Effacez vos données chez SFR
2,1 millions de lignes fibre SFR et RED exposées.

Demandez l'effacement maintenant. Il vous faut deux minutes, votre nom et votre email.

Gratuit Sans compte Sans carte bancaire Vous gardez la copie
Sources (presse spécialisée + confirmation SFR)

Fuite confirmée par SFR, qui a notifié ses clients concernés, déclaré l'incident à la CNIL et déposé plainte auprès du Procureur de la République. Elle est distincte de la fuite « SFR fibre » de décembre 2025 (qui portait sur les adresses de raccordement FTTH) : celle-ci vise un outil d'analyse des raccordements, compromis à partir du 30 juin 2026, et est revendiquée par le groupe ZeroBytes.

⚖️ Demande RGPD — Articles 17 et 21
Supprimez vos données détenues par SFR
Renseignez l'identité utilisée chez SFR ou RED by SFR. Aucune carte bancaire, aucun compte Sheeldy nécessaire. Service entièrement gratuit.
L'adresse rattachée à votre compte SFR ou RED by SFR. C'est elle qui sera citée dans la demande au DPO.

Effacez vos données SFR / RED fibre exposées par la fuite de l'été 2026.

Le 20 août 2026, SFR a averti ses abonnés fibre — SFR comme RED by SFR — d'un incident de sécurité détecté le 2 juillet : un outil de gestion dédié à l'analyse des raccordements fibre a été compromis, exposant environ 2,1 millions de lignes. Civilité, nom, prénom, adresse, email, numéro de mobile, identifiant de contrat et données techniques de ligne sont concernés. L'attaque, revendiquée par le groupe ZeroBytes, intervient après les fuites SFR de 2024 et de décembre 2025 — la troisième en deux ans. Sheeldy envoie pour vous, gratuitement, une demande d'effacement et d'opposition au DPO de SFR.

Section 01 — Les faits

Ce qu'on sait de la nouvelle fuite SFR fibre

Selon la notification adressée par SFR à ses clients et les analyses de presse, l'intrusion a commencé le 30 juin 2026 et a été détectée le 2 juillet. La cible : un outil interne d'analyse des raccordements fibre. SFR indique avoir immédiatement coupé l'accès concerné, renforcé ses mesures de protection, notifié la CNIL et déposé plainte auprès du Procureur de la République.

Lignes concernées
~2 100 000
Détection
2 juillet 2026
Revendication
Groupe ZeroBytes
Statut
Confirmée par SFR

C'est la troisième fuite majeure chez SFR en deux ans, après celle de novembre 2024 (3,6 millions de clients, 150 000 IBAN) et celle de décembre 2025 sur les adresses de raccordement FTTH. Cette récurrence est en soi un argument dans votre demande d'effacement : moins SFR détient de données sur vous, moins les prochains incidents vous exposeront.

Section 02 — Le détail

Quelles données sont exposées ?

Les données compromises relèvent du fichier client et des données techniques de ligne. Pas de mot de passe ni de donnée bancaire selon SFR — mais la combinaison identité + adresse + mobile + identifiant de contrat est idéale pour le faux support technique : un escroc qui vous appelle en citant votre numéro de contrat et votre adresse exacte est extrêmement convaincant.

— Exposées

Civilité, nom et prénomIdentifiant principal pour le phishing ciblé
Adresse postaleCombinée à la ligne fibre : géolocalisation précise de votre domicile
Adresse e-mail et numéro de mobileVecteurs directs de phishing et de smishing « votre box a un problème »
Identifiant de contrat et données techniques de ligneRend crédible n'importe quel faux appel du « service technique SFR »

— Non concernées selon SFR

Mots de passePréservés selon la notification officielle
Données bancaires (IBAN, CB)Non concernées par cet incident — contrairement à la fuite SFR de novembre 2024
Section 03 — Vos droits

Ce que Sheeldy demande, et ce que SFR doit faire

Sheeldy envoie au DPO de SFR une demande RGPD cumulative, invoquant deux articles à la fois :

Article 17 — droit à l'effacement : si vous n'êtes plus client SFR/RED, la quasi-totalité de vos données doit être supprimée (hors obligations comptables et de facturation, typiquement 10 ans en archive intermédiaire). Si vous êtes encore client, SFR doit effacer tout ce qui n'est pas nécessaire à l'exécution du contrat : historiques dépassés, données techniques obsolètes, enrichissements marketing.

