGFiP notifiera l'incident à la CNIL

    Fuite révélée le lendemain de la revendication, or, normalement le délai de notification à la #CNIL est de 72 heures après la constatation.

    soit ça fait deux mois que c'est la fête, soit il y a manquement

    #RGPD art.33

  43. > Ce piratage a été confirmé jeudi, près de deux mois après les faits, au lendemain de la revendication de cette intrusion par "un acteur malveillant" sur un forum spécialisé. Comme c'est systématiquement le cas dans ce type de piratage, la DGFiP notifiera l'incident à la CNIL

    Fuite révélée le lendemain de la revendication, or, normalement le délai de notification à la #CNIL est de 72 heures après la constatation.

    soit ça fait deux mois que c'est la fête, soit il y a manquement

    #RGPD art.33

  44. Plus un jour sans son piratage de données personnelles !
    La simple déclaration à la #CNIL et le depot de plainte ne permet pas de prévenir.
    @aprilorg @LaQuadrature @projetslibres avez-vous des actions sur le feu pour lutter contre cette forme de déresponsabilisation massive ?

    Le système d'information des impôts victime d'un piratage informatique, les données de contribuables exposées – franceinfo
    franceinfo.fr/internet/securit

  45. Plus un jour sans son piratage de données personnelles !
    La simple déclaration à la #CNIL et le depot de plainte ne permet pas de prévenir.
    @aprilorg @LaQuadrature @projetslibres avez-vous des actions sur le feu pour lutter contre cette forme de déresponsabilisation massive ?

    Le système d'information des impôts victime d'un piratage informatique, les données de contribuables exposées – franceinfo
    franceinfo.fr/internet/securit

  46. Plus un jour sans son piratage de données personnelles !
    La simple déclaration à la #CNIL et le depot de plainte ne permet pas de prévenir.
    @aprilorg @LaQuadrature @projetslibres avez-vous des actions sur le feu pour lutter contre cette forme de déresponsabilisation massive ?

    Le système d'information des impôts victime d'un piratage informatique, les données de contribuables exposées – franceinfo
    franceinfo.fr/internet/securit

  47. Plus un jour sans son piratage de données personnelles !
    La simple déclaration à la #CNIL et le depot de plainte ne permet pas de prévenir.
    @aprilorg @LaQuadrature @projetslibres avez-vous des actions sur le feu pour lutter contre cette forme de déresponsabilisation massive ?

    Le système d'information des impôts victime d'un piratage informatique, les données de contribuables exposées – franceinfo
    franceinfo.fr/internet/securit

  48. 📢 Cyberattaque contre la Ville de Gagny : accès non autorisé à des données personnelles d'habitants

    La Ville de Gagny (commune française) a publié le 3 août 2026 une communication officielle sur son site internet concernant un incident de cybersécurité ayant affecté une partie de son système d'information. L'article constitue une notification publique à…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : gagny.fr/actualite/information
    🔴 vérification factuelle basse
    #CNIL #phishing #Cyberveille

  49. Juste pour confirmer, la recommandation de la CNIL sur les pixels de suivi dans les e-mailings, en vrai OSEF si on fait une newsletter basique (pas de personnalisation, pas d'adaptation de fréquence) ?

    #rgpd #cnil