image

Coolblue verwerkte illegaal persoonsgegevens door middel van cookies

dinsdag 24 december 2024, 16:52 door Redactie, 15 reacties

Coolblue verwerkte illegaal persoonsgegevens van bezoekers, door zonder toestemming cookies bij hen te plaatsen, zo stelt de Autoriteit Persoonsgegevens (AP), dat de webshop na beroep uiteindelijk een boete van veertigduizend euro oplegde. "Coolblue had voor het verzamelen van persoonsgegevens via cookies expliciete toestemming van bezoekers moeten hebben. Dat betekent dat mensen hier actief voor moeten kiezen. Bij Coolblue was dit niet het geval", aldus de AP.

De privacytoezichthouder deed eind 2019 onder andere naar Coolblue onderzoek, om te toetsen of de webshop voldeed aan de eisen die de AVG stelt aan het gebruik van (tracking) cookies. Daarbij werd ook gekeken of bezoekers voor het gebruik van trackingcookies om toestemming werd gevraagd en of de manier waarop dit werd gedaan juist was. De toezichthouder stuurde de webshop eind 2019 een brief dat het niet op de juiste manier om toestemming vroeg.

In het onderzoeksrapport van februari 2020 stelde de AP dat Coolblue zonder rechtsgeldige grondslag persoonsgegevens verwerkte. Met de cookiebanner die Coolblue gebruikte werd uitgegaan van stilzwijgende toestemming van bezoekers voor het verwerken van hun persoonsgegevens via (tracking) cookies. "Daarbij was het “persoonlijk cookiepakket” automatisch actief (aangekruist). Noch het uitgaan van stilzwijgende toestemming, noch het gebruik van vooraf aangekruiste vinkjes kunnen leiden tot rechtsgeldig verkregen toestemming voor de verwerking van persoonsgegevens", aldus de AP.

Op 28 april 2020 en 6 mei 2020 stelde de AP vast dat de werkwijze van Coolblue niet was aangepast, waarna een nieuw onderzoek werd gestart. Op 17 juni 2020 nam Coolblue een nieuwe cookiebanner in gebruik, die vanaf dat moment wél voldoet aan de eisen van de AVG. Voor de maanden dat werd vastgesteld dat de gegevensverwerking onrechtmatig was legde de AP Coolblue een bestuurlijke boete op.

De webshop maakte bezwaar tegen de hoogte van het boetebedrag, dat niet bekend is gemaakt. De toezichthouder verklaarde het bezwaar van de webshop gegrond. De overtredingen van Coolblue hadden beboet kunnen worden met een basisboete van 525.000 euro. De AP koos voor een lagere boetecategorie met een basisboete van 310.000 euro. Mede vanwege de omvang en duur van de inbreuken kwam de AP uiteindelijk na het beroep tot een boete van 40.000 euro.

Reacties (15)
Gisteren, 17:14 door Anoniem
Mede vanwege de omvang en duur van de inbreuken kwam de AP uiteindelijk na het beroep tot een boete van 40.000 euro.

En hoeveel hiervan gaat naar naar de gedupeerde klanten? 0,0
Gisteren, 17:51 door Anoniem
Das niet zo cool. Maar heden ten dage de standaard. Helaas. Straffen wegen niet op tegen de winsten. En 40k gaat ook weer geen pijn doen natuurlijk...
Gisteren, 18:03 door Nescio
Coolblue is allang geen Coolblue meer, want, bekijk eens reviews op onafhankelijke review sites, ze laten steeds meer steekjes vallen, vooral op gebied van after-sales wat betreft van het naleven van garanties.
Gisteren, 19:12 door Anoniem
Ooit wel wat gekocht bij die webwinkel.
En toen ik later weer iets wilde kopen bij Coolblue moest ik een account aanmaken en dat weiger ik principieel.
Dus een andere winkel bezocht waar dat niet hoeft.
Gisteren, 19:15 door Anoniem
Door Anoniem: Mede vanwege de omvang en duur van de inbreuken kwam de AP uiteindelijk na het beroep tot een boete van 40.000 euro.

En hoeveel hiervan gaat naar naar de gedupeerde klanten? 0,0

Begin maar een zaak, om te beginnen hoeveel schade je hebt geleden.
Gisteren, 20:03 door Anoniem
Door Nescio: Coolblue is allang geen Coolblue meer, want, bekijk eens reviews op onafhankelijke review sites, ze laten steeds meer steekjes vallen, vooral op gebied van after-sales wat betreft van het naleven van garanties.

Heb er ook een slechte ervaring mee, kreeg iemand aan de telefoon die dacht dat een wasmachine onder klein huishoudelijke apparaten viel. Of deed ze alsof om onder de aanspraak op garantie uit te komen?
Vandaag, 08:35 door Anoniem
Door Nescio: Coolblue is allang geen Coolblue meer, want, bekijk eens reviews op onafhankelijke review sites, ze laten steeds meer steekjes vallen, vooral op gebied van after-sales wat betreft van het naleven van garanties.
Ik ontdekte het enkele jaren geleden toen ik een vervangende accu voor een apparaat nodig had dat ik bij hun had gekocht. Hun reactie (in hun winkel aan de zuidas in Amsterdam): ze leveren geen onderdelen. Pardon? Als je dingen als opladers en accu's niet verkoopt voor apparaten die geen standaardmaten en -aansluitingen gebruiken, dan lever je voor wat je verkoopt niet wat ik basale ondersteuning noem. Om het even hard te stellen: als je kan concurreren op prijs door stiekem (want de klant krijgt er geen waarschuwing voor als die het aanschaft) iets essentieels over te slaan dan ben je je klanten aan het belazeren. Ik besloot toen ik dat ontdekte dat ik die zaak voortaan oversla.
Vandaag, 10:00 door Anoniem
Door Anoniem: Mede vanwege de omvang en duur van de inbreuken kwam de AP uiteindelijk na het beroep tot een boete van 40.000 euro.
En hoeveel hiervan gaat naar naar de gedupeerde klanten? 0,0

Het Centraal Justitieel Incassobureau (CJIB) int de boetes voor de AP. De AP houdt het geld uit de boetes niet zelf, maar zorgt dat het terechtkomt in de schatkist. Het geld gaat dus naar de algemene middelen van de overheid.
En dus krijgen we er allemaal wat van, dus meer dan 0,0. :)
Vandaag, 10:42 door Anoniem
Door Anoniem: Ooit wel wat gekocht bij die webwinkel.
En toen ik later weer iets wilde kopen bij Coolblue moest ik een account aanmaken en dat weiger ik principieel.
Dus een andere winkel bezocht waar dat niet hoeft.
Hier idem, ging in de winkel voor een smartphone, niet normaal wat ze voor gegevens zo nodig meende te hebben.
Smartphone kunnen kopen met minimale gegevens achter te laten,
online vragen te veel gegevens, en zijn niet ok met cookies.
Zijn ook te duur in vergelijking met concollega's.
Coolbleu is bij mij verleden tijd.
Vandaag, 10:44 door Anoniem
Door Anoniem:
Door Anoniem: Mede vanwege de omvang en duur van de inbreuken kwam de AP uiteindelijk na het beroep tot een boete van 40.000 euro.
En hoeveel hiervan gaat naar naar de gedupeerde klanten? 0,0

Het Centraal Justitieel Incassobureau (CJIB) int de boetes voor de AP. De AP houdt het geld uit de boetes niet zelf, maar zorgt dat het terechtkomt in de schatkist. Het geld gaat dus naar de algemene middelen van de overheid.
En dus krijgen we er allemaal wat van, dus meer dan 0,0. :)

40000/18000000 mag je gewoon afronden naar 0,0
Vandaag, 11:50 door Anoniem
De Belgische website van Coolblue laat je ook de analytische cookies uitschakelen. Dat kan bij de Nederlandse website niet. Is ook in Nederland niet verplicht optioneel in te stellen? 4 jaar na dato is wel erg lang. Beetje doorpakken AP!
Vandaag, 14:11 door karma4
Ook de AP zelf ging ernstig de fout in met cookies, nooit een boute van gezien of de bestuurder Wolfsen met alle verontschuldigingen hoe fout hij wel niet was/is.
Vandaag, 14:27 door Anoniem
Door Anoniem: Mede vanwege de omvang en duur van de inbreuken kwam de AP uiteindelijk na het beroep tot een boete van 40.000 euro.

En hoeveel hiervan gaat naar naar de gedupeerde klanten? 0,0
Boetes en schadevergoedingen zijn verschillende dingen. Schade vergoeden nadat je die hebt aangericht doe je niet als straf maar omdat het je verantwoordelijkheid is om de ander niet te benadelen. Een straf wordt niet opgelegd om de schade te vergoeden maar om in te wrijven dat iets echt te ver ging. En het een sluit het ander niet uit: iemand, of een bedrijf, kan én de schade moeten vergoeden én een boete opgelegd krijgen.
Vandaag, 14:49 door Anoniem
Door Anoniem: Ooit wel wat gekocht bij die webwinkel.
En toen ik later weer iets wilde kopen bij Coolblue moest ik een account aanmaken en dat weiger ik principieel.
Dus een andere winkel bezocht waar dat niet hoeft.
Verstandig. Dat account laten verwijderen is namelijk onmogelijk. Coolblue wil eerst een kopie van jouw ID hebben. De wet geldt blijkbaar niet voor hun.

Bij het klant worden van Coolblue Energie wordt voor jou een account bij Coolblue aangemaakt (dit is vooraf bekend, ook dit is niet toegestaan). Op verzoeken dit account te verwijderen wordt simpelweg niet gereageerd. Ook het account bij CE wordt niet gewist.
Pieter mag trots zijn op zo'n toko.
Vandaag, 15:18 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Mede vanwege de omvang en duur van de inbreuken kwam de AP uiteindelijk na het beroep tot een boete van 40.000 euro.
En hoeveel hiervan gaat naar naar de gedupeerde klanten? 0,0

Het Centraal Justitieel Incassobureau (CJIB) int de boetes voor de AP. De AP houdt het geld uit de boetes niet zelf, maar zorgt dat het terechtkomt in de schatkist. Het geld gaat dus naar de algemene middelen van de overheid.
En dus krijgen we er allemaal wat van, dus meer dan 0,0. :)

40000/18000000 mag je gewoon afronden naar 0,0

En nog steeds meer dan 0,0.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.