Une fois n’est pas coutume, la CNIL est particulièrement vigilante en matière de prospection commerciale et quant au respect des droits des personnes. Dans une décision du 12 octobre 2023[1], la CNIL a prononcé une sanction de 600 000 euros à l’encontre du GROUPE CANAL+.
La haute autorité a en effet constaté que le Groupe Canal + avait manqué à plusieurs obligations prévues par le règlement général sur la protection des données (RGPD) et le code des postes et des communications électroniques (CPCE), à savoir :
- Un manquement à l’obligation de recueillir le consentement des personnes à recevoir de la prospection commerciale par voie électronique (articles L. 34-5 du CPCE et 7 du RGPD);
- Des manquements à l’obligation d’information (articles 13 et 14 du RGPD) et au respect de l’exercice des droits (articles 12 et 15 du RGPD);
- Un manquement à l’obligation d’encadrer les traitements effectués par un sous-traitant par un contrat (article 28.3 du RGPD);
- Un manquement à l’obligation d’assurer la sécurité des données personnelles (article 32 du RGPD);
- Un manquement à l’obligation de notifier à la CNIL une violation de données (article 33 du RGPD)
Cette sanction tient cependant compte de la coopération de la société et de l’ensemble des mesures qu’elle a prises au cours de la procédure pour se mettre en conformité, elle aurait donc pu être bien plus élevée.
[1] Délibération SAN-2023-015 du 12 octobre 2023 https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000048222771