Sanción de 310.000 € de la CNIL por adquirir datos para campañas de marketing sin consentimiento válido

Comparte

La sancionada ha sido FORIU, una empresa que se dedica a la realización de campañas de marketing por vía telefónica, con el objetivo de ofrecer programas de fidelización. Para ello, la sancionada compra bases de datos de clientes potenciales a terceros intermediarios, que a su vez los obtienen a través de otros sitios web en los que ponen formularios a disposición de los usuarios. FORIU, en este contexto, no llevó a cabo ningún tipo de control sobre la forma en que se estaban recabando los datos que posteriormente utilizaría para realizar las comunicaciones comerciales por teléfono. 

De las comprobaciones e investigaciones llevadas a cabo por la CNIL (autoridad francesa en materia de protección de datos), se descubrió que los formularios que se utilizaban para recabar los datos personales de los usuarios no permitía obtener el consentimiento de los interesados para el tratamiento de los mismos conforme a las exigencias de la normativa aplicable.

Se consideró que el consentimiento obtenido no era válido porque se hacía uso de dark patterns, incitando a los usuarios a comunicar sus datos, “enmascarando” de alguna forma la posibilidad de no hacerlo. En otras palabras, se realza el botón de aceptación del envío de los datos personales mediante tamaños mayores, colores, ubicación e incluso el mensaje, frente a las opciones que le permiten llevar a cabo la opción que desean sin ceder sus datos personales.

Ante lo anterior, la CNIL ha manifestado que corresponde al cesionario de los datos (el destinatario de los mismos), como responsable de su tratamiento, asegurarse de que los interesados han otorgado un consentimiento válido. En el caso concreto, si bien FORIU impuso al intermediario una serie de requisitos contractuales en el sentido de obtener el consentimiento de los interesados, no hubo un posterior control real de que esto se estaba cumpliendo.

Leer más

Posts relacionados que podrían interesarte

11, abril 2024

La CNIL emite sus primeras recomendaciones para el desarrollo de IA

13, marzo 2025

La CMA establece una hoja de ruta para la regulación de las grandes tecnológicas

22, febrero 2024

La Blockchain Association critica el proyecto de ley antiblanqueo de la senadora Warren

10, diciembre 2020

La CNIL impone sanciones millonarias a Amazon y a Google por la instalación de cookies.

12, octubre 2023

Brecha de seguridad afecta datos bancarios de clientes de Air Europa

18, marzo 2021

¿Se pueden usar cámaras inteligentes en el transporte público para medir el uso de mascarillas?