Cookies : La CNIL lance une deuxième vague de mises en demeure

Cookies : La CNIL lance une deuxième vague de mises en demeure

La cookie du pianiste

Avatar de l'auteur

Marc Rees

Publié dansDroit

19/07/2021
6
Cookies : La CNIL lance une deuxième vague de mises en demeure

La CNIL annonce qu’une deuxième vague de mises en demeure vient d’être lancée à l'encontre de plusieurs acteurs, dont des « plateformes majeures de l’économie numérique ». Les concernés ont jusqu’au 6 septembre pour se remettre sur les rails de la législation européenne.

« Quatre plateformes majeures de l’économie numérique », « six fabricants majeurs de matériel informatique et de logiciels », « six sociétés de vente en ligne de biens de grande consommation », « deux acteurs majeurs du tourisme en ligne », ou encore « deux services publics en ligne »… Voilà quelques-unes des organisations dans le viseur de la CNIL.

Dans un communiqué, celle-ci annonce avoir adressé une nouvelle salve de mises en demeure sur fond de législation sur les cookies. « Cette nouvelle campagne de mesures vient compléter les procédures en cours devant la formation restreinte de la CNIL (organe chargé de prononcer les sanctions) et qui sont susceptibles d’aboutir à des amendes pouvant aller jusqu’à 2 % du chiffre d’affaires » (pour les structures privées).

La seule décision consistant à rendre publiques ces mises en demeure traduit une certaine exaspération de la part de l’autorité. Les structures alertées ont jusqu’à la rentrée pour rectifier leur traitement de données à caractère personnel.

La CNIL n’ayant toutefois pas été jusqu’à révéler les noms des organisations, les internautes peuvent craindre de voir leurs données illégalement alpaguées en se rendant sur chacun des sites en cause.

Selon l’autorité, « d’autres campagnes de vérifications et de mesures correctrices seront ainsi menées à la rentrée afin d’assurer le respect de la vie privée des internautes français ». Selon elle, « il s’agit d’assurer l’effectivité du travail initié par la CNIL depuis 2 ans et qui s’est notamment concrétisé, le 1er octobre 2020, par l’adoption des lignes directrices et d’une recommandation ».

2018-2021, trois longues années pour se mettre d'aplomb

En mai dernier, elle adressait déjà une première vague de mises en demeure, au terme de laquelle une « vingtaine d’organismes qui ne permettaient pas aux internautes de refuser les cookies aussi facilement que de les accepter se sont tous mis en conformité ».

Pour les sites cherchant encore la marche à suivre, rappelons que si la gestion des cookies relève de la directive e-privacy, celle-ci renvoie au RGPD le soin de définir leur consentement, à savoir « toute manifestation de volonté, libre, spécifique et informée ».

Après des mois d’hésitations et de ciselage, l’autorité a défini en septembre 2020 sa recommandation officielle. Un guide pratique doublé de lignes directrices, entrées en application non immédiatement, mais seulement le 31 mars 2021.

Voilà pourquoi, depuis le 1er avril dernier, les bandeaux aux cookies ont changé d’aspect sur un nombre incalculable de sites, au profit d’une forme tendant à être plus respectueuse du règlement de mai 2018 et de la directive e-privacy de 2002.

C’est notamment dans ce contexte que la CNIL a expliqué que la pratique du cookie wall devait être appréciée au cas par cas. Ce mur « consiste à bloquer l'accès à un site web ou à une application mobile pour l’utilisateur qui ne donnerait pas son consentement » (accès gratuit en cas d’acceptation des traceurs de publicité / un accès payant, mais sans traceurs).

Une doctrine installée dans les couloirs de l’autorité après une décision du Conseil d’État, elle-même éclairée par les conclusions du rapporteur public, Alexandre Lallet. 

 

 

6
Avatar de l'auteur

Écrit par Marc Rees

Tiens, en parlant de ça :

Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Tout plus mieux qu'avant

09:30Hardware 0
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

CyberCom'

09:06Sécurité 5
Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

Des mini datacenters… Ouais une baie quoi ?

