Le 28 juillet 2017, la Cnil a été alertée d'une possible "fuite de données conséquente" concernant Optical Center, rendant accessibles des données à caractère personnel à partir de plusieurs URL.
Après avoir mené une série de contrôles "en ligne" et "sur place" le 31 juillet 2017, les équipes de la Cnil ont constaté qu’il était possible, en renseignant plusieurs URL dans la barre d’adresse d’un navigateur, d’accéder à des centaines de factures de clients de la société.
"Ces factures contenaient des données telles que les nom, prénom, adresse postale ainsi que des données de santé (correction ophtalmologique) ou encore, dans certains cas, le numéro de sécurité sociale des personnes concernées."
AlertĂ©e "le mĂŞme jour", l'enseigne de produits d'optique a indiquĂ© s'ĂŞtre rapprochĂ©e de son prestataire afin de prendre "les mesures nĂ©cessaires" pour mettre fin Ă l'incident de sĂ©curitĂ© sur son site en ligne, qui "n'intĂ©grait pas de fonctionnalitĂ© permettant de vĂ©rifier qu’un client est bien connectĂ© Ă son espace personnel avant de lui afficher ses factures" et offrait ainsi Ă chacun d’accĂ©der aux documents dâ
Pour modifier les paramètres de vos cookies, cliquer ici.
Vos réactions