3 500 dossiers médicaux exposés, et Jinko ne dit rien de précis
France Inter a révélé mardi ce que personne n’avait encore osé nommer : une fuite de données massive chez Jinko, cette plateforme censée accompagner les personnes atteintes de cancer. Pas une simple faille technique, non. On parle ici de dossiers médicaux complets, coordonnées bancaires, antécédents personnels, tout y passe. Et le pire ? Jinko ne confirme même pas l’ampleur réelle du problème.
Pourquoi s’en surprendre ? Depuis des années, les plateformes de santé connectée jouent avec le feu. Elles promettent de la discrétion, de la sécurité, un accompagnement sur mesure. En réalité, elles externalisent souvent leurs données vers des sous-traitants douteux, ou simplement ne prennent pas la peine de sécuriser correctement leurs serveurs. La CNIL, elle, semble avoir d’autres priorités. En 2023, elle a sanctionné des géants comme Google ou Meta pour des fuites bien moins graves. Ici, on parle de vie privée brisée, pas d’un simple bug.
Mais revenons à Jinko. 3 500 personnes exposées. C’est le chiffre avancé par France Inter, basé sur des sources internes. Le problème ? Personne ne sait vraiment combien de dossiers ont fuité. Parce que Jinko, comme beaucoup d’autres, ne communique pas clairement sur ses failles. Pas de communiqué transparent, pas d’explications sur les mesures prises, rien. Juste un silence radio qui sent mauvais.
Et les patients dans tout ça ? Ceux qui ont confié leurs peurs, leurs traitements, leurs espoirs à cette plateforme ? Ils sont livrés à eux-mêmes. Certains ont peut-être reçu un mail générique du type « Nous travaillons sur le problème ». D’autres, rien du tout. Parce que quand on est malade, on n’a pas le temps de vérifier si ses données sont protégées. On a juste besoin qu’on s’occupe de soi.
Pourtant, cette fuite n’est pas une surprise. C’est la règle, pas l’exception. En 2022, une étude de l’ANSSI (Agence nationale de la sécurité des systèmes d’information) révélait que 70 % des plateformes de santé en ligne présentaient des failles critiques de sécurité. Personne n’a bronché. Personne n’a sanctionné. Parce que les malades, ça vote pas. Ça ne fait pas de bruit. Ça a juste besoin d’aide.
Pourquoi les régulateurs ne bougent pas ?
La CNIL, c’est comme un voisin qui voit votre maison brûler mais qui préférera regarder Netflix. Elle a les moyens d’agir, mais elle choisit de fermer les yeux. En 2021, elle a infligé une amende de 20 millions d’euros à Amazon pour des pratiques de collecte de données illégales. 20 millions. Pour une multinationale. Pour Jinko, une petite structure, aucune sanction en vue.
Pourquoi ? Parce que la santé connectée, c’est un marché en pleine expansion. Les investisseurs adorent. Les startups se multiplient. Et les régulateurs ? Ils courent derrière. La loi Informatique et Libertés, censée protéger les données, est un texte de 1978, révisé en 2018. Trop lent. Trop flou. Assez pour laisser passer des fuites comme celle de Jinko sans conséquences.
Et puis, il y a cette petite question qui tue : qui va payer pour les dégâts ? Les patients ? Bien sûr que non. Jinko ? Elle fera probablement une mise à jour de son site et un communiqué flou. La CNIL ? Elle attendra la prochaine grosse fuite pour sortir un communiqué pompeux. Personne ne sera vraiment responsable.
Ce que les patients peuvent faire (même si ça ne servira à rien)
Vous êtes un patient de Jinko ? Ou vous utilisez une autre plateforme du genre ? Désolé de vous le dire, mais vous êtes en danger. Pas besoin d’être un expert en cybersécurité pour comprendre que quand une entreprise perd vos données, vous êtes la variable d’ajustement.
Que faire ?
- Vérifiez vos comptes bancaires. Si vos coordonnées ont fuité, les arnaques ne vont pas tarder.
- Changez vos mots de passe. Même si la fuite est ancienne, mieux vaut prévenir.
- Contactez Jinko. Oui, même si ça ne servira à rien. Envoyez-leur un mail. Exigez des réponses. Parce que si personne ne les force, ils ne bougeront pas.
- Parlez-en. Aux associations, aux médias, à vos proches. Le silence, c’est ce qui permet à ces fuites de continuer.
Mais attention : ne comptez pas sur les autorités pour vous défendre. La CNIL a mis des mois à réagir à des scandales bien plus médiatisés. Ici, vous êtes seul.
Le vrai problème, c’est le modèle économique de la santé connectée
Jinko n’est pas une exception. C’est le système qui est pourri.
Ces plateformes promettent de la personnalisation, du suivi, de l’accompagnement. En réalité, elles vendent vos données. Pas toujours directement, mais indirectement. Via des partenariats, des sous-traitants, des algorithmes qui analysent vos comportements. Votre maladie devient un produit.
Et quand une fuite arrive ? On fait semblant de s’en soucier. Des communiqués, des excuses, des promesses de « renforcement de la sécurité ». Mais rien ne change vraiment. Parce que le business modèle repose sur l’exploitation de vos données. Pas sur votre protection.
Alors, que faire ?
- Arrêtez de croire que ces plateformes vous protègent. Elles ne le font pas.
- Exigez la transparence. Si une entreprise ne peut pas vous dire clairement comment elle sécurise vos données, fuyez.
- Soutenez les alternatives. Les associations, les hôpitaux publics, les médecins de confiance. Ceux-là, au moins, ne vendent pas vos données.
La prochaine fuite, ce sera la vôtre ?
Cette histoire de Jinko, c’est un avertissement. Pas un scoop, pas une exception, mais une réalité.
Les fuites de données dans le secteur de la santé, ça va continuer. Parce que personne n’a intérêt à ce que ça s’arrête. Les plateformes gagnent de l’argent. Les régulateurs ferment les yeux. Et les patients ? Ils paient le prix.
Alors la prochaine fois que vous verrez une pub pour une appli miracle qui promet de « révolutionner votre santé », demandez-vous une chose : qui va vraiment veiller sur vos données ? Parce que la réponse, vous la connaissez déjà.