Den franska dataskyddsmyndigheten Commission Nationale de l’Informatique et des Libertés (“CNIL”) har bötfällt Brico Privé med 500 000 euro för brott mot bland annat dataskyddsförordningen (”GDPR”) och direktivet om integritet och elektronisk kommunikation (“e-Privacy-direktivet”).
Av beslutet framgår att Brico Privé inte respekterat de lagringsperioder som företaget beslutat om för personuppgifter om 146 000 kunder vilket CNIL anser strider mot artikel 5.1 (e) GDPR. Brico Privé har inte heller enligt CNIL uppfyllt kraven om öppenhet, registrerades rätt till radering och lämpliga åtgärder för skyddet av personuppgifter enligt artiklarna 13, 17 respektive 32 GDPR.
Därutöver framgår att Brico Privé skickat marknadsföring via e-post till personer som skapat ett konto på företagets webbplats men som inte gjort ett köp utan deras samtycke, något som enligt CNIL strider mot kraven i Privacy-direktivet. Enligt CNIL har Brico Privé även placerat reklamcookies på användares enheter utan deras samtycke.
CNIL har utfärdat ett föreläggande mot Brico Privé att följa gällande regelverk. Brico Privé har ändrat företagets webbplats så att reklamcookies inte längre placeras på användares enheter utan deras samtycke.