La DGFiP a confirmé une violation de données après des accès illégitimes à son système d'information en juin et juillet 2026. Des attaquants ont utilisé des identifiants usurpés pour accéder aux données personnelles et fiscales de 678 000 usagers et en extraire certaines. Les identifiants et mots de passe des comptes impots.gouv.fr ne sont pas concernés. Une enquête judiciaire a été ouverte.
678 000 usagers
Personnes affectées
14 août 2026
Date de révélation
Août 2031
Prescription
800€ – 5 000€
Préjudice invocable estimé selon votre situation
✓ Analyse gratuite · ✓ Aucune avance de frais · ✓ Données chiffrées RGPD
Revenu fiscal de référence, quotient familial, taux de prélèvement à la source, adresses postales, informations cadastrales, surfaces de biens immobiliers
Siège social : 139 rue de Bercy, 75012 Paris · Incident survenu : Juin – Juillet 2026
⏳ Prescription : Août 2031
Chaque mois sans dossier est un mois de prescription consommé. Agissez avant l'expiration du délai légal.
Vous êtes probablement concerné par cette fuite si vous remplissez l'une de ces conditions :
Vous étiez client(e) ou usager(ère) de Direction Générale des Finances Publiques (DGFiP) au moment de l'incident
Vous avez reçu une notification par email, courrier ou SMS concernant cette fuite
Vous constatez des tentatives de phishing, démarchage ou fraude depuis cet incident
La DGFiP informe directement les personnes concernées par email ou par courrier. Si vous avez reçu cette notification, conservez-la — elle constitue une pièce justificative essentielle pour votre dossier.
⚠️ Vous n'avez pas reçu de notification ? Cela ne signifie pas que vos données sont intactes — de nombreuses victimes ne sont jamais notifiées individuellement.
Suivez l'évolution des démarches en cours.
Laissez votre email pour recevoir les informations importantes concernant cette violation et les actions en cours.
Vous pourrez constituer votre dossier à tout moment.
Art. 82 RGPD — Réparation du préjudice
Direction Générale des Finances Publiques (DGFiP) est responsable de traitement et engage sa responsabilité en cas de manquement à ses obligations de sécurité (art. 32 RGPD).
Art. 9 RGPD — Catégorie particulière de données
Cette fuite concerne des données fiscales, bénéficiant d'une protection renforcée du RGPD.
Position de la CNIL
La CNIL a été notifiée de la violation. Instruction en cours.
Jurisprudence CJUE C-300/21
La Cour de justice de l'UE a confirmé que la seule exposition de données personnelles constitue un dommage moral indemnisable, sans preuve d'usage frauduleux.
Une seconde fuite portant sur des données cadastrales de plus de 2 millions de propriétaires a été revendiquée le 14 août 2026. Cette nouvelle affaire reste à confirmer officiellement. Lire l'analyse de FrenchBreaches →
Je n'ai reçu aucun email de notification concernant Direction Générale des Finances Publiques (DGFiP) — suis-je quand même concerné ?
Oui. Les obligations de notification RGPD (art. 34) ne s'appliquent que si le risque est élevé pour les personnes. L'absence d'email ne signifie pas que vos données sont intactes — de nombreuses victimes ne sont jamais notifiées individuellement.
Quel est le délai pour agir ?
La prescription civile est de 5 ans à compter de la connaissance du préjudice (art. 2224 du Code civil), et 4 ans pour une action contre une administration (prescription administrative). Chaque mois sans dossier constitué est un mois de prescription consommé.
Combien puis-je espérer obtenir ?
La jurisprudence RGPD en France indemnise le trouble moral selon la nature des données exposées, la sensibilité (santé, bancaire, identité), et l'existence d'un usage malveillant prouvé. Utilisez notre simulateur pour une estimation personnalisée.
Dois-je prouver un préjudice concret ?
Non. La Cour de cassation et la CJUE ont reconnu que la seule exposition de données personnelles constitue un trouble moral indemnisable, sans qu'il soit nécessaire de prouver une fraude ou une usurpation d'identité avérée.
En quoi consiste l'action collective ?
IndemniData regroupe les dossiers qualifiés pour les transmettre à un cabinet d'avocats partenaire spécialisé en droit du numérique. La démarche collective renforce le levier de négociation face à l'entreprise responsable.
Dossier ouvert — inscriptions en cours
Analyse gratuite de votre situation, sans engagement. Rejoignez les victimes déjà inscrites pour ce dossier.
Prescription : Août 2031
Justificatif de compte/contrat auprès de l'organisme concerné
Email ou courrier de notification (si reçu)
Capture d'écran de tentative de phishing ou fraude liée
Toute pièce prouvant votre statut de client/usager au moment de l'incident
Démarche collective · Aucune avance de frais · Cabinet partenaire RGPD