evenimente 2025

  • Cont nou
  • Autentificare
  • Newsletter
  • GDPR
  • Facebook
  • LinkedIn
  • Twitter
  • Instagram
  • Pinterest
  • YouTube
  • Meniu
  • Home
  • La zi
    • La zi
    • Știri
    • Actualitatea
    • Editorial
    • Produse & promoții noi
  • FMCG
    • Analize și tendințe
      • Băuturi alcoolice
      • Băuturi nealcoolice
      • Cafea și dulciuri
      • Produse lactate
      • Produse din carne
      • Produse de bază
      • Produse de îngrijire personală
      • Produse de îngrijire a locuinței și curățare
      • Alte produse alimentare
    • Sustenabilitate & CSR
      • CSR
      • Sustenabilitate
      • Ediția 2024
      • Ediția 2023
      • Ediția 2022
      • Ediția 2021
      • Ediția 2020
      • Ediţia 2019
      • Ediţia 2018
      • Alte articole
    • Branduri cu buletin de România
    • Oameni de 5 stele
    • Transformers Brands
    • Trendsetteri
    • Branduri pentru 100 de ani
    • NOI pentru România
    • Piețe de cinci stele
    • Ghid furnizori
    • Video
  • Retail
    • Harta retailului modern
    • Magazine de top
    • Comerț modern
    • Comerț tradițional
    • Info retail
    • Ghid Retail Modern
    • Ghidul comerciantului
  • Evenimente
    • Trade Marketing Congress
      • Februarie 2025
      • Februarie 2024
      • Martie 2023
      • Martie 2022
      • Martie 2021
      • Martie 2020
      • Martie 2019
      • Martie 2018
      • Martie 2017
      • Martie 2016
      • Februarie 2015
      • Februarie 2014
      • Februarie 2013
      • Februarie 2012
    • Ambalaje 360
      • Aprilie 2025
      • Aprilie 2024
      • Aprilie 2023
      • Aprilie 2022
    • BBRO
      • Mai 2025
      • Mai 2024
      • Mai 2023
    • CSR Excellence
      • CSR Iunie 2024
      • CSR Iunie 2023
      • CSR Iunie 2022
      • CSR Iunie 2021
      • CSR Septembrie 2020
      • CSR Iunie 2019
    • Club Retail
      • Octombrie 2024
      • Octombrie 2023
      • Octombrie 2022
      • Octombrie 2021
      • Octombrie 2020
      • Octombrie 2019
      • Octombrie 2018
      • Octombrie 2017
      • Octombrie 2016
      • Octombrie 2015
      • Octombrie 2014
      • Octombrie 2013
    • Premiile PIATA
      • Noiembrie 2024
      • Noiembrie 2023
      • Noiembrie 2022
      • Noiembrie 2021
      • Noiembrie 2020
      • Noiembrie 2019
      • Noiembrie 2018
      • Noiembrie 2017
      • Noiembrie 2016
      • Noiembrie 2015
      • Noiembrie 2014
      • Noiembrie 2013
      • Noiembrie 2012
      • Octombrie 2011
      • Octombrie 2010
      • Octombrie 2009
      • Octombrie 2008
    • Marketing Conference
      • Aprilie 2018
      • Aprilie 2017
      • Aprilie 2016
      • Martie 2015
      • Martie 2014
      • Aprilie 2013
  • Business
    • Special
    • Profil de manager
    • Strategii de piață
    • Topurile PIATA
    • Marketing & publicitate
    • Start-up Brands
    • Consilier
    • Research
    • Resurse umane
  • Info companii
  • Contact
  • Revista
  • Pagina principală
  • La zi
  • La zi

Capcane în retailul online: autoritățile de supraveghere europene au aplicat amenzi uriașe pentru gestionarea incorectă a datelor prin modulele cookie

Publicat în categoria La zi
Publicat Marți, 19 Aprilie 2022 14:13
  • Imprimare
  • Email

Utilizarea modulelor cookie a reprezentat în ultimele luni o temă majoră de discuție la nivel european în materia protecției datelor cu caracter personal. Am asistat la diferite decizii și luări de poziție din partea autorităților de supraveghere competente, numitorul comun fiind identificarea unor încălcări ale Regulamentului general privind protecția datelor (“GDPR”) cu ocazia prelucrărilor de date cu caracter personal prin intermediul modulelor cookie.
Prezentăm în cele ce urmează o sinteză a celor constatate de anumite autorități de supraveghere europene, cu mențiunea că analizele și concluziile acestora trebuie avute în vedere de toate entitățile care prelucrează date cu caracter personal prin activități de prelucrare similare, indiferent de jurisdicția în care își desfășoară activitatea.


