PARIS (Reuters) - La Commission nationale de l'informatique et des libertés (Cnil) annonce jeudi avoir sanctionné Bouygues (PA:BOUY) Telecom d'une amende de 250.000 euros pour avoir "insuffisamment protégé les données" de plus de deux millions de clients de sa marque B&You.
Saisie en mars dernier d'un incident de sécurité, l'instance indépendante, qui veille à la protection des données personnelles, avait effectué un contrôle dans les locaux de l'opérateur.
"Ce contrôle a permis de confirmer l'existence d'’une vulnérabilité permettant d'accéder à des contrats et factures de clients B&You par la simple modification d'une adresse URL sur le site web de Bouygues Telecom", précise la Cnil dans un communiqué.
"Ce défaut de sécurité a impacté les données de plus de deux millions de clients B&You pendant plus de deux ans. Après en avoir été informé, l'opérateur a rapidement corrigé la vulnérabilité et les données personnelles des clients n'étaient plus librement accessibles", ajoute-t-elle.
Considérant que l'opérateur "a manqué à son obligation d'assurer la sécurité des données personnelles des utilisateurs de son site", elle lui inflige une sanction pécuniaire de 250.000 euros mais souligne sa "grande réactivité" dans la résolution de l'incident.
(Sophie Louet, édité par Catherine Mallebay-Vacqueur)