900 tys. euro kary za nielegalny marketing SMS i naruszenie RODO
11/07/2025
Firma z branży marketingu cyfrowego została ukarana grzywną za prowadzenie kampanii SMS bez ważnej zgody użytkowników i naruszenie przepisów RODO. Firma prowadziła prospecting handlowy, wykorzystując dane pozyskane od brokerów. Problem w tym, że zgoda marketingowa została uzyskana w sposób niezgodny z przepisami.
.jpg)
900 tys. euro kary za nielegalny marketing SMS i naruszenie RODO
Wysoka kara za nielegalny marketing SMS i naruszenie RODO
Francuski organ ochrony danych osobowych, CNIL, nałożył karę w wysokości 900 000 euro na firmę Solocal Marketing Services za niezgodne z prawem działania marketingowe i przetwarzanie danych osobowych.
Firma prowadziła kampanie marketingowe (w tym SMS i e-mail), opierając się na danych pozyskanych od zewnętrznych dostawców. W toku postępowania CNIL wykazał, że zgody marketingowe były zbierane w sposób niezgodny z RODO.
Nieprawidłowo pozyskane dane i brak jednoznacznych zgód
Jak ustalił francuski organ nadzorczy, Solocal Marketing Services uzyskiwało dane potencjalnych klientów od brokerów danych, wydawców konkursów oraz stron testujących produkty. Następnie firma wykorzystywała te dane w ramach marketingu elektronicznego (SMS i e-mail) lub przekazywała swoim własnym klientom.
Badając sprawę, Komisja ds. ograniczeń ustaliła jednak, że brokerzy danych wykorzystywali formularze, które przez swój wygląd mogły wprowadzać w błąd. Tym samym niemożliwe było uzyskanie swobodnej i jednoznacznej zgody wymaganej przez przepisy RODO.
Brak dowodów na zgodę użytkowników
W trakcie postępowania firma nie była w stanie udowodnić, że osoby, których dane przetwarzała, faktycznie wyraziły zgodę na otrzymywanie komunikacji marketingowej. CNIL nie mógł więc ocenić formularzy ani ważności zgód, co zostało uznane za naruszenie przepisów o ochronie danych osobowych.
Grzywna i dalsze obowiązki
W wyniku postępowania na Solocal Marketing Services nałożono karę pieniężną w wysokości 900 000 euro oraz nakaz zaprzestania prowadzenia marketingu bez ważnej zgody użytkowników.
Firma ma 9 miesięcy na dostosowanie swoich praktyk do obowiązujących przepisów. Po upływie tego okresu, jeśli naruszenia będą się utrzymywać, grozi jej dodatkowa kara w wysokości 10 000 euro za każdy dzień opóźnienia.
Jak uniknąć kary za nielegalny marketing i naruszenie RODO?
Przypadek Solocal Marketing Services stanowi ważne ostrzeżenie dla wszystkich firm prowadzących działania marketingowe oparte na danych osobowych. Aby uniknąć ryzyka wysokich kar i naruszeń przepisów, przedsiębiorstwa powinny wdrożyć konkretne środki zgodne z RODO oraz lokalnymi przepisami np. w Polsce prawo komunikacji elektronicznej.
Kluczowe działania, które powinna podjąć każda firma:
1. Sprawdzaj źródła danych osobowych
Dane wykorzystywane w kampaniach marketingowych powinny pochodzić z legalnych i udokumentowanych źródeł. Współpraca z brokerami danych lub zewnętrznymi partnerami wymaga przejrzystości i dokładnej weryfikacji.
2. Zbieraj ważne i jednoznaczne zgody marketingowe
Formularze zgody muszą być jasne, czytelne i oddzielone od innych komunikatów. Użytkownik musi wiedzieć, na co się zgadza, a brak zgody nie może ograniczać dostępu do usługi.
3. Dokumentuj i archiwizuj zgody
Każda firma powinna posiadać dowody zgody, takie jak treść formularza, czas jej wyrażenia, adres IP czy inne dane techniczne, które potwierdzą zgodność procesu z RODO.
4. Audytuj swoich partnerów i dostawców danych
Warto regularnie kontrolować, czy partnerzy (np. brokerzy danych) zbierają dane zgodnie z przepisami i nie stosują wprowadzających w błąd mechanizmów.
5. Weryfikuj legalność kampanii marketingowych
Marketing e-mailowy, SMS-owy i telefoniczny może być prowadzony tylko wtedy, gdy firma ma odpowiednią podstawę prawną – najczęściej jest nią zgoda użytkownika. W innych przypadkach konieczna jest analiza, czy można oprzeć się na tzw. prawnie uzasadnionym interesie.
6. Wdroż procedury wewnętrzne zgodne z RODO
Każda organizacja powinna mieć jasno określone polityki dotyczące zgód, zarządzania danymi oraz reagowania na żądania użytkowników i potencjalne incydenty.
Więcej: https://www.cnil.fr/en/data-brokers-solocal-marketing-services-fined-eu900000
Masz pytania?
Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!
Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!
Facebook https://www.facebook.com/odoserwis.pl.2016/
Linkedin https://www.linkedin.com/company/odoserwis-pl/
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl
Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl
- Doradztwo w zakresie ochrony danych osobowych
- Outsourcing Inspektora Ochrony Danych / IOD
- Audyt i wdrożenie NIS2 I KSC
- Doradztwo w zakresie sztucznej inteligencji/AI