Ja, wij hebben een webshop 😉.

Ben je op zoek naar juridisch advies of het betere maatwerk voor je contracten of policies? Check ons aanbod!

Hoe groot is de kans op een cookieboete? Overzicht cookieboetes in België, Nederland, Frankrijk en Spanje

05.08.2024 Leesduur: 3 minutes

Het is een frequente vraag aan ons team. En telkens weer blijven we de wenkbrauwen fronsen. We begrijpen uiteraard de herkomst van de vraag en we trachten ze telkens op dezelfde manier te beantwoorden. Maar het antwoord is uiteraard complex. Wij hebben geen glazen bol en hebben ons ook niet aan kansberekeningen gewaagd of zo … 

Het meest feitelijke antwoord baseren we logischerwijze op het aantal cookieboetes dat reeds uitgevaardigd werd in België en buurlanden. Dat waren er niet zo heel veel, dus puur statistisch gezien heeft het wat weg van een loterij: weinig winnaars, maar de jackpot is hoog

 

Maar wij kijken natuurlijk door een privacybril en vinden vooral dat de vraag verkeerd gesteld is. Meer nog, het vertelt ons veel over de privacycultuur van jouw bedrijf.  Wanneer enkel een potentiële boete je kan motiveren voor een legal compliant cookiebeleid, dan neem je het niet zo nauw met de privacy van je klanten en prospecten. In de digitale wereld van vandaag zit je met een niet-compliant databeleid op ramkoers met een ontspoorde TGV. 

 

Consumenten zijn zich steeds bewuster van hun rechten en verwachten dat jij hun privacy serieus neemt. Zie compliance niet als een obstakel, maar als een kans om vertrouwen op te bouwen en je merk te versterken. Dus om jullie extra te motiveren: stel jezelf in regel omdat het simpelweg respectvol is naar je gebruikers, en niet om een boete te ontlopen.

 

Speciaal om deze veelgestelde vraag zo concreet mogelijk te beantwoorden, maakten we een overzicht van de voornaamste cookieboetes die in België, Nederland, Frankrijk en Spanje gegeven werden. Mochten we ergens een flagrant boete missen, laat het ons zeker weten! 

Cookieboetes in België – De Belgische Gegevensbeschermingsautoriteit (GBA): Slapende reus?

De GBA heeft ondermeer cookies als prioriteit, maar heeft sinds november 2022 geen boetes meer uitgedeeld. Laat je echter niet misleiden door deze schijnbare passiviteit. Eén enkele klacht kan een lawine aan controles en procedures in gang zetten. De GBA onderzoekt niet alleen de specifieke klacht, maar ook je hele gegevensverwerking. En met de nieuwe richtlijnen van de European Data Protection Board (EDPB) kunnen de boetes bij een inbreuk flink oplopen.

In onderstaande tabel vind je alle cookieboetes die tot hiertoe werden uitgedeeld in België. 

 

BEDRIJFBEDRAGDATUMUITLEGDOWNLOAD
PUBLICATIE
Jubel.be€15.00017/12/2019De allereerste cookieboete in België. Opzettelijke of nalatige aard van de inbreuken: foutief verkrijgen van toestemming voor cookies (bv. vooraf aangevinkte vakjes), toestemming kan niet gemakkelijk terug ingetrokken worden, inroepen van "gerechtvaardigd belang" voor het gebruik van statistische cookies, etc.Download
Roularta (Knack & Levif)€50.00025/5/20221ste cookieboete bij onderzoek naar 20 Belgische nieuwssites waarbij volgende inbreuken werden vastgesteld:
- plaatsen van niet-noodzakelijke cookies zonder voorafgaande toestemming
- gebruik van "further browsing"
- sociale netwerkcookies en statistische cookies zonder toestemming
- vooraf aangevikte vakjes bij het vragen van toestemming
- gebrekkig cookiebeleid en informatie in het Engels
- intrekken van toestemming niet nageleefd
Download
Rossel (Sudinfo, Le Soir & Sudpresse)€50.00016/6/20222e boete bij onderzoek naar 20 Belgische nieuwswebsites. Let wel, deze beslissing werd vernietigd door het arrest 2022/AR/953 van het Marktenhof.
Vastgestelde inbreuken:
- plaatsen van niet-noodzakelijke cookies zonder voorafgaande toestemming
- gebruik van "further browsing"
- selectiescherm van de ongeveer 500 cookiepartners wordt standaard gepresenteerd in de modus "toestaan"
- slechts 13 partners worden vermeld in het cookiebeleid, terwijl het partnerselectiescherm naar ongeveer 500 partners verwijst
- toevoeging van nieuwe cookies op de sites na intrekking van de toestemming zonder relevant geachte rechtvaardiging.
Download
IPM Group (L'avenir)€10.00021/10/2022Schikkingsvoorstel! Vastgestelde inbreuken waren:
- plaatsing van niet-noodzakelijke cookies zonder voorafgaande toestemming
- gebrek aan keuze
- gebruik van "further browsing"
- disclaimer voor third party cookies
- gebrekkige informatie
Download
IPM Group (La DH & La Libre)€10.00021/10/2022Schikkingsvoorstel!

Geen verdere details gekend.
Download
RTL€10.0004/11/2022Schikkingsvoorstel! Vastgestelde inbreuken:
- plaatsing van niet-noodzakelijke cookies zonder voorafgaande toestemming, waaronder statistische cookies
- vooraf aangevinkte vakjes voor de partners
- inconsistente informatie over cookies
- ongerechtvaardigde bewaartermijnen
- niet-naleving van de intrekking van de toestemming
Download
Mediafin (De Tijd)€10.0004/11/2022Schikkingsvoorstel! Vastgestelde inbreuken:
- plaatsing van niet-noodzakelijke cookies zonder voorafgaande toestemming
- gebrekkig cookiebeleid
- ongerechtvaardigde bewaartermijnen
- niet-naleving van de intrekking van de toestemming
Download
VRT€10.0004/11/2022Schikkingsvoorstel! Vastgestelde inbreuken:
- plaatsing van niet-noodzakelijke cookies zonder voorafgaande toestemming, waaronder statistische cookies
- gebrekkig cookiebeleid
- ongerechtvaardigde bewaartermijnen
- niet-naleving van de intrekking van de toestemming
Download
Mediahuis groep (Het Nieuwsblad, De Standaard, GvA, BvL)€10.0004/11/2022Schikkingsvoorstel! Vastgestelde inbreuken:
- plaatsing van niet-noodzakelijke cookies zonder voorafgaande toestemming
- vooraf aangevinkte vakjes voor de partners
- gebruik van third party cookies zonder toestemming
- gebrekkige informatie
- ongerechtvaardigde bewaartermijnen
- niet-naleving van de intrekking van de toestemming
Download
DPG media (HLN, de morgen, 7 sur 7, VTM)€10.0004/11/2022Schikkingsvoorstel! