Tu viens de découvrir qu’une fuite de données te concerne, alerte d’un service, résultat sur Have I Been Pwned, ou volet fuites de ton audit Data Knight. La bonne nouvelle : tu n’es pas obligé de tout traiter en une heure. Voici un plan d’action sur 7 jours pour sécuriser tes comptes, comprendre où tes infos circulent encore (web public, courtiers, revente) et demander l’effacement quand c’est possible, en France et en UE, sous le RGPD.
Pourquoi une fuite ne s’arrête pas au site piraté
Une breach expose souvent e-mail, mot de passe, parfois téléphone ou adresse. Ces éléments ne restent pas figés dans une seule base :
| Étape | Ce qui se passe |
|---|---|
| Exposition | Fuite sur un site, une appli ou une base mal sécurisée |
| Circulation | Fichiers agrégés, parfois revendus ou échangés |
| Enrichissement | Croisement avec d’autres sources (annuaires, formulaires, profils publics) |
| Courtiers | Des courtiers en données constituent ou mettent à jour des profils revendables |
| Exploitation | Prospection, ciblage pub, arnaques. Voir aussi spam et appels après une fuite |
En clair : même si tu changes ton mot de passe sur le service touché, tes coordonnées peuvent réapparaître ailleurs. D’où l’intérêt d’un plan qui combine sécurité immédiate et réduction de l’empreinte (effacement chez les courtiers et sur le web public).
Pour le détail sur qui achète ces fichiers : Tes données sont revendues : qui les achète et comment agir ?.
Jour 1 : Confirmer et prioriser
Objectif : savoir quoi a fuité et quels comptes traiter en premier.
- Recense les services concernés (e-mail seul, mot de passe, téléphone, données sensibles).
- Vérifie ton empreinte globale : notre guide Tes données ont fuité ? Comment vérifier en 3 minutes et l’audit gratuit listent fuites connues, web public et courtiers en un seul rapport.
- Classe par criticité : messagerie, banque, réseaux sociaux, comptes où tu réutilises le même mot de passe.
Jours 2-3 : Sécuriser les comptes exposés
Objectif : couper l’accès aux comptes que la fuite rend vulnérables.
| Action | Pourquoi |
|---|---|
| Nouveau mot de passe unique sur l’e-mail et le service touché | Limite la reprise de compte |
| 2FA partout où c’est possible | Même avec un mot de passe ancien, l’accès reste bloqué |
| Révoquer les sessions actives (banque, Google, Meta…) | Déconnecte un intrus déjà connecté |
| Surveiller les e-mails de réinitialisation | Signe qu’on tente d’utiliser la fuite |
Si un mot de passe apparaît dans une breach, consulte Mot de passe fuité : que faire en 5 minutes ?.
Ne pas faire : réutiliser le même mot de passe « un peu modifié » sur plusieurs sites, c’est le scénario le plus fréquent après une fuite.
Jours 4-5 : Cartographier courtiers et web public
Objectif : voir où ton nom, ton e-mail ou ton téléphone sont encore détenus légalement par des tiers (pas seulement « sur le dark web »).
Un audit Data Knight distingue trois volets :
- Fuites : bases de breaches recensées (complète le jour 1).
- Web public : pages, annuaires, mentions indexées.
- Courtiers : acteurs qui agrègent et revendent des profils (page dédiée).
Tu n’es pas obligé de tout effacer : priorise ce qui te gêne (coordonnées de contact, adresse, ancien employeur, profil people search). Beaucoup de personnes découvrent à cette étape qu’elles figurent chez plusieurs courtiers sans l’avoir jamais demandé, ce n’est pas une erreur de ta part, c’est le modèle économique de la revente de données personnelles.
Jours 6-7 : Demander l’effacement
Objectif : réduire les fichiers que les courtiers peuvent encore vendre ou louer.
Le droit à l’effacement (article 17 RGPD) te permet de demander la suppression de tes données auprès des responsables de traitement. En pratique :
- Identifie les cibles (liste issue de ton audit : courtiers + sites web concernés).
- Envoie une demande claire (effacement, pas seulement « ne plus me contacter »).
- Note la date d’envoi : délai habituel : un mois (prolongeable dans certains cas).
- Relance si pas de réponse : voir Courtiers RGPD : relance et CNIL.
Tu peux gérer les envois toi-même, ou passer par Effacer mes traces : après l’audit, tu choisis les cibles, tu signes ton mandat, et nous gérons l’envoi et le suivi des demandes.
Ce que ce plan ne résout pas
| Attendu réaliste | Limite |
|---|---|
| Moins de revente future en retirant tes profils courtiers | Impossible de garantir zéro fuite future ailleurs |
| Comptes sécurisés après changement de mots de passe + 2FA | Une fuite passée ne disparaît pas des archives illégales du jour au lendemain |
| Droit RGPD sur les données encore détenues en UE | Hors UE ou acteurs non identifiés : parfois plus long ou incomplet |
L’objectif n’est pas la perfection : c’est réduire la surface d’attaque (comptes) et réduire l’empreinte commerciale (courtiers, web) pour que la fuite te poursuive le moins possible.
En résumé
| Jour | Priorité |
|---|---|
| 1 | Confirmer la fuite + audit empreinte |
| 2-3 | Mots de passe uniques + 2FA + surveillance |
| 4-5 | Lire le rapport (fuites, web, courtiers) |
| 6-7 | Demandes d’effacement RGPD, seul ou via Effacer mes traces |
Tu viens d’apprendre qu’une fuite te concerne ? Lance un audit gratuit pour voir fuites, web public et courtiers en un rapport. Ensuite, Effacer mes traces pour choisir ce que tu fais supprimer et suivre les réponses.
Voir aussi : Tes données ont fuité ? Comment vérifier en 3 minutes · Tes données sont revendues : qui les achète · Spam et appels après une fuite · Courtiers en données : comment retirer tes infos.



