À la suite d'une cyberattaque survenue entre le 6 février et le 5 mars 2024, les systèmes de France Travail, en lien avec Cap emploi, ont été compromis. Cette intrusion a entraîné l'exposition de données personnelles concernant les demandeurs d'emploi actuellement inscrits, les personnes inscrites au cours des 20 dernières années, ainsi que des utilisateurs disposant simplement d'un espace candidat en ligne. Au total, près de 43 millions de personnes sont potentiellement concernées. Les informations compromises pourraient être exploitées de manière frauduleuse (phishing, usurpation d'identité, démarchage abusif), exposant les personnes concernées à des risques réels. Le 22 janvier 2026, la CNIL a prononcé une sanction de 5 millions d'euros à l'encontre de France Travail.
~43 millions de personnes (demandeurs d'emploi inscrits, anciens inscrits sur 20 ans, et titulaires d'un espace candidat en ligne)
Personnes affectées
13 mars 2024
Date de révélation
13 mars 2029
Prescription
2 500€ – 7 000€
Préjudice invocable estimé
✓ Analyse gratuite · ✓ Aucune avance de frais · ✓ Données chiffrées RGPD
Vous êtes probablement concerné par cette fuite si vous remplissez l'une de ces conditions :
Vous étiez client(e) ou usager(ère) de Établissement public France Travail (ex-Pôle Emploi) au moment de l'incident
Vous avez reçu une notification par email, courrier ou SMS concernant cette fuite
Vous constatez des tentatives de phishing, démarchage ou fraude depuis cet incident
Une notification individuelle peut avoir été envoyée aux personnes concernées
⚠️ Vous n'avez pas reçu de notification ? Cela ne signifie pas que vos données sont intactes — de nombreuses victimes ne sont jamais notifiées individuellement.
NIR (N° sécurité sociale), nom, prénom, adresse postale, email, téléphone
Siège social : 1 avenue du Docteur Gley, 75020 Paris · Incident survenu : 6 février 2024
⏳ Prescription : 13 mars 2029
Chaque mois sans dossier est un mois de prescription consommé. Agissez avant l'expiration du délai légal.
Art. 82 RGPD — Réparation du préjudice
Établissement public France Travail (ex-Pôle Emploi) est responsable de traitement et engage sa responsabilité en cas de manquement à ses obligations de sécurité (art. 32 RGPD).
Art. 9 RGPD — Catégorie particulière de données
Cette fuite concerne des données sensibles, bénéficiant d'une protection renforcée du RGPD.
Position de la CNIL
Violation de données : sanction de 5 millions d'euros à l'encontre de France Travail — CNIL
Jurisprudence CJUE C-300/21
La Cour de justice de l'UE a confirmé que la seule exposition de données personnelles constitue un dommage moral indemnisable, sans preuve d'usage frauduleux.
Je n'ai reçu aucun email de notification concernant Établissement public France Travail (ex-Pôle Emploi) — suis-je quand même concerné ?
Oui. Les obligations de notification RGPD (art. 34) ne s'appliquent que si le risque est élevé pour les personnes. L'absence d'email ne signifie pas que vos données sont intactes — de nombreuses victimes ne sont jamais notifiées individuellement.
Quel est le délai pour agir ?
La prescription civile est de 5 ans à compter de la connaissance du préjudice (art. 2224 du Code civil), et 4 ans pour une action contre une administration (prescription administrative). Chaque mois sans dossier constitué est un mois de prescription consommé.
Combien puis-je espérer obtenir ?
La jurisprudence RGPD en France indemnise le trouble moral selon la nature des données exposées, la sensibilité (santé, bancaire, identité), et l'existence d'un usage malveillant prouvé. Utilisez notre simulateur pour une estimation personnalisée.
Dois-je prouver un préjudice concret ?
Non. La Cour de cassation et la CJUE ont reconnu que la seule exposition de données personnelles constitue un trouble moral indemnisable, sans qu'il soit nécessaire de prouver une fraude ou une usurpation d'identité avérée.
En quoi consiste l'action collective ?
IndemniData regroupe les dossiers qualifiés pour les transmettre à un cabinet d'avocats partenaire spécialisé en droit du numérique. La démarche collective renforce le levier de négociation face à l'entreprise responsable.
Dossier ouvert — inscriptions en cours
Analyse gratuite de votre situation, sans engagement. Rejoignez les victimes déjà inscrites pour ce dossier.
Prescription : 13 mars 2029
Justificatif de compte/contrat auprès de l'organisme concerné
Email ou courrier de notification (si reçu)
Capture d'écran de tentative de phishing ou fraude liée
Toute pièce prouvant votre statut de client/usager au moment de l'incident
Autre dossier d'un organisme public : Fuite de données Nexpublica SAS
Démarche collective · Aucune avance de frais · Cabinet partenaire RGPD