АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

14 июня 2019

Агентство недвижимости оштрафовано за нарушение GDPR

Французский информационный регулятор CNIL оштрафовал агентство недвижимости Sergic на 400 тыс. евро (примерно $453 тыс.). Компания не смогла защитить личную информацию клиентов от утечки и не обеспечила правильное хранение данных. Таким образом, были нарушены положения общеевропейского регламента по защите данных (GDPR), пишет Compliance Week.

В августе 2018 г. CNIL получил жалобу от одного из клиентов Sergic. В обращении к регулятору утверждалось, что из личного кабинета на сайте агентства недвижимости можно было просматривать документы других пользователей путем незначительной корректировки URL в адресной строке браузера. В ходе проверки, организованной в сентябре, специалисты CNIL убедились в том, что проблема существует. На сайте без авторизации были доступны документы, загруженные по объектам недвижимости: в том числе копии удостоверений личности, различные справки, выписки и реквизиты банковских счетов.

В ходе инспекции CNIL также выяснилось, что менеджеры Sergic узнали об уязвимости на сайте еще в марте 2018 г., но не предпринимали никаких шагов для ее устранения. Кроме того, агентство нарушило правила хранения документов: многие файлы необходимо было своевременно удалять из приложения или отправлять в специальную архивную базу.

 

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>