Vous ne trouvez pas votre réponse ? Contactez-nous.
Vérifier mon adresse emailIndemniData est une plateforme française qui aide les personnes concernées par une fuite de données à vérifier leur situation, documenter les éléments disponibles et constituer un dossier exploitable dans le cadre d'une démarche amiable ou judiciaire. Nous référençons les principaux incidents ayant touché des entreprises et administrations françaises, générons des dossiers probatoires horodatés et structurons les dossiers par incident afin de faciliter leur exploitation par les avocats habilités à conduire les démarches juridiques.
À toute personne physique résidant en France dont les données personnelles ont été exposées lors d'une fuite de données référencée (France Travail, Free, Viamedis-Almerys, ANTS, Auchan, etc.). Aucune connaissance juridique n'est requise — la plateforme guide chaque étape.
Have I Been Pwned vous indique si votre adresse e-mail apparaît dans une base de données compromise. IndemniData va plus loin : la plateforme analyse l'incident, rassemble les sources disponibles, documente votre situation et vous permet de constituer un dossier probatoire structuré. Lorsqu'une démarche est envisagée, l'éligibilité à une éventuelle indemnisation dépendra des circonstances propres à votre situation, des éléments de preuve réunis et de la stratégie juridique retenue.
Non. IndemniData est une plateforme technologique et juridique, pas un cabinet d'avocats. Nous constituons et structurons votre dossier, puis nous le transmettons à un cabinet d'avocats partenaire spécialisé en droit du numérique qui prend en charge la représentation juridique. Cette séparation garantit notre indépendance.
Notre rôle est triple : (1) identifier si vous êtes concerné par une fuite référencée, (2) vous aider à constituer un dossier probatoire complet et horodaté, (3) intégrer votre dossier au regroupement de dossiers correspondant à cet incident, afin de faciliter la démarche coordonnée menée par les avocats habilités. Nous sommes votre point d'entrée et votre interlocuteur tout au long de la procédure.
Saisissez votre adresse e-mail sur la page d'accueil. Notre système la croise avec la base de dossiers ouverts référencés par IndemniData. En quelques secondes, vous savez si vous êtes potentiellement concerné par une ou plusieurs fuites. La vérification est entièrement gratuite et ne nécessite pas de créer un compte.
Nous croisons votre email avec les données connues des fuites que nous référençons : nom, prénom, adresse email, numéro de téléphone, adresse postale, IBAN, numéro de sécurité sociale, données de santé, ou données d'identité selon les incidents. La nature des données exposées fait partie des éléments pouvant être pris en compte pour apprécier le risque et le préjudice, avec les conséquences concrètes subies et les justificatifs disponibles.
IndemniData dispose d'une base de référencement des incidents RGPD majeurs déclarés à la CNIL et rendus publics. Nos équipes analysent les données techniques disponibles (hash, empreintes) pour déterminer les critères d'éligibilité sans stocker de données sensibles de tiers. Nous ne revendons ni ne partageons ces informations.
Oui. Vous pouvez effectuer autant de vérifications que vous le souhaitez — pour votre adresse personnelle, professionnelle, ou toute autre adresse que vous utilisez. Si plusieurs adresses sont concernées par des fuites distinctes, vous pouvez constituer un dossier pour chacune.
La vérification initiale et l'analyse de votre situation sont entièrement gratuites. La constitution d'un dossier probatoire complet (rapport horodaté, empreinte SHA-256 certifiée) fait l'objet d'un Pass à partir de 39 €. Aucune avance d'honoraires d'avocat n'est demandée : IndemniData et ses partenaires fonctionnent au succès.
Un dossier IndemniData comprend : l'identification et la qualification de la fuite vous concernant, l'établissement du lien avec l'organisation à l'origine de la violation de données, la collecte des preuves disponibles, la génération d'un rapport probatoire horodaté et associé à une empreinte cryptographique (SHA-256), une première estimation du préjudice moral à partir des éléments déclarés, ainsi que l'intégration au regroupement de dossiers correspondant au même incident. L'ensemble est structuré dans un dossier probatoire numérique destiné à faciliter une éventuelle démarche amiable ou judiciaire.
