Le géant du etourisme vient d'être condamné à une amende de 475 000 euros par l'équivalent de la CNIL aux Pays-Bas suite à une fuite de données personnelles d'utilisateurs. En cause : cette violation de données semble avoir tardé à être signalée. En effet, l'article 33 du RGPD prévoit que l'entreprise victime d'une fuite de données doit en avertir l'autorité compétente dans un délai de 72 heures maximum. Or, Booking n'a prévenu à temps l'Autoriteit Persoonsgegevens (L'Autorité néerlandaise de protection des données des Pays-Bas) . En effet, le groupe a attendu plus d'un mois pour en avertir les autorités alors que la fuite avait été identifiée. La fuite comprenait des noms, prénoms, adresses ou bien encore des numéros de téléphone de 4 000 clients.

© Archives Travolution