
Η ποινή ρεκόρ υπογραμμίζει την αυξανόμενη ρυθμιστική πίεση στις μεγάλες ψηφιακές πλατφόρμες να σέβονται τα δικαιώματα απορρήτου των χρηστών και να λαμβάνουν την κατάλληλη συναίνεση πριν από την παρακολούθηση της διαδικτυακής συμπεριφοράς.
Τι έκανε λάθος η SHEIN
Η CNIL διαπίστωσε ότι πολλά cookies, ιδιαίτερα με διαφημιστικούς σκοπούς, τοποθετήθηκαν στις συσκευές των χρηστών που επισκέπτονταν το “shein.com” μόλις έφτασαν στον ιστότοπο, ακόμη και πριν αλληλεπιδράσουν με το ενημερωτικό banner για να εκφράσουν μια επιλογή.
Οι παραβιάσεις περιελάμβαναν πολλαπλές σοβαρές αποτυχίες συναίνεσης:
- Αυτόματη τοποθέτηση cookie: Τα διαφημιστικά cookies εγκαταστάθηκαν στις συσκευές των χρηστών αμέσως μετά την επίσκεψη shein.com, πριν δοθεί οποιαδήποτε συγκατάθεση.
- Banner ανεπαρκούς συναίνεσης: Δύο διεπαφές που σχετίζονται με τη διαχείριση των cookies εμφανίστηκαν στον ιστότοπο “shein.com”, αλλά και οι δύο ήταν ελλιπείς. Το πρώτο banner είχε τρία κουμπιά με την ένδειξη “Ρυθμίσεις cookie”, “Απόρριψη όλων” και “Αποδοχή”, αλλά δεν περιείχε πληροφορίες σχετικά με τον διαφημιστικό σκοπό των cookies.
- Σπασμένος μηχανισμός εξαίρεσης: Όταν ένας χρήστης που επισκέπτεται τον ιστότοπο “shein.com” έκανε κλικ στο κουμπί “Απόρριψη όλων” στο banner ή όταν αποφάσισε να αποσύρει τη συγκατάθεσή του για την εγγραφή cookies στη συσκευή του, εξακολουθούσαν να τοποθετούνται νέα cookies και άλλα, ήδη παρόντα, συνέχισαν να διαβάζονται.
- Λείπουν πληροφορίες τρίτων: Δεν παρέχονται πληροφορίες σχετικά με την ταυτότητα τρίτων που ενδέχεται να τοποθετήσουν cookies σε αυτό το δεύτερο επίπεδο πληροφοριών, το οποίο είναι προσβάσιμο κάνοντας κλικ στο κουμπί “Ρυθμίσεις cookie”.
Πέναλτι ρεκόρ
Οι ποινές ρεκόρ στοχεύουν δύο πλατφόρμες με δεκάδες εκατομμύρια Γάλλους χρήστες, σημειώνοντας από τις βαρύτερες κυρώσεις που έχει επιβάλει η ρυθμιστική αρχή. Η CNIL επέβαλε επίσης πρόστιμο 325 εκατομμυρίων ευρώ στην Google για παρόμοιες παραβιάσεις, καθιστώντας τα μεταξύ των μεγαλύτερων προστίμων που σχετίζονται με cookie που έχουν εκδοθεί ποτέ.
Η γαλλική εποπτική αρχή προστασίας δεδομένων δικαιολόγησε τον εξαιρετικό χαρακτήρα του προστίμου που επιβλήθηκε στη Shein με το γεγονός ότι η νομοθεσία στην οποία βασίζεται αυτή η απόφαση είναι ήδη σε ισχύ, υποδεικνύοντας ότι οι εταιρείες θα έπρεπε να γνωρίζουν καλύτερα.
Η απάντηση της SHEIN
Η Shein έχει ενημερώσει τα συστήματά της για να συμμορφωθεί με τις απαιτήσεις της CNIL σύμφωνα με τη γαλλική και την ευρωπαϊκή νομοθεσία μετά την έρευνα. Είπε στο Γαλλικό Πρακτορείο ότι θα ασκήσει έφεση κατά του προστίμου, το οποίο είπε ότι ήταν «εντελώς δυσανάλογο δεδομένης της φύσης των υποτιθέμενων παραπόνων» και της «τρέχουσας συμμόρφωσής» του με τη νομοθεσία.
Ευρύτερο πλαίσιο
Αυτό το πρόστιμο προσθέτει στα αυξανόμενα νομικά προβλήματα της SHEIN στη Γαλλία. Στις αρχές Ιουλίου, η πλατφόρμα επιβλήθηκε πρόστιμο 40 εκατομμυρίων ευρώ για παραπλανητικές εμπορικές πρακτικές από τη γαλλική Repression des Fraudes, επειδή, μεταξύ άλλων, σημείωσε ορισμένες τιμές πριν από την εφαρμογή έκπτωσης.
Η εταιρεία αντιμετωπίζει πρόσθετο έλεγχο καθώς η Shein συμβολίζει, σύμφωνα με τους επικριτές της, όλα τα δεινά της «εξαιρετικά γρήγορης μόδας». Οι Γάλλοι νομοθέτες εξετάζουν κανονισμούς που στοχεύουν ειδικά τη γρήγορη μόδα με απαγορεύσεις διαφήμισης και απαιτήσεις περιβαλλοντικών επιπτώσεων.
Τι σημαίνει αυτό για τις επιχειρήσεις
Η CNIL έχει εντείνει τον έλεγχο της χρήσης τους, μέρος μιας «γενικής στρατηγικής ευθυγράμμισης (των παραγόντων της αγοράς) τα τελευταία πέντε χρόνια, στοχεύοντας ιδιαίτερα σε ιστότοπους και υπηρεσίες που λαμβάνουν μεγάλη επισκεψιμότητα»
Τα τεράστια πρόστιμα στέλνουν ένα σαφές μήνυμα: οι εταιρείες δεν μπορούν πλέον να αντιμετωπίζουν τη συναίνεση cookie ως εκ των υστέρων. Η ορθή εφαρμογή απαιτεί:
- Λήψη ρητής συγκατάθεσης πριν από την τοποθέτηση διαφημιστικών cookies
- Παροχή σαφών, πλήρων πληροφοριών σχετικά με τους σκοπούς των cookies
- Διασφάλιση ότι τα κουμπιά “απόρριψη όλων” λειτουργούν πραγματικά
- Διαφανής λίστα όλων των τρίτων παρόχων cookie
- Διευκόλυνση των χρηστών να αποσύρουν τη συγκατάθεσή τους
Για τις πλατφόρμες ηλεκτρονικού εμπορίου και τους επαγγελματίες του ψηφιακού μάρκετινγκ, αυτή η υπόθεση καταδεικνύει ότι οι ρυθμιστικές αρχές είναι πρόθυμες να επιβάλουν σοβαρές οικονομικές συνέπειες για αποτυχίες συμμόρφωσης με τα cookies, ανεξάρτητα από το μέγεθος ή τα έσοδα της εταιρείας.