
De recordboete wijst op de toenemende regeldruk op grote digitale platforms om de privacyrechten van gebruikers te respecteren en de juiste toestemming te verkrijgen voordat online gedrag wordt gevolgd.
Wat SHEIN verkeerd deed
De CNIL stelde vast dat verschillende cookies, met name voor reclamedoeleinden, werden geplaatst op de apparaten van gebruikers die “shein.com” bezochten zodra ze op de site aankwamen, zelfs voordat ze interactie hadden met de informatiebanner om een keuze uit te drukken.
De overtredingen omvatten meerdere ernstige mislukkingen van toestemming:
- Automatische plaatsing van cookies: Advertentiecookies werden onmiddellijk na het bezoeken van shein.com op de apparaten van gebruikers geïnstalleerd, voordat er toestemming kon worden gegeven.
- Banners met ontoereikende toestemming: Op de website “shein.com” werden twee interfaces met betrekking tot het beheer van cookies weergegeven, maar beide waren onvolledig. De eerste banner had drie knoppen met het label “Cookie-instellingen”, “Alles weigeren” en “Accepteren”, maar bevatte geen informatie over het advertentiedoel van cookies.
- Gebroken opt-out-mechanisme: Wanneer een gebruiker die de website “shein.com” bezocht, op de knop “Alles weigeren” in de banner klikte, of wanneer hij besloot zijn toestemming voor de registratie van cookies op zijn apparaat in te trekken, werden er nog steeds nieuwe cookies geplaatst en andere, die al aanwezig waren, werden nog steeds gelezen.
- Ontbrekende informatie van derden: Er is geen informatie verstrekt over de identiteit van derden die cookies kunnen plaatsen op dit tweede informatieniveau, toegankelijk door op de knop “Cookie-instellingen” te klikken.
Recordbrekende straffen
De recordboetes zijn gericht tegen twee platforms met tientallen miljoenen Franse gebruikers, wat een van de zwaarste sancties is die de toezichthouder heeft opgelegd. De CNIL heeft Google ook een boete van 325 miljoen euro opgelegd voor soortgelijke overtredingen, waardoor dit tot de hoogste cookiegerelateerde boetes behoort die ooit zijn uitgedeeld.
De Franse waakhond voor gegevensbescherming rechtvaardigde het uitzonderlijke karakter van de aan Shein opgelegde boete door het feit dat de wetgeving waarop deze beslissing is gebaseerd, al van kracht is, wat aangeeft dat bedrijven beter hadden moeten weten.
Reactie van SHEIN
Shein heeft sinds het onderzoek haar systemen geüpdatet om te voldoen aan de eisen van de CNIL onder de Franse en Europese wetgeving. Het vertelde AFP dat het in beroep zou gaan tegen de boete, die volgens het bedrijf “totaal onevenredig was gezien de aard van de vermeende grieven” en de “huidige naleving” van de wetgeving.
Bredere context
Deze boete draagt bij aan de toenemende juridische problemen van SHEIN in Frankrijk. Begin juli kreeg het platform een boete van 40 miljoen euro voor misleidende handelspraktijken van het Franse Repression des Fraudes, onder meer voor het markeren van bepaalde prijzen alvorens een korting toe te passen.
Het bedrijf wordt extra onder de loep genomen, aangezien Shein, volgens zijn tegenstanders, alle kwalen van ‘ultrasnelle mode ‘ symboliseert. Franse wetgevers overwegen regelgeving die specifiek gericht is op fast fashion met reclameverboden en eisen voor milieueffecten.
Wat dit betekent voor bedrijven?
De CNIL heeft haar toezicht op het gebruik ervan opgevoerd , als onderdeel van “een algemene strategie om (marktspelers) de afgelopen vijf jaar op één lijn te brengen, met name gericht op sites en diensten die veel verkeer ontvangen”
De enorme boetes geven een duidelijk signaal af: bedrijven kunnen cookie consent niet langer als een bijzaak beschouwen. Voor een goede uitvoering is het volgende vereist:
- Het verkrijgen van expliciete toestemming voordat u advertentiecookies plaatst
- Het verstrekken van duidelijke, volledige informatie over de doeleinden van cookies
- Ervoor zorgen dat de knoppen “alles afwijzen” ook echt werken
- Transparante lijst van alle externe cookieproviders
- Het gemakkelijk maken voor gebruikers om toestemming in te trekken
Voor e-commerceplatforms en digitale marketeers toont deze zaak aan dat regelgevende instanties bereid zijn ernstige financiële gevolgen op te leggen voor tekortkomingen op het gebied van cookie-compliance, ongeacht de grootte of omzet van het bedrijf.