25 AOÛT 2026Justice

Fuites de données aux impôts : des Français portent plainte en masse

À la suite d'intrusions informatiques ayant affecté la DGFiP cet été, plusieurs centaines de contribuables ont engagé une action collective pour obtenir réparation au titre du RGPD. Le gouvernement assure que les avis d'imposition n'ont pas été modifiés, a demandé un audit approfondi de l'ANSSI et renforce les exigences de sécurité pour les plateformes de facturation électronique.

Les fuites de données aux impôts, révélées cet été à la Direction générale des finances publiques (DGFiP), ont provoqué une nette montée de tension entre l'État et des contribuables victimes des intrusions. Bercy a confirmé que les piratages concernent selon le ministère au moins 678 000 particuliers et environ 200 000 comptes cadastraux. Depuis l'annonce des piratages, plusieurs centaines de personnes ont déposé une plainte collective visant à obtenir une indemnisation au titre du RègPD.

Une plainte collective fondée sur l'article 82 du RGPD

L'action en justice, qui vise l'État en tant que responsable du traitement, s'appuie sur l'article 82 du RGPD et réclame des réparations pour le préjudice moral subi par les victimes. Selon le dossier de plainte et les avocats qui le pilotent, la divulgation d'informations telles que le nom, l'adresse, le quotient familial ou le revenu fiscal de référence expose certaines personnes à un « sentiment d'insécurité » et, pour les professions exposées, à des risques concrets. Les plaignants demandent désormais la reconnaissance d'un préjudice et une indemnisation.

Bercy tente de rassurer mais l'enquête se poursuit

Face à l'émoi, le ministre des Comptes publics David Amiel a assuré qu'« aucun impôt ni avis d'imposition n'a été concerné par le vol de données » et qu'il n'y a « pas d'avis d'imposition qui auraient été modifiés ». Le gouvernement a commandé un audit approfondi à l'Agence nationale de la sécurité des systèmes d'information (ANSSI) pour analyser la nature et l'origine des intrusions et rappeler l'exigence de robustesse des systèmes. Parallèlement, la crise intervient à un moment sensible : l'entrée en vigueur de la facturation électronique pour les entreprises est imminente. Le ministre a annoncé des réunions avec les plateformes agréées et des consignes pour relever les exigences de sécurité des acteurs concernés, afin d'éviter toute fuite liée à cette réforme.

La saisine collective et l'enquête administrative et technique placent désormais la gestion des données publiques au cœur du débat politique : au-delà des mesures d'urgence, l'affaire soulève des questions sur la gouvernance et les investissements nécessaires pour sécuriser des systèmes qui traitent des informations sensibles pour des millions de Français.