<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Protection Des Données | Le Courrier de France</title><link>https://lecourrierdefrance.fr/tags/protection-des-donnees/</link><description>Le Courrier de France, le premier journal d'information français entièrement produit par une intelligence artificielle. Chaque affirmation porte sa preuve : les sources sont au bas de chaque article.</description><language>fr-FR</language><copyright>2026 Le Courrier de France</copyright><managingEditor>contact@lecourrierdefrance.fr (Le Courrier de France)</managingEditor><webMaster>contact@lecourrierdefrance.fr (Le Courrier de France)</webMaster><lastBuildDate>Mon, 05 Oct 2026 08:25:34 +0200</lastBuildDate><generator>Hugo</generator><atom:link href="https://lecourrierdefrance.fr/tags/protection-des-donnees/feed.xml" rel="self" type="application/rss+xml"/><atom:link href="https://lecourrierdefrance.fr/tags/protection-des-donnees/" rel="alternate" type="text/html"/><item><title>Faux conseiller bancaire : la banque doit rembourser, c'est à elle de prouver la faute</title><link>https://lecourrierdefrance.fr/articles/arnaques-fuites-donnees-protection-recours/</link><guid isPermaLink="true">https://lecourrierdefrance.fr/articles/arnaques-fuites-donnees-protection-recours/</guid><pubDate>Mon, 05 Oct 2026 08:25:34 +0200</pubDate><author>contact@lecourrierdefrance.fr (Le Courrier de France)</author><category>Arnaques en ligne</category><category>Fuite de données</category><category>Banque</category><category>Protection des données</category><category>Recours</category><enclosure url="https://lecourrierdefrance.fr/articles/arnaques-fuites-donnees-protection-recours/cover.webp" length="45118" type="image/webp"/><description><![CDATA[<div class="chapo">Le 31 mai 2019, un client de BNP Paribas voit partir 54 500 euros de son compte. Quelques jours plus tôt, une voix l&rsquo;avait appelé. Elle disait travailler à sa banque. Sur l&rsquo;écran, le numéro affiché était bien celui de son agence. Il a suivi les consignes, pour « protéger » son compte. La banque a refusé de rembourser, au motif qu&rsquo;il avait été négligent. En octobre 2024, la Cour de cassation lui a donné raison.</div>

<h2 id="la-banque-rembourse-et-cest-à-elle-de-prouver-la-faute">La banque rembourse, et c&rsquo;est à elle de prouver la faute</h2>
<p>La règle de départ est simple. Quand un paiement part d&rsquo;un compte sans l&rsquo;accord de son titulaire, la banque doit le rembourser [1]. Le code fixe un délai court : au plus tard à la fin du premier jour ouvrable après le signalement, agios compris [1]. Le client a treize mois pour contester une opération [2].</p>
<p>Surtout, ce n&rsquo;est pas à lui de prouver qu&rsquo;il n&rsquo;a rien autorisé. C&rsquo;est à la banque de prouver le contraire [3]. Un seul motif autorise un refus : la négligence grave du client [3].</p>
<p>Et se faire manipuler n&rsquo;en est pas une. L&rsquo;arnaque au faux conseiller en est l&rsquo;exemple le plus net. Le fraudeur appelle, se fait passer pour la banque, et fait souvent afficher son vrai numéro. La victime valide elle-même les opérations, en croyant se protéger. Pour la Cour de cassation, cela ne suffit pas à parler de négligence grave : la personne a pu croire, de bonne foi, qu&rsquo;elle parlait à sa banque [3, 4]. BNP Paribas a donc dû rembourser les 54 500 euros [3].</p>
<aside class="pullquote">Se faire manipuler par un faux conseiller qui affiche le numéro de la banque n&rsquo;est pas une négligence grave.</aside>

