Près d'1,2 million de salariés du service Pajemploi, qui sert à déclarer et rémunérer les assistants maternels et gardes d'enfants à domicile, pourraient avoir été victimes d'un vol de données en fin de semaine dernière, a alerté l'Urssaf lundi.
Une plainte pénale doit être déposée
L'institution a indiqué dans un communiqué que ces données concerneraient les "nom, prénom, date et lieu de naissance, adresse postale, numéro de Sécurité sociale, nom de l'établissement bancaire, numéro Pajemploi et numéro d'agrément" des salariés, mais pas leurs numéros de compte bancaire, adresses mail, numéros de téléphone, ni mots de passe.
Si aucun autre service de l'Urssaf n'a été touché, cette fuite de données a été notifiée à la Commission nationale de l'informatique et des libertés (CNIL) et à l'Agence de la sécurité des systèmes d'information (ANSSI). Une plainte pénale doit également être déposée auprès du procureur de la République, a ajouté l'Urssaf.
Cette dernière a présenté "toutes ses excuses pour cette atteinte à la confidentialité des données" et promis de tout mettre en oeuvre "pour renforcer ses dispositifs et garantir, de manière permanente, la sécurité des données qui lui sont confiées", en plus d'appeler à la vigilance vis à vis de potentiels courriels, SMS ou appels susceptibles d'être frauduleux.