Veille réglementaire
Violation de données fiscales : la CNIL enquête sur le piratage de la DGFiP
CNIL
La Commission nationale de l’informatique et des libertés (CNIL) a été notifiée d’une violation de données concernant le système d’information de la Direction générale des Finances publiques (DGFiP). Cette faille a permis à un tiers non autorisé d’accéder et d’extraire des données fiscales et cadastrales relatives à des particuliers et des professionnels.
Données exposées et mesures de notification
Les informations concernées incluent des données fiscales (revenu de référence, quotient familial, taux de prélèvement à la source, SIREN et raison sociale d’entreprises) ainsi que des données cadastrales (adresses et surfaces de biens immobiliers). Les identifiants et mots de passe des usagers n’ont pas été compromis.
Le ministère de l’Économie et des Finances a notifié cette violation à la CNIL et s’engage à informer individuellement les personnes concernées, en leur communiquant les mesures de vigilance à adopter.
Enquête et risques de sanctions
La CNIL peut diligenter des investigations, sur pièces ou sur place, pour évaluer la conformité des mesures de sécurité mises en œuvre. En cas de non-respect des exigences du RGPD ou de la loi Informatique et Libertés, des sanctions pourraient être prononcées à l’encontre des responsables de traitement et de leurs sous-traitants.
Recommandations de la CNIL
La CNIL invite les personnes concernées à :
- Surveiller toute activité suspecte liée à leurs données personnelles, notamment fiscales ;
- Vérifier régulièrement leurs comptes et signaler toute anomalie ;
- Rester vigilantes face aux tentatives d’hameçonnage exploitant les données collectées (informations fiscales, adresse, etc.), en se méfiant des sollicitations « urgentes » par courriel ou téléphone.
Source : CNIL
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.