IndemniData/Dossiers de fuites/Direction Générale des Finances Publiques (DGFiP)/FICOBA
Dossier ouvert — inscriptions en cours

Fuite de données Direction Générale des Finances Publiques (DGFiP)/FICOBA

Des accès illégitimes au Fichier National des Comptes Bancaires et Assimilés (FICOBA) ont permis à des fraudeurs de consulter les IBAN et données bancaires de contribuables. La fuite a eu lieu entre le 28 janvier 2026 et le 13 février 2026 et a été révélée officiellement par le Ministère de l'Économie le 18 février 2026. FICOBA recense l'ensemble des comptes bancaires détenus en France.

1,2 millions de comptes bancaires concernés

Personnes affectées

18 février 2026

Date de révélation

18 février 2031

Prescription

1 500€ – 5 000€

Préjudice invocable estimé

✓ Analyse gratuite  ·  ✓ Aucune avance de frais  ·  ✓ Données chiffrées RGPD

Êtes-vous concerné ?

Vous êtes probablement concerné par cette fuite si vous remplissez l'une de ces conditions :

Vous étiez client(e) ou usager(ère) de Direction Générale des Finances Publiques (DGFiP)/FICOBA au moment de l'incident

Vous avez reçu une notification par email, courrier ou SMS concernant cette fuite

Vous constatez des tentatives de phishing, démarchage ou fraude depuis cet incident

Une notification individuelle a été envoyée aux personnes concernées — ce courrier constitue une pièce justificative importante pour rejoindre le dossier d'action collective.

⚠️ Vous n'avez pas reçu de notification ? Cela ne signifie pas que vos données sont intactes — de nombreuses victimes ne sont jamais notifiées individuellement.

Ce qui a fuité

IBAN, données bancaires, identité fiscale

IBAN/RIB
Nom & prénom
Adresse postale
Identité fiscale

Siège social : 139 rue de Bercy, 75012 Paris · Incident survenu : 28 janvier – 13 février 2026

⏳ Prescription : 18 février 2031

Chaque mois sans dossier est un mois de prescription consommé. Agissez avant l'expiration du délai légal.

Déposer mon dossier

Fondement juridique

Art. 82 RGPD — Réparation du préjudice

Direction Générale des Finances Publiques (DGFiP)/FICOBA est responsable de traitement et engage sa responsabilité en cas de manquement à ses obligations de sécurité (art. 32 RGPD).

Art. 9 RGPD — Catégorie particulière de données

Cette fuite concerne des données bancaires, bénéficiant d'une protection renforcée du RGPD.

Jurisprudence CJUE C-300/21

La Cour de justice de l'UE a confirmé que la seule exposition de données personnelles constitue un dommage moral indemnisable, sans preuve d'usage frauduleux.

Sources et références

Questions fréquentes

Je n'ai reçu aucun email de notification concernant Direction Générale des Finances Publiques (DGFiP)/FICOBA — suis-je quand même concerné ?

Oui. Les obligations de notification RGPD (art. 34) ne s'appliquent que si le risque est élevé pour les personnes. L'absence d'email ne signifie pas que vos données sont intactes — de nombreuses victimes ne sont jamais notifiées individuellement.

Quel est le délai pour agir ?

La prescription civile est de 5 ans à compter de la connaissance du préjudice (art. 2224 du Code civil), et 4 ans pour une action contre une administration (prescription administrative). Chaque mois sans dossier constitué est un mois de prescription consommé.

Combien puis-je espérer obtenir ?

La jurisprudence RGPD en France indemnise le trouble moral selon la nature des données exposées, la sensibilité (santé, bancaire, identité), et l'existence d'un usage malveillant prouvé. Utilisez notre simulateur pour une estimation personnalisée.

Dois-je prouver un préjudice concret ?

Non. La Cour de cassation et la CJUE ont reconnu que la seule exposition de données personnelles constitue un trouble moral indemnisable, sans qu'il soit nécessaire de prouver une fraude ou une usurpation d'identité avérée.

En quoi consiste l'action collective ?

IndemniData regroupe les dossiers qualifiés pour les transmettre à un cabinet d'avocats partenaire spécialisé en droit du numérique. La démarche collective renforce le levier de négociation face à l'entreprise responsable.

Dossier ouvert — inscriptions en cours

Constituez votre dossier probatoire

Analyse gratuite de votre situation, sans engagement. Rejoignez les victimes déjà inscrites pour ce dossier.

Analyse de votre dossier gratuite
Aucune avance de frais
Dossier horodaté SHA-256
Suivi en temps réel
Cabinet partenaire RGPD
Constituer mon dossier

Prescription : 18 février 2031

Préjudice invocable estimé

1 500€ – 5 000€

selon le préjudice établi

Simuler mon indemnisation →

Justificatifs utiles

Justificatif de compte/contrat auprès de l'organisme concerné

Email ou courrier de notification (si reçu)

Capture d'écran de tentative de phishing ou fraude liée

Toute pièce prouvant votre statut de client/usager au moment de l'incident

Fuites similaires

Vos données ont été exposées. Faites valoir vos droits.

Démarche collective · Aucune avance de frais · Cabinet partenaire RGPD

Constituer mon dossier