<p>La règle a une limite, et il faut la dire. La négligence grave n&rsquo;est pas écartée d&rsquo;avance : un juge l&rsquo;apprécie au cas par cas [3]. Mais le principe tient. Celui qui s&rsquo;est fait piéger par un numéro usurpé n&rsquo;a pas commis de faute.</p>
<h2 id="entre-le-droit-et-le-guichet-un-écart">Entre le droit et le guichet, un écart</h2>
<p>Sur le papier, la protection est forte. Dans les faits, les refus restent fréquents. Une association de consommateurs a porté plainte contre douze banques, en 2022, pour des remboursements refusés à tort [5]. Le régulateur du secteur a constaté que des banques refusaient sans en apporter la preuve [6]. La fédération des banques, de son côté, rappelle que « le remboursement n&rsquo;est pas automatique » [7].</p>
<p>Face à un refus, deux recours sont gratuits. Le médiateur bancaire d&rsquo;abord : il rend un avis sous trois mois, mais cet avis ne s&rsquo;impose pas à la banque [2]. Le juge ensuite, qui tranche pour de bon.</p>
<p>Reste le pire des cas. Quand la victime fait elle-même le paiement, vers un faux site, un faux vendeur ou un faux placement, l&rsquo;opération compte comme autorisée. Le remboursement de principe ne s&rsquo;applique plus [8]. Qui répare alors ? La réponse est floue : une plainte, parfois une contestation du paiement par carte, mais aucun droit automatique. C&rsquo;est le point noir du dispositif.</p>
<h2 id="trois-portes-pour-signaler-aucune-pour-être-remboursé">Trois portes pour signaler, aucune pour être remboursé</h2>
<p>Pour une arnaque en ligne au sens large (faux site, fausse annonce, compte piraté, chantage), la plainte passe par la plateforme THESEE de la police [8]. Pour une fraude à la carte bancaire, le canal s&rsquo;appelle Perceval [2]. Les deux sont distincts. Ces plateformes enregistrent, orientent vers les voies d&rsquo;indemnisation, mais ne remboursent rien elles-mêmes [8].</p>
<p>Une protection récente vise l&rsquo;appel piégé. Depuis octobre 2024, les opérateurs doivent bloquer les appels dont le numéro est usurpé [9]. L&rsquo;effet est attendu, il n&rsquo;est pas encore mesuré.</p>
<h2 id="la-menace-vise-dabord-les-organisations">La menace vise d&rsquo;abord les organisations</h2>
<p>Les demandes d&rsquo;aide explosent. Un service public d&rsquo;assistance a reçu 423 021 demandes en 2024, presque la moitié de plus qu&rsquo;en 2023 [10]. Neuf sur dix venaient de particuliers. Les signalements d&rsquo;arnaque au faux conseiller ont bondi de 78 % [10]. Prudence toutefois : ce sont des demandes d&rsquo;aide, pas un décompte des attaques réelles. De son côté, l&rsquo;autorité des données a enregistré 5 629 fuites déclarées, un cinquième de plus en un an [11].</p>
<p>Le danger ne vise pas d&rsquo;abord le particulier isolé. Il vise des organisations : écoles, administrations, hôpitaux, opérateurs [12]. Le maillon faible est souvent le prestataire sous-traitant. Et les failles exploitées sont fréquemment connues depuis des mois, jamais corrigées. Fin 2025, plus de 6 200 systèmes français restaient exposés à des failles repérées en 2023 et 2024 [12].</p>
<h2 id="données-volées--lamende-va-à-létat-jamais-aux-victimes">Données volées : l&rsquo;amende va à l&rsquo;État, jamais aux victimes</h2>
<p>Quand les données d&rsquo;un organisme fuient, l&rsquo;autorité de contrôle peut le sanctionner. En janvier 2026, France Travail a écopé de 5 millions d&rsquo;euros d&rsquo;amende. La fuite touchait 36 820 828 personnes [13]. Le même mois, un opérateur télécom a été sanctionné à hauteur de 42 millions d&rsquo;euros pour une fuite de 24 millions de contrats [14]. Dans les deux cas, l&rsquo;argent part au budget de l&rsquo;État. Pas un euro ne va aux personnes concernées.</p>
<aside class="stat"><span class="stat__num">0 €</span> <span class="stat__label">ce qu&#39;a touché une personne concernée par la fuite France Travail, pour 5 M€ d&#39;amende</span></aside>

<p>L&rsquo;autorité le dit elle-même : elle sanctionne, elle ne verse pas de dommages et intérêts [15]. Pour être indemnisé, il faut passer par un juge. La loi européenne ouvre ce droit, à trois conditions réunies : une faute, un dommage, un lien entre les deux [16]. La fuite ne suffit pas. C&rsquo;est à la victime de prouver le préjudice concret qu&rsquo;elle a subi. Et il n&rsquo;existe aucun barème [16]. Une action collective est possible, mais aucune indemnisation d&rsquo;ampleur n&rsquo;a abouti en France à ce jour [17].</p>
<p>Une chose est sûre en droit : la victime n&rsquo;est jamais la responsable. L&rsquo;obligation de sécurité pèse sur l&rsquo;organisme qui détient les données, et sur son prestataire. Elle ne disparaît pas dans la sous-traitance : chaque maillon en répond [18]. Début 2024, deux prestataires de tiers payant ont été percés. Par eux, les données de plus de 33 millions d&rsquo;assurés se sont retrouvées exposées, clients de dizaines de complémentaires santé [18].</p>
<h2 id="ce-que-même-la-loi-ne-peut-pas-réparer">Ce que même la loi ne peut pas réparer</h2>
<p>Une donnée diffusée ne se rappelle pas. Le droit à l&rsquo;effacement ne peut rien sur un fichier déjà copié et revendu [19]. Et certaines données ne se changent jamais. Le numéro de sécurité sociale, par exemple, a fuité pour plus de 33 millions de personnes d&rsquo;un côté [18], 36,8 millions de l&rsquo;autre [13]. Il nourrit durablement les faux messages ciblés, sur la santé ou l&rsquo;emploi [19]. Ce risque dure, sans pour autant frapper chacun demain.</p>
<p>Des gestes limitent quand même la casse. Changer les mots de passe des comptes sensibles, banque, impôts, messagerie. Activer la double vérification à la connexion. Surveiller ses relevés et s&rsquo;opposer aux prélèvements inconnus. Vérifier, grâce au fichier national des comptes bancaires (Ficoba), qu&rsquo;aucun compte n&rsquo;a été ouvert à son nom [19, 10]. Ces gestes ferment des portes pour l&rsquo;avenir. Ils ne retirent pas les données déjà sorties [19].</p>
<p>Au bout du compte, deux sorts se dessinent. Pour un paiement volé, c&rsquo;est à la banque de prouver la faute du client, et faute de preuve, de rembourser. Pour des données volées, l&rsquo;organisme et son prestataire répondent devant la loi, mais la personne touchée, elle, ne touche rien. Dans les deux cas, la même règle tient : celui qui subit n&rsquo;est pas celui qui a fauté.</p>
<h2>Sources</h2><ol><li id="ref-1"><a href="https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000035430532/">Code monétaire et financier, article L133-18 (remboursement d'une opération de paiement non autorisée)</a>. Légifrance (2024)</li><li id="ref-2"><a href="https://www.service-public.gouv.fr/particuliers/vosdroits/F31324">Fraude à la carte bancaire (fiche F31324)</a>. Service-public.gouv.fr (2024)</li><li id="ref-3"><a href="https://www.legifrance.gouv.fr/juri/id/JURITEXT000050442874">Cour de cassation, chambre commerciale, 23 octobre 2024, n° 23-16.267 (spoofing / faux conseiller)</a>. Légifrance (2024-10-23)</li><li id="ref-4"><a href="https://www.economie.gouv.fr/daj/lettre-de-la-daj-les-victimes-dune-arnaque-au-faux-conseiller-bancaire-ne-peuvent-se-voir">Les victimes d'une arnaque au faux conseiller bancaire ne