
Chère Cliente, Cher Client,
Nous avons récemment été informés qu’un de nos fournisseurs de service client (sous-traitant) a été victime d’une attaque informatique en janvier 2026, ayant entraîné un téléchargement non autorisé de données personnelles associées à votre compte client.
Que s’est-il passé ?
Nos investigations ainsi que celles de notre sous-traitant ont permis de constater qu’en janvier 2026, une extraction de données illicite avait été commise depuis le compte d’un agent de notre sous-traitant.
Quelles données sont concernées ?
Les informations concernées sont les suivantes : nom, prénom, adresse électronique, numéro de téléphone, et vos éventuels échanges avec notre service client.
Votre mot de passe n’est pas concerné. Vos données sont intactes et n’ont pas été modifiées.
Qu’avons-nous fait ?
Dès la découverte de l’incident, nous avons immédiatement pris toutes les mesures nécessaires pour sécuriser vos données.
Les analyses de nos équipes cybersécurité ont permis d’identifier rapidement le compte compromis et de le bloquer dès le jour de la découverte de l’incident.
Nous avons par la suite révoqué tous les accès de notre prestataire sous-traitant aux données de nos clients. Un renforcement des contrôles d’accès aux données a également été mis en œuvre au sein de notre société et de nos autres sous-traitants.
Nous avons par ailleurs informé la CNIL (Commission Nationale Informatique et Libertés), l’ANSSI (Agence nationale de la sécurité des systèmes d’information) et la plateforme Urgence Cyber Île-de-France.
Que vous recommandons-nous de faire ?
La ou les personnes à l’origine de cette violation de données sont susceptibles d’utiliser certaines des données afin de tenter des manœuvres frauduleuses auprès de vous ou des tiers, en vous contactant par email ou téléphone (tentatives de phishing via emails, SMS ou appels téléphoniques), ou en se faisant passer pour vous (usurpation d’identité sur internet).
Nous vous recommandons d’être particulièrement vigilant face aux éventuelles tentatives de fraude, et de suivre les bonnes pratiques suivantes :
- Vérifiez toujours la provenance des emails que vous recevez et assurez-vous que vous connaissez l’émetteur, notamment en vérifiant l’adresse électronique de celui-ci,
- N’ouvrez pas les emails ou les pièces jointes si vous avez des doutes sur leurs origines, et ne répondez à aucun email dont vous ne connaissez pas l’émetteur,
- En cas de doute, vérifiez l’identité de l’émetteur en utilisant un autre canal (numéro de téléphone, adresse email alternative),
- Ne répondez pas aux demandes d’informations confidentielles sans être certain de leurs origines, et ne communiquez aucune donnée (notamment donnée bancaire, code d’accès, mot de passe ou identifiant) sans vous être assuré de l’innocuité du message et de l’identité du demandeur, que sa demande vous soit adressée par email, par téléphone ou SMS, ou via les réseaux sociaux,
- Ne cliquez sur aucun lien suspect figurant dans un email, vérifiez notamment l’adresse du site vers lequel vous êtes envoyés en passant votre souris sur le lien, et le cas échéant, connectez-vous directement à l’adresse du site depuis votre navigateur sans cliquer sur le lien dans l’e-mail,
- Vérifiez l’adresse du site vers lequel vous êtes envoyé avant d’y partager toute information confidentielle,
- Assurez-vous que l’anti-virus est activé sur votre ordinateur et tenu à jour,
- Surveillez régulièrement vos comptes bancaires afin de s’assurer qu’aucun prélèvement frauduleux n’a été mis en place sur vos comptes bancaires,
- Faites opposition auprès de votre banque, si un prélèvement frauduleux a été effectué.
Pour plus de détails et d’informations, vous pouvez consulter le site de l’ANSSI, vous référer aux bonnes pratiques de sécurité numérique de la CNIL (https://www.cnil.fr/fr/mon-quotidien/ma-securite-numerique) et aux préconisations du site cybermalveillance.gouv.fr. En particulier, les risques liés à l’usurpation d’identité ainsi que les mesures à prendre pour s’en prémunir sont indiquées sur la page https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/usurpation-identite-que-faire.
Notre engagement
Nous regrettons cette atteinte à la confidentialité de vos informations, et mettons tout en œuvre pour y remédier. La sécurité ainsi que la confiance de nos utilisateurs restent notre priorité.
A cet égard, nous avons ouvert une ligne téléphonique dédiée accessible au +33(1) 87 52 80 89 afin de répondre aux questions que vous pourriez avoir relatives à cet incident. Le Délégué à la Protection des Données de ManoMano se tient également à votre disposition pour toute information complémentaire à l’adresse suivante : dpo@manomano.com.
Bien cordialement, Le Délégué à la Protection des Données de ManoMano