S'inscrire

Cybersécurité - 19/12/2024

L’autorité néerlandaise de protection des données (DPA) inflige une amende de 4,75 millions d’euros à Netflix

Hacker utilisant un outil de cybersécurité

L’Autorité néerlandaise de protection des données (DPA) a infligé mercredi une amende de 4,75 millions d’euros (4,93 millions de dollars) au service de streaming vidéo à la demande Netflix pour ne pas avoir fourni aux consommateurs suffisamment d’informations sur la manière dont il a utilisé leurs données entre 2018 et 2020.

Une enquête lancée par la DPA en 2019 a révélé que le géant technologique n’informait pas suffisamment ses clients dans sa déclaration de confidentialité sur ce qu’il fait des données qu’il collecte auprès de ses utilisateurs. Cela comprend les adresses e-mail, les numéros de téléphone, les détails de paiement, ainsi que les informations sur ce que les clients regardent sur la plateforme.

« De plus, les clients n’ont pas reçu suffisamment d’informations lorsqu’ils ont demandé à Netflix quelles données l’entreprise collecte à leur sujet », a déclaré la DPA , ajoutant que cela constitue des violations du règlement général sur la protection des données (RGPD).

Outre le fait de ne pas avoir clarifié le but et la base juridique de la collecte des données, l’entreprise a également été accusée de ne pas avoir précisé quels types d’informations sont partagées avec des tiers et pour quelles raisons, la période de conservation des données et les garanties de sécurité lorsqu’il s’agit de transmettre les informations à des pays hors d’Europe.

L’association autrichienne de protection de la vie privée None of Your Business (noyb), qui a déposé plainte contre Netflix en janvier 2019, s’est dite « satisfaite » de la décision de l’APD, tout en soulignant qu’il lui a fallu près de cinq ans pour l’obtenir.

« Netflix n’a pas seulement omis de fournir suffisamment d’informations sur les raisons pour lesquelles elle collecte des données et sur ce qu’elle en fait », a-t-elle déclaré. « L’entreprise n’a même pas réussi à fournir une copie complète des données du plaignant. »

Bien que la société ait depuis mis à jour sa déclaration de confidentialité et amélioré les informations qu’elle fournit aux utilisateurs, elle s’oppose à l’amende, a ajouté la DPA.

« Une entreprise comme celle-ci, qui a un chiffre d’affaires de plusieurs milliards et millions de clients dans le monde entier, doit expliquer clairement à ses clients comment elle gère leurs données personnelles », a déclaré Aleid Wolfsen, président de l’APD néerlandaise. « Cela doit être parfaitement clair. Surtout si le client pose des questions à ce sujet. Et ce n’était pas dans les règles. »

Noyb a également déposé des plaintes similaires contre Amazon, Apple Music, Spotify et YouTube, l’affaire contre Spotify ayant abouti à ce que le streamer de musique soit confronté à une amende d’environ 5 millions d’euros de la part de l’Autorité suédoise de protection des données (IMY) en juin 2023.

Cette évolution intervient alors que la Commission irlandaise de protection des données (DPC) a imposé une pénalité monétaire de 251 millions d’euros (environ 263 millions de dollars) à Meta pour une violation de données survenue en 2018 qui a touché 3 millions d’utilisateurs dans l’Union européenne.

Sujets récents

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-8037 EXPLOITÉE Progress LoadMaster Command Injection Vulnerability 07/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-63077 EXPLOITÉE JetBrains TeamCity Deserialization of Untrusted Data Vulnerability 05/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-18556 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 04/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-34486 EXPLOITÉE Apache Tomcat Missing Encryption of Sensitive Data Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-9198 EXPLOITÉE IBM Langflow Code Injection Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-18577 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 03/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-20316 EXPLOITÉE Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 29/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-8037 EXPLOITÉE Progress LoadMaster Command Injection Vulnerability 07/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-63077 EXPLOITÉE JetBrains TeamCity Deserialization of Untrusted Data Vulnerability 05/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-18556 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 04/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-34486 EXPLOITÉE Apache Tomcat Missing Encryption of Sensitive Data Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-9198 EXPLOITÉE IBM Langflow Code Injection Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-18577 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 03/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-20316 EXPLOITÉE Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 29/07/2026