Données personnelles : la Cnil met en demeure Humanis et Malakoff Médéric

Le gendarme des données personnelles a décidé de rendre publique la mise en demeure de plusieurs sociétés des groupes de protection sociale Humanis et Malakoff-Médéric. La Cnil leur reproche d'avoir abusivement utilisé des fichiers concernant près de 16 millions d’assurés.
Estelle Nguyen
La Cnil a précisé que cette « mise en demeure n'est pas une sanction » et a accordé un délai d'un mois aux sociétés des groupes Humanis et Malakoff-Médéric pour se conformer à la loi.
La Cnil a précisé que cette « mise en demeure n'est pas une sanction » et a accordé un délai d'un mois aux sociétés des groupes Humanis et Malakoff-Médéric pour se conformer à la loi. (Crédits : Flickr)

Près de cinq mois après l'entrée en vigueur du RGPD, le Règlement européen de protection des données personnelles, qui a défini le cadre dans lequel les entreprises peuvent exploiter les données personnelles en leur possession, certaines peinent encore à se conformer aux règles. Dans un communiqué publié ce jeudi 18 octobre, la Commission nationale Informatique et Libertés (Cnil) a indiqué avoir mis en demeure cinq sociétés des groupes de protection sociale Humanis et Malakoff-Médéric de cesser d'utiliser des données personnelles pour faire de la prospection commerciale, constituant alors un détournement de finalité.

Les sociétés concernées sont Grand Est Mutuelle, Humanis Assurance, Mutuelle Humanis Nationale, Auxia, et Malakoff Médéric Mutuelle.

« La Cnil a constaté que les sociétés des groupes Humanis et Malakoff-Médéric utilisent les données personnelles qu'elles détiennent dans le cadre de leur mission d'intérêt général de mise en œuvre des régimes de retraite complémentaire afin de faire de la prospection commerciale pour des produits et services de ces groupes », a révélé la Commission dans un communiqué.

Parmi leurs activités, les mutuelles Humanis et Malakoff-Médéric, qui s'apprêtent à fusionner, et les sociétés qui les composent sont chargées de mettre en œuvre les régimes de retraite complémentaire en réalisant des opérations de gestion. A ce titre, elles ont accès aux données personnelles mises à disposition par les fédérations AGIRC-ARRCO, qui doivent déterminer les finalités et les moyens des traitements de données à caractère personnel au titre de la loi Informatique et Libertés. Or, en utilisant ces données à des fins commerciales, les cinq sociétés, qui devaient s'en servir exclusivement pour payer les allocations retraites et recouvrer les cotisations, ont « déterminé de nouvelles finalités et de nouveaux moyens au traitement visé », selon la Cnil.

Lire aussi : Le RGPD est officiellement en vigueur, et c'est le grand flou

Près de 16 millions de personnes concernées

Suite aux contrôles réalisés dans les locaux des groupes en février et mars 2018, la Commission a estimé que cet usage des données personnelles a concerné 16 millions de personnes.

« Compte tenu du grand nombre de personnes concernées et de la gravité du manquement relevé, la Cnil a décidé de rendre publique cette mise en demeure », a-t-elle ajouté.

Bien que le détournement de finalité constitue une infraction pénale, l'autorité a précisé que cette « mise en demeure n'est pas une sanction » et a accordé un délai d'un mois aux sociétés des groupes Humanis et Malakoff-Médéric pour se conformer à la loi.

Les effets du RGPD commencent tout juste à être perceptibles, du moins à travers les chiffres de plaintes et de notifications. Dans un premier bilan publié le 16 octobre, la Cnil a indiqué avoir reçu, entre le 25 mai et le 1er octobre 2018, un total de 742 notifications de violations de données personnelles, qui concerneraient les données de 33,7 millions de personnes « situées en France ou ailleurs ». La finance (y compris) assurance est le cinquième secteur cumulant le plus de notifications. L'hôtellerie est en première position avec au total 185 notifications.

Estelle Nguyen

Sujets les + lus

|

Sujets les + commentés

Commentaires 2
à écrit le 10/01/2019 à 12:13
Signaler
Ils viennent de m'appeler pour me vendre une assurance protection accident vie privé. 9.98 € par mois à vie sans augmentation. Si tu te casse un doigt, il complète ta sécu et ta mutuelle si t'en a une. Pas d'info sur le net, pas d'envoi d'info...

à écrit le 18/10/2018 à 16:59
Signaler
"des groupes de protection sociale Humanis et Malakoff-Médéric." Il n'y a pas un air de fin du monde dans cette phrase ? Bon allez, au moins de déclin... Merci beaucoup pour cette information.

Votre email ne sera pas affiché publiquement.
Tous les champs sont obligatoires.

-

Merci pour votre commentaire. Il sera visible prochainement sous réserve de validation.