Le rapport probatoire est le document central de votre dossier. Il rassemble les éléments permettant de documenter votre situation : identification de la fuite, éléments de preuve disponibles et informations utiles à une éventuelle démarche amiable ou judiciaire. Chaque rapport est horodaté et associé à une empreinte cryptographique (SHA-256) calculée à partir du contenu de votre dossier. Cette empreinte permet de démontrer que le rapport n'a pas été altéré depuis sa génération et renforce sa valeur documentaire.
Pour approfondir
La majorité des dossiers est constituée en moins de 10 minutes depuis votre espace client. Vous renseignez vos informations, téléversez les justificatifs demandés, et le rapport probatoire est généré automatiquement. Vous pouvez compléter votre dossier à votre rythme — aucune action simultanée n'est requise.
Oui. Votre dossier reste accessible depuis votre espace client et peut être enrichi à tout moment (nouvelles pièces justificatives, mise à jour de vos coordonnées, etc.). Nous vous recommandons néanmoins de le compléter le plus tôt possible pour préserver les délais de prescription.
Oui. Chaque action réalisée sur votre dossier est horodatée et tracée dans votre espace. Les rapports générés sont associés à une empreinte cryptographique SHA-256 calculée à partir du contenu de votre dossier au moment de la génération. Cette empreinte vous permet de vérifier à tout moment que le fichier téléchargé est identique à celui qui a été produit, garantissant ainsi la traçabilité et la fiabilité de votre dossier probatoire.
En tant que victime d'une fuite de données, vous bénéficiez du droit à réparation prévu à l'article 82 du RGPD. Vous pouvez : exiger une indemnisation auprès du responsable du traitement, déposer une plainte auprès de la CNIL, et rejoindre une démarche coordonnée avec d'autres personnes concernées par le même incident. Ces droits sont cumulables et complémentaires.
Une indemnisation est possible, mais elle n'est jamais automatique.
La Cour de justice de l'Union européenne a précisé qu'une violation du RGPD ne suffit pas, à elle seule, à ouvrir un droit à indemnisation. La personne concernée doit établir l'existence d'un dommage matériel ou moral ainsi qu'un lien de causalité avec la violation. En revanche, aucun seuil minimal de gravité ne peut être exigé pour reconnaître un préjudice moral (CJUE, C-300/21).
La Cour a également jugé que la crainte fondée d'un usage abusif futur des données personnelles peut, dans certaines circonstances, constituer un préjudice moral indemnisable, dès lors qu'elle est démontrée (CJUE, C-340/21).
Chaque situation étant différente, l'appréciation d'un éventuel droit à indemnisation dépend des circonstances propres au dossier et des éléments de preuve réunis.
Non pour les démarches amiables et les petites créances. Oui pour les procédures judiciaires. Dans le cadre des démarches coordonnées organisées avec nos avocats partenaires, un cabinet spécialisé prend en charge la représentation de l'ensemble des dossiers du regroupement collectif — Les conditions d'intervention d'un avocat, y compris ses honoraires, sont définies dans une convention distincte.
Une plainte CNIL vise à sanctionner l'entreprise fautive (amende administrative pouvant atteindre 4 % du CA mondial) — vous ne percevez rien directement. L'indemnisation, elle, vous est versée personnellement en réparation de votre préjudice. Les deux démarches sont indépendantes et peuvent être menées en parallèle.
Pour approfondir
Le délai applicable dépend de la nature de la démarche et du défendeur concerné. En matière civile, le délai de droit commun est généralement de cinq ans à compter du jour où la personne a connu ou aurait dû connaître les faits lui permettant d'agir (article 2224 du Code civil). Pour certaines actions mettant en cause une administration publique, des règles particulières peuvent s'appliquer, notamment un délai de quatre ans. Il est recommandé de ne pas attendre pour documenter votre situation et constituer votre dossier. Étant précisé qu'un dossier peut être enrichi au fil du temps avec de nouveaux éléments permettant de documenter l'évolution du préjudice réellement subi.
IndemniData regroupe les dossiers individuels qualifiés concernant un même incident, les structure par fuite et les transmet à un avocat partenaire habilité. Cette mutualisation renforce le levier de négociation amiable face à l'entreprise responsable, et prépare une éventuelle procédure judiciaire coordonnée si la voie amiable échoue.
Non. Vous intégrez le regroupement de manière anonyme vis-à-vis des autres participants. IndemniData et l'avocat partenaire sont les seuls à avoir accès aux dossiers individuels, dans le strict respect du secret professionnel et du RGPD.
Oui. Si vous avez été touché par plusieurs fuites distinctes (par exemple France Travail et Free), vous pouvez constituer un dossier et intégrer le regroupement correspondant pour chacune d'elles. Chaque fuite constitue un préjudice indépendant.
La démarche coordonnée est initiée lorsque le nombre de dossiers qualifiés atteint le seuil nécessaire à une démarche efficace, et après validation par l'avocat partenaire. Les délais de prescription de chaque dossier sont pris en compte pour prioriser le lancement. Vous êtes notifié dès que la démarche démarre.
Vous recevez des notifications par email à chaque étape clé : validation de votre dossier, lancement de la démarche coordonnée, avancement de la procédure, et résultat final. Toutes les informations sont également disponibles en temps réel dans votre espace client.
Oui, uniquement le temps nécessaire. Les données de compte sont conservées 3 ans après votre dernier contact actif. Les données de facturation sont conservées 10 ans conformément aux obligations légales. Les empreintes probatoires (SHA-256, horodatage) sont conservées 10 ans à des fins d'audit, sans permettre de reconstituer le contenu de votre dossier.
Le site et les données standard sont hébergés chez AWS (région Paris, eu-west-3). Les données sensibles liées au Pass Intégral sont hébergées exclusivement chez Scaleway SAS (Paris), hébergeur certifié Hébergeur de Données de Santé (HDS) conformément à l'agrément ANS. Toutes les données restent en France.
Uniquement vous et les membres habilités de l'équipe IndemniData, dans le cadre du traitement de votre dossier. En cas de transmission à un avocat partenaire, celui-ci y accède dans la stricte limite du nécessaire. Aucun tiers commercial n'a accès à votre dossier.
Oui. Tous les échanges sont chiffrés via HTTPS/TLS. Les mots de passe sont hachés de manière sécurisée (jamais stockés en clair). Les accès sont journalisés et contrôlés selon le principe du besoin d'en connaître. Une authentification renforcée protège les accès aux données sensibles.
Oui, à tout moment depuis votre espace client ou en contactant contact@indemnidata.io. Vos données personnelles et pièces justificatives sont supprimées sous 30 jours. Seules les empreintes d'intégrité probatoires (si un rapport a été généré) sont conservées 10 ans à des fins d'audit comptable, sans possibilité de reconstituer votre dossier.
La vérification de votre adresse e-mail est gratuite. Les Pass ne rémunèrent pas l'accès à une simple information, mais la préparation complète d'une démarche d'exercice de vos droits. Selon l'offre choisie, ils comprennent la constitution d'un dossier probatoire numérique, l'analyse de la violation, la génération d'un rapport probatoire horodaté, une première estimation du préjudice, la préparation d'une mise en demeure, ainsi que, lorsque votre situation le permet, l'intégration à un regroupement coordonné de personnes concernées afin de faciliter une éventuelle action menée avec nos avocats partenaires.
Pas nécessairement. Dans la plupart des cas, IndemniData détermine automatiquement le niveau d'accompagnement adapté à votre situation en fonction de la nature de la violation de données et des informations que vous renseignez.
Par exemple, lorsqu'un dossier concerne des données de santé ou d'autres données nécessitant un niveau de protection renforcé, le Pass Intégral est proposé automatiquement afin de garantir un traitement conforme aux exigences applicables, notamment en matière d'hébergement et de traçabilité des preuves.
Si plusieurs parcours sont possibles, vous conservez naturellement le choix de l'offre qui correspond le mieux à votre situation.
Le Pass Démarches (39 €) permet de constituer un dossier probatoire numérique documenté. Il comprend notamment l'identification des données exposées, l'analyse de la violation, la génération d'un rapport probatoire horodaté, ainsi que la structuration des éléments utiles pour engager vos démarches auprès d'un assureur, d'une banque, d'une administration ou de tout autre organisme concerné.
Le Pass Collectif comprend l'ensemble des prestations du Pass Démarches et ajoute une analyse approfondie de votre dossier, une première estimation personnalisée de votre préjudice, la préparation du dossier en vue d'une éventuelle transmission à un avocat partenaire, ainsi que l'étude de votre éligibilité à une démarche collective coordonnée. Lorsque votre situation le permet, votre dossier peut être intégré à un regroupement de personnes concernées par le même incident.
