Illustration : Place des Salariés : fuite de données touchant ses utilisateurs

Place des Salariés : fuite de données touchant ses utilisateurs

Les utilisateurs de Place des Salariés sont concernés par une fuite de données qui expose des informations à la fois personnelles, familiales et liées à leur employeur. La plateforme française d'avantages salariés a informé ses utilisateurs après un incident de sécurité survenu le 16 septembre 2026.

Selon les éléments rendus publics, un tiers non autorisé a accédé à la base de données du service et en a réalisé une copie. La fuite touche donc à la fois les comptes des salariés inscrits sur Place des Salariés et, d'après la notification, des données associées aux entreprises adhérentes.

Ce que la fuite de données chez Place des Salariés expose

Les informations exposées sont nombreuses et variées. Elles comprennent l'identité et les coordonnées des utilisateurs, avec la date de naissance, l'adresse postale et le numéro de téléphone lorsqu'ils avaient été renseignés. La plateforme mentionne aussi des données sur l'employeur, ce qui relie directement chaque compte à une entreprise.

La notification cite également la situation familiale déclarée sur les comptes, avec l'état civil des conjoints et des enfants, ainsi que des informations sur les mineurs. S'ajoutent l'historique des commandes et des avantages utilisés, comme les titres, les cagnottes et les cartes cadeaux, ainsi que l'adresse e-mail et le mot de passe de connexion.

Des documents déposés sur la plateforme figurent aussi dans le périmètre, notamment des pièces d'identité, des justificatifs de domicile, des livrets de famille, des actes de naissance, des certificats de scolarité et des factures. Haxoneo précise en revanche qu'aucune carte bancaire n'a été compromise.

Pourquoi cet incident est sensible

Pour les personnes concernées, le risque ne se limite pas à des coordonnées de contact. Le croisement entre identité, adresse, éléments familiaux, données sur l'emploi et documents officiels peut rendre les informations très exploitables pour des arnaques ciblées, des tentatives d'usurpation ou des messages frauduleux plus crédibles.

La présence de mots de passe dans le périmètre déclaré augmente aussi la sensibilité de l'incident, car elle concerne l'accès aux comptes eux-mêmes. Les données liées aux enfants et aux justificatifs d'état civil ou de scolarité sont, elles aussi, particulièrement exposées dès lors qu'elles sont réunies dans un même service.

Haxoneo indique avoir sécurisé l'accès en cause, désactivé tous les mots de passe pour imposer leur renouvellement, notifié la CNIL dans le délai de 72 heures et engagé un dépôt de plainte auprès de la police.

Données concernées :

  • Civilité
  • Nom complet
  • Date de naissance
  • Adresse e-mail
  • Adresse postale
  • Numéro de téléphone
  • Données d'emploi
  • SIRET
  • Situation familiale
  • Données de mineurs
  • Historique de commandes
  • Données de fidélité
  • Documents
  • Pièce d'identité
  • Facture
  • Données scolaires

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Place des SalariésDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article