Information sur une intrusion dans notre système d’information

Actua

Cette page sera mise à jour au fur et à mesure de l’avancée de nos investigations.

Le Groupe Actua a été victime d’une intrusion dans son système d’information, découverte le 16 août 2026.

Les investigations menées à ce jour indiquent qu’un tiers non autorisé a accédé à certaines données contenues dans nos dossiers de recrutement et de gestion des intérimaires. Des données personnelles relatives à des candidats et à des intérimaires ont été copiées. Les données de nos entreprises clientes ne sont pas concernées par cette intrusion.

Dès le signalement de la fuite de données, accompagnés par notre prestataire en charge de notre système d’information et par un conseil expert en cybersécurité, nous avons entrepris de remonter sans délai le niveau de sécurité de notre système. Nous avons notamment coupé la vulnérabilité exploitée et renforcé les accès à notre système d’information.

En parallèle, nous avons effectué une notification auprès de la CNIL et nous régularisons une plainte auprès de l’Office anti-cybercriminalité (OFAC), service spécialisé de la Police.

Nous avons adressé ce jour une information directe aux personnes potentiellement concernées ainsi qu’à nos clients. Nos investigations se poursuivent afin de déterminer avec précision le périmètre de l’incident.

Nos agences et notre système d’information sont pleinement opérationnels. Les missions de nos intérimaires, les contrats et la paie se poursuivent normalement.

Nous mesurons pleinement l’importance des informations que les candidats et les intérimaires nous confient. Cette page a été conçue pour répondre, avec transparence, aux questions que vous vous posez.

Pour toute question relative à vos données personnelles et à vos droits, notre Délégué à la Protection des Données est à votre disposition à l’adresse dpo@actua.fr.

Foire aux questions

COMPRENDRE L’INCIDENT

1. Que s’est-il passé ?

Le 16 août 2026, nous avons constaté qu’un tiers non autorisé avait accédé à des données personnelles hébergées dans notre système d’information, et que des données issues de nos dossiers de recrutement et de gestion des intérimaires avaient été copiées.

Dès que nous avons eu connaissance de cet incident, nous avons pris des mesures immédiates pour le contenir, sécuriser l’environnement concerné et lancer une investigation technique approfondie avec l’appui d’un conseil expert en cybersécurité.

Nous comprenons que cette information puisse être source d’inquiétude et nous vous présentons nos excuses pour la gêne occasionnée.

2. Quand cela s’est-il passé ?

L’accès non autorisé a été découvert le 16 août 2026. Les mesures de sécurisation ont été engagées dès ce constat. Les investigations techniques visant à établir précisément la période concernée et le périmètre exact des données copiées sont toujours en cours.

3. J’ai reçu un message d’Actua à ce sujet. Est-il authentique ?

Nous avons adressé une information directe, par courrier électronique, aux personnes susceptibles d’être concernées ainsi qu’à nos clients. Ces messages proviennent d’une adresse du domaine actua.fr ou cyber.actua.fr.

Nous ne vous demandons jamais, dans ces messages, de communiquer un mot de passe, des coordonnées bancaires ou une copie de vos papiers d’identité, et nous ne vous demandons pas de régler quoi que ce soit.

Si vous avez un doute sur l’authenticité d’un message se présentant comme émanant d’Actua, ne répondez pas et contactez directement votre agence Actua, ou écrivez à dpo@actua.fr.

4. Pourquoi m’informez-vous seulement maintenant ?

Après la découverte de l’incident, nous avons dû sécuriser les systèmes concernés, mener les premières investigations techniques et identifier les personnes susceptibles d’être affectées.

Nous avons choisi de vous informer sans attendre la fin de ces investigations, tout en veillant à ce que les éléments communiqués soient exacts. C’est aussi la raison pour laquelle cette page sera mise à jour : certaines réponses évolueront à mesure que nos analyses progresseront.

5. Les autorités ont-elles été informées ?

Oui. Une notification a été déposée auprès de la Commission nationale de l’informatique et des libertés (CNIL) et une plainte est en cours de régularisation auprès de l’Office anti-cybercriminalité (OFAC), service spécialisé de la Police. Nous coopérerons pleinement à toute enquête qui serait menée.

LES DONNÉES CONCERNÉES

6. Quelles informations me concernant sont susceptibles d’avoir été copiées ?

Les informations concernées varient d’une personne à l’autre, selon le contenu de votre dossier et l’ancienneté de votre relation avec nos agences.

Selon les dossiers, les données susceptibles d’avoir été copiées peuvent être regroupées dans les catégories suivantes :

  • Données d’identification : nom, prénom, nationalité ou autres données pouvant figurer sur une carte nationale d’identité, un titre de séjour ou un document équivalent ;
  • Données bancaires ou financières : par exemple le RIB ;
  • Données relatives au domicile : adresse ou autres données pouvant figurer sur un justificatif de domicile ;
  • Données relatives aux compétences professionnelles : informations figurant sur un CV, des diplômes, des certifications ou des documents de même nature.

Ces catégories ne sont pas nécessairement toutes concernées pour chaque personne.

