Vos préférences en matière de cookies

Lignes directrices CEPD · art. 7 RGPD

Nous utilisons des cookies techniques essentiels au fonctionnement de la plateforme (connexion, sécurité, sessions). Nous souhaiterions aussi utiliser des cookies analytiques pour comprendre comment l'améliorer.

Vous pouvez tout accepter, tout refuser, ou choisir les catégories à activer.Votre consentement est valable 6 mois et vous pouvez le retirer à tout moment depuis le pied de page.

Vous trouverez tout dans notre politique de confidentialité.

Toutes les actualités
Sanction 7 septembre 2026 5 min

La panne du prestataire est devenue une condamnation

Un grand magasin irlandais a plaidé coupable de cinq chefs sur vingt et un pour des courriels de marketing dont on ne pouvait pas se désabonner. La cause était un défaut du logiciel d'un tiers. Cela n'a pas suffi

Ce qui s'est passé

Le 7 septembre 2026, devant le juge Halpin du Dublin Metropolitan District Court, Brown Thomas Arnotts Limited a plaidé coupable de cinq chefs d'accusation échantillons sur vingt et un au total, pour violation du règlement 13 du Statutory Instrument 336 de 2011, la norme irlandaise sur les communications commerciales non sollicitées. La Cour a appliqué le Probation of Offenders Act et, au vu de la condamnation, a ordonné le versement de mille euros à une association locale et de mille euros au titre des frais de justice de l'autorité.

L'origine du problème est la partie qui ressemble le plus à ce qui arrive à tout le monde. Un défaut technique chez le prestataire logiciel tiers rendait par intermittence impossible le désabonnement des communications commerciales. Ni un choix, ni une stratégie agressive : une panne. Et la défense n'a pas suffi, car le responsable du traitement demeure comptable de ce que font des données ceux qui travaillent pour lui.

  • Trois chefs : absence d'une adresse valable pour s'opposer, en violation du règlement 13(12).
  • Deux chefs : envoi de communications commerciales sans consentement valable, règlement 13(1).
  • Certains plaignants avaient retiré leur consentement en personne ou par téléphone, et continuaient de recevoir.
  • L'autorité avait déjà adressé un avertissement à la même société en mars 2022.

Le troisième point est celui qu'un DPO devrait porter à son client demain matin. Les personnes avaient dit d'arrêter par les canaux qu'elles avaient sous la main — en magasin, par téléphone — et le système continuait de leur écrire parce que la seule porte raccordée était le lien de désabonnement. C'est exactement le schéma de la décision italienne contre BBVA de ce mois de septembre : la volonté de la personne enregistrée d'un côté et jamais propagée au système qui envoie.

Pourquoi deux mille euros ne sont pas l'information

En Irlande, les violations des règles ePrivacy sur le marketing ne se soldent pas par une amende administrative : elles sont poursuivies pénalement, et l'autorité traduit la société devant un juge. Ce qui reste n'est pas le versement, symbolique, mais la condamnation d'une enseigne inscrite au registre du tribunal. Qui évalue le risque du marketing en regardant le montant des amendes lit la mauvaise colonne.

Et il y a l'avertissement de 2022. Une panne arrive à tout le monde ; une panne sur la matière même pour laquelle on a été averti quatre ans plus tôt est autre chose, et c'est ce qui transforme un problème technique en procédure. La question pratique à poser à chaque client qui envoie des infolettres est unique, et elle ne porte pas sur le consentement : qui vérifie, et à quelle fréquence, que le lien de désabonnement fonctionne réellement et qu'un retrait arrivé par un autre canal parvient au système qui envoie ?

Source officielle:Data Protection Commission — DPC welcomes outcome of prosecution of marketing offences (08/09/2026)Source officielle:Data Protection Commission — Latest news

Vous cherchez un outil pour votre travail de DPO ?

DPO Workspace est conçu par un DPO certifié. 30 jours d'essai gratuit.

Commencer gratuitement

Articles connexes

Sanction
403millions d'euros, et six mois pour se conformer

Google, 403 millions : la moitié tient dans le registre

Le 21 septembre 2026, l'autorité irlandaise a clos l'enquête ouverte en février 2020 sur Google Ireland. Objet : les données de localisation dans trois fonctions — Web & App Activity, Location History, Location Accuracy — entre le 25 mai 2018 et le 4 février 2020. Amendes de 403 millions d'euros et six mois pour se mettre en conformité. Le chiffre fait le titre ; pour qui travaille, l'essentiel est ailleurs.

23 sept. 2026Nouveau 6 min
Sanction
24.000euros pour un accès décidé par la direction médicale

« Pas abusif, la direction médicale l'avait mandaté » : l'autorité dit non, 24 000 euros

L'affaire est petite, la leçon ne l'est pas. L'hôpital est à la fois lieu de soins et employeur de la même personne, et quand les deux qualités se touchent le dossier médical devient l'outil le plus commode et le plus faux. L'établissement l'avait écrit au parquet : cet accès n'était pas abusif, il avait été « effectué sur mandat de la direction médicale » « pour l'exécution de la prestation de travail ». C'est exactement la phrase que l'autorité démonte.

22 sept. 2026Nouveau 6 min
Sanction
72heures de conservation jamais motivées

Caméras dans les vestiaires depuis 2007 : la défense énumère ce qu'elles ne filmaient pas, et perd

Le mémoire en défense est une liste de ce qu'on ne voyait pas : ni les cabines, ni les douches, ni les toilettes ; et près des casiers il n'y a pas de bancs « qui puissent inciter celui qui se déshabille à s'y asseoir et donc à être immortalisé par le système vidéo ». C'est un raisonnement par soustraction, et dans un vestiaire il ne tient pas. Pour le DPO, le passage à retenir est pourtant un autre : parmi les dispositions violées figure l'art. 5, § 1, e), parce que les soixante-douze heures de conservation déclarées n'étaient soutenues par aucune évaluation démontrant leur nécessité.

22 sept. 2026Nouveau 5 min