19:03HardwareInternet 2

Sommaire de l'article

Introduction

2018-2021, trois longues années pour se mettre d'aplomb

Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hardware 0
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécurité 5

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

0
Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardwareInternet 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IA et algorithmesSociété numérique 43

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA et algorithmes 18
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitInternet 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société numérique 4
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitInternet 2

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

0

Le poing Dev – round 6

Next 142

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 7
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA et algorithmes 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Sciences et espace 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hardware 6

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

0
Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Internet 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 63
Pilule rouge et bleue avec des messages codés

Encapsulation de clés et chiffrement d’enveloppes

Sécurité 31
Empreinte digital sur une capteur

Empreintes digitales : les capteurs Windows Hello loin d’être exemplaires

Sécurité 20

#LeBrief : succès du test d’Ariane 6, réparer plutôt que remplacer, Broadcom finalise le rachat de VMware

0

Hébergeurs, éditeurs, espaces de conversation ? La difficile régulation des réseaux sociaux

Réseaux sociauxSociété numérique 23
Puces en silicium

Silicium : un matériau indispensable et omniprésent, mais critique

HardwareSciences et espace 25
Panneau solaire bi-face Sunology Play

Panneaux solaires en autoconsommation : on décortique le kit Play de Sunology

Hardware 27
The eyes and ears of the army, Fort Dix, N.J.

Un think tank propose d’autoriser les opérations de « hack back »

Sécurité 13

#LeBrief : Ariane 6 sur le banc de test, arrestation algorithmique, entraînement d’IA par des mineurs

0
Logo de Google sur un ordinateur portable

Chrome : Google corrige plusieurs failles sévères, dont une déjà exploitée

Logiciel 0

vieux téléphones portables

Des cadres supérieurs invités à n’utiliser que des téléphones jetables à Hong Kong

Sécurité 11

La Dreamcast de Sega fête ses 25 ans

Hardware 11

Pilule rouge et bleue avec des messages codés

Démantèlement d’un groupe ukrainien de rançongiciels

Sécurité 2

Commentaires (6)


vizir67 Abonné
Il y a 2 ans

l’effectivité du travail initié par la CNIL ****depuis 2 ans ****et qui s’est notamment
concrétisé, le 1er octobre 2020, par l’adoption des lignes directrices et d’une recommandation »



moi aussi, j’exige CE DÉLAIS pour m’acquitter de mes impôts, tiens
ah….on me dit que ça NE marche pas (dommage) !!! :mad:


N.Master Abonné
Il y a 2 ans

Merci Marc pour ce sous titre, maintenant j’ai le refrain de la cookie du pianiste en tête :mdr:


anonyme_6d3c8325027b08b8beb8eb7f143f3660
Il y a 2 ans

Vous auriez pu titrer “la cnil lance une seconde fournée”, c’eu été beaucoup plus drôle.


cacadenez Abonné
Il y a 2 ans

Bon ça va, à ce rythme, notre asso qui gère des centaines de mineures avec des infos ultra sensibles et ne respecte pas du tout le RGPD peut encore dormir tranquille pendant quelques décennies…
PS : et c’est le cas d’à peu près toutes les assos du secteur


Amabaka Abonné
Il y a 2 ans

Je suis tombé sur deux gros sites récement qui inderdisent l’accès si on n accepte pas les cookie.
On doit accepter le tracking publicitaire pour pouvoir accéder gratuitement, ou payer un abonnement pour pouvoir accéder en refusant les cookies.
Je croyais que c était interdit de conditionner l accès au site à l acceptation des cookies. Est ce que c’est un motif de signalement à la CNIL ?


Mihashi Abonné
Il y a 2 ans

Il y a déjà eu un article là-dessus : Cookie walls et autres tracking walls : légal, pas légal ?.



TLDR : ça dépend :transpi: