12 Replies to “Entreparticuliers.com a corrigé la faille”

  1. J’ai même pas eu un contact avec eux. Pourtant j’ai envoyé des mails.
    Ou alors ils sont tous en vacances au ski ?

  2. J’ai trouvé ce lien via un cache de Yahoo. je crois que result.asp est interdite pour les moteurs sur le robots.txt de entreparticuliers, il n’y aura pas de lien direct.

  3. Tu devrais sérieusement essayer de contacter la CNIL. Ce n’est pas très beau de dénoncer, mais plus la faille est là longtemps, plus les numéros qui sont dans la liste ont de chances d’être utilisés par quelqu’un d’autre! Et puis, hein, c’est pas comme si tu n’avais pas essayé de prévenir le site!

    Tout ça pour dire que si j’étais dans la liste, j’avoue que ça m’énerverait passablement de savoir que tu sais, et que tu ne prends pas des mesures strictes (comme contacter la CNIL) pour essayer de faire stopper cela! D’ailleurs, en ces temps mouvementés, je me demande si tu ne risques pas quelque chose -du genre non-assistance à personne en danger ;-)- en parlant sur ton blog avec insistance et sans contacter les “autorités”!

    Bref, je veux vraiment pas polémiquer, mais je pense que tu as intérêt à contacter la CNIL au plus vite… et je le ferais si j’avais l’URL!

  4. @ Arnaud Jeulin : important !!!

    Compte-tenu des éléments importants ( numeros ce cb en ligne de particuliers que vous disposez et que vous avez pris soin de consulter) , il serait judicieux et fortement conseillé d’adresser un courrier écrit circonstancié, accompagné de pièces justificatives, au service des plaintes de la CNIL (8 rue Vivienne CS30223 75083 Paris cedex 02 ) qui examinera votre dossier.

  5. J’ai déjà prévenu entreparticuliers et quechoisir. Je publie ici pour être un peu visible.
    Ce n’est quand même pas à moi de perdre mon temps à écrire un courrier et à aller à la poste pour prévenir la cnil (au passage ils pourraient mettre un formulaire en ligne pour ce genre de plainte).

  6. Entreparticuliers ne doit pas stocker ce genre d’ informations, ca n’est pas une simple erreur de leur part. ils ne devrait pas posséder cela.

    Le problème est que vous avez accès à des données bancaires pour le moins très confidentielles. c’est ce caractère confidentiel qui peut eventuellement poser problème car ces données sont en votre possession.
    La loi est assez précise sur ce point.

    Ce genre d’éléments ne peut se transmettre uniquement par un simple formulaire aux vues de la gravité des elements.

    Mais si vous préférez par e-mail ce que je peux comprendre il existe un forumaire sur leur site, mais ceci risque de servir uniquement de premier contact :
    Vous pouvez toutefois leur communiquer votre lien .

    http://www.cnil.fr/index.php?id=1927

  7. Ces données ne sont pas en ma possession mais en accès sur leur site. Je n’ai pas récolté les données.
    Si vous le souhaitez vous pouvez faire la démarche auprès de la CNIL et si un jour ils me contactent je leur donnerais le lien.
    Pour ma part le dossier est clos, j’ai informé les intéressés.

  8. Je suis d’accord pour adresser un courrier à la CNIL sans probleme , ca n’est pas une demarche tres lourde, mais dans ce cas fournis moi les elements qui permettront l’etude du dossier de leur coté car les pieces concretes sont indispensables et je vous informerai des suites si cela vous interesse bien entendu.

    Pouvez vous me répondre par e-mail svp ?

Leave a Reply

Your email address will not be published. Required fields are marked *