L’autorité italienne de protection des données (la Garante Privacy) a pris des mesures à l’encontre de deux sites de comparaison d’assurances. En l’absence de preuves de la validité des consentements obtenus par ces sites, l’APD a prononcé une amende de 120 000 euros.
Avevano registrato migliaia di consensi per finalità di #marketing, ma a causa di un bug non sono riusciti a dimostrare la reale volontà degli utenti e che il consenso fosse stato davvero espresso. Il #GarantePrivacy sanziona per 120.000 euro due siti di comparazione di polizze👇
— Garante Privacy (@GPDP_IT) 2 mars 2023
Cette décision intervient près d’un an après le début de l’enquête, que l’APD avait ouverte en raison de plusieurs signalements et d’une réclamation.
Lors de son enquête sur les sites concernés, la Garante Privacy a fait les constats suivants :
D’après la société, cette situation n’était pas intentionnelle et s’expliquait par un bug de son système. Cependant, elle a enregistré des consentements qui ne reflétaient pas exactement les choix des utilisateurs ou qui n’avaient jamais été accordés. 9 700 utilisateurs étaient concernés par le premier cas et 2 155 utilisateurs par le second.
Tous ces constats ont conduit la Garante Privacy à sa décision finale : une amende de 120 000 euros.
Le RGPD accorde une grande importance au consentement, qui doit répondre à certaines exigences : il doit être donné librement, spécifique, éclairé et univoque. Dans le cas présent, le consentement n’était pas donné librement, car certaines cases du formulaire de demande de devis étaient précochées.
L’amende s’explique par l’incapacité des responsables du traitement à démontrer que les consentements avaient été obtenus conformément aux exigences du RGPD.
Il incombe au responsable du traitement d’établir une preuve univoque de consentement qui contient :
Il n’est pas évident de recueillir une preuve de consentement qui contient tous ces éléments. Heureusement, il y a des solutions, comme la Consent Solution de iubenda !
Notre Consent Solution vous aide à adapter vos formulaires et à stocker les preuves de consentement exigées par le RGPD :
💡 De nombreuses autorités de protection des données à travers l’Europe (notamment au Royaume-Uni, en France, en Italie et en Belgique) ont aligné leurs règles relatives aux cookies et aux traqueurs sur les exigences du RGPD. Par conséquent, vous pourriez également avoir besoin du Registre des Préférences Cookies et Consentements si vous utilisez des cookies non techniques.