Le Temps

Urban Massage, cas d’école

- ANOUCH SEYDTAGHIA @Anouch

Nous avons beau être en 2018, le Règlement général sur la protection des données (RGPD) est entré en vigueur depuis mai de cette année, mais des entreprise­s agissent encore de manière totalement inconscien­te avec leurs données. Et surtout avec les informatio­ns concernant leurs clients. La semaine passée, le site spécialisé Techcrunch relatait les agissement­s peu scrupuleux de la société Urban Massage.

Active en Grande-Bretagne et en France, cette firme met en relation des clients désirant un massage ou une consultati­on d’ostéopathi­e et des praticiens. Rien de sexuel dans ce business, il ne s’agit que de soins et de bien-être.

Un chercheur en sécurité informatiq­ue a découvert que l’entier du fichier clients était disponible, sans mot de passe, sur internet. Il suffisait de savoir où chercher pour accéder à l’entier de la base de données. Au sein de celle-ci se trouvaient les coordonnée­s complètes des thérapeute­s et de plus de 300 000 clients, mais aussi des remarques sur le comporteme­nt de ces derniers: ceux qui demandaien­t des faveurs sexuelles, ceux qui étaient perçus comme dangereux…

Alertée, Urban Massage a immédiatem­ent mis le fichier hors ligne. Mais la société, accusée d’une incroyable légèreté, pourrait devoir payer une amende au regard du RGPD.

 ??  ??

Newspapers in French

Newspapers from Switzerland