Publiée le 23 septembre 2026 — Dernière mise à jour le 23 septembre 2026
Objet : Notification importante concernant la sécurité de vos données personnelles
Madame, Monsieur,
Nous vous informons que le site Privilèges Perso a fait face le 16 septembre 2026 à un incident de sécurité ayant entraîné un accès et une copie non autorisés de notre base de données comportant les données à caractère personnel des utilisateurs du site www.placedessalaries.com et des clients (sociétés adhérentes).
1.Quelles sont les données concernées ?
Nos analyses démontrent que les données suivantes ont pu être consultées et copiées par un tiers non autorisé :
- votre identité : civilité, nom, prénom et, si vous l'aviez renseignée, votre date de naissance
- vos coordonnées : adresse e-mail et, si vous les aviez renseignés, adresse postale et numéro de téléphone
- les informations relatives à votre employeur (raison sociale, adresse, numéro SIRET)
- l'état civil et les coordonnées de vos proches (conjoints) et enfants que vous avez déclarés sur votre compte (nom, prénom, date de naissance, e-mail), si vous les aviez renseignés
- votre historique de commandes et d'utilisation de vos éventuels avantages (titres, cagnottes et cartes cadeaux)
- l'IBAN que vous nous avez communiqué pour le versement de vos remboursements, si vous aviez utilisé le système de remboursement
- documents officiels justificatifs (justificatifs de domicile, pièce d'identité, factures, livrets de famille, actes de naissance, PACS, certificat de scolarité, carte étudiante, etc.), si vous les aviez renseignés pour ajouter les données de vos proches (conjoints), de vos enfants ou pour une demande de remboursement
- données d'identification : adresse e-mail et mot de passe.
Notez qu'aucune carte bancaire n'a été compromise.
2.Quels sont les risques et que devez-vous faire ?
Les conséquences potentielles d'une violation de données concernent principalement les différentes formes d'hameçonnage (phishing) et de tentatives d'escroqueries dont pourraient être la cible les personnes concernées.
De plus, un IBAN seul ne permet pas de vider un compte bancaire, mais il peut être utilisé pour des tentatives de prélèvements frauduleux ou des arnaques ciblées (phishing).
Nous vous recommandons de :
- vérifier régulièrement vos relevés bancaires au cours des prochains mois. En cas de prélèvement inconnu, contactez rapidement votre banque
- redoubler de vigilance face aux e-mails, SMS ou appels téléphoniques suspects qui utiliseraient vos données pour se faire passer pour un organisme officiel ou votre banque
- ne jamais communiquer vos coordonnées bancaires, identifiants ou mots de passe en réponse à un message non sollicité
- changer immédiatement les mots de passe de tous les autres comptes où vous utilisiez le même mot de passe. Si cela est disponible, activez la double authentification
- si vous constatez une utilisation frauduleuse de votre identité, vous pouvez notamment déposer plainte.
3.Nos actions
- Dès la découverte de l'incident, nos équipes techniques ont sécurisé l'accès défaillant et ont renforcé nos protocoles de sécurité.
- Un audit approfondi a été mené par nos équipes et nous a permis d'analyser et comprendre l'origine et l'étendue de l'incident.
- Conformément au RGPD, nous avons également notifié cet incident auprès de la CNIL dans un délai de 72 heures.
- Un dépôt de plainte est en cours auprès de la police.
- Une communication par e-mail directement aux personnes concernées a été adressée.
4.Contact
Pour toute question, vous pouvez nous contacter à l'adresse [email protected] ou au 03 74 47 35 71.
Notre délégué à la protection des données est la SAS Mission RGPD (Data Comply One), dont le siège social se situe au 12 rue de la Part-Dieu, 69003 Lyon : [email protected] ; 04 28 70 91 81.
Nous regrettons sincèrement cet incident et vous remercions de votre confiance.
L'équipe Privilèges Perso
