Incident de sécurité

Informations à destination de nos clients

Dernière mise à jour : 21 août 2026

Gedimat a été visé par un acte de cybermalveillance.

Des investigations ont été initiées dans les plus brefs délais pour établir précisément la nature, les circonstances et l'origine de cet acte et pour déterminer le périmètre des données concernées.

Une déclaration a été effectuée auprès de la CNIL.

Nos équipes ont été pleinement mobilisées, en lien étroit avec les experts chargés des investigations.

Les clients concernés et pour lesquels nous disposions d'une adresse e-mail valide ont été contactés directement par courrier électronique à l'adresse figurant dans nos bases de données.

Cette page est mise à jour au fur et à mesure de l'avancement de nos analyses.

L'incident

Que s'est-il passé ?

Un tiers non autorisé a exploité une faille de sécurité inédite affectant un outil d'analyse de données utilisé par Gedimat et hébergé par son éditeur. Cette faille lui a permis d'accéder brièvement à une partie de notre fichier de contacts clients.

La faille a été corrigée par l'éditeur et les accès utilisés ont été bloqués. L'incident est maîtrisé.

Comment savoir si je suis concerné ?

Les clients concernés et pour lesquels nous disposions d'une adresse e-mail valide ont été contactés directement par courrier électronique.

Si vous n'avez pas reçu de message de notre part, il est possible que nous ne disposions pas d'une adresse e-mail valide vous concernant. Les recommandations de vigilance présentées sur cette page s'appliquent dans tous les cas.

Pour toute question relative à votre situation, vous pouvez nous écrire à donnees_client@gedimat.fr ou contacter votre magasin habituel.

Les données concernées

Quelles données sont concernées ?

Les données concernées sont des données d'identification et de contact :

  • vos nom et prénom
  • votre ou vos numéros de téléphone
  • votre adresse e-mail

Aucune autre donnée n'est concernée.

Quelles données ne sont pas concernées ?

Vos moyens de paiement restent totalement sécurisés. Gedimat ne conserve aucune donnée bancaire : les paiements en ligne sont traités par des prestataires de services de paiement agréés.

Le mot de passe de votre compte client n'est pas concerné. Il n'a fait l'objet d'aucun accès et reste protégé.

Vos commandes, vos factures et votre historique d'achat ne sont pas concernés.

Les risques et les précautions à prendre

Quels sont les risques ?

Les risques potentiels sont principalement liés à des tentatives d'hameçonnage : des e-mails, SMS ou appels frauduleux utilisant votre nom pour paraître crédibles, et visant à obtenir vos identifiants ou vos informations bancaires.

Ces messages peuvent se présenter comme provenant de Gedimat ou de tout autre organisme.

À ce jour, nous n'avons connaissance d'aucune utilisation frauduleuse des données concernées.

Que dois-je faire concrètement ?

Nous vous invitons à faire preuve d'une vigilance particulière face aux messages inattendus, même s'ils mentionnent votre nom.

Ne cliquez pas sur les liens contenus dans ces messages. Pour accéder à votre compte, rendez-vous directement sur gedimat.fr ou contactez votre magasin habituel.

Gardez à l'esprit que Gedimat ne vous demandera jamais votre mot de passe ou vos coordonnées bancaires par e-mail, SMS ou téléphone.

Dois-je changer mon mot de passe ?

Ce n'est pas nécessaire : le mot de passe de votre compte client n'est pas concerné par cet incident et votre compte reste accessible normalement.

D'une manière générale, il est recommandé de ne pas utiliser le même mot de passe sur plusieurs sites.

Que faire si je reçois un message suspect ?

Ne répondez pas et ne cliquez sur aucun lien.

Vous pouvez signaler un SMS frauduleux en le transférant au 33700, et un e-mail frauduleux sur signal-spam.fr.

Le site public cybermalveillance.gouv.fr propose également des conseils pratiques et un accompagnement.

En cas de doute sur un message se réclamant de Gedimat, écrivez-nous à donnees_client@gedimat.fr ou contactez votre magasin.

Nos actions

Quelles mesures avez-vous prises ?

Dès que nous avons été informés, la faille a été corrigée et les accès concernés ont été bloqués.

Nous avons renouvelé l'ensemble des identifiants de connexion aux bases de données, revu les accès internes à nos outils et renforcé la surveillance de nos systèmes.

Un plan de renforcement de la sécurité et de la gouvernance de nos données est en cours de déploiement.

L'incident a été déclaré à la Commission nationale de l'informatique et des libertés (CNIL).

Comment nous contacter ?

Pour toute question relative à cet incident ou à vos données personnelles, vous pouvez nous écrire à donnees_client@gedimat.fr ou contacter votre magasin habituel.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL sur cnil.fr.

Êtes vous sûr de vouloir supprimer ce produit de votre panier ?