Ce qui s'est passé
Le 7 septembre 2026, devant le juge Halpin du Dublin Metropolitan District Court, Brown Thomas Arnotts Limited a plaidé coupable de cinq chefs d'accusation échantillons sur vingt et un au total, pour violation du règlement 13 du Statutory Instrument 336 de 2011, la norme irlandaise sur les communications commerciales non sollicitées. La Cour a appliqué le Probation of Offenders Act et, au vu de la condamnation, a ordonné le versement de mille euros à une association locale et de mille euros au titre des frais de justice de l'autorité.
L'origine du problème est la partie qui ressemble le plus à ce qui arrive à tout le monde. Un défaut technique chez le prestataire logiciel tiers rendait par intermittence impossible le désabonnement des communications commerciales. Ni un choix, ni une stratégie agressive : une panne. Et la défense n'a pas suffi, car le responsable du traitement demeure comptable de ce que font des données ceux qui travaillent pour lui.
- Trois chefs : absence d'une adresse valable pour s'opposer, en violation du règlement 13(12).
- Deux chefs : envoi de communications commerciales sans consentement valable, règlement 13(1).
- Certains plaignants avaient retiré leur consentement en personne ou par téléphone, et continuaient de recevoir.
- L'autorité avait déjà adressé un avertissement à la même société en mars 2022.
Le troisième point est celui qu'un DPO devrait porter à son client demain matin. Les personnes avaient dit d'arrêter par les canaux qu'elles avaient sous la main — en magasin, par téléphone — et le système continuait de leur écrire parce que la seule porte raccordée était le lien de désabonnement. C'est exactement le schéma de la décision italienne contre BBVA de ce mois de septembre : la volonté de la personne enregistrée d'un côté et jamais propagée au système qui envoie.
Pourquoi deux mille euros ne sont pas l'information
En Irlande, les violations des règles ePrivacy sur le marketing ne se soldent pas par une amende administrative : elles sont poursuivies pénalement, et l'autorité traduit la société devant un juge. Ce qui reste n'est pas le versement, symbolique, mais la condamnation d'une enseigne inscrite au registre du tribunal. Qui évalue le risque du marketing en regardant le montant des amendes lit la mauvaise colonne.
Et il y a l'avertissement de 2022. Une panne arrive à tout le monde ; une panne sur la matière même pour laquelle on a été averti quatre ans plus tôt est autre chose, et c'est ce qui transforme un problème technique en procédure. La question pratique à poser à chaque client qui envoie des infolettres est unique, et elle ne porte pas sur le consentement : qui vérifie, et à quelle fréquence, que le lien de désabonnement fonctionne réellement et qu'un retrait arrivé par un autre canal parvient au système qui envoie ?
Source officielle:Data Protection Commission — DPC welcomes outcome of prosecution of marketing offences (08/09/2026)Source officielle:Data Protection Commission — Latest newsVous cherchez un outil pour votre travail de DPO ?
DPO Workspace est conçu par un DPO certifié. 30 jours d'essai gratuit.
Commencer gratuitement