AccueilTypes de litiges › Fuite de donnees personnelles
Rgpd

Fuite de donnees personnelles : vos droits et indemnisation

Les fuites de donnees personnelles sont en hausse constante. Le RGPD impose aux entreprises des obligations de notification et offre aux victimes un droit a indemnisation pour le prejudice subi.

Créer mon dossier

Documents inclus dans votre dossier

Notification de fuite recue de l'entreprise concernee
Preuves du prejudice subi (usurpation d'identite, phishing, stress)
Plainte deposee aupres de la CNIL
Captures d'ecran et correspondances avec l'organisme responsable

Tous les documents sont au format PDF, prêts à imprimer et envoyer. Créer mon dossier →


Informations juridiques clés

Délai pour agir

Notification CNIL sous 72h (art. 33 RGPD) ; action civile 5 ans (art. 2224 C.civ.)

💶
Ce que vous pouvez obtenir

Dommages et interets (prejudice materiel + moral) ; amende RGPD jusqu'a 4 % du CA mondial

⚖️
Juridiction compétente

CNIL (plainte administrative) ou tribunal judiciaire (action en reparation)


Reagir face a une fuite de donnees personnelles

L'article 33 du RGPD impose au responsable de traitement de notifier toute violation de donnees a l'autorite de controle (la CNIL en France) dans un delai de 72 heures apres en avoir pris connaissance, sauf si la violation n'est pas susceptible d'engendrer un risque pour les droits et libertes des personnes. L'article 34 ajoute que lorsque la violation est susceptible d'engendrer un risque eleve, le responsable doit egalement notifier les personnes concernees dans les meilleurs delais.

L'article 82 du RGPD consacre le droit a reparation : toute personne ayant subi un dommage materiel ou moral du fait d'une violation du reglement a le droit d'obtenir reparation du prejudice aupres du responsable de traitement ou du sous-traitant. La charge de la preuve est inversee : c'est au responsable de traitement de demontrer qu'il n'est pas responsable du dommage. Les tribunaux francais reconnaissent desormais le prejudice d'anxiete lie a la fuite de donnees, meme en l'absence de prejudice financier avere. Des actions de groupe sont possibles via des associations agreees.


Les étapes de la procédure

1

Securiser vos comptes et surveiller vos releves

Changez immediatement vos mots de passe, activez la double authentification et surveillez vos releves bancaires.

2

Deposer plainte aupres de la CNIL

Saisissez la CNIL en ligne via cnil.fr en detaillant la fuite, les donnees concernees et le prejudice subi.

3

Demander des comptes a l'organisme responsable

Adressez un courrier LRAR demandant des precisions sur la fuite, les mesures correctives et la reparation du prejudice.

4

Engager une action en reparation

Saisissez le tribunal judiciaire pour obtenir des dommages et interets sur le fondement de l'article 82 du RGPD.

Notre générateur automatise la rédaction de chaque document nécessaire à ces étapes. Créer mon dossier →


Guides pratiques

📄 Modèle professionnel : Télécharger le modèle adapté


Questions fréquentes — Fuite de donnees personnelles

L'entreprise est-elle obligee de me prevenir en cas de fuite de mes donnees ?
L'article 34 du RGPD impose au responsable de traitement d'informer les personnes concernees lorsque la violation de donnees est susceptible d'engendrer un risque eleve pour leurs droits et libertes. Cela concerne notamment les fuites de donnees d'identite, de donnees bancaires, de donnees de sante ou de mots de passe. La notification doit decrire la nature de la violation, les categories de donnees concernees, les consequences probables et les mesures prises. L'entreprise peut etre dispensee si elle a mis en oeuvre des mesures rendant les donnees inintelligibles (chiffrement). Le non-respect de l'obligation de notification est sanctionne par une amende pouvant atteindre 10 millions d'euros ou 2 % du chiffre d'affaires mondial.
Puis-je obtenir une indemnisation pour le stress cause par une fuite de donnees ?
Oui, l'article 82 du RGPD reconnait expressement le droit a reparation du prejudice moral, en plus du prejudice materiel. La Cour de justice de l'Union europeenne (arret du 4 mai 2023, C-300/21, Osterreichische Post) a confirme que le simple sentiment de perte de controle sur ses donnees personnelles peut constituer un prejudice moral indemnisable, meme en l'absence de consequences financieres. Les juridictions francaises accordent des indemnisations allant de quelques centaines a plusieurs milliers d'euros selon la gravite de la fuite. Les elements aggravants incluent : l'utilisation effective des donnees a des fins de fraude, le caractere sensible des donnees, la negligence manifeste de l'entreprise.
Comment participer a une action de groupe apres une fuite de donnees massive ?
Depuis la loi du 18 novembre 2016, les associations agreees de protection des donnees personnelles peuvent exercer une action de groupe devant le tribunal judiciaire pour faire cesser un manquement au RGPD et obtenir reparation. En France, les associations comme La Quadrature du Net, NOYB ou l'UFC-Que Choisir peuvent representer les victimes. Pour participer, il suffit generalement de s'inscrire sur le site de l'association en fournissant les preuves de votre qualite de victime (notification de fuite, releves montrant un prelevement frauduleux). L'action de groupe permet de mutualiser les couts de procedure et d'exercer une pression significative sur les entreprises responsables.
Combien de temps pour générer mon dossier ?
La génération prend 2 à 4 minutes après soumission du formulaire (environ 5 minutes à remplir). Vous recevez immédiatement une archive ZIP contenant tous les documents PDF personnalisés : mise en demeure LRAR, synthèse juridique, chronologie, plan de relances et références légales. Chaque document est prêt à imprimer et envoyer. Un email de confirmation avec le lien de téléchargement vous est également envoyé.


Avertissement : Ces informations sont fournies à titre indicatif et ne constituent pas un conseil juridique. Consultez un avocat pour un avis adapté à votre situation.

Constituez votre dossier maintenant

À partir de 14,99 € · Sans engagement · Résultat en 3 minutes

Créer mon dossier