
Rekordstraffen fremhæver det voksende lovgivningsmæssige pres på store digitale platforme for at respektere brugernes privatlivsrettigheder og indhente korrekt samtykke, før de sporer onlineadfærd.
Hvad SHEIN gjorde forkert
CNIL fandt, at flere cookies, især med reklameformål, blev placeret på enhederne hos brugere, der besøgte “shein.com”, så snart de ankom til webstedet, selv før de interagerede med informationsbanneret for at udtrykke et valg.
Overtrædelserne omfattede flere alvorlige samtykkesvigt:
- Automatisk placering af cookies: Reklamecookies blev installeret på brugernes enheder umiddelbart efter at have besøgt shein.com, før der kunne gives samtykke.
- Utilstrækkelige samtykkebannere: To grænseflader relateret til styring af cookies blev vist på “shein.com”-webstedet, men begge var ufuldstændige. Det første banner havde tre knapper mærket “Cookie-indstillinger”, “Afvis alle” og “Accepter”, men indeholdt ingen oplysninger om annonceringsformålet med cookies.
- Ødelagt fravalgsmekanisme: Når en bruger, der besøger “shein.com”-webstedet, klikkede på knappen “Afvis alle” i banneret, eller når de besluttede at trække deres samtykke til registrering af cookies tilbage på deres enhed, blev der stadig placeret nye cookies, og andre, der allerede var til stede, fortsatte med at blive læst.
- Manglende tredjepartsoplysninger: Der blev ikke givet oplysninger om identiteten af tredjeparter, der sandsynligvis vil placere cookies på dette andet informationsniveau, som er tilgængeligt ved at klikke på knappen “Cookieindstillinger”.
Rekordstore straffe
De rekordstore sanktioner er rettet mod to platforme med titusindvis af millioner af franske brugere, hvilket markerer blandt de hårdeste sanktioner, som tilsynsmyndigheden har indført. CNIL idømte også Google en bøde på 325 millioner euro for lignende overtrædelser, hvilket gør disse til de største cookie-relaterede bøder, der nogensinde er udstedt.
Den franske databeskyttelsesvagthund begrundede den ekstraordinære karakter af den bøde, der blev pålagt Shein, med, at den lovgivning, som denne beslutning er baseret på, allerede er trådt i kraft, hvilket indikerer, at virksomhederne burde have vidst bedre.
SHEIN’s svar
Shein har opdateret sine systemer for at overholde CNIL’s krav i henhold til fransk og europæisk lovgivning siden undersøgelsen. De fortalte AFP, at de ville appellere bøden, som de sagde var “helt ude af proportioner i betragtning af karakteren af de påståede klager” og dens “nuværende overholdelse” af lovgivningen.
Bredere kontekst
Denne bøde føjer sig til SHEIN’s voksende juridiske problemer i Frankrig. I begyndelsen af juli blev platformen idømt en bøde på 40 millioner euro for vildledende handelspraksis af Frankrigs Repression des Fraudes, blandt andet for at have forhøjet visse priser, før der blev anvendt en rabat.
Virksomheden står over for yderligere granskning, da Shein ifølge sine kritikere symboliserer alle dårligdommene ved “ultrahurtig mode”. Franske lovgivere overvejer regler, der specifikt er rettet mod fast fashion med reklameforbud og krav om miljøpåvirkning.
Hvad dette betyder for virksomheder
CNIL har intensiveret sin kontrol af deres brug, som en del af “en generel strategi om at bringe (markedsaktører) på linje i løbet af de sidste fem år, især rettet mod websteder og tjenester, der modtager meget trafik”
De massive bøder sender et klart budskab: Virksomheder kan ikke længere behandle cookiesamtykke som en eftertanke. En korrekt gennemførelse kræver:
- Indhentning af udtrykkeligt samtykke, før du placerer reklamecookies
- Give klare, fuldstændige oplysninger om cookieformål
- Sikring af, at “afvis alle”-knapper rent faktisk virker
- Gennemsigtig liste over alle tredjeparts cookieudbydere
- Gør det nemt for brugerne at trække samtykke tilbage
For e-handelsplatforme og digitale marketingfolk viser denne sag, at tilsynsmyndighederne er villige til at pålægge alvorlige økonomiske konsekvenser for fejl i forbindelse med overholdelse af cookies, uanset virksomhedens størrelse eller omsætning.