
Rekordowa kara podkreśla rosnącą presję regulacyjną na główne platformy cyfrowe, aby szanowały prawo użytkowników do prywatności i uzyskiwały odpowiednią zgodę przed śledzeniem zachowań online.
Co SHEIN zrobił źle
CNIL ustalił, że kilka plików cookie, w szczególności w celach reklamowych, zostało umieszczonych na urządzeniach użytkowników odwiedzających „shein.com” zaraz po wejściu na stronę, nawet zanim weszli w interakcję z banerem informacyjnym w celu wyrażenia wyboru.
Naruszenia obejmowały wiele poważnych niepowodzeń w zakresie zgody:
- Automatyczne umieszczanie plików cookie: Reklamowe pliki cookie były instalowane na urządzeniach użytkowników natychmiast po odwiedzeniu shein.com, zanim można było wyrazić na to zgodę.
- Nieodpowiednie banery zgody: Na stronie internetowej „shein.com” wyświetliły się dwa interfejsy związane z zarządzaniem plikami cookie, ale oba były niekompletne. Pierwszy baner zawierał trzy przyciski oznaczone „Ustawienia plików cookie”, „Odrzuć wszystko” i „Akceptuję” , ale nie zawierał żadnych informacji o celu reklamowym plików cookie.
- Zepsuty mechanizm rezygnacji: Gdy użytkownik odwiedzający stronę internetową „shein.com” kliknął przycisk „Odrzuć wszystko” na banerze lub gdy zdecydował się wycofać zgodę na rejestrację plików cookie na swoim urządzeniu, nowe pliki cookie były nadal umieszczane, a inne, już obecne, były nadal odczytywane.
- Brakujące informacje o osobach trzecich: Na tym drugim poziomie informacji, dostępnym po kliknięciu przycisku „Ustawienia plików cookie” , nie podano żadnych informacji na temat tożsamości osób trzecich, które mogą umieszczać pliki cookie.
Rekordowe rzuty karne
Rekordowe kary wymierzone są w dwie platformy z dziesiątkami milionów francuskich użytkowników, co oznacza jedne z najcięższych sankcji nałożonych przez regulatora. CNIL nałożył również na Google grzywnę w wysokości 325 milionów euro za podobne naruszenia, co czyni je jednymi z największych grzywien związanych z plikami cookie, jakie kiedykolwiek nałożono.
Francuski organ nadzorujący ochronę danych uzasadnił wyjątkowy charakter grzywny nałożonej na Shein faktem, że przepisy, na których opiera się ta decyzja, już obowiązują, co wskazuje, że przedsiębiorstwa powinny były wiedzieć lepiej.
Odpowiedź SHEIN
Od czasu dochodzenia Shein zaktualizował swoje systemy, aby były zgodne z wymogami CNIL wynikającymi z prawa francuskiego i europejskiego. Agencja powiedziała AFP, że odwoła się od grzywny, która według niej jest „całkowicie nieproporcjonalna, biorąc pod uwagę charakter domniemanych skarg” i „obecną zgodność” z prawem.
Szerszy kontekst
Grzywna ta przyczynia się do narastających problemów prawnych SHEIN we Francji. Na początku lipca platforma została ukarana grzywną w wysokości 40 mln euro za wprowadzające w błąd praktyki handlowe przez francuską Repression des Fraudes, m.in. za zawyżanie niektórych cen przed zastosowaniem rabatu.
Firma stoi w obliczu dodatkowej kontroli, ponieważ Shein symbolizuje, według jego krytyków, wszystkie bolączki „ultra szybkiej mody”. Francuscy ustawodawcy rozważają wprowadzenie przepisów wymierzonych w szybką modę z zakazem reklamy i wymogami dotyczącymi wpływu na środowisko.
Co to oznacza dla firm
CNIL zintensyfikował kontrolę ich wykorzystania, co jest częścią „ogólnej strategii ujednolicania (uczestników rynku) w ciągu ostatnich pięciu lat, koncentrując się zwłaszcza na witrynach i usługach, które generują duży ruch”
Ogromne grzywny wysyłają jasny komunikat: firmy nie mogą już traktować zgody na pliki cookie jako refleksji. Prawidłowe wdrożenie wymaga:
- Uzyskanie wyraźnej zgody przed umieszczeniem jakichkolwiek reklamowych plików cookie
- Dostarczanie jasnych, kompletnych informacji na temat celów plików cookie
- Upewnienie się, że przyciski „odrzuć wszystko” faktycznie działają
- Przejrzysta lista wszystkich zewnętrznych dostawców plików cookie
- Ułatwianie użytkownikom wycofania zgody
Dla platform handlu elektronicznego i marketerów cyfrowych przypadek ten pokazuje, że organy regulacyjne są skłonne do nakładania surowych konsekwencji finansowych za nieprzestrzeganie przepisów dotyczących plików cookie, niezależnie od wielkości firmy lub przychodów.