Commission Nationale de l’Informatique et des Libertés (CNIL) har utfärdat en sanktionsavgift på 500 000 euro mot Brico Privé för brott mot bland annat dataskyddsförordningen (GDPR) och direktivet om integritet och elektronisk kommunikation (“e-Privacy-direktivet”).
Av beslutet framgår att Brico Privé inte respekterat de lagringsperioder som företaget beslutat om för personuppgifter om 146 000 kunder vilket CNIL anser strider mot artikel 5.1 (e) GDPR. Brico Privé har inte heller enligt CNIL uppfyllt kraven om öppenhet, registrerades rätt till radering och lämpliga åtgärder för skyddet av personuppgifter enligt artiklarna 13, 17 respektive 32 GDPR.
Därutöver framgår att Brico Privé skickat marknadsföring via e-post till personer som skapat ett konto på företagets webbplats men som inte gjort ett köp utan deras samtycke, något som enligt CNIL strider mot kraven i Privacy-direktivet. Enligt CNIL har Brico Privé även placerat reklamcookies på användares enheter utan deras samtycke.
CNIL har utfärdat ett föreläggande mot Brico Privé att följa gällande regelverk. Brico Privé har ändrat företagets webbplats så att reklamcookies inte längre placeras på användares enheter utan deras samtycke.
TechLaw bistår verksamheter i frågor som rör dataskydd, samtycke och cookies. Läs mer om vår expertis inom dataskydd och integritet.
Har ni frågor är ni välkomna att kontakta Carina Berg, partner och jurist specialiserad inom dataskydd och affärsjuridik i teknikintensiva verksamheter.
Källa: CNIL.