7. Cela signifie-t-il que mes données personnelles ont été copiées ?

Non, pas nécessairement. Le fait que vous ayez reçu notre message ne signifie pas qu’une ou plusieurs de ces informations vous concernant a été copiée.

Nous avons choisi de contacter tous nos candidats et intérimaires afin d’offrir l’information la plus large possible.

Des investigations complémentaires sont en cours avec nos prestataires. Vous pourriez être tenu informé si des informations vous concernant étaient identifiées comme faisant partie des informations copiées.

8. Mes coordonnées bancaires sont-elles concernées ?

Les données bancaires ou financières, notamment le RIB communiqué pour le versement de votre rémunération, figurent parmi les catégories susceptibles d’avoir été copiées. Ce n’est pas le cas de tous les dossiers.

Par précaution, nous vous recommandons de surveiller vos comptes bancaires dans les prochaines semaines et de signaler immédiatement à votre banque toute opération que vous ne reconnaissez pas. Vous pouvez également informer votre banque de la situation afin qu’elle place votre compte sous vigilance renforcée.

9. Mes documents d’identité sont-ils concernés ?

Les données d’identification, y compris celles figurant sur une pièce d’identité ou un titre de séjour transmis dans le cadre de votre inscription, font partie des catégories susceptibles d’avoir été copiées.

Si vous constatez qu’une démarche administrative ou financière a été effectuée en votre nom sans votre accord, le service public cybermalveillance.gouv.fr vous accompagne gratuitement et vous pouvez déposer plainte.

10. Suis-je exposé à un risque d’usurpation d’identité ou de fraude ?

À la suite de cet incident, il existe un risque que des données personnelles soient utilisées de manière frauduleuse par des tiers.

La divulgation d’informations telles que votre numéro de téléphone, votre adresse électronique ou votre parcours professionnel peut augmenter le risque de recevoir des sollicitations indésirables, ainsi que d’être la cible de tentatives d’hameçonnage. En utilisant ces informations, un fraudeur pourrait se faire passer pour votre agence, un employeur, votre banque ou un organisme public, et tenter d’obtenir d’autres informations de votre part.

Les précautions décrites dans la section « Ce que vous pouvez faire » ci-dessous vous permettent de réduire sensiblement ce risque.

VOTRE SITUATION

11. Je suis intérimaire, actuellement en mission. Mes contrats et ma paie sont-ils affectés ?

Non. Votre mission, votre contrat et votre paie se déroulent normalement, sans modification. Notre système d’information est entièrement opérationnel et nos agences sont pleinement en activité.

Vos relevés d’heures, vos contrats de mission et vos bulletins de salaire suivent leur circuit habituel. Si vous constatiez malgré tout une anomalie, signalez-la directement à votre agence Actua.

12. J’ai simplement déposé une candidature, sans jamais avoir travaillé pour Actua. Pourquoi détenez-vous mes données ?

Le Groupe Actua est une entreprise de travail temporaire et de recrutement. Lorsque vous déposez une candidature auprès de l’une de nos agences ou que vous créez un compte sur notre site, un dossier est constitué à votre nom afin de pouvoir vous proposer des missions correspondant à votre profil.

Ce dossier peut contenir les documents que vous nous avez transmis à cette occasion, notamment votre CV, vos diplômes et, selon les cas, une copie de vos justificatifs.

Vous pouvez à tout moment demander l’accès à ce dossier ou sa suppression en écrivant à dpo@actua.fr.

13. Je n’ai plus de contrat avec Actua. Pourquoi suis-je concerné ?

Certaines données relatives à d’anciens intérimaires ou à d’anciennes candidatures étaient encore conservées dans nos systèmes, notamment au titre des obligations légales de conservation qui s’imposent aux entreprises de travail temporaire pour les documents liés aux contrats et à la paie.

Si vos informations figuraient parmi ces données, vous avez pu recevoir notre message même si vous n’avez plus travaillé avec nous depuis plusieurs mois ou années.

Si vous ne souhaitez plus que nous conservions votre dossier, vous pouvez nous en faire la demande à dpo@actua.fr. Nous procéderons à sa suppression, à l’exception des éléments que la loi nous impose de conserver que nous isolerons dans un dossier d’archivage dédié.

14. Je suis une entreprise cliente d’Actua. Mes données sont-elles concernées ?

Les investigations menées à ce jour indiquent que les données de nos entreprises clientes ne sont pas concernées par cette intrusion. Nous avons néanmoins souhaité informer directement nos clients de la situation.

Nos agences et vos interlocuteurs habituels restent pleinement disponibles pour assurer le suivi de vos besoins et répondre à vos questions. Les mises à disposition en cours se poursuivent sans interruption.

Si vos équipes recevaient une sollicitation inhabituelle se présentant comme émanant d’Actua, notamment une demande de modification de coordonnées bancaires, nous vous invitons à la vérifier auprès de votre interlocuteur habituel avant toute action.

CE QUE NOUS FAISONS

15. Quelles mesures avez-vous prises ?

Dès la découverte de l’incident, nous avons pris des mesures immédiates pour le contenir et protéger les données :

  • nous avons coupé la vulnérabilité exploitée, fermant ainsi le chemin d’accès utilisé ;
  • nous avons renforcé les accès à notre système d’information ;
  • nous sommes accompagnés par notre prestataire en charge de notre système d’information et par un conseil expert en cybersécurité, qui mènent l’analyse de l’incident ;
  • nous avons notifié la CNIL et nous régularisons une plainte auprès de l’OFAC ;
  • nous avons informé directement les personnes susceptibles d’être concernées ainsi que nos clients.

Nos investigations se poursuivent afin de déterminer avec précision le périmètre des données concernées.

16. Que faites-vous pour éviter que cela se reproduise ?

Au-delà des mesures immédiates de sécurisation, nous avons engagé un renforcement de nos dispositifs de surveillance et de protection avec l’appui de notre conseil en cybersécurité.

Nous procédons également à une revue de nos procédures internes et de nos règles de conservation des données, afin de renforcer durablement la protection des informations qui nous sont confiées.

CE QUE VOUS POUVEZ FAIRE

17. Que me recommandez-vous de faire ?

Par mesure de précaution, nous vous recommandons de rester particulièrement attentif au cours des prochaines semaines et d’appliquer les précautions suivantes, présentées par ordre de priorité :

  • Soyez attentif aux sollicitations inhabituelles. Face à un courriel, un SMS ou un appel inattendu vous demandant des informations personnelles ou bancaires, des identifiants ou une action urgente, n’ouvrez pas les pièces jointes et ne cliquez pas sur les liens. Saisissez vous-même l’adresse du site officiel dans votre navigateur.
  • Ne communiquez jamais vos codes ou mots de passe en réponse à une sollicitation dont vous ne pouvez pas vérifier l’origine, ni vos coordonnées bancaires, ni une copie de vos papiers d’identité.
  • Authentifiez votre interlocuteur. Si un message semble provenir de nous, de votre banque ou d’un organisme public, recontactez l’organisme concerné aux coordonnées officielles que vous connaissez déjà. N’utilisez pas un numéro ou un lien figurant dans un message suspect.
  • Modifiez vos mots de passe si vous disposez d’un espace personnel Actua, et remplacez-les partout où vous les aviez réutilisés. Activez la double authentification lorsqu’elle est proposée.
  • Surveillez vos comptes bancaires et administratifs afin de détecter toute activité inhabituelle, et signalez immédiatement toute opération que vous ne reconnaissez pas.
  • Signalez toute fraude à votre banque, à la police, à l’ANTS ou à l’administration concernée. Le service public cybermalveillance.gouv.fr vous accompagne gratuitement dans ces démarches.
  • À quels types de fraudes dois-je être attentif ?

Les informations issues d’un dossier de recrutement permettent de construire des messages très crédibles. Soyez particulièrement attentif :

  • aux offres d’emploi ou propositions de mission inattendues, même si elles mentionnent Actua ou reprennent des éléments de votre parcours : en ca de doute, vérifiez-les auprès de votre agence avant d’y répondre ;
  • aux demandes de paiement ou de frais de dossier : Actua ne demande jamais de paiement, de frais de dossier ni de coordonnées bancaires pour accéder à une mission ;
  • aux messages se présentant comme émanant de votre banque, d’un organisme public ou d’Actua et vous invitant à confirmer ou mettre à jour vos informations ;
  • aux demandes de documents d’identité transmises par messagerie.

Actua ne vous demandera jamais vos mots de passe ou vos codes de sécurité par courriel ou par téléphone.

19. Puis-je obtenir une copie des données que vous détenez sur moi, ou demander leur suppression ?

Oui. Conformément au Règlement général sur la protection des données (RGPD), vous disposez d’un droit d’accès à vos données personnelles, ainsi que d’un droit de rectification et, sous réserve des obligations légales de conservation, d’un droit à l’effacement.

Afin de protéger votre vie privée et de nous assurer que les informations ne sont communiquées qu’à la bonne personne, nous devrons vérifier votre identité avant de traiter votre demande.

Votre demande est à adresser à dpo@actua.fr.

20. Qui puis-je contacter ?

Pour toute question relative au traitement de vos données personnelles et à vos droits, notre Délégué à la Protection des Données est à votre disposition à l’adresse dpo@actua.fr.

Pour toute autre question, votre agence habituelle reste votre interlocuteur direct. Vous pouvez également vous rendre sur place ou l’appeler aux coordonnées que vous connaissez.

Le Groupe Actua reste pleinement mobilisé et vous remercie de votre confiance. Cette page sera actualisée dès que de nouveaux éléments seront disponibles.

Inscrivez-vous à
la newsletter

Les informations que vous transmettrez par ce formulaire sont destinées à ACTUA. Vous disposez d’un droit d’accès et le cas échéant, de rectification et de suppression des données qui vous concernent. Vous pouvez exercer chacun de ces droits en adressant votre demande, accompagnée d’une copie d’un document d’identité, à l’adresse du responsable du traitement.