Le service Pajemploi de l’ Urssaf concerné par une cyberattaque

Le 17 novembre à 16h58

Le 17 novembre à 16h58

Commentaires (14)

votre avatar
Déjà que ce site est une calamité (il arrive à saturer en mémoire mon PC et ses 32Go)...
Plus le fait qu'ils ont changé le RIB eux même sans rien dire pour le compte perso de mon épouse (venant de la CAF...)
Plus le fait que malgré mon changement de RIB ils ont débité le mauvais compte...

Maintenant ça...

J'attends avec impatience leur "information individuelle"
votre avatar
Il faut croire qu'il n'existe un unique modèle de courrier car on commence à connaitre la chanson.
Toutes les mesures nécessaires ont été prises immédiatement par notre prestataire pour mettre fin à cette attaque et renforcer la protection de nos systèmes d’information.
votre avatar
Qui est le responsable du traitement ici par rapport aux données ?
L'Urssaf ou chacun des parents employeurs qui utilisent l'outil de l'Urssaf qui ne serait que sous-traitant ?

Parce que si ce sont les employeurs, il va falloir leur faire une formation accélérée sur le RGPD. :D
votre avatar
Et que l'URSSAF fournisse le listing des comptes potentiellement impactés (même si c'est peut-être tous) 😅
votre avatar
Je dirais que c'est l'Urssaf le responsable de traitement, dans la mesure où c'est eux qui déterminent les finalités et les moyens du traitement.
Mais c'est effectivement un débat intéressant, ça fait partie des points sur lesquels le RGPD n'est pas vraiment adapté.
votre avatar
Quand tu lis l'article et les commentaires sur Weda indiquant que c'est aux médecins de faire la déclaration à la CNIL, cela n'a rien d'évident.

Je n'avais pas lu cet article quand j'ai posé ma question, mais je pense avoir soulevé un point délicat, même si la définition du responsable de traitement dans le RGPD me ferait pencher vers ton interprétation. J'ai un vrai doute sur ce point.
votre avatar
Je dirai que la grande question à se poser pour savoir qui est responsable de traitement est la suivante : le portail est-il obligatoire ou pas ?

S'il l'est, à mon sens, c'est l'URSSAF le responsable de traitement, les parents employeurs ne faisant alors que se plier à la législation.

S'il ne l'est pas, c'est plus tendancieux. Car ce n'est certes qu'un logiciel comme un autre (donc comme Weda, et a priori, si on en reste là, c'est aux parents employeurs de faire la démarche), mais nécessaire pour répondre à une obligation légale. Or, il se trouve que l'organisme destinataire des démarches légales est aussi celui qui a mis en place le portail ! Les parents employeurs n'ont alors pas le choix quant à la finalité du traitement, juste celui du moyen. Et à ce titre, il me semble donc que le responsable de traitement serait aussi, dans ce cas, l'URSSAF.
votre avatar
Cela ne me semble pas obligatoire.
votre avatar
Combien de temps les données sont conservées ? Car certains ne doivent plus utiliser la plateformes depuis des années.
votre avatar
données de facturation : 10 ans
votre avatar
Ce ne sont pas des données de facturation mais de paie : les parents sont des employeurs.
la durée serait donc de 5 ans.
votre avatar
D'après les informations données dans l'article, le vol a concerné les salariés des particuliers employeurs, donc a priori plutôt les assistant(e)s.
votre avatar
c'est pas possible de porter plainte pour manquement aux obligations ? entre france travail et paje, les injections SQL ont la belle vie
votre avatar
"L'Urssaf assure avoir immédiatement pris les mesures nécessaires"
...
et invite les victimes à changer de Nom, Prénom, Date et lieu de naissance, déménager, et changer de banque.

:eeek2:

Le service Pajemploi de l’ Urssaf concerné par une cyberattaque

Fermer