Frankrikes datatilsyn har ilagt et selskap en bot på 3,5 millioner euro for ulovlig deling av personopplysninger og bruk av sporingscookies uten gyldig samtykke. Vedtaket gjenspeiler en strengere håndheving av personvernregler som regulerer digital annonsering, åpenhet og brukersamtykke på digitale plattformer.

Den franske databeskyttelsesbøten viser hvordan tilsynsmyndigheter fortsetter å granske datadrevne markedsføringspraksiser, særlig når personopplysninger deles med tredjeparter uten tydelig informasjon til brukerne.

Hvorfor boten ble ilagt

Tilsynsmyndigheten fastslo at selskapet overførte brukerdata, inkludert e-postadresser og telefonnumre, til en ekstern plattform for målrettet annonsering. Brukerne fikk ikke tilstrekkelig informasjon om denne bruken da de registrerte seg for tjenesten.

Samtykket som ble innhentet ved kontoopprettelse oppfylte ikke lovens krav. Selskapet forklarte verken det konkrete formålet med dataoverføringen eller identifiserte den eksterne mottakeren på en transparent måte.

Sporingscookies og mangler ved samtykke

Undersøkelsen avdekket også brudd knyttet til bruk av sporingscookies. Cookies ble plassert på brukernes enheter før gyldig samtykke var innhentet. I enkelte tilfeller fortsatte sporingen selv etter at brukere hadde avslått cookies.

Disse praksisene brøt med nasjonale personvernregler for elektronisk kommunikasjon og bruk av cookies. Tilsynsmyndigheten understreket at samtykke må være frivillig, informert og innhentet før noen form for sporing aktiveres.

Ytterligere svakheter i personvernet

Den franske databeskyttelsesbøten omfattet også mangler i selskapets sikkerhetstiltak. Selskapet benyttet utdaterte metoder for passordbeskyttelse, noe som økte risikoen for uautorisert tilgang.

Tilsynet påpekte videre at selskapet manglet en vurdering av personvernkonsekvenser. Med tanke på omfanget av målrettet annonsering og mengden personopplysninger som ble behandlet, krevde regelverket en slik vurdering.

Omfanget av påvirkningen

Overtredelsene kan ha berørt mer enn ti millioner personer. Tilsynsmyndigheten tok hensyn til størrelsen på den berørte brukerbasen da sanksjonsnivået ble fastsatt.

Vedtaket ble offentliggjort for å tydeliggjøre forventningene til etterlevelse i den digitale annonserings- og markedsføringssektoren.

Hva dette betyr for virksomheter

Den franske databeskyttelsesbøten sender et klart signal til selskaper som behandler personopplysninger for annonseringsformål. Åpenhet, gyldig samtykke og lovlig behandling er grunnleggende krav.

Virksomheter som bruker sporingscookies eller deler data med tredjeparter må sørge for at brukere fullt ut forstår hvordan opplysningene brukes, og at de har et reelt valg til å akseptere eller avslå.

Konklusjon

Den franske databeskyttelsesbøten på 3,5 millioner euro understreker et økende regulatorisk fokus på samtykke og åpenhet i datadrevet annonsering. Selskaper som ikke tydelig informerer om datadeling eller misbruker sporingscookies risikerer betydelige sanksjoner. Etter hvert som håndhevingen strammes inn, blir etterlevelse av personvernregler en avgjørende forutsetning for å operere i digitale markeder.


0 responses to “Fransk tilsynsmyndighet ilegger bot på 3,5 millioner euro for datadeling og sporingscookies”