Tech&Co
Cybersécurité

L’Urssaf envoie par erreur des milliers de documents personnels aux mauvaises personnes

Plus de 7000 usagers de l’Urssaf ont reçu les échéanciers d’autres usagers, leur permettant ainsi de voir des données confidentielles comme les coordonnées bancaires.

"Je viens de recevoir 301 pages d’échéanciers Urssaf qui ne me concernent pas, avec identités complètes, adresses et revenus." Plusieurs messages ont émergé sur les réseaux sociaux pendant le week-end du 1er mai sur de supposées erreurs liées aux envois d’échéanciers de cotisations.

Des documents reçus par erreur et qui recensent des données personnelles sensibles. Car outre les identités et revenus des cotisants, les coordonnées bancaires de ces derniers sont également apparues aux yeux de milliers d’inconnus, comme le relève Le Monde.

29.000 personnes touchées

Contacté par le quotidien, l’Urssaf indique qu’une erreur informatique est à l’origine de cette diffusion inappropriée. 7400 cotisants à l’union de collecte des cotisations et contributions auraient ainsi été touchés directement par cet incident interne, dont l’origine n’a pour le moment pas été trouvée. Tous les types de cotisants n’ont toutefois pas été touchés, seuls les entrepreneurs classiques et travailleurs indépendants semblent avoir été concernés par ce dysfonctionnement, a contrario des autoentrepreneurs.

Les fichiers ont depuis été supprimés des espaces personnels des adhérents. Au total, 29.000 personnes avaient à leur disposition les informations de tiers selon Le Monde mais seulement 7400 ont pris connaissance de ces documents pendant le week-end prolongé. La Cnil a également été mise au courant de ce problème, en vertu du Règlement Général sur la Protection des Données (RGPD) qui impose à toute entreprise de notifier les violations en matière de respect des données personnelles.

Julie Ragot