Que faire en cas de fuite de données personnelles sur son site web ?

Une fuite de données personnelles impose de notifier la CNIL dans les 72 heures suivant sa découverte, en parallèle de la sécurisation technique du site. Passé ce délai, l'entreprise s'expose à des sanctions, indépendamment de l'incident lui-même.

Les réflexes à avoir :

  • Contenir l'incident : couper l'accès compromis, changer les mots de passe, isoler le site si nécessaire.
  • Documenter : nature des données concernées, volume, cause et mesures prises — la CNIL demande ces éléments.
  • Notifier la CNIL sous 72 h via son téléservice dès que la violation présente un risque pour les personnes.
  • Informer les personnes concernées si le risque pour leurs droits est élevé (par exemple mots de passe ou données bancaires exposés).

En parallèle, un professionnel analyse la faille exploitée, la corrige et vérifie qu'aucune porte dérobée ne subsiste. Conservez toutes les preuves : elles sont utiles en cas de contrôle comme pour éviter une récidive.

Anticiper vaut mieux que subir : sauvegardes, mises à jour et surveillance réduisent fortement le risque de fuite. Pulsar intervient en urgence et sécurise durablement les sites via son dépannage de site web.