Cnil : une amende de 250 000 euros pour Bouygues Telecom



Jeudi 27 Décembre 2018
Aurélien Delacroix

Bouygues Telecom a été pris en flagrant délit de légèreté sur une question de sécurité des données. L’opérateur s’est vu infliger une amende de 250 000 euros par la Cnil.


Pendant deux ans, et sans compétences techniques particulières, n’importe qui a pu accéder aux informations confidentielles des abonnés B&You, l’opérateur sans engagement de Bouygues Telecom. Il suffisait de modifier l’adresse de son site web pour obtenir le détail des contrats et des factures de 2 millions d’utilisateurs B&You : nom, prénom, adresses e-mail et postale, date de naissance, mais aussi numéro de téléphone, détails de la consommation, relevé d’identité…

Ces données, accessibles sans avoir le mot de passe du compte des abonnés, peuvent ensuite être exploitées dans des tentatives d’hameçonnage (phishing), d’usurpation d’identité, ou tout simplement pour recevoir de la publicité ciblée. C’est en mars que la Commission nationale informatique et liberté (Cnil) s’est emparé du dossier, suite à la découverte de la vulnérabilité par la publication Zataz. Ce qui a poussé Bouygues Telecom a faire le nécessaire pour réparer la faille de sécurité.

La Cnil a déterminé que cette vulnérabilité était présente depuis deux ans ; le régulateur estime que l’opérateur n’a pas fait preuve de suffisamment de vigilance. Par contre, la commission se réjouit de voir que Bouygues Telecom a rapidement redressé la barre une fois prévenu. Les données personnelles des utilisateurs de B&You ne sont plus librement accessibles. Malgré tout, la Cnil inflige une amende de 250 000 euros à l’entreprise, qui aurait pu être plus élevée si la faille avait été découverte après la mise en place du règlement européen sur la protection des données (RGPD).



Tags : Cnil





Droit de douane à 30% pour la Chine : Bercy prend ses distances avec le Haut-commissariat à la Stratégie et au Plan

13/02/2026

Travail et pouvoir d’achat : pourquoi les Français doutent

05/02/2026

Android : comment l’UE veut limiter l’avantage de Google en intelligence artificielle

29/01/2026

BNP Paribas et Société Générale : des suppressions de postes massives annoncées

22/01/2026

Grève à la SNCF : la direction dévoile ses propositions aux cheminots

15/01/2026

Sous-location illicite : la Cour de cassation engage la responsabilité d’Airbnb

08/01/2026

Paiement : pourquoi la carte bancaire reste la clé de voûte du système français

19/12/2025

Retraites des agriculteurs : cap sur les 25 meilleures années

04/12/2025
Facebook
Twitter