Alimenté par : Claudia (ADFI Alsace), Gaëlle (ADFI Alsace), Isabelle ADFI Alsace, Maïlé Onfray, Marie-Ange

Plateforme collaborative qui automatise la veille juridique (lois, décrets, jurisprudence) nous permettant de centraliser, analyser et synthétiser les données pour suivre spécifiquement les évolutions du droit liées aux croyances, à l'emprise psychologique et aux dérives sectaires.

Dernière synchronisation le 26/08/2026

ℹ️ Projet bénévole — le tri et le classement des contenus sont en cours. Certains éléments peuvent être incomplets ou en cours de vérification.
Séquestration et privation de liberté en contexte sectaire Délibérations CNIL En vigueur

Délibération n° 2014-376 du 25 septembre 2014 autorisant la société LA REDOUTE à mettre en œuvre un traitement automatisé de données à caractère personnel ayant pour finalité l’évaluation des risques et la prévention de la fraude au paiement et à la livra

deliberation du 23 octobre 2014, « Délibération n° 2014-376 du 25 septembre 2014 autorisant la société LA REDOUTE à mettre en œuvre un traitement automatisé de données à caractère personnel ayant pour finalité l’évaluation des risques et la prévention de la fraude au paiement et à la livra ». Disponible sur Légifrance : https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000029616179 (consulté le 29 août 2026).
⬇ Télécharger PDF

Résumé officiel

[...] Dans certains cas, la commande est mise en rétention et un traitement est fait manuellement par un employé du service impayés et fraudes de LA REDOUTE. [...] de ces documents de manière sécurisée. [...]

Texte intégral

(Demande d’autorisation n° 1754559)
La Commission nationale de l'informatique et des libertés,
Saisie par la Société LA REDOUTE d’une demande d’autorisation concernant un traitement automatisé de données à caractère personnel ayant pour finalités l’évaluation des risques et la prévention de la fraude au paiement et à la livraison lors des achats sur son site internet;
Vu la convention n° 108 du Conseil de l’Europe pour la protection des personnes à l’égard du traitement automatisé des données à caractère personnel ;
Vu la directive 95/46/CE du Parlement européen et du Conseil du 24 octobre 1995 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données ;
Vu la loi n°78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés, notamment ses articles 25-I-4° ;
Vu le décret n°2005-1309 du 20 octobre 2005 modifié pris pour l’application de la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés ;
Vu le dossier et ses compléments ;
Sur la proposition de M. François PELLEGRINI, commissaire, et après avoir entendu les observations de M. Jean-Alexandre SILVY, commissaire du Gouvernement,
Formule les observations suivantes :

Responsable du traitement
LA REDOUTE est une société française de vente à distance multi-spécialiste en prêt-à-porter et décoration maison.
Sur la finalité
La société LA REDOUTE a saisi la Commission nationale de l’informatique et des libertés d’une demande d’autorisation relative à la mise en œuvre d’un traitement ayant pour finalité la prévention et l’évaluation en temps réel des risques d'impayés résultant de la fraude et le cas échéant de procéder au retrait de la possibilité pour le prospect ou client de régler sa commande sous forme de « contre-remboursement » (encaissement à la livraison) et de l'orienter vers un des modes de paiement sécurisés proposés sur le site (carte Bancaire avec dispositif 3D Secure ou Paypal).
En outre, quand une fraude est avérée suite à un impayé, le compte est inscrit dans un fichier.
La Commission considère que ce traitement peut avoir pour effet d’exclure des personnes, même temporairement, du bénéfice d’un contrat en l’absence de toute disposition légale ou réglementaire le prévoyant en leur ôtant la possibilité de passer une commande sur le site LA REDOUTE lorsqu’ils ne disposent pas des moyens de paiement alternatifs proposés.
Les commandes sont analysées en temps réel et un score est attribué à la commande. Si le score est supérieur à un seuil le client est orienté vers un paiement sécurisé : carte Bancaire avec dispositif 3D Secure ou Paypal.
Dans certains cas, la commande est mise en rétention et un traitement est fait manuellement par un employé du service impayés et fraudes de LA REDOUTE.
Les fraudes recherchées correspondent à des utilisations illégitimes de cartes de paiement ou des données qui y sont attachées ou de chèques lorsque ces utilisations risquent d’avoir des conséquences préjudiciables pour la société LA REDOUTE. Les utilisations d’un moyen de paiement par son titulaire légitime qui sont rendues irrégulières du seul fait d’un défaut de provision ne font pas partie des risques de fraude qui donnent lieu à la production d’alerte.
L’ensemble des commandes passées sur le site internet LA REDOUTE.com font l’objet d’une analyse par l’outil de détection de fraude de LA REDOUTE. En cas de transaction identifiée comme présentant un risque de fraude, le service chargé de la prévention de la fraude procède à une analyse manuelle et approfondie de la commande afin de confirmer ou non le caractère frauduleux de la transaction.
Les commandes présentant un risque de fraude et payées par une carte de paiement font l’objet d’un paiement 3D Secure lorsqu’elle supporte ce système. Les autres font l’objet d’un traitement manuel par le service impayés et lutte contre la fraude de la comptabilité de LA REDOUTE.
En fonction du moyen de paiement utilisé, LA REDOUTE sera amenée à prendre contact avec l’émetteur de la carte pour s’assurer de l’identité du porteur (via le numéro de transaction ou d’autorisation) ou directement auprès du client afin de s’assurer de la validité de la commande et de l’identité de la personne et ,le cas échéant, recueillir des pièces justificatives.
Si les vérifications complémentaires permettent d’écarter tous risques de fraude, la commande se poursuit normalement. La REDOUTE peut être amenée dans certains cas de contre remboursement à exiger un paiement d’avance.
La Commission considère que dès lorsqu’une présomption de fraude est confirmée à la suite de l’analyse complémentaire effectuée par la REDOUTE, la personne doit être informée individuellement, par écrit, des raisons de l’annulation de sa commande ou de toute décision lui portant grief en lui donnant la possibilité de présenter ses observations.
La Commission prend acte que, conformément aux dispositions de l’article 10 de la loi du 6 janvier 1978 modifiée, les résultats du traitement feront l’objet d’une instruction par le service chargé de la prévention de la fraude au cas par cas, et non automatisée.
La Commission considère que cette finalité est déterminée, explicite et légitime.
Sur les données traitées
Les catégories de données traitées sont les suivantes :
  • identification : nom, prénom, adresse postale et de livraison, département, numéros de téléphone et adresse électronique ;
  • données de connexion : adresse IP, information d’horodatage ;
  • informations d’ordre économique et financier : le mode de paiement, le statut du paiement et, le cas échéant, le partenaire monétique ;
  • informations relatives à la commande.
Les critères d’analyse des risques présentés par la commande prennent en compte certaines données des catégories mentionnées ci-dessus et sont basés sur des règles de fréquence et de récurrence déterminées par LA REDOUTE.
Une copie de la pièce d’identité et un justificatif de domicile de la personne ayant passé commande peuvent également être collectés dans des conditions permettant de garantir la transmission et la conservation de ces documents de manière sécurisée.
En cas de survenance d’un impayé résultant de la fraude ou de fraude avérée, les informations suivantes sont inscrites dans une liste grise intitulée « base consigne » : nom, prénom, département, numéro de client, adresse de courriel, numéro de téléphone fixe et ou portable, adresse IP de la commande.
La fraude avérée correspond à un cas de fraude caractérisée sur la base de critères objectifs tels que la falsification de pièces justificatives.
La Commission considère que les données traitées sont adéquates, pertinentes et non excessives au regard de la finalité poursuivie.
Sur les destinataires
L’accès au traitement est restreint aux seuls collaborateurs habilités du service chargé de la prévention de la fraude.
Ces destinataires n’appellent pas d’observations de la part de la Commission.
Sur l’information et le droit d’accès
Les personnes concernées sont informées au préalable de la mise en œuvre du traitement, conformément aux dispositions de l’article 32 de la loi du 6 janvier 1978 modifiée, par une mention figurant dans disponible dans l’espace paiement du site.
Lors de la survenance de l’incident susceptible de donner lieu à une inscription dans la liste noire, les personnes concernées sont informées préalablement par courrier électronique, des conséquences potentielles de cet enregistrement, de leurs droits et de la possibilité de présenter leurs observations ou de régulariser leur situation dans un délai de 15 jours.
Les droits d’accès et de rectification s’exercent auprès du service relation client de LA REDOUTE, 59081 Roubaix cedex 2.
Sur les mesures de sécurité
L’ensemble des actions effectuées par les destinataires des données sont tracées afin de permettre de détecter et d’analyser tous accès, modifications et suppressions de données non autorisés.
Les mesures de sécurité mises en place n’appellent pas d’observations.
Sur les autres caractéristiques du traitement
La durée de conservation varie selon les catégories de données et des finalités poursuivies.
En cas d’annulation de commande, le service comptabilité conserve pendant 6 mois, une trace papier de la commande et de l’échange avec l’émetteur de la carte de paiement. LA REDOUTE n’a pas connaissance des identifiants du moyen de paiement (numéro de carte, identifiant Paypal, etc.). Les échanges se font sur la base d’un numéro d’autorisation ou d’un numéro de transaction.
Les données enregistrées en « base consigne » sont conservées pendant une durée maximale de 3 ans.
Lorsqu’il n’y a pas de confirmation d’une fraude avérée ou de survenance d’un impayé, les données de connexion ne sont conservées que pendant 48 heures. Les autres données ne sont pas conservées à l’exception de l’ancienneté du client et de sa date de dernière commande qui sont conservées 3 ans après le dernier contact à l'initiative du client. Ces données participent en effet à l’élaboration d’un score en cas de nouvelle commande.
Les copies des pièces justificatives sont conservées pendant une durée maximale de six mois.
Les autres caractéristiques du traitement n’appellent pas d’observations.

Autorise, conformément à la présente délibération, la société LA REDOUTE à mettre en œuvre le traitement susmentionné.
La Présidente
I. FALQUE-PIERROTIN

Commentaires

Aucun commentaire pour l'instant. Soyez le premier à réagir.

Laisser un commentaire

Ce commentaire s'inscrit dans un travail collaboratif dont le seul but est de mettre en avant la jurisprudence pour aider à l'accompagnement des victimes. Les injures, propos diffamatoires ou hors-sujet ne sont pas acceptés.

Votre commentaire sera publié après validation par notre équipe.

Tous les articles
Loading…
Loading the web debug toolbar…
Attempt #