Aspiration de données personnelles sur les réseaux sociaux : quelles sont les limites ?

Certaines entreprises se spécialisent dans l’établissement de bases de données comportant les coordonnées de nombreuses personnes, ces informations pouvant ensuite être revendues à des partenaires commerciaux. Cependant, il ne faut pas oublier que ces données sont protégées…

Utilisation des données personnelles accessibles sur les réseaux sociaux : rappel à l’ordre de la CNIL

Une société commercialise une extension de navigateur web qui a pour objectif de permettre à ses utilisateurs d’obtenir les coordonnées des personnes dont ils visitent les profils sur un réseau social.

Plusieurs personnes, ayant été sollicitées après que leurs coordonnées ont été communiquées par cette société, ont décidé de se plaindre auprès de la Commission nationale de l’informatique et des libertés (CNIL) estimant qu’un traitement non conforme était fait de leurs données à caractère personnel.

Cette dernière a donc décidé de mener une enquête afin de vérifier la façon dont cette société constituait sa base de données.

Sur le réseau dont se sert la société pour aspirer des données, les utilisateurs ont plusieurs options quant à la visibilité de leurs coordonnées, à savoir :

  • visible uniquement par l’utilisateur ;
  • visible par tout le monde ;
  • visible par les relations du 1er niveau ;
  • visible par les relations du 1er et 2e niveau.

La société se servait justement des informations qu’elle pouvait obtenir concernant les personnes ayant choisi les 2 dernières options pour constituer sa base de données.

Cependant, la CNIL considère que cela ne permet pas de donner une base légale au prélèvement des données.

Il ne faut, en effet, pas considérer que le choix des utilisateurs de rendre leurs coordonnées disponibles à leurs contacts ou aux contacts de leurs contacts donne l’autorisation aux personnes y ayant accès de les prélever pour les utiliser.

La société a donc bien opéré un traitement non conforme des données personnelles des personnes concernées.

Il faut savoir que pour ce manquement et d’autres (durée de conservation des données, respect de l’exercice des droits des personnes), la CNIL a prononcé une amende de 240 000 € à l’encontre de cette société.

Aspiration de données personnelles sur les réseaux sociaux : quelles sont les limites ? - © Copyright WebLex


Articles similaires

Les catégories

Votre secteur

Derniers articles

Taux d’usure : un objectif de protection des emprunteurs ?

Taux d’usure : un objectif de protection des emprunteurs ?

22 Sep 2026

Le taux d’usure a été instauré dans l’optique de protéger les emprunteurs contre des conditions de financement excessives ou abusives, susceptibles de les placer en difficulté financière. En encadrant le coût du crédit, le taux d’usure joue ainsi un rôle de régulation du marché et contribue à prévenir les risques de surendettement et de déséquilibre économique. Voici ce qu’il faut savoir à ce sujet…

Installation agricole : ce qui change pour la protection sociale et les stages

Installation agricole : ce qui change pour la protection sociale et les stages

22 Sep 2026

Pour accompagner la montée en puissance du réseau France services agriculture, les règles applicables aux porteurs de projets agricoles évoluent. Désormais, plusieurs dispositifs de protection sociale et d'allégement de cotisations sont rattachés au projet personnalisé d'installation (PPI), qui remplace progressivement l'ancien plan de professionnalisation personnalisé (PPP).

Facturation électronique : quelle obligation pour les particuliers producteurs d’électricité ?

Facturation électronique : quelle obligation pour les particuliers producteurs d’électricité ?

22 Sep 2026

La généralisation de la facturation électronique concerne les entreprises, mais pas seulement : certains particuliers qui vendent l’électricité produite par leurs panneaux photovoltaïques peuvent également être concernés. Une situation qui vient de faire l’objet de précisions…