Communiqués liés au RGPD

Le contenu de cette page est lié au RGPD … on relit les mentions présentes tout en bas de toutes les pages. Merci d’avance.

Le dpo (merci de me contacter par les webmasters)

Pour rédiger le communiqué 20260718, j'ai demandé à Gemini :

Peux-tu rédiger un communiqué selon le RGPD en cas d’exfiltration de données personnelles signé le dpo/dpd ?

Voici un modèle complet de communication
(notification) aux personnes concernées en cas d’exfiltration ou de fuite de données personnelles, conformément à l’article 34 du RGPD. (Lire le communiqué)
Vous pouvez adapter les éléments entre crochets [ ] selon la réalité de votre incident.

Modèle de notification aux personnes concernées

Objet : Information importante concernant la sécurité de vos données personnelles

Madame, Monsieur,
Nous vous contactons aujourd’hui pour vous informer de manière transparente d’un incident de sécurité ayant impacté notre système d’information et pouvant concerner certaines de vos données personnelles.

1. Que s'est-il passé ?

Le 18/7/2026 à 18h, nos équipes informatiques ont détecté un accès non autorisé à nos serveurs. ils ont constaté un problème ( blocage ) sur le serveur de base de données du blog du Dr Michel de Lorgeril. Après investigations plus approfondies, il s’est avéré qu’une exfiltration de données a pu avoir eu lieu. Et bien quependant la même période 500 millions de site web sous WordPress pouvaient être impactés par l’attaque wp2shell, il n’est pas du tout certain que ce soit cette dernière attaque (cause) qui a provoqué cet effet ce jour là.

2. Quelles sont les données concernées ?

Les analyses réalisées montrent que les catégories de données suivantes ont pu être extraites :

* Données d’identité : [prénom, ou âge]
* Données de contact : [Adresse e-mail]
* Pas de Données administratives ou bancaires : ex: Historique de commandes, RIB

> Note importante : Aucun mot de passe en clair / aucune donnée bancaire hautement sensible n’a été compromis(e) ! Il n’y a pas de comptes d’utilisateurs.

3. Quelles mesures ont été prises ?

Dès la découverte de l’incident, nous avons immédiatement déployé les actions suivantes :

* Reconstruction totale de la plateforme (avec changements des mots de passe évidemment).

* Communication de la présente notification, dans la page dpo créée pour cette utilisation.

4. Quels sont les risques pour vous et quelles précautions prendre ?

L’exfiltration de ces données présente un risque principal d’utilisation frauduleuse, notamment via des tentatives d’hameçonnage (phishing) ou de piratage.

Nous vous recommandons vivement d’appliquer les conseils suivants :

* Soyez vigilant(e) face aux e-mails principalement (éventuellement SMS ou appels suspects) demandant des informations personnelles ou financières, même s’ils semblent provenir de notre organisme.

* Ne cliquez sur aucun lien et n’ouvrez aucune pièce jointe provenant d’un expéditeur douteux.

5. Vos contacts et droits

La protection de vos données demeure notre priorité absolue. Notre Délégué à la Protection des Données (DPO/DPD) se tient à votre entière disposition pour répondre à toutes vos questions.

Pour toute information complémentaire, vous pouvez nous contacter :

* Par e-mail : celle des webmasters (voir page légale).
! ! * Par téléphone :  (envoyer un SMS au préalable)

Nous vous prions de recevoir nos plus sincères excuses pour la gêne occasionnée par cet incident et vous assurons de notre totale mobilisation.

Veuillez agréer, Madame, Monsieur, l’expression de nos sentiments dévoués.

Le Délégué à la Protection des Données (DPO / DPD)
4Cercles Asso.

en très bref : incident probable sur le blog du Dr Michel de Lorgeril (raison wp2shell ou autre), clos le 29/7/2026.