Accueil 5 News 5 Des amendes de 250 000 et 150 000 €, ils ne l’ont pas vu venir …

Des amendes de 250 000 et 150 000 €, ils ne l’ont pas vu venir …

par | 10 Oct 2024

La CNIL a récemment infligé des sanctions de 250 000 et 150 000 euros respectivement aux entreprises COSMOSPACE et TELEMAQUE, toutes deux actives dans le domaine de la voyance en ligne. Ces sanctions viennent rappeler aux entreprises l’importance du respect du Règlement Général sur la Protection des Données (RGPD), particulièrement dans un secteur où les données personnelles sensibles sont en jeu.

Contexte : la CNIL et la protection des données

La CNIL, autorité française de protection des données, est responsable de la surveillance du respect des droits numériques des citoyens. Avec la mise en œuvre du RGPD en 2018, ses pouvoirs se sont renforcés, lui permettant de sanctionner des entreprises pour non-respect de la réglementation. COSMOSPACE et TELEMAQUE, qui proposent des consultations de voyance en ligne, ont été sanctionnées pour des pratiques abusives de traitement de données personnelles.

Manquements de COSMOSPACE et TELEMAQUE

Conservation excessive des données personnelles

La CNIL a constaté que COSMOSPACE et TELEMAQUE conservaient des données personnelles pendant des durées excessivement longues. Les données collectées étaient conservées bien au-delà de ce qui est nécessaire pour leur finalité initiale, parfois plusieurs années après la dernière interaction. Conformément au RGPD, la conservation des données doit être limitée à ce qui est strictement nécessaire pour atteindre l’objectif visé.

Collecte de données sensibles sans consentement explicite

Les données personnelles sensibles, telles que des informations sur la santé ou l’orientation sexuelle, ont été collectées sans obtenir de consentement explicite. En vertu du RGPD, ces types de données nécessitent un consentement clair et précis. La CNIL a reproché aux deux entreprises de ne pas avoir suffisamment informé les utilisateurs de la collecte de ces données sensibles et de ne pas leur avoir permis de s’y opposer.

Prospection commerciale non autorisée

COSMOSPACE et TELEMAQUE ont également effectué des actions de prospection commerciale sans le consentement préalable des utilisateurs. Ce type de démarchage est strictement encadré par la législation, qui exige que les entreprises obtiennent l’accord explicite des utilisateurs avant de les contacter à des fins commerciales. Ici, la CNIL a relevé des campagnes de démarchage qui n’ont pas respecté ce principe, contribuant ainsi à la décision de sanction.

Conséquences des sanctions et leur portée

Les montants des amendes, soit 250 000 euros pour COSMOSPACE et 150 000 euros pour TELEMAQUE, visent à rappeler l’importance de respecter la réglementation sur la protection des données. Ces montants prennent en compte la nature des données traitées, ainsi que la gravité des infractions. Les entreprises opérant dans le domaine des services en ligne doivent être conscientes que tout manquement à leurs obligations peut avoir des répercussions financières importantes.
Outre les sanctions financières, ces affaires sont également des avertissements publics, qui peuvent impacter l’image de marque et la confiance des clients. Dans un secteur hautement concurrentiel comme celui de la voyance en ligne, les entreprises doivent veiller à ce que leurs pratiques de gestion de données soient conformes pour éviter les répercussions négatives.

Enjeux pour le secteur de la voyance en ligne

Les sanctions prononcées par la CNIL montrent que le secteur de la voyance en ligne, bien qu’atypique, n’est pas exempt de la nécessité de respecter les normes strictes en matière de confidentialité et de protection des données. La collecte et l’utilisation de données sensibles sont particulièrement surveillées, et tout manquement peut entraîner des sanctions importantes. Pour les entreprises, il est essentiel de revoir régulièrement leurs politiques de conservation des données et de s’assurer qu’elles respectent le RGPD.

Recommandations pour les entreprises du secteur

  • Revoir les politiques de consentement : s’assurer que les clients comprennent pleinement la nature des données collectées et la finalité de leur utilisation.
  • Limiter la conservation des données : mettre en place des politiques de conservation claires et respecter des durées limitées pour éviter des sanctions.
  • Mettre en place des audits réguliers : contrôler régulièrement les pratiques internes pour s’assurer qu’elles sont conformes à la réglementation en vigueur.

 

Enseignements clés

Ces affaires montrent bien que le respect de la vie privée et la protection des données sont des enjeux cruciaux pour toutes les entreprises, y compris celles offrant des services de voyance en ligne. Avec l’accroissement des données personnelles et sensibles collectées, il est impératif pour les entreprises de rester vigilantes quant aux pratiques de gestion des données pour éviter des sanctions similaires à celles infligées à COSMOSPACE et TELEMAQUE.

Carlos BARBOSA
Juriste spécialisé RGPD, il accompagne les entreprises et les administrations tout au long de leur démarche de conformité, veillant à ce que les exigences légales en matière de protection des données personnelles soient pleinement respectées. Grâce à son expertise juridique, Carlos aide les organisations à naviguer dans les complexités du cadre réglementaire, garantissant ainsi une conformité optimale et une gestion rigoureuse des informations sensibles.

Cyberlégal

cyberlegal.fr

Accompagnement juridique & veille réglementaire dédiée à la technologie de l’information

Plus de détail

Logo CERT-FR

CERT-FR
Alertes de sécurité

Site web CERT-FR

Services

CSM Cybersécurité Audit SSI, audit informatique en Corse à bastia et Ajaccio
Audit RGPD de votre structure : Charte informatique, politique de sécurité des systèmes d'information (PSSI), registre des activités de traitement, gestion des sous-traitants dans la conformité RGPD, expertise RGPD de notre juriste. cabinet CSM - Cybersécurité Management en Corse à Ajaccio et Bastia.
Soc Managé par CSM Cybersécurité Management en Corse sur Bastia et Ajaccio une analyse constantes de l’activité sur les postes de travail et serveurs.
Auteurs blog

Dernières publications