En 2016, la Commission nationale de linformatique et des libertés (Cnil) a été informée de lexistence dune violation de données à caractère personnel à partir du site de la société OUICAR, plateforme de location de véhicules entre particuliers.
Suite à la réalisation de deux missions de contrôle, la Cnil a constaté quil était possible daccéder aux données de lensemble des utilisateurs du site en modifiant simplement dans lUniform ressource local (URL) la variable correspondant à lidentifiant de chaque utilisateur. Cet incident a duré près de trois ans et était lié à un défaut élémentaire de sécurité.
Le 20 juillet 2017, la Cnil a prononcé un avertissement à lencontre de la société, estimant quelle avait manqué à son obligation de prendre toutes les mesures pour préserver la sécurité des données personnelles des utilisateurs du site, conformément à larticle 34 de la loi Informatique et Libertés.
Les faits ayant eu lieu avant lentrée en vigueur de la loi pour une République numérique du 7 octobre 2016, seul un avertissement était encouru par la société.