Articol de Daniel Vinerean, Managing Associate D&B David și Baias

 

Cazurile Google și Facebook - mecanismul neconform de respingere a modulelor cookie


Google și Facebook au fost marile lovite de autoritatea de supraveghere franceză (“CNIL“), care a publicat, în luna ianuarie, două decizii de sancționare. Google a fost sancționată cu o amendă de 150 de milioane de euro, în timp ce Facebook a primit o amendă de 60 de milioane de euro. În ambele cazuri, motivul sancționării a constat în faptul că bannerele de informare privind utilizarea modulelor cookie de pe paginile de internet Google și Facebook nu aveau un mecanism care să permită vizitatorilor să respingă utilizarea acestora la fel de ușor ca și în cazul acceptării utilizării.


Astfel, CNIL a constatat că bannerele de informare privind utilizarea modulelor cookie plasate pe paginile de internet www.google.fr , www.youtube.com și www.facebook.com oferă opțiunea de a accepta cu ușurință modulele cookie, dar nu și de a le respinge.


Cazul IAB – mecanismul TCF contrar GDPR


Câteva săptămâni mai târziu, autoritatea de supraveghere belgiană a constatat că Mecanismul de Transparență și Consimțământ (“TCF”) dezvoltat de Interactive Advertising Bureau Europe (“IAB”) nu respectă cerințele GDPR și, prin urmare, a aplicat o amendă de 250.000 de euro.


Pe scurt, TCF este un mecanism folosit pentru gestionarea preferințelor utilizatorilor prin module cookie de stocare și de recuperare a datelor. Acest mecanism este implementat de furnizorii de servicii de marketing digital în scopul afișării de reclame în timp real și este întemeiat pe consimțământul utilizatorilor.


Știrea a avut efecte imediate în rândul furnizorilor de servicii digitale de marketing, în condițiile în care TCF este integrat în foarte multe pagini de internet din Europa. Întrebarea este acum dacă standardele de adecvare stabilite de IAB sunt încă valabile pentru obținerea unui consimțământ care să respecte cerințele GDPR.


Trebuie precizat că autoritatea de supraveghere belgiană nu a analizat activitățile de prelucrare realizate prin intermediul paginilor de internet care utilizează TCF, ci însăși activitatea de prelucrare care presupune înregistrarea, stocarea și partajarea preferințelor privind consimțământului de către IAB, în calitate de operator, cu editorii și furnizorii de tehnologie publicitară, creând astfel un așa numit “lanț de consimțământ“.
Astfel, concluzia autorității de supraveghere belgiene a fost că, interpretând în sens larg noțiunea de operator de date cu caracter personal, IAB, editorii și furnizorii de tehnologie publicitară pot fi responsabili pentru tratamentul legat de obținerea și partajarea preferințelor de consimțământ ale utilizatorilor, înțelegând că, în cazul în care unul dintre participanții la acest proces joacă un rol decisiv în partajarea datelor cu caracter personal, acesta trebuie considerat responsabil pentru prelucrare.


Cazul Google Analytics - transfer internațional de date cu caracter personal contrar GDPR


Google Analytics, cel mai utilizat set de module cookie de analiză și măsurare a traficului pe paginile de internet, a fost protagonistul mai multor investigații realizate de autoritățile de supraveghere europene ca urmare a invalidării Scutului de Confidențialitate (cunoscut sub numele de Privacy Schield și utilizat în cazul transferurilor de date către Statele Unite ale Americii) prin hotărârea pronunțată de Curtea de Justiție a Uniunii Europene în cauza Schrems II.


În esență, s-a stabilit că utilizarea Google Analytics reprezintă un transfer internațional de date cu caracter personal realizat cu nerespectarea prevederilor art. 46 din GDPR.
Astfel, în luna ianuarie 2022, Autoritatea Europeană pentru Protecția Datelor (“AEPD”) a emis o avertizarea adresată Parlamentului European pentru nerespectarea prevederilor Regulamentului 2018/1725 (echivelentul GDPR pentru instituțiile europene) și a altor prevederi ale Directivei E-Privacy.


Subliniind inclusiv neconformitatea bannerului de informare privind utilizarea modulelor cookie de pe pagina de internet a Parlamentului European, AEPD a constatat că modulele cookie de analiză și măsurare Google Analytics reprezintă în esență transferuri internaționale de date cu caracter personal realizate fără aplicarea unor măsuri suplimentare care să garanteze menținerea unui nivel de protecție echivalent cu cel stabilit de GDPR.


În acest context, AEPD a reamintit că, după invalidarea Scutului de Confidențialitate, clauzele contractuale standard aprobate de Comisia Europeană nu sunt suficiente pentru a garanta securitatea datelor cu caracter personal în țara de destinație, respectiv în Statele Unite ale Americii.


Tot în luna ianuarie a acestui an, autoritatea austriacă de supraveghere, a constatat la rândul său că utilizarea Google Analytics nu respectă prevederile capitolului V din GDPR.
Deși vine în completarea deciziei AEPD, decizia autorității austriece de supraveghere este importantă pentru că pare a deschide un șir mai lung de decizii întemeiate pe cele constatate de Curtea de Justiție a Uniunii Europene în cauza Schrems II.


