Pour gérer vos consentements :
Categories: Cloud

Plusieurs banques sont épinglées par la Cnil

Lors de récentes missions de contrôle, la Cnil a, de nouveau, constaté de nombreuses dérives. Comme chaque année elle a remarqué des inscriptions illicites et défichages tardifs au FICP, le fichier des surendettés et au FCC celui des interdits bancaires (lire notre encadré).

Elle a relevé des commentaires douteux sur la clientèle dans les zones « bloc-notes » (espace libre d’une fiche client) :« Mme est malade nerveusement et a tendance à perdre les pédales » ; « il habite avec son frère qui est handicapé physique » ; « n’a pas de projet immédiat si ce n’est se laisser vivre » ; « client en prison, information judiciaire pour trafic de stup » ; « culture musulmane » ; « Bon parler Français »… En 1998, la commission avait déjà attiré l’attention de la profession bancaire sur les dérives qu’elle avait pu identifier dans certains établissements. À la faveur de contrôles récents, la Cnil constate que les dérives persistent et que des propos parfois choquants sont tenus sur des clients. Elle a ainsi adressé un avertissement, le 9 mars 2004, à la caisse du Crédit Mutuel Stéphanois pour des manquements de cette nature. D’autres procédures sont également en cours d’instruction. La commission souhaite rappeler avec fermeté que seules peuvent être enregistrées dans les zones « bloc-notes » des informations strictement liées à la finalité du traitement et ayant un caractère objectif, c’est à dire dépourvues de jugement de valeur sur les personnes. De même, ces informations ne doivent en aucun cas porter sur des « données sensibles telles que les origines raciales ou ethniques, les opinions politiques, philosophiques ou religieuses ou l’appartenance syndicale des personnes, la santé ou à la vie sexuelle de celles-ci ». Elle vient ainsi d’adresser, pour des manquements de cette nature, 5 avertissements aux banques suivantes : – Crédit Lyonnais (défichages tardifs du FICP) – Caisse d’Epargne Ile de France Ouest (inscription à tort au FICP) – Crédit Agricole du Nord (défichages tardifs du FCC) – Crédit Agricole Mutuel du Gard (inscription à tort au FICP) – CREDIPAR (défichages tardifs du FICP). (source :https://www.cnil.fr) Le FICP et le FCC

Le FICP et le FCC* ne sont pas des fichiers dont l’alimentation est laissée au bon vouloir des établissements financiers et encore moins des « listes noires » de clients indésirables. Il convient par ailleurs que les établissements s’assurent régulièrement du bon fonctionnement de leurs applications informatiques comme l’article 34 de la loi de du 6 janvier 1978 modifiée les y oblige. L’inscription par une banque dans les fichiers la Banque de France requiert que des conditions strictement définies par la réglementation soient remplies. De même, lorsque la situation est régularisée, le défichage doit s’effectuer selon de stricts délais. La Cnil souhaite rappeler que l’inscription de personnes dans de tels fichiers, lorsqu’elle n’est pas justifiée, peut conduire à des situations particulièrement difficiles pour les personnes concernées (refus d’ouverture de compte, refus d’octroi de crédit). Elle continuera par conséquent à porter une attention toute particulière sur les manquements qu’elle pourra constater en la matière.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

3 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

3 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

3 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

4 jours ago