image

Shein krijgt 150 miljoen euro boete voor illegaal plaatsen van trackingcookies

donderdag 4 september 2025, 11:22 door Redactie, 5 reacties

Webshop Shein heeft wegens het illegaal plaatsen van trackingcookies van de Franse privacytoezichthouder CNIL een boete van 150 miljoen euro gekregen. Volgens CNIL ging Shein op meerdere punten de fout in. Zo werden trackingcookies zonder toestemming geplaatst, werden keuzes van gebruikers niet gerespecteerd en werden gebruikers niet adequaat geïnformeerd.

Zo gebruikte Shein twee cookiebanners, maar beide waren onvolledig, aldus de Franse privacytoezichthouder. Zo ontbrak informatie over het doel van de tracking. Wanneer gebruikers voor de optie kozen om alle cookies te weigeren of eerder gegeven toestemming introkken, werden nieuwe trackingcookies gewoon geplaatst en al eerder geplaatste trackingcookies nog steeds gebruikt.

Bij de hoogte van de boete hield CNIL rekening met het grote aantal gebruikers van Shein in Frankrijk, alsmede het feit dat het de afgelopen jaren allerlei bedrijven voor dezelfde overtredingen heeft beboet. Shein heeft inmiddels aanpassingen doorgevoerd waardoor het de wet niet meer overtreedt.

Reacties (5)
04-09-2025, 12:14 door Named
Als website kan je ook gewoon geen tracking cookies gebruiken...
Scheelt weer een cookie-popup en voorkomt dit soort "legal risk".

Dit maakt het ook nog eens prettiger voor de gebruiker, wat mogelijk in de conversie zichtbaar zal zijn.
En over analytics gesproken, dit kan ook zonder koekjes, of zelfs zonder javascript.
Veel statistieken kunnen gewoon server-side worden bijgehouden. Hier zijn oplossingen voor.
04-09-2025, 12:21 door Anoniem
Met een boete van 150 miljoen euro is het zeer onwaarschijnlijk dat deze boete hen op lange termijn zal schaden. Gezien de enorme omvang van het bedrijf, met miljoenen klanten in Europa alleen al, is een boete van deze grootte gewoon een weloverwogen kosten-batenanalyse.

Google, Microsoft, Meta, noem ze maar op. Allemaal gaan ze over de lijn tot ze teruggefloten worden. Keer op keer. Al decennia en als er op politiek niveau niets verandert, blijft dat zo. Vooral omdat aandeelhouders dit gedrag belonen.
04-09-2025, 15:02 door Briolet - Bijgewerkt: 04-09-2025, 15:03
Door Anoniem: … met miljoenen klanten in Europa alleen al, is een boete van deze grootte gewoon een weloverwogen kosten-batenanalyse.…

Hier moet je alleen naar de Franse klanten kijken omdat dit de Franse toezichthouder betrof. Andere europeese toezichthouders zouden vergelijkbare boetes kunnen opleggen, waarbij ik ervan uit ga dat ze dit in alle Europese landen fout deden.
04-09-2025, 16:17 door Anoniem
Door Anoniem: Met een boete van 150 miljoen euro is het zeer onwaarschijnlijk dat deze boete hen op lange termijn zal schaden. Gezien de enorme omvang van het bedrijf, met miljoenen klanten in Europa alleen al, is een boete van deze grootte gewoon een weloverwogen kosten-batenanalyse.
En als een bedrijf een boete of een bevel van een toezichthoudende autoriteit negeert kan een grotere boete volgen, volgens de AVG kan dat tot 4% van de wereldwijde jaaromzet gaan. Het zou knap stom zijn van bedrijven om het simpelweg te negeren, ook aandeelhouders gaan zich roeren.

Google, Microsoft, Meta, noem ze maar op. Allemaal gaan ze over de lijn tot ze teruggefloten worden. Keer op keer. Al decennia en als er op politiek niveau niets verandert, blijft dat zo. Vooral omdat aandeelhouders dit gedrag belonen.
De grote Amerikaanse techbedrijven hebben om te beginnen hun Europese hoofdvestiging in Ierland ondergebracht, een land dat door de Engelsen gekortwiekt was (Engeland heeft de industriële revolutie daar geblokkeerd toen zij daar de baas waren) en in het aantrekken van Amerikaanse bedrijven een manier heeft gevonden om de achterstand in te halen. Het resultaat is dat de Ierse regering, en in het verlengde daarvan de Ierse toezichthouder, behoorlijk terughoudend is in het aanpakken van de kip met de gouden eieren. Dat misbruiken ze dankbaar.

Ten tweede spelen ze juridische spelletjes. Van Facebook/Meta is dat mij het duidelijkst opgevallen. Ze spelen wat op ze af komt ten eerste uit tot aan de hoogste Europese rechter, een traject dat domweg heel veel tijd kost, en als ze dan verliezen passen ze zich netjes aan, alleen doen ze dat door wel aan de uitspraak te voldoen maar de regels op net een andere manier toch weer te schenden. Dat aanpakken vergt dan een nieuw en net zo lang juridisch traject.

Mede omdat de handhaving van de AVG door deze factoren tekortschiet hebben we nu de DSA, waar de handhaving niet meer per land maar meteen op Europees niveau gaat. Hoe goed dat uiteindelijk zal blijken te werken moet nog blijken. De VS heeft nu een president die het als oneerlijk behandelen van Amerikaanse bedrijven opvat en er die idiote importtarieven van laat afhangen. We zijn dus aangeland bij bot kinderachtig ellenbogenwerk op hoog niveau.

Maar SHEIN is geen Amerikaans maar een Chinees bedrijf, het is als Very Large Online Platform aangewezen onder de DSA¹, en vanuit de EU wordt ook druk opgebouwd², dus het is niet alleen Frankrijk dat zich ermee bezig houdt. We gaan ongetwijfeld op een gegeven moment nieuws zien over hoe dat zich ontwikkelt.

¹ https://ec.europa.eu/commission/presscorner/detail/en/ip_24_2326
² https://ec.europa.eu/commission/presscorner/detail/en/ip_25_1331
Gisteren, 11:09 door Anoniem
Het kat en muis spel is dus overal hetzelfde.
Of je nu in unilaterale wereld zit of niet.
Amerika of China wat dit aangaat.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.