Les utilisateurs de Place des Salariés sont concernés par une fuite de données qui expose des informations à la fois personnelles, familiales et liées à leur employeur. La plateforme française d'avantages salariés a informé ses utilisateurs après un incident de sécurité survenu le 16 septembre 2026.
Selon les éléments rendus publics, un tiers non autorisé a accédé à la base de données du service et en a réalisé une copie. La fuite touche donc à la fois les comptes des salariés inscrits sur Place des Salariés et, d'après la notification, des données associées aux entreprises adhérentes.
Ce que la fuite de données chez Place des Salariés expose
Les informations exposées sont nombreuses et variées. Elles comprennent l'identité et les coordonnées des utilisateurs, avec la date de naissance, l'adresse postale et le numéro de téléphone lorsqu'ils avaient été renseignés. La plateforme mentionne aussi des données sur l'employeur, ce qui relie directement chaque compte à une entreprise.
La notification cite également la situation familiale déclarée sur les comptes, avec l'état civil des conjoints et des enfants, ainsi que des informations sur les mineurs. S'ajoutent l'historique des commandes et des avantages utilisés, comme les titres, les cagnottes et les cartes cadeaux, ainsi que l'adresse e-mail et le mot de passe de connexion.
Des documents déposés sur la plateforme figurent aussi dans le périmètre, notamment des pièces d'identité, des justificatifs de domicile, des livrets de famille, des actes de naissance, des certificats de scolarité et des factures. Haxoneo précise en revanche qu'aucune carte bancaire n'a été compromise.
Pourquoi cet incident est sensible
Pour les personnes concernées, le risque ne se limite pas à des coordonnées de contact. Le croisement entre identité, adresse, éléments familiaux, données sur l'emploi et documents officiels peut rendre les informations très exploitables pour des arnaques ciblées, des tentatives d'usurpation ou des messages frauduleux plus crédibles.
La présence de mots de passe dans le périmètre déclaré augmente aussi la sensibilité de l'incident, car elle concerne l'accès aux comptes eux-mêmes. Les données liées aux enfants et aux justificatifs d'état civil ou de scolarité sont, elles aussi, particulièrement exposées dès lors qu'elles sont réunies dans un même service.
Haxoneo indique avoir sécurisé l'accès en cause, désactivé tous les mots de passe pour imposer leur renouvellement, notifié la CNIL dans le délai de 72 heures et engagé un dépôt de plainte auprès de la police.
Données concernées :
- Civilité
- Nom complet
- Date de naissance
- Adresse e-mail
- Adresse postale
- Numéro de téléphone
- Données d'emploi
- SIRET
- Situation familiale
- Données de mineurs
- Historique de commandes
- Données de fidélité
- Documents
- Pièce d'identité
- Facture
- Données scolaires
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
