ACCUEIL MISSIONS ACTUALITÉ DU CABINET PLAN D'ACCÈS SITES UTILES CONTACT



Cabinet Derelle & Associés
Expertise-comptable
Commissariat aux Comptes

10, quai Estevenet
65000 Tarbes
Tél. 05 62 93 53 10
Tél. 05 62 34 37 84
Fax : 05 62 93 53 14
accueil@derelle.com

9, avenue du Maréchal Joffre
65100 Lourdes
Tél. 05 62 42 19 57
Fax : 05 62 94 59 70
accueil.lourdes@derelle.com


12, avenue du Général Leclerc
31800 Saint-Gaudens
Tél. 05 61 89 26 13
Fax : 05 61 88 99 42
accueil.sg@derelle.com







    ACTUALITÉS

Associations : vous devez protéger les données personnelles de vos membres
Les associations qui ne prennent pas les mesures nécessaires pour protéger les données personnelles qui leur sont confiées risquent de se voir sévèrement sanctionner par la Cnil.
 Délibération n° SAN-2018-003 du 21 juin 2018   Conseil d’État, 17 avril 2019, n° 423559  

Le Conseil d’État vient de confirmer la condamnation d’une association à une sanction de 75 000 € pour ne pas avoir suffisamment sécurisé les données personnelles de ses bénéficiaires.

Cette association mettait à la disposition de personnes en difficulté des logements dans des résidences et foyers. Or la Commission nationale de l’informatique et des libertés (Cnil) avait constaté qu’il était possible, à partir du site internet de l’association, d’accéder à des documents fournis par les demandeurs de logements et comportant des données sensibles (passeport, carte nationale d’identité, bulletins de salaire, avis d’imposition…). Pour cela, il suffisait de changer un mot dans l’URL d’une demande de logement affichée dans le navigateur. De plus, une recherche faite à partir de Google et incluant le nom du site internet de l’association et les mots « pdf impot » permettait d’obtenir les avis d’imposition des bénéficiaires.

Ces manquements ont amené la Cnil à prononcer une sanction de 75 000 € contre l’association compte tenu de la nature particulièrement sensible des données auxquelles il était possible d’accéder (salaire, revenu fiscal de référence, date de naissance, numéro de Sécurité sociale, adresse…) et du nombre de personnes et de documents visés (plusieurs centaines). De plus, pour la Cnil, ces failles, qui permettaient à toute personne extérieure, même sans connaissance technique particulière, d’accéder aux documents des bénéficiaires, auraient pu être évitées en mettant en place des mesures élémentaires de sécurité ne requérant pas de développements importants, ni coûteux.

L’association avait contesté cette décision en invoquant la disproportion entre les manquements constatés et le montant élevé de l’amende prononcé par la Cnil. Mais le Conseil d’État a considéré que cette sanction était adéquate au vu notamment de la nature et de la gravité du manquement qu’il aurait été facile de prévenir par des mesures simples de sécurité ainsi que des moyens importants dont disposait l’association (environ 270 salariés et un chiffre d’affaires de 37,6 M€ en 2016).

Le Conseil d’État a également confirmé la publication pendant 2 ans de la décision de la Cnil. Une sanction qui est justifiée par la gravité du manquement et la quantité de données personnelles concernées et qui permet, à la fois, de jouer un rôle dissuasif et d’informer les bénéficiaires de l’association des risques encourus et de la correction de la défaillance.

Article du 24/06/2019 - © Copyright Les Echos Publishing - 2019

haut de page




Actualités...

