2022.06.02
Cookie(クッキー): フランス共和国データ保護機関(CNIL)によりSOCIÉTÉ DU FIGARO50万ユーロの罰金|Cookie Firstブログ
フランス共和国データ保護機関(CNIL)は、インターネットユーザーの事前の同意を得ずにlefigaro.frのウェブサイトに広告クッキーを設けたとして、SOCIÉTÉ DU FIGARO(フランスの地元新聞社)に5万ユーロの罰金を科しました。
CNILは、苦情を受けた後、2020年から2021年にかけて、ニュースサイトlefigaro.frに対して複数のチェックを実施しました。これらのチェックにより、ユーザーがこのサイトを訪問した際、ユーザーの側から何らアクションを起こすことなく、あるいはユーザーが拒否したにもかかわらず、同社のパートナーによって自動的にクッキーがユーザーのコンピュータに配置されていることが判明しました。ユーザーの同意が必要なものでも関わらず、これらのクッキーのうちいくつかは広告目的で使用されていました。
これらの要素に基づき、CNILの制裁措置担当機関は、SOCIÉTÉ DU FIGAROが広告クッキーを設ける前のユーザーの同意収集と、これらのクッキーの同意に対するユーザーの拒否の尊重を組織的に保証していなかったため、その義務を遵守していなかったと判断したのです。その結果、5万ユーロの罰金を課し、その決定を公f表しました。
今現在、議会が認可している義務は、RGPDの施行前のものであり、新しいガイドラインと2020年10月1日のCNILの勧告にまだ記されている。
SOCIÉTÉ DU FIGAROの責任
SOCIÉTÉ DU FIGAROは、lefigaro.frのウェブサイトの発行者として、そのサイトにクッキーを設けるパートナーによる、クッキーに関する法律(データ保護法第82条)の尊重については、直接的な責任はないとしても、責任を負わなければなりません。特に、ユーザーが受け入れるか拒否するかの選択をする前に、同意の対象となるクッキーを設けないようにする必要があります。また、後にクッキーの同意を拒否された場合それを尊重することを保証しなければなりません。
クッキーが同社ではなくパートナーから来るという事実から、CNILはサイトの編集者が自分のサイトとそのサーバーを管理している限り、編集者自身の責任を免除するものではないと考えています。
CNILは、企業の責任は手段の義務であり、SOCIÉTÉ DU FIGAROはそれを満たしていなかったと判断しました。
この決定は、すでにサイト発行者とそのパートナーとの間の責任配分を明記した2018年6月6日のConseil d’Etat の決定「Éditions Croque Futur」に沿うものです。
コンプライアンスへの不従順
同意管理プラットフォームツールや、クッキーの違法行為を特定するためのツールなどの導入によって、同意の対象となるクッキーがインターネットユーザーの行動前に保存されたり、拒否にもかかわらず読み取りが継続されたりする違法行為はCNILの管理によって確認そして特定可能になっています。
この決断は、アクセスの多いサイトを公開しているフランスおよび海外の企業が、クッキーに関する法律に反する行為を行っていることに対して、過去2年間にCNILが開始したグローバルなコンプライアンス戦略の一部です。
2020年から2021年にかけて、CNILはクッキーに関する法律の違法行為に関連して、約70件の是正措置(正式な通知と制裁措置)の処理に対応しました。そのうちの60%は、「外国」の組織(フランス国外の親会社)でした。
これらの措置は主に、さまざまな経済分野の大規模な民間事業者に大きな影響を与えました。
– Cookie Firstより引用