Article 21 — droit d'opposition : SFR doit cesser sans délai toute prospection commerciale et tout profilage marketing vous concernant. Ce droit est absolu pour la prospection — aucune justification recevable.

Le responsable de traitement dispose d'un mois pour répondre formellement (article 12.3 RGPD), prolongeable à trois mois sur motivation. Sans réponse à J+30, vous pouvez saisir la CNIL via son téléservice de plainte en ligne. Sheeldy vous tient en copie de la demande et vous transfère automatiquement toute réponse du DPO.

Remonter au formulaire

Questions fréquentes — Fuite SFR fibre (été 2026)

Comment savoir si je suis concerné par cette fuite SFR fibre ?
SFR a notifié individuellement les clients concernés par email — vérifiez votre boîte de réception (et vos spams) autour du 20 août 2026. Environ 2,1 millions de lignes fibre SFR et RED sont concernées. Si vous avez reçu la notification, vous êtes dans le périmètre ; dans le doute, la demande d'effacement reste pertinente, d'autant que c'est la troisième fuite SFR en deux ans.
Quelles données ont fuité exactement ?
Selon la notification SFR : civilité, nom, prénom, adresse, adresse e-mail, numéro de téléphone mobile, identifiant de contrat et données techniques liées à la ligne fibre. Les mots de passe et les données bancaires ne sont pas concernés par cet incident. Le risque principal : les arnaques au faux conseiller SFR, rendues très crédibles par la connaissance de votre contrat et de votre adresse.
En quoi cette fuite diffère-t-elle de celle de décembre 2025 ?
La fuite de décembre 2025 portait sur les adresses précises de raccordement FTTH (voir notre page dédiée). Celle de l'été 2026 est un incident distinct : un outil d'analyse des raccordements compromis à partir du 30 juin 2026, exposant 2,1 millions de lignes avec identité, coordonnées et identifiants de contrat, revendiqué par le groupe ZeroBytes. Une seule demande d'effacement couvre vos données chez SFR quelle que soit la fuite.
Sheeldy envoie-t-il vraiment la demande à SFR ?
Oui. Une fois votre confirmation email validée (double opt-in obligatoire, pour vous protéger des demandes frauduleuses faites par un tiers en votre nom), Sheeldy envoie une demande rédigée à la première personne (comme si vous l'écriviez vous-même) à donnees-personnelles@sfr.com, le point de contact données personnelles de SFR. La demande invoque cumulativement les articles 17 (effacement) et 21 (opposition) du RGPD. Vous êtes mis en copie de l'envoi, et toute réponse vous est directement transmise (Reply-To configuré sur votre adresse).
Quel est le délai de réponse ?
Conformément à l'article 12.3 du RGPD, le responsable de traitement dispose d'un mois pour répondre à votre demande, prolongeable de deux mois supplémentaires sur motivation (soit trois mois au total). L'arrêt de la prospection (article 21) doit en revanche prendre effet sans délai dès réception. Sans réponse à J+30, vous pouvez saisir la CNIL via son téléservice de plainte en ligne.
Le service Sheeldy est-il payant pour cette demande ?
Non, la demande de suppression de données post-fuite est entièrement gratuite. Sheeldy propose ce service en réaction directe aux fuites massives pour permettre à chacun d'exercer ses droits RGPD facilement. Aucun compte, aucune carte bancaire requise, juste votre email.
Que devient mon adresse email après cette demande ?
Sheeldy conserve votre demande pendant 3 ans dans une base isolée (pour la traçabilité juridique de l'envoi au DPO), puis la supprime automatiquement. Votre adresse n'est jamais ajoutée à une mailing list, jamais revendue, jamais utilisée pour autre chose que cette demande précise. Notre seul email vers vous : la confirmation d'envoi au DPO et la réponse éventuelle du responsable de traitement.