Sanción de 310.000 € de la CNIL por adquirir datos para campañas de marketing sin consentimiento válido

Comparte

La sancionada ha sido FORIU, una empresa que se dedica a la realización de campañas de marketing por vía telefónica, con el objetivo de ofrecer programas de fidelización. Para ello, la sancionada compra bases de datos de clientes potenciales a terceros intermediarios, que a su vez los obtienen a través de otros sitios web en los que ponen formularios a disposición de los usuarios. FORIU, en este contexto, no llevó a cabo ningún tipo de control sobre la forma en que se estaban recabando los datos que posteriormente utilizaría para realizar las comunicaciones comerciales por teléfono. 

De las comprobaciones e investigaciones llevadas a cabo por la CNIL (autoridad francesa en materia de protección de datos), se descubrió que los formularios que se utilizaban para recabar los datos personales de los usuarios no permitía obtener el consentimiento de los interesados para el tratamiento de los mismos conforme a las exigencias de la normativa aplicable.

Se consideró que el consentimiento obtenido no era válido porque se hacía uso de dark patterns, incitando a los usuarios a comunicar sus datos, “enmascarando” de alguna forma la posibilidad de no hacerlo. En otras palabras, se realza el botón de aceptación del envío de los datos personales mediante tamaños mayores, colores, ubicación e incluso el mensaje, frente a las opciones que le permiten llevar a cabo la opción que desean sin ceder sus datos personales.

Ante lo anterior, la CNIL ha manifestado que corresponde al cesionario de los datos (el destinatario de los mismos), como responsable de su tratamiento, asegurarse de que los interesados han otorgado un consentimiento válido. En el caso concreto, si bien FORIU impuso al intermediario una serie de requisitos contractuales en el sentido de obtener el consentimiento de los interesados, no hubo un posterior control real de que esto se estaba cumpliendo.

Leer más

Posts relacionados que podrían interesarte

15, octubre 2020

Microsoft ya no debe gestionar los datos sanitarios de los franceses.

15, enero 2026

El CNIL publica unas nuevas guías para ayudar a las empresas a adecuar sus herramientas de IA al RGPD

2, septiembre 2021

¿Se considera contraria al RGPD la instalación de una mirilla digital en una comunidad de vecinos?

18, noviembre 2021

El nuevo nombre de Facebook (“Meta”) en proceso de registro desde agosto por parte de una pequeña empresa informática

24, septiembre 2020

El Gobierno aprueba la ley que regulará el teletrabajo.

12, octubre 2022

El Consorcio Sanitario Integral de Cataluña, víctima de un ciberataque masivo