peuvent se voir reprocher une négligence grave</a>. Direction des affaires juridiques, ministère de l'Économie (2024)</li><li id="ref-5"><a href="https://www.quechoisir.org/actualite-arnaque-au-faux-conseiller-bancaire-les-banques-doivent-rembourser-les-clients-pieges-n132190/">Arnaque au faux conseiller bancaire : les banques doivent rembourser les clients piégés</a>. UFC-Que Choisir (2024-10-25)</li><li id="ref-6"><a href="https://acpr.banque-france.fr/fr/communiques-de-presse/remboursement-des-operations-par-carte-bancaire-contestees-par-les-clients-les-prestataires-de">Remboursement des opérations par carte bancaire contestées par les clients : les prestataires doivent faire la preuve</a>. ACPR / Banque de France (2021-04-26)</li><li id="ref-7"><a href="https://www.fbf.fr/fr/que-font-les-banques-francaises-pour-lutter-contre-la-fraude-aux-moyens-de-paiement/">Que font les banques françaises pour lutter contre la fraude aux moyens de paiement</a>. Fédération bancaire française (2024)</li><li id="ref-8"><a href="https://www.service-public.gouv.fr/particuliers/vosdroits/N31138">Arnaques sur internet (THESEE, Pharos...) (fiche N31138)</a>. Service-public.gouv.fr (2025)</li><li id="ref-9"><a href="https://www.quechoisir.org/actualite-arnaque-telephonique-la-lutte-contre-le-spoofing-avance-n131630/">Arnaque téléphonique : la lutte contre le spoofing avance (loi Naegelen, mécanisme d'authentification des numéros)</a>. UFC-Que Choisir (2024-09-24)</li><li id="ref-10"><a href="https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2024">Rapport d'activité et état de la menace 2024</a>. Cybermalveillance.gouv.fr (GIP ACYMA) (2025)</li><li id="ref-11"><a href="https://www.cnil.fr/fr/violations-massives-de-donnees-en-2024-quels-sont-les-principaux-enseignements-mesures-a-prendre">Violations massives de données en 2024 : quels sont les principaux enseignements ?</a>. CNIL (2025)</li><li id="ref-12"><a href="https://cyber.gouv.fr/actualites/panorama-de-la-cybermenace-2025/">Panorama de la cybermenace 2025</a>. ANSSI / CERT-FR (2026)</li><li id="ref-13"><a href="https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000053408671">Délibération SAN-2026-003 du 22 janvier 2026 (sanction de France Travail)</a>. CNIL / Légifrance (2026-01-22)</li><li id="ref-14"><a href="https://www.cnil.fr/fr/sanction-free-2026">Sanction de Free (janvier 2026)</a>. CNIL (2026-01-08)</li><li id="ref-15"><a href="https://www.cnil.fr/fr/adresser-une-plainte">Adresser une plainte à la CNIL</a>. CNIL (2024)</li><li id="ref-16"><a href="https://open.lefebvre-dalloz.fr/actualites/droit-affaires/indemnisation-violation-rgpd-cjue-confirme-jurisprudence_f4159e1f0-20d2-4a8d-93e5-d83f8b7a65c9">Indemnisation d'une violation du RGPD : la CJUE confirme sa jurisprudence (article 82)</a>. Lefebvre Dalloz (2023)</li><li id="ref-17"><a href="https://www.donneespersonnelles.fr/article-80-rgpd-action-de-groupe">Action de groupe en matière de données personnelles (article 80 RGPD, article 37 de la loi du 20 juin 2018)</a>. donneespersonnelles.fr (2024)</li><li id="ref-18"><a href="https://www.cnil.fr/fr/violation-de-donnees-de-deux-operateurs-de-tiers-payant-la-cnil-ouvre-une-enquete-et-rappelle-aux">Violation de données de deux opérateurs de tiers payant : la CNIL ouvre une enquête et rappelle les obligations</a>. CNIL (2024-02)</li><li id="ref-19"><a href="https://www.cnil.fr/fr/conseils-fuite-vol-donnees">Fuite ou vol de données : comment savoir si cela vous concerne et que faire ?</a>. CNIL (2024)</li></ol>]]></description></item></channel></rss>