Ven­te à emporter (AI)
  • Le BfDI a inf­li­gé une amen­de de 9,55 mil­li­ons d’eu­ros à 1&1 Tele­com GmbH pour des pro­cé­du­res d’au­then­ti­fi­ca­ti­on défec­tueu­ses dans le cad­re du ser­vice clientèle.
  • Le nom et la date de nais­sance seuls suf­fi­sai­ent pour divul­guer d’aut­res don­nées à carac­tère per­son­nel, ce qui est con­trai­re à l’ar­tic­le 32 du RGPD.

Le com­mis­saire fédé­ral alle­mand à la pro­tec­tion des don­nées et à la liber­té d’in­for­ma­ti­on (BfDI) a inf­li­gé une amen­de de 9,55 mil­li­ons d’eu­ros au pre­sta­tai­re de ser­vices de télé­com­mu­ni­ca­ti­ons 1&1 Tele­com GmbH. De la Com­mu­ni­qué de pres­se:

le BfDI avait eu con­nais­sance du fait que Appel au ser­vice cli­entèle de l’entre­pri­se rien qu’en indi­quant le Nom et Date de nais­sance d’un cli­ent pou­vait obte­nir des infor­ma­ti­ons éten­dues sur d’aut­res don­nées per­son­nel­les de cli­ents. Le BfDI voit dans cet­te pro­cé­du­re d’au­then­ti­fi­ca­ti­on une vio­la­ti­on de l’ar­tic­le 32 du RGPD, selon lequel l’entre­pri­se est tenue de prend­re les mesu­res tech­ni­ques et orga­ni­sa­ti­on­nel­les appro­priées pour pro­té­ger sys­té­ma­ti­quement le trai­te­ment des don­nées à carac­tère personnel.

Ce faisant, le BfDI est resté dans la fourchet­te bas­se des amendes.