Amende de 35258708€ pour H&m Hennes & Mauritz Boutique En Ligne

Amende de 35,26 M€ pour H&m Hennes & Mauritz Boutique En Ligne

Autorité de protection des données de Hambourg

Demander une démo

Date de l'amende

1/10/2020

Structure ou entité mise en cause :

H&m Hennes & Mauritz Boutique En Ligne

Quelle est la base légale ?

Base juridique insuffisante pour le traitement des données

Détail des faits

L'entreprise de mode avec siège à Hambourg exploite un centre de service à Nuremberg. Ici, selon les conclusions du délégué à la protection des données de Hambourg, depuis au moins 2014, les circonstances de la vie privée de certains employés ont été enregistrées de manière exhaustive et ces informations stockées sur un lecteur réseau. Par exemple, l'entreprise a organisé une «conférence de bienvenue» après le retour des employés au travail après des vacances ou une maladie. Les informations qui sont devenues connues dans ce contexte - y compris les informations sur les symptômes de maladie et les diagnostics des employés - ont été enregistrées et stockées. En outre, selon l'autorité de protection des données de Hambourg, certains superviseurs ont également utilisé le «Flurfunk» [qui signifie entendre quelque chose à travers la vigne] pour acquérir une large connaissance des employés individuels, par exemple sur les problèmes familiaux et les croyances religieuses. Les informations stockées sur le lecteur réseau étaient accessibles à un maximum de 50 dirigeants de l'entreprise et ont été utilisées, entre autres, pour évaluer le rendement au travail des employés et pour prendre des décisions d'emploi. La collecte de données est devenue connue en raison d'une erreur de configuration technique. en octobre 2019, selon lequel les données stockées sur le lecteur réseau étaient accessibles dans toute l'entreprise pendant plusieurs heures. Après que l'infraction a été connue, la direction a présenté ses excuses aux employés et leur a offert une compensation monétaire. En outre, d'autres mesures de protection ont également été introduites en collaboration avec l'autorité de protection des données. [Remarque: la base juridique concrète de l'amende n'est pas encore publiée - nous supposons qu'il s'agira principalement de l'art. 5 et 6 RGPD]
Télécharger le document officiel de la décision

Questions fréquemment posées

Vous avez encore des questions? Contactez-nous! Nous serons ravis de vous aider.

Qu’est-ce que Leto et à qui s’adresse la solution ?

Leto est une suite logicielle qui aide les entreprises à piloter leur conformité RGPD, la sécurité des données et la sensibilisation des équipes, sans complexité inutile.La solution s’adresse aussi bien aux PME qu’aux ETI, et accompagne les dirigeants, DPO, équipes juridiques, RH et techniques dans la mise en œuvre concrète et continue de la conformité.

Combien de temps faut-il pour mettre en place Leto ?

La prise en main est rapide. En quelques jours, vous pouvez cartographier vos traitements, structurer votre feuille de route RGPD et commencer à sensibiliser vos équipes.Leto repose sur des modèles prêts à l’emploi, une automatisation poussée et un accompagnement guidé par l’IA, ce qui réduit fortement le temps et l’effort nécessaires.

En quoi Leto est-il différent des autres outils RGPD ?

Leto ne se limite pas à produire de la documentation. La plateforme automatise les tâches chronophages, facilite la collaboration entre équipes et transforme la conformité en un processus vivant et pilotable.Avec Hari, l’IA de Leto, vous êtes guidé à chaque étape : génération de documents, réponses aux questionnaires sécurité, priorisation des actions et aide à la décision.

Mes données sont-elles en sécurité avec Leto ?

Oui. Leto est conçu selon les principes de privacy by design.La plateforme ne copie pas vos données personnelles, l’hébergement est 100 % français et les mesures de sécurité sont intégrées nativement pour garantir la confidentialité, l’intégrité et la traçabilité des informations.

Puis-je tester Leto avant de m’engager ?

Oui. Vous pouvez demander une démonstration personnalisée afin de découvrir concrètement la plateforme, ses fonctionnalités et son adéquation avec vos enjeux. Cette démo vous permet d’évaluer rapidement la valeur de Leto pour votre organisation, sans engagement.

Leto peut-il remplacer un DPO ou un cabinet de conseil RGPD ?

Leto est un outil d'aide à la conformité, pas un remplacement du DPO. La plateforme automatise les tâches chronophages et structure votre démarche, mais les décisions et analyses de fond restent de la responsabilité des équipes ou du DPO. Pour les entreprises sans DPO interne ni profil en charge du sujet RGPD, Leto propose un accompagnement complémentaire via des partenaires certifiés.

Discutons ensemble — et voyons comment Leto peut vous simplifier votre quotidien

Demander une démo