top of page

CNIL对GOOGLE和SHEIN因违反 cookie 规定处以罚款

已更新:9月9日


2025年9月3日


法国国家信息与自由委员会(CNIL)对GOOGLE处以3.25亿欧元罚款,对SHEIN处以1.5亿欧元罚款,原因是这两家公司未能遵守有关 cookie 的规定。这两项罚款是 CNIL 自2019年启动 cookie 合规行动计划以来,针对高流量网站和服务运营商的持续监管措施的一部分。CNIL 在2019年发布了 cookie 使用指南和建议,旨在推动企业合规,同时确保用户得到充分告知。自2020年起,CNIL 已对多家违反广告 cookie 法律(《法国数据保护法》第82条)的组织实施了处罚。


CNIL 的限制委员会(负责实施处罚的机构)指出,尽管 cookie 使用合规性有所改善,但仍需保持警惕,尤其针对未经用户同意放置 cookie 以及“cookie 墙”等不当做法。“Cookie 墙”指将接受 cookie 作为访问服务的条件,CNIL 强调此做法本身并不违法,但前提是用户同意必须是自由给出的,且选项需平衡呈现,不应诱导用户选择某一选项(例如通过使拒绝选项更复杂)。此外,用户需清楚了解其选择的影响,以确保同意是知情的。


此外,CNIL 在对GOOGLE的裁决中发现,其在 Gmail 的“促销”和“社交”标签中以电子邮件形式展示广告,违反了《法国邮政和电子通信法典》(CPCE)第 L.34-5 条,因为未事先获得用户同意。此前,CNIL 也因类似问题对 ORANGE 公司作出了处罚决定。CNIL 表示将继续加强对 cookie 相关违规行为的监管,以保护用户权益。

最新文章

查看全部
欧盟根据《数字服务法》对X处以1.2亿欧元的罚款

2025年12月5日 欧盟委员会对X公司处以1.2亿欧元的罚款,原因是该公司违反了《数字服务法》(DSA)规定的透明度义务。违规行为包括其“蓝色认证标志”设计具有欺骗性、广告库缺乏透明度以及未能向研究人员提供公共数据访问权限。 X 的“蓝色勾号”设计具有欺骗性 X平台使用“蓝色勾号”来表示“已验证账户”的做法误导了用户。这违反了《数字服务法》(DSA)中关于在线平台禁止在其服务中使用欺骗性设计做法

 
 
欧洲在线市场运营商对平台广告中个人数据处理负责任

2024年10月15日 根据欧洲法院于2025年12月2日就Russmedia Digital诉Inform Media Press一案作出的判决,欧盟法律规定,在线市场运营商有义务对其平台上发布的广告中包含的个人数据承担责任,并遵守《通用数据保护条例》(GDPR)。运营商尤其必须采取适当的技术和组织措施,在发布广告前识别包含敏感数据的广告,并核实广告商是否确系广告中数据所代表的个人。如果并非如此

 
 
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
bottom of page