Publié le 30 juillet 2026. Cette page reprend le message adressé par courriel le 31 juillet 2026 à nos clients et contacts, en application de l’article 34 du RGPD. Elle vous permet de vérifier l’authenticité du message que vous avez reçu.
Le courriel envoyé ne comporte qu’un seul lien, celui de désinscription ajouté automatiquement en bas de message par notre outil d’envoi. Il ne vous demande de cliquer sur rien d’autre et ne vous demande aucune information.
Ce qui s’est passé
Notre site terveo.com a fait l’objet d’une intrusion informatique entre le 19 et le 25 juillet 2026. Une personne extérieure à notre entreprise a pu, pendant cette période, accéder aux informations enregistrées sur le site.
Les informations concernées
Cela dépend de votre situation. Le message que vous avez reçu correspond à l’un des trois cas suivants.
Si vous avez passé commande chez nous. Selon ce que vous nous aviez communiqué : vos nom et prénom, votre adresse électronique, votre numéro de téléphone, vos adresses de facturation et de livraison, et l’historique de vos commandes.
Si vous avez un compte client sans avoir passé commande. Vos nom et prénom, votre adresse électronique, et le cas échéant votre adresse postale et votre numéro de téléphone. Aucun historique de commande ne vous concerne.
Si vous nous aviez seulement laissé vos coordonnées — demande de catalogue, formulaire de contact, lettre d’information. Vos nom et prénom, votre adresse électronique, le cas échéant votre numéro de téléphone, et le contenu de votre message si vous nous aviez écrit par notre formulaire de contact.
Nous n’avons pas la preuve que ces informations ont été copiées, mais nous ne pouvons pas l’exclure. Nous avons choisi d’informer nos clients comme si cela avait eu lieu.
Vos informations de paiement ne sont concernées dans aucun des trois cas. Elles ne sont jamais enregistrées sur notre site : les paiements sont traités directement par nos partenaires BNP Paribas et PayPal, sur leurs propres systèmes. Il n’y a donc aucun risque de ce côté.
Les mots de passe ont été réinitialisés
Ils n’étaient pas lisibles sur notre site, où ils sont conservés sous une forme chiffrée. Nous les avons néanmoins tous réinitialisés par précaution.
Si vous avez un compte client, votre ancien mot de passe ne fonctionne plus. Pour y accéder de nouveau, utilisez la fonction « Mot de passe oublié » sur ce site. Le courriel de réinitialisation que vous recevrez alors contient un lien : c’est normal, puisque c’est vous qui en êtes à l’origine.
Ce que nous vous recommandons
Le risque principal est de recevoir des messages frauduleux se faisant passer pour nous, pour un transporteur ou pour votre banque. Ils peuvent être crédibles, car leur auteur peut connaître votre nom, vos coordonnées et, si vous avez commandé chez nous, le détail d’une commande réelle. Le cas le plus courant est un faux avis de livraison réclamant quelques euros de frais.
- Ne réglez jamais de frais réclamés par courriel, SMS ou téléphone au nom de TERVEO ou d’un transporteur. Nous ne demandons jamais de paiement en dehors de notre site.
- Ne communiquez jamais vos coordonnées bancaires, vos codes reçus par SMS ou vos mots de passe à quelqu’un qui vous contacte. Ni nous, ni votre banque, ni un transporteur ne vous les demanderont.
- Ne cliquez pas sur les liens d’un message inattendu. Pour vérifier une commande, tapez vous-même terveo.com dans votre navigateur.
- Si vous utilisiez votre mot de passe TERVEO sur d’autres sites, changez-le sur ces autres sites.
- Restez vigilant plusieurs mois : ces messages peuvent arriver longtemps après les faits.
Si vous n’avez jamais passé commande chez nous, tout message évoquant une livraison ou un paiement TERVEO est nécessairement frauduleux.
Ce que nous avons fait
Le site a été mis hors ligne dès la découverte de l’intrusion, entièrement reconstruit sur un serveur neuf, puis remis en ligne le 28 juillet. Tous les accès techniques ont été renouvelés, l’ensemble des mots de passe clients réinitialisés et la sécurité du site renforcée. L’incident a été déclaré à la Commission nationale de l’informatique et des libertés (CNIL).
Nous contacter
moc.oevret@tcatnoc / +33 9 52 08 96 18
Vous pouvez exercer vos droits sur vos données personnelles à cette adresse, notamment vos droits d’accès et d’effacement, et introduire une réclamation auprès de la CNIL.
Signaler un message frauduleux
- cybermalveillance.gouv.fr – assistance et signalement
- signal.conso.gouv.fr – signalement à la répression des fraudes
- 33700 – pour transférer un SMS frauduleux (gratuit)
Si vous recevez un message suspect se réclamant de TERVEO, transférez-le nous : cela nous aide à alerter les autres clients.
Nous sommes sincèrement désolés de cet incident et restons à votre disposition pour toute question.
L’équipe TERVEO
SAS TERVEO




