Spartoo écope d’une amende pour avoir laissé votre numéro de carte bancaire à la merci des pirates

La CNIL a épinglé Spartoo. Selon la commission, le site de vente en ligne ne respecte pas les règles de la RGPD sur les données personnelles des clients. Notamment, il conserve les données bancaires de façon non sécurisée et sur une trop longue période. Spartoo devra payer une amende de 250 000 euros et se mettre en conformité.

spartoo condamne par la cnil

Spartoo est un site marchand relativement connu en France. La société éponyme qui gère le site a financé des campagnes de publicité, notamment à la radio, pour accroitre radicalement sa notoriété. Présente dans de nombreux pays, l’entreprise a fait l’objet de nombreux articles en 2018, à l’occasion de la reprise de la marque André (laquelle s’est avérée très compliquée).

Lire aussi – Doctissimo : une plainte auprès de la CNIL accuse le site de collecter vos données personnelles

Cette semaine, le site marchand refait parler de lui, mais pas de la meilleure des manières. La CNIL annonce en effet mercredi 5 août avoir condamné Spartoo pour plusieurs manquements à la RGPD, cet ensemble de règles qui définissent la façon dont les entreprises doivent gérer les données sensibles de leurs clients dans toute l’Europe. L’entreprise doit payer une amende de 250 000 euros et se mettre en conformité avec la RGPD sous 3 mois avec une astreinte de 250 euros par jour.

Trop de données conservées

Qu’est-ce qui est reproché exactement à Spartoo ? Quatre manquements ont été relevés par la CNIL lors d’une inspection réalisée en mai 2018 qui a donné suite à une procédure de sanction en 2019. D’abord un manquement au principe de minimisation. L’entreprise conservait l’intégralité des appels téléphoniques reçus par son service client, ainsi que l’ensemble des coordonnées bancaires des clients qui ont réalisé une commande par téléphone.

Deuxième reproche : un manquement à l’obligation de limitation de la durée de conservation des données. Spartoo conservait les données de clients inactifs depuis plus de cinq ans (soit 3 millions de comptes concernés). Les données de connexion (adresse email et mot de passe) des clients sont conservées au-delà des cinq ans sous une forme non anonymisée. La conservation des données collectées pour les campagnes de prospection est également trop longue : 5 ans, alors que Spartoo n’adresse aucun mail commercial à un prospect inactif depuis 2 ans.

Des données bancaires sans protection

Troisième reproche : un manquement à la sécurisation des données. Spartoo conserverait pendant 6 mois tous les numéros de cartes bancaires utilisés lors d’une commande, et ce sans aucune forme de cryptage. Les numéros étaient en clair dans la base de données. En outre, les mots de passe demandés par Spartoo lors de la création d’un compte ne sont pas assez robustes. Enfin, dernier reproche de la CNIL : un manquement à l’obligation d’information. La politique de confidentialité, publiée sur le site marchand, n’est pas conforme à la RGPD.

Concernant la conservation des données bancaires, le risque n'est pas anodin. Rappelons qu'un réseau de piratage de sites marchands a été récemment mis en lumière. Il concerne 570 sites piratés ces 3 dernières années, et 25 sont Français.

Source : CNIL


Réagissez à cet article !

Demandez nos derniers articles !

Pas besoin de Steam Machine, des PC gaming débarquent avec SteamOS préinstallé

Face à la déception engendrée par la Steam Machine, des fabricants proposent des alternatives de PC gaming déjà montés et avec SteamOS préinstallé. Après des mois d’attente, Valve a enfin…

Après les smartphones pliables, Samsung va lancer des smartphones à écran coulissant

Samsung pourrait sortir sur le marché un modèle de smartphone enroulable en 2028. Jusqu’ici, seuls des prototypes non commercialisés ont vu le jour. Samsung est en train de mettre au…

PayPal lance le paiement fractionné en 6, 12 et 24 fois en France

PayPal n’offrait jusqu’ici que le paiement fractionné en 4 fois en France, la plateforme propose désormais l’étalement sur 6, 12 et 24 fois. Des frais sont par contre à prévoir….

AliExpress dévoile une avalanche de promotions avec de nouveaux codes, les prix cassés sont au rendez-vous

Les opérations promotionnelles reprennent chez AliExpress. En parallèle des soldes, la plateforme casse le prix de nombreux produits high-tech avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones,…

Nouveautés Netflix juillet 2026 : les séries et films à regarder

Chaque mois nous vous proposons de faire le point sur les séries et films proposés par Netflix. Nouveautés, documentaires, nous vous proposons également un top 3 des séries et des films à suivre. Prêts ? Bingez !

Spider-Man Brand New Day : histoire, casting, date de sortie, tout ce qu’on sait sur le prochain Marvel avec Tom Holland

Tom Holland revient en 2026 dans la peau de l’Homme-Araignée pour une nouvelle aventure. Date de sortie, casting, scénario, on vous dit ce qu’il faut savoir sur Spider-Man Brand New…

Test JBL Live Flex 4 : la nouvelle alternative séduisante aux Galaxy Buds4 et aux AirPods 4

Alors que Samsung et Apple misent sur des écouteurs semi-ouverts aux fonctions exclusives à leur écosystème maison, JBL vient proposer une alternative plutôt séduisante : les JBL Live Flex 4.  Conçus…

Crise de la RAM : une plainte collective accuse les fabricants de mémoire d’avoir délibérément fait exploser les prix

Trop, c’est trop : face à la montée sans précédent des prix de la mémoire, un groupe de consommateurs et de professionnels ont décidé de s’allier pour porter plainte contre…

Xiaomi préparerait une supercar électrique, les photos de ce coupé camouflé à l’aileron géant ne mentent pas

Une Xiaomi inconnue vient d’être surprise en plein test sur une autoroute chinoise. Son camouflage intégral et son aileron démesuré trahissent une supercar électrique hors norme. Jamais la marque ne…

On connait la date de lancement de l’iPhone 18 Pro et de l’iPhone pliable

La traditionnelle keynote de rentrée d’Apple est datée. L’événement sera particulier cette année. L’iPhone 18 y sera absent, seuls les modèles Pro seront présentés. Et pour la première fois, un…