Decizii similare sunt așteptate și în alte state europene. Astfel, după ce a primit mai multe reclamații din partea NOYB – European Center for Digital Rights, autoritatea de supraveghere franceză a analizat condițiile în care se fac transferurile de date către Statele Unite ale Americii prin intermediul Google Analytics, precum și riscurile asociate acestor transferuri. Potrivit analizei CNIL, Google Analytics este o funcționalitate pe care poate fi integrată în paginile de internet pentru a măsura numărul utilizatorilor. În acest context, fiecărui vizitator i se atribuie un identificator unic (care constituie date cu caracter personal), și care, împreună cu alte datele asociate sunt transferate de Google în Statele Unite ale Americii.


În urma analizei efectuate, CNIL a concluzionat că, deși Google a stabilit măsuri suplimentare pentru asigurarea conformității transferurilor către o țară terță, acestea nu sunt suficiente pentru a exclude posibilitatea ca serviciile de informații americane să acceseze datele astfel transmise, iar fapt creează riscuri pentru utilizatorii care accesează paginile de internet care au integrat Google Analytics.
Problema transferurilor internaționale de date cu caracter personal realizate ca urmare a utilizării Google Analytics a fost, de asemenea, supusă analizei autorității norvegiene de supraveghere, aceasta recomandând operatorilor să exploreze alternative la utilizarea Google Analytics.


Concluzii și recomandări


Având în vedere recentele decizii ale autorităților europene de supraveghere, este recomandabilă evaluarea modului în care operatorii utilizează modulele cookie. Pornind de la bannerul de informare cu privire la utilizarea modulelor cookie și până la informarea detaliată a utilizatorilor paginilor de internet, operatorii trebuie să țină cont de regulile aplicabile prelucrărilor de date cu caracter personal.


În plus, în cazul unor transferuri de date în afara Spațiului Economic European (inclusiv cu ocazia utilizării Google Analytics) este necesară realizarea unei evaluări a impactului transferului internațional de date pentru stabilirea caracterului adecvat al acestor transferuri. O astfel de evaluare trebuie să aibă în vedere riscurile de confidențialitate ale transferului de date ținând cont de legile locale și de cadrul de reglementare privind protecția datelor din țara de destinație, de compatibilitatea cu garanțiile esențiale europene și, în special, de circumstanțele specifice ale transferului (cum ar fi: conținutul și durata, natura datelor care urmează să fie transferate, destinatarul, scopul tratamentului) și orice garanție implementată în plus față de clauzele contractuale standard (inclusiv cele tehnice și organizatorice relevante).

 

Citit 494 ori
Etichetat cu
  • gdpr

Articole înrudite

  • Care sunt sarcinile responsabilului cu protecţia datelor
  • Prima zi sub impactul GDPR: casuţe de email pline, comerţ online blocat, absenţa aproape totală a mesajelor comerciale de pe device-uri
  • Notificare de protecţie a datelor
înapoi sus

box csr 2025

Revista Piața EDIȚIA DIGITALĂ, #225 mai 2025

Piata 225
Editia curenta Arhiva revista

BBRo box 2025

banner 2025

Banner A360 2025

Box TMC 2025

banner cumpana

HARTA RETAILULUI MODERN

Harta Retailului Modern

Nou! Harta retailului modern din România.

Pdf Harta Retailului Modern 30-04-2025

INFO COMPANII

  • Descoperă noul ambalaj Tchibo Exclusive!
    Descoperă noul ambalaj Tchibo Exclusive!
  • Oti lansează cutia pop-up cu lavete din microfibră – soluția perfectă pentru o curățenie eficientă și sustenabilă!
    Oti lansează cutia pop-up cu lavete din microfibră – soluția perfectă pentru o curățenie eficientă și sustenabilă!
  • La Strada Gelato a strati
    La Strada Gelato a strati
  • Răsfăț la caserolă: Corso și 5 to go aduc Salted Caramel Caffe Latte în varianta de 900 ml, pentru toți iubitorii de cafea
    Răsfăț la caserolă: Corso și 5 to go aduc Salted Caramel Caffe Latte în varianta de 900 ml, pentru toți iubitorii de cafea
  • FrescoVerde – cultivat și congelat în România, cu adevărat!
    FrescoVerde – cultivat și congelat în România, cu adevărat!

NEWSLETTER

Newsletter Piata

Nu scăpa nici un titlu important despre FMCG & Food Retail !

Abonează-te la newsletterul Piața acum !

box club 2024

Banner premii 2024

Supliment CSR #7, iulie 2024

CSR2024
Editia curenta Arhiva revista
Revista Piaţa

Supliment Oameni de 5 stele, mai 2024

Od5S 2024
Editia curenta Arhiva revista

VIDEO

© 2006-2024 S.C. PIATA TRADE SERVICES SRL. Toate drepturile sunt rezervate | Powered by
Newsletter Piața