Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

Carrefour alerte ses clients après une exposition de données chez le fournisseur Shipup

Selon des informations de presse, Carrefour a confirmé que des données clients ont été exposées à la suite d'une cyberattaque visant sa plateforme de suivi de livraison, Shipup. Le détaillant a commencé à notifier les personnes concernées par l'incident. Ceci fait suite à des alertes similaires d'autres entreprises touchées par la même violation.

Selon des informations de presse, Carrefour a informé certains de ses clients que leurs données personnelles ont été exposées en raison d'un incident de sécurité chez Shipup, un prestataire de services tiers. Les informations exposées comprennent les noms, prénoms, adresses électroniques et numéros de téléphone. Carrefour a précisé qu'aucune coordonnée bancaire ni mot de passe n'a été compromis, et qu'il n'y a aucune indication d'intrusion dans ses propres systèmes.

Selon des informations de presse, cet incident met en évidence les risques persistants associés au traitement des données par des tiers et l'importance d'une gestion robuste des fournisseurs. Les professionnels doivent revoir leurs accords de traitement des données avec les fournisseurs, s'assurer que des protocoles clairs de réponse aux incidents sont en place et vérifier que les obligations de notification en vertu du RGPD sont respectées rapidement et précisément.

Carrefour a notifié ses clients d'une exposition de données personnelles chez son fournisseur Shipup.

RGPD

Qui cela engage
Délégués à la protection des données en France
Ce qui a changé
Carrefour a confirmé que des données clients ont été exposées en raison d'une cyberattaque visant son fournisseur Shipup.

À transmettre à votre équipe

Un grand détaillant français a notifié ses clients d'une exposition de données personnelles résultant d'une cyberattaque sur une plateforme de suivi de livraison.

La question du jour

Une plateforme de médias sociaux opérant au Royaume Uni permet à des utilisateurs de moins de 13 ans de créer des comptes sans consentement parental, bien que ses conditions de service l'interdisent. La plateforme ne parvient pas non plus à mettre en œuvre une vérification d'âge efficace. En vertu du UK GDPR, quelle est la conséquence la plus probable pour la plateforme ?

  1. Une analyse d'impact relative à la protection des données (AIPD) obligatoire doit être menée.
  2. La plateforme sera passible d'une amende pour traitement illicite des données personnelles d'enfants.
  3. La plateforme doit mettre en œuvre un « droit à l'oubli » pour tous les utilisateurs mineurs.
  4. La plateforme sera tenue de désigner un délégué à la protection des données (DPO).

Répondre à cette question sur le site

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.