Actualités
👉 Pratiques non conformes
🛡️ CNIL : 325 M€ pour Google & 150 M€ pour SHEIN — Rappel à l’ordre pour les cookies & le consentement
Régulateur : Cnil
Décision, Google : SAN 2025-004
Décision, Shein : SAN 2025-005
⚠️ La CNIL vient de sanctionner sévèrement deux géants pour des pratiques non conformes en matière de cookies et de prospection commerciale.
🔍 Message clair : pas de traceurs ni de pubs “déguisées” sans consentement préalable (libre, éclairé, spécifique, univoque).
🧾 Ce qui est reproché
· ✉️ Google (325 M€) : insertion d’annonces publicitaires entre les e-mails Gmail (onglets Promotions / Réseaux sociaux) sans consentement préalable, + 🍪 cookies déposés sans consentement valide lors de la création de compte.
⚖️ Injonction : ⏳ 6 mois pour se conformer, puis 💸 100 000 € / jour d’astreinte. (Source : CNIL)
· 🛍️ SHEIN (150 M€) : 🍪 cookies déposés sans accord de l’internaute, 🧩 bannière incomplète, ❌ refus inefficace (“Tout refuser” n’empêchait pas le dépôt de certains traceurs), information insuffisante sur les tiers. (Source : CNIL)
📚 À retenir (GDPR / ePrivacy)
· 🧭 Cadre mobilisé : ePrivacy (art. 82 LIL) & CPCE L.34-5, complémentaire au RGPD.
✅ Le consentement doit être clair, et le refus aussi simple que l’acceptation.
Le consentement n’était pas éclairé lors du parcours de création de compte, car aucune information n’indiquait que l’accès aux services du groupe GOOGLE était conditionné au dépôt de traceurs liés à la publicité (Source : CNIL)
🛠️ À faire dès maintenant
🧪 Tester votre CMP : 🙅♂️ refus en 1 clic, 🚫🍪 pas de cookies avant consentement, sauf traceurs strictement nécessaires.
🔎 Vérifier le respect du choix : 🚫 aucun dépôt/lecture après “Tout refuser”.
🧾 Documenter les preuves : 🗂️ journaux de consentement.