SansTrace
Guide pratique

SAD'S Interim : que faire après la fuite rapportée ?

Fuite SAD'S Interim, piratage, données volées : une fuite de données est évoquée à propos de SAD'S Interim (ce que l'on sait, source par source). Cette page ne dit rien de ce qui s'est passé : elle répond à votre question.

Voir ce qui est déjà exposé sur moi — gratuit →

Suis-je concerné ?

Personne ne peut vous dire si vous êtes dans ce fichier précis — ni nous, ni les médias, ni souvent l'organisme lui-même tant que l'analyse est en cours. Ce que vous pouvez faire par vous-même, dans cet ordre :

  1. Cherchez la notification de l'organisme : si le risque est élevé, il doit vous prévenir directement (article 34 du RGPD) — courrier, e-mail ou message dans votre espace client. Conservez-la : c'est votre preuve.
  2. Consultez la communication officielle de SAD'S Interim : quand elle existe, son adresse est citée sur la page de fait, avec sa date.
  3. Pour une adresse e-mail, le service Have I Been Pwned (https://haveibeenpwned.com) dit si elle apparaît dans une fuite déjà référencée — celle-ci n'y figure pas forcément encore.
  4. Mesurez ce qui est déjà exposé sur vous ailleurs, gratuitement et sans rien conserver : https://sanstrace.fr/diagnostic.html

Si cette fuite vous concerne, elle s'ajoute à une exposition qui existe déjà — et celle-là est mesurable aujourd'hui.

Qu'est-ce qui a fuité exactement ?

Ce que les sources disent des données concernées — nommées ; ce qui n'est pas connu est dit comme tel.

D'après les sources citées sur la page de fait, la fuite concernerait des documents bancaires, données de paie, contrats de travail et documents d'identité de l'entreprise et probablement de ses salariés/intérimaires. Rien de plus n'est établi.

Ce que ce type de données permet à un attaquant

Que faire maintenant ?

Les démarches qui s'appliquent ici, une action par étape — les adresses sont écrites en clair.

  1. Iban, rib, données de carte : Prévenez votre banque, surveillez les relevés, contestez tout prélèvement inconnu ; faites opposition si une carte est concernée.
  2. Données professionnelles (poste, employeur, rh) : Prévenez votre employeur, vérifiez par un second canal toute demande de virement ou de changement de coordonnées.
  3. Copies de pièces d'identité : Déclarez la pièce compromise (pré-plainte en ligne) et surveillez les ouvertures de compte à votre nom.
  4. Données de santé : Demandez à l'organisme la liste exacte des données concernées ; la CNIL traite en priorité les violations de données de santé.
  5. D'autres données personnelles : Demandez à l'organisme la liste précise des données concernées (article 15).
  6. Écrivez au délégué à la protection des données de SAD'S Interim (le courrier prêt est plus bas) et gardez une copie datée.
  7. Sans réponse sous un mois, si vous résidez en France, déposez une plainte auprès de la CNIL : https://www.cnil.fr/fr/plaintes (gratuit).
  8. Ne cliquez sur aucun lien reçu qui cite cette fuite.

Ce que vous pouvez exiger, et sur quel fondement

Le courrier prêt à envoyer

À adresser au délégué à la protection des données de SAD'S Interim, par e-mail ou courrier, en gardant une copie.

Afficher le courrier
Objet : demande d'information et d'accès à mes données — violation de données

Madame, Monsieur,

J'ai connaissance d'une violation de données évoquée à propos de SAD'S Interim. En application des articles 15 et 34 du RGPD, je vous demande de m'indiquer :
1. si mes données personnelles sont concernées par cette violation, et lesquelles ;
2. la nature de la violation, ses conséquences probables et les mesures prises ;
3. la copie des données que vous détenez à mon sujet et leur origine.

Vous disposez d'un mois pour répondre (article 12.3 du RGPD). À défaut, je saisirai l'autorité de contrôle compétente (article 77 du RGPD).

[Prénom, nom, adresse e-mail associée au compte, date]

Ce qu'il faut surveiller dans les mois qui suivent

Le recours compétent, gratuit — et ce qu'il permet réellement

Sans réponse sous un mois, ou si la réponse est insuffisante, et si vous résidez en France, vous pouvez déposer une plainte en ligne auprès de la CNIL (https://www.cnil.fr/fr/plaintes). C'est gratuit.

Le RGPD (article 77) permet de saisir l'autorité du pays où l'on réside, où l'on travaille, ou de celui où la violation a eu lieu.

La CNIL peut contrôler l'organisme, le mettre en demeure et le sanctionner ; elle ne vous indemnise pas et ne récupère pas vos données.

Pour une indemnisation, le recours est judiciaire (article 82 du RGPD). Nous décrivons les recours existants ; nous ne disons pas à quelqu'un ce qu'il doit faire de son cas.

Mises à jour de cette page

Fuite de données : le guideLe droit à l'effacement, guide completSe protégerL'observatoire des fuitesVoir ce qui est déjà exposé

SansTrace est une plateforme d'aide à la confidentialité, pas un cabinet d'avocats : cette page décrit des droits et des démarches, pas un conseil sur votre situation.

Aucune donnée n'est conservée par le diagnostic.