Amis entrepreneurs, à vous qui avez la phobie administrative ou qui pestez à chaque fois que vous devez payer pour réaliser une formalité légale dont vous vous passeriez volontiers…
Le 8 septembre 2022, la CNIL a sanctionné INFOGREFFE d’une amande de 250 000 euros, pour non-respect des règles élémentaires de sécurité en matière de mot de passe.
Les manquements d’INFOGREFFE, en résumé :
Il faut moins de 40 minutes à un piratae informatique pour trouver un mot de passe à huit caractères
La CNIL a aussi relevé la conservation excessive de données personnelles (données bancaires, noms, prénoms, adresses postale et électronique, téléphone fixe ou portable, question secrète et sa réponse), au-delà des 36 mois légaux prévus par les textes. Ou encore, procédure d’anonymisation automatique.
INFOGREFFE a, depuis, corrigé en partie les manquements à sa conformité RGPD ; mais ce qu’il faut souligner, c’est le symbole d’un organisme public, toujours zélé à nous renvoyer un dossier « incomplet » ou à nous sanctionner financièrement pour défaut de déclaration.