Sanction RGPD pour SLIMPAY (180 K€). On doit choisir ses sous-traitant et fournisseurs

Il faut retenir de cette sanction :

  1. On doit protéger les données bancaires de nos clients, fournisseurs, etc. Ici, Slimpay avait un serveur non sécurisé contenant des IBAN.
  2. On doit s’assurer que nos sous-traitants et fournisseurs soient en conformité et respectent le RGPD. L’absence de cette vérification dans les contrats de SlimPay l’a condamné en tant que responsable au premier Chef.
  3. La CNIL peut élargir son enquête à d’autres points que ceux fixés par la requête initiale. Comme pour un contrôle fiscal. Ici, le point d’origine était la fuite de données du serveur, élargir au défaut du respect contractuel des sous-traitants.

Petits ou grands, apprenons à respecter les données de nos contacts !

Texte intégral CNIL

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

RGPD - J'ai lu et j'accepte les informations relatives à l'utilisation et à la protection de mes données personnelles.