Le site Doctissimo condamné à 380 000 euros d'amende

Doctissimo a été condamné à une amende de 380 000 euros. - Credit:Philippe Turpin / MAXPPP / BENELUXPIX/MAXPPP

La Cnil reproche à Doctissimo plusieurs manquements relatifs aux données personnelles. L'amende s'élève, au total, à 380 000 euros.

380 000 euros. C'est le montant de l'amende adressée à Doctissimo par la Commission nationale de l'informatique et des libertés (Cnil). Il est reproché au site français spécialisé dans les sujets de santé plusieurs manquements relatifs aux données personnelles, a annoncé l'autorité mercredi 17 mai, dans un communiqué.

Le site Web, propriété du groupe Reworld Media, devra s'acquitter d'une amende de 280 000 euros au regard du Règlement européen sur la protection des données (RGPD) pour des données personnelles et de santé conservées sans limite de temps et collectées sans consentement, ainsi que d'une amende de 100 000 euros pour des infractions relatives aux cookies, a-t-elle précisé.

Cookie, défaut de sécurisation et collecte de données

La sanction fait suite à une plainte déposée en juin 2020 par l'association britannique Privacy International. La Cnil a considéré que les données relatives aux tests et aux « quiz » réalisés sur le site étaient conservées trop longtemps, initialement pendant 24 mois.

L'autorité reproche également à Doctissimo d'avoir collecté sans mécanisme de recueil du consentement les données de santé issues d'environ 5 % de ces tests, alors que ces informations sont considérées comme « particulièrement sensibles au regard du RGPD ».

La Cnil a aussi relevé un défaut de sécurisation des données personnelles, avec l'utilisation d'un protocole de communication non chiffré, et une conservation des mots de passe dans « un format insuffisamment s [...]

Lire la suite

VIDÉO-Elise Lucet virée des locaux de Doctissimo dans Cash Investigation, elle s’explique