Le Pass Intégral est destiné aux situations impliquant des données de santé ou d'autres catégories de données particulièrement sensibles. Il comprend l'ensemble des prestations du Pass Collectif, ainsi qu'un traitement renforcé du dossier : hébergement certifié HDS, chaîne de conservation des preuves (Chain of Custody) renforcée, traçabilité complète des éléments probatoires et préparation d'un dossier conforme aux exigences propres aux données sensibles.
Non. Les honoraires des avocats partenaires ne sont pas inclus dans le prix des Pass. Lorsqu'une démarche collective est engagée, les modalités d'intervention et de rémunération du cabinet sont précisées dans une convention distincte. Les honoraires sont mutualisés entre les membres participant à la démarche et, le cas échéant, calculés sur les indemnités effectivement obtenues.
Les Pass donnent immédiatement accès à des prestations numériques exécutées sans délai (analyse de la fuite, génération du rapport probatoire, horodatage, empreinte cryptographique, etc.). Une fois ces prestations commencées ou réalisées avec votre accord, le droit de rétractation peut ne plus être applicable conformément à l'article L221-28 du Code de la consommation. Pour toute question relative à votre commande, notre équipe reste à votre disposition.
Oui. IndemniData collabore avec des cabinets d'avocats indépendants spécialisés en droit du numérique et en droit de la protection des données personnelles. Ces cabinets interviennent uniquement pour les dossiers transmis dans le cadre des regroupements de dossiers — ils ne font pas partie de la structure IndemniData.
Dans le cadre d'un regroupement de dossiers, l'avocat est désigné par IndemniData en fonction de la nature du dossier, de la stratégie retenue et de la juridiction concernée. Si vous souhaitez être assisté par votre propre avocat dans le cadre d'une démarche individuelle, vous restez naturellement libre de le faire. Votre rapport probatoire reste accessible depuis votre espace personnel et peut être utilisé dans le cadre de toute démarche amiable ou judiciaire engagée avec le professionnel de votre choix.
Oui. IndemniData est une société indépendante, non affiliée à un cabinet d'avocats, un assureur ou un établissement financier. Nous sélectionnons librement les professionnels susceptibles d'intervenir sur un dossier en fonction de leur compétence, de leur expérience, de leur expertise, de leur taille, et des caractéristiques de chaque affaire. Cette indépendance nous permet d'organiser les regroupements et de choisir les partenaires les plus adaptés à chaque situation, sans exclusivité ni conflit d'intérêts.
Uniquement les avocats partenaires en charge de votre dossier, et dans la stricte limite de ce qui est nécessaire à la procédure. L'accès est formalisé par un mandat de représentation que vous signez. Aucun autre tiers n'a accès à vos données.
L'absence de résultat ne signifie pas nécessairement que vos données n'ont jamais été exposées.
Have I Been Pwned recense principalement les bases de données publiquement divulguées. Or, de nombreuses violations ne sont jamais rendues publiques ou ne sont pas intégrées à cette base.
Par ailleurs, certaines fuites françaises récentes font encore l'objet d'analyses ou de procédures et peuvent ne pas apparaître immédiatement.
Si vous observez des signaux faibles (phishing, appels frauduleux, usurpation d'identité, tentatives de connexion inhabituelles…) ou si vous pensez avoir été concerné par une fuite connue, vous pouvez tout de même constituer un dossier afin d'évaluer votre situation.
Si l'entreprise ou l'incident recherché n'apparaît pas encore, cela ne signifie pas que vos droits ne peuvent pas être exercés.
Vous pouvez dès à présent créer votre dossier individuel, déposer vos pièces et documenter votre situation. Si un dossier collectif est ouvert ultérieurement pour cette même violation, votre dossier pourra être rapproché de ce regroupement lorsque les conditions seront réunies.
Vous pouvez mettre à jour votre adresse e-mail depuis votre espace client, rubrique Paramètres du compte. Si votre ancienne adresse était celle exposée dans la fuite, elle reste mentionnée dans votre dossier probatoire — c'est la donnée qui fait foi pour la procédure.
Connectez-vous à votre espace client avec l'adresse e-mail utilisée lors de la création de votre compte. Si vous ne vous souvenez plus de votre mot de passe, utilisez la fonction "Mot de passe oublié". En cas de difficulté, contactez support@indemnidata.io en indiquant votre numéro de référence si vous le connaissez.
Notre équipe peut vous orienter — sans engagement.