Des ajustements à venir pour le dispositif Denormandie ?
06/12/2019
La procédure de liquidation judiciaire simplifiée s’ouvre à plus d’entreprises
05/12/2019
Services aux entreprises : quelles conséquences sur la fiscalité des associations ?
05/12/2019
Grèves : les applications qu’il faut installer sur son smartphone
05/12/2019
Transmettre en ligne les résultats des élections professionnelles : c’est possible !
05/12/2019
Votre complémentaire santé est-elle conforme au « 100 % santé » ?
04/12/2019
Départ en retraite du dirigeant : conditions pour bénéficier de l’abattement fiscal
04/12/2019
Se séparer pourrait coûter moins cher fiscalement !
04/12/2019
Commerçants : les soldes d’hiver sont en point de mire !
04/12/2019
Le plafond de la Sécurité sociale pour 2020 est connu
03/12/2019
Conditions de l’indemnisation des pertes de fourrage dues à la sécheresse 2018
03/12/2019
RUPCO : un nouveau portail pour communiquer avec la Direccte
03/12/2019
De nouveaux aménagements envisagés pour le mécénat
02/12/2019
Des défibrillateurs obligatoires dans les locaux associatifs !
02/12/2019
Grève du 5 décembre : comment les employeurs peuvent-ils s’organiser ?
02/12/2019
Travailleurs indépendants : trouvez une formation en ligne !
02/12/2019
Cotisations d’accident du travail : fin du taux « bureau » en 2020
29/11/2019
Bientôt l’interdiction des tickets de caisse pour les achats de moins de 10 € ?
29/11/2019
Comment faire jouer son droit à l’oubli numérique sur un moteur de recherche ?
28/11/2019
Il faut une intention spéculative pour être considéré comme un marchand de biens !
28/11/2019
Les Français font-ils confiance aux associations ?
28/11/2019
Maladie professionnelle du salarié : comment est-elle reconnue ?
28/11/2019
On ne licencie pas un salarié verbalement !
27/11/2019
Recours hiérarchique dans le cadre d’un contrôle fiscal sur pièces
27/11/2019
Cession de parts de société civile : qui peut invoquer un défaut d’agrément ?
27/11/2019
Effectif salarié de l’exploitation agricole : quoi de neuf ?
26/11/2019
Loi énergie et climat : les logements devront être moins gourmands !
26/11/2019
CFE 2019 : n’oubliez pas de payer le solde pour le 16 décembre !
25/11/2019
Responsabilité d’un préposé occasionnel d’une association
25/11/2019
Ne tardez pas à mettre en place votre comité social et économique !
25/11/2019
Injonction de payer : gare au respect de la procédure !
22/11/2019
L’assurance-vie s’ouvre au capital-investissement
21/11/2019
Combien y a-t-il d’associations agricoles employeuses ?
21/11/2019
Déclaration « pays par pays » : à souscrire pour le 31 décembre 2019 !
21/11/2019
La nouvelle procédure de reconnaissance des accidents du travail
20/11/2019
Justice : les Français partagés sur le recours à l’intelligence artificielle
20/11/2019
Les registres des sociétés peuvent être dématérialisés !
20/11/2019
Droit du descendant d’un agriculteur à un salaire différé : à partir de quel âge ?
19/11/2019
SCPI : un rendement 2019 en hausse ?
19/11/2019
Professionnels libéraux : quid des exonérations fiscales en ZDP et en BUD ?
18/11/2019
Quand une association devient-elle comptable de fait des deniers publics ?
18/11/2019
Quant aux cadeaux et bons d’achat offerts aux salariés
18/11/2019
Crédit immobilier : un marché en surchauffe ?
15/11/2019
Comment prouver que des marchandises ont bien été livrées ?
15/11/2019
Réseaux sociaux : les conseils de Cybermalveillance.gouv.fr
14/11/2019
Une mise en place simplifiée pour certains traitements de données personnelles
14/11/2019
Moduler l’avance de crédits d’impôt : vous avez jusqu’au 5 décembre 2019 !
14/11/2019
Le Sénat veut durcir la règlementation de la location meublée touristique
14/11/2019
Comment résilier son bail commercial au bout de trois ou six ans ?
13/11/2019
Qui peut licencier le directeur d’une association ?
13/11/2019
Quelle fiscalité pour les cadeaux offerts par l’entreprise en 2019 ?
13/11/2019
Conjoint travaillant sur l’exploitation agricole : déclaration obligatoire !
12/11/2019
De nouvelles règles applicables aux seuils d’effectif
12/11/2019
Associations et rupture brutale d’une relation commerciale établie
08/11/2019
Pas de solidarité fiscale entre coindivisaires !
08/11/2019
Quelques outils gratuits pour faire une veille internet
08/11/2019
Droit à l’erreur et réduction de l’intérêt de retard
07/11/2019
Des précisions sur la mise en œuvre des transports d’utilité sociale
07/11/2019
Effectif de l’entreprise : le compte est bon ?
07/11/2019




© 2009-2019 - Les Echos Publishing - mentions légales et RGPD