
La sanción récord destaca la creciente presión regulatoria sobre las principales plataformas digitales para respetar los derechos de privacidad del usuario y obtener el consentimiento adecuado antes de rastrear el comportamiento en línea.
Lo que SHEIN hizo mal
La CNIL descubrió que varias cookies, especialmente con fines publicitarios, se colocaban en los dispositivos de los usuarios que visitaban «shein.com» tan pronto como llegaban al sitio, incluso antes de que interactuaran con el banner informativo para expresar una elección.
Las violaciones incluyeron múltiples fallas graves de consentimiento:
- Colocación automática de cookies: Las cookies publicitarias se instalaron en los dispositivos de los usuarios inmediatamente después de visitar shein.com, antes de que se pudiera dar su consentimiento.
- Banners de consentimiento inadecuados: Se mostraron dos interfaces relacionadas con la gestión de cookies en el sitio web «shein.com», pero ambas estaban incompletas. El primer banner tenía tres botones etiquetados como «Configuración de cookies», «Rechazar todo» y «Aceptar», pero no contenía ninguna información sobre el propósito publicitario de las cookies.
- Mecanismo de exclusión roto: Cuando un usuario que visitaba el sitio web «shein.com» hacía clic en el botón «Rechazar todo» en el banner, o cuando decidía retirar su consentimiento para el registro de cookies en su dispositivo, se seguían colocando nuevas cookies y se seguían leyendo otras, ya presentes.
- Falta de información de terceros: No se proporcionó información sobre la identidad de terceros que puedan colocar cookies en este segundo nivel de información, accesible haciendo clic en el botón «Configuración de cookies».
Sanciones récord
Las sanciones récord se dirigen a dos plataformas con decenas de millones de usuarios franceses, lo que marca una de las sanciones más severas que ha impuesto el regulador. La CNIL también multó a Google con 325 millones de euros por infracciones similares, lo que las convierte en una de las mayores multas relacionadas con las cookies jamás emitidas.
El organismo de control francés de protección de datos justificó el carácter excepcional de la multa impuesta a Shein por el hecho de que la legislación en la que se basa esta decisión ya está en vigor, lo que indica que las empresas deberían haberlo sabido mejor.
La respuesta de SHEIN
Shein ha actualizado sus sistemas para cumplir con los requisitos de la CNIL en virtud de la legislación francesa y europea desde la investigación. Dijo a la AFP que apelaría la multa, que dijo que era «totalmente desproporcionada dada la naturaleza de las supuestas quejas» y su «cumplimiento actual» de la legislación.
Contexto más amplio
Esta multa se suma a los crecientes problemas legales de SHEIN en Francia. A principios de julio, la plataforma fue multada con 40 millones de euros por prácticas comerciales engañosas por parte de la Repression des Fraudes de Francia, por, entre otras cosas, aumentar ciertos precios antes de aplicar un descuento.
La compañía se enfrenta a un escrutinio adicional ya que Shein simboliza, según sus detractores, todos los males de la «moda ultrarrápida». Los legisladores franceses están considerando regulaciones dirigidas específicamente a la moda rápida con prohibiciones publicitarias y requisitos de impacto ambiental.
Lo que esto significa para las empresas
La CNIL ha intensificado su escrutinio de su uso, como parte de «una estrategia general de alinear (a los actores del mercado) en los últimos cinco años, apuntando especialmente a sitios y servicios que reciben mucho tráfico»
Las multas masivas envían un mensaje claro: las empresas ya no pueden tratar el consentimiento de cookies como una ocurrencia tardía. La implementación adecuada requiere:
- Obtener el consentimiento explícito antes de colocar cualquier cookie publicitaria
- Proporcionar información clara y completa sobre los propósitos de las cookies
- Asegurarse de que los botones «rechazar todo» realmente funcionen
- Enumerar de forma transparente todos los proveedores de cookies de terceros
- Facilitar a los usuarios la retirada del consentimiento
Para las plataformas de comercio electrónico y los especialistas en marketing digital, este caso demuestra que las autoridades reguladoras están dispuestas a imponer graves consecuencias financieras por fallas en el cumplimiento de las cookies, independientemente del tamaño o los ingresos de la empresa.