Violation des données du Fitness Dépôt - Action collective canadienne
-
QC Jun 09, 2020 [en]
Statement of Claim
GROUPE DE DROIT DES CONSOMMATEURS a intenté une action collective contre Fitness Dépôt inc. et Northern Lights Fitness Products inc. au nom de tous les résidents du Canada dont les informations personnelles et privées ont été accédées par des pirates informatiques à la suite de la violation des données.
Le 3 juin 2020, Fitness Dépôt a annoncé à ses clients une intrusion de personnes non autorisées (c'est-à-dire des "hackers") dans son système informatique de commerce électronique sur www.fitnessdepot.ca du 18 février 2020 au 22 mai 2020. Plus précisément, les personnes qui ont acheté des produits de fitness pour une livraison à domicile ont été affectées de la période du 2020-02-18 au 2020-04-27 et les personnes qui ont acheté des produits de fitness pour une livraison à domicile ou un ramassage en magasin ont été affectées de la période du 2020-02-28 au 2020-05-22.
On pense qu'il pourrait s’agir d'une "attaque Magecart", qui est une forme d'écrémage de données par laquelle les attaquants implantent un code malveillant dans les sites de commerce électronique qui leur permet de saisir des informations sensibles à partir de formulaires de paiement en ligne sur les pages de paiement.
Les informations personnelles et privées qui peuvent avoir été compromises comprennent, sans s'y limiter : le nom, l'adresse, l'adresse électronique, le numéro de téléphone, le numéro de carte de crédit, ou toute combinaison de ces éléments.
Le recours collectif allègue que Fitness Dépôt a été négligent en omettant de protéger et de sauvegarder de manière adéquate les informations personnelles et privées des membres du recours collectif, contrairement à leur politique de confidentialité et de sécurité.
En outre, il est allégué dans le recours collectif que Fitness Dépôt n'a pas remarqué la violation de la vie privée pendant plus de 3 mois et n'a divulgué cette violation des données au public que près de 2 semaines après l'avoir découverte.
On ignore pour l'instant combien de Canadiens ont été touchés par cet incident.
Fitness Dépôt a accusé son fournisseur d'accès Internet (FAI) d'avoir "négligé d'activer un logiciel anti-virus". Aucun service de surveillance du crédit et de protection contre le vol d'identité n'a été offert aux clients de Fitness Dépôt.
Si vous ou une personne que vous connaissez a été touché par la violation des données de Fitness Dépôt et que vous souhaitez recevoir plus d'information sur l'indemnisation potentielle ou pour être tenu informé de l’état d'avancement du recours collectif Violation de données du Fitness Dépôt ou de toute indemnité résultant de ce recours au Québec, s'il vous plaît, veuillez fournir vos coordonnées à notre cabinet d'avocats en utilisant le formulaire ci-dessous.
SI VOUS SOUHAITEZ VOUS JOINDRE À CETTE ACTION COLLECTIVE OU TOUT SIMPLEMENT POUR EN SAVOIR PLUS, S’IL VOUS PLAÎT REMPLISSEZ LE FORMULAIRE CI-DESSOUS. Veuillez noter que le fait de fournir vos informations ne crée aucune obligation financière de votre part. Aucuns frais ne vous seront facturés pour vous joindre à cette action collective. Les honoraires de notre cabinet sont basés sur l’indemnisation reçue, seulement si l’action collective a gain de cause. Toutes les informations contenues dans ce formulaire sont confidentielles et le Groupe de droit des consommateurs s’engage à protéger ces informations contre la publication, la divulgation ou toute autre utilisation non autorisée.