‘Manipulatiemachine’ Criteo krijgt boete van 40 miljoen voor privacyschendingen

Het kon onder meer toestemming gebruikers niet aantonen en voldeed het niet aan ‘recht om toestemming in te trekken en gegevens te wissen’.

Criteo-site
Shutterstock

De Franse privacywaakhond CNIL heeft Criteo, een groot tech-advertentiebedrijf in Europa, een boete van 40 miljoen euro opgelegd wegens het overtreden van de AVG. 

Criteo biedt op duizenden websites behavioral retargeting-diensten aan. Met trackingcookies op websites analyseert het surfgedrag om te bepalen welke producten en diensten een gebruiker waarschijnlijk zal kopen. Het bedrijf beheert gegevens van ongeveer 370 miljoen mensen in Europa.

In 2018 diende Privacy International een klacht in tegen de ‘manipulatiemachine’ van Criteo omdat die de privacyrechten van gebruikers niet naleefde. Zo kon het niet bewijzen dat dat het geldige toestemming hadden verkregen voor het opslaan van de gegevens van gebruikers. De Oostenrijkse ngo None of Your Business (NYOB), sloot zich aan bij de klacht. 

Het leidde tot een uitgebreid onderzoek door de Franse privacywaakhond CNIL, die tal van schendingen van de AVG aan het licht bracht.

Criteo kon onder meer niet aantonen dat de gebruikers toestemming hadden gegeven voor het opslaan van hun gegevens en ook voldeed het niet aan het recht van gebruikers om toestemming in te trekken en gegevens te wissen.

Aangezien de enorme hoeveelheid mensen van wie gegevens zijn verzameld en verwerkt, besliste de CNIL tot een forse boete van 40 miljoen euro. Die is overigens wel lager dan een tussenvonnis van augustus 2022 toen er sprake was van 60 miljoen euro.

Alsnog is het een enorm bedrag. De privacywaakhond kwam daartoe omdat het het bedrijfsmodel van Criteo meewoog. Het tech-advertentiebedrijf kon zonder bewijs van geldige toestemming meer persoonsgegevens verzamelen en dus ook meer inkomsten halen uit zijn rol als reclametussenpersoon.

In beroep

Criteo is het niet eens met de beslissing en stelt dat de overtredingen niet-bewust zijn gemaakt feitelijk tot geen risico en schade voor individuen hebben geleid.

Het is van plan is in beroep te gaan tegen de beslissing en noemt het bedrag ‘onevenredig hoog’  afgezet tegen andere boetes die de CNIL uitdeelde. De 40 miljoen is ongeveer 2 procent van de totale jaaromzet van Criteo.

Boetes die eerder werden opgelegd aan bedrijven als Google en Facebooks moedermaatschappij Meta waren procentueel gezien veel lager, met 0,07% en 0,06% van hun respectievelijke wereldwijde omzet.

Plaats als eerste een reactie

Ook een reactie plaatsen? Word lid van Adformatie!

Word lid van Adformatie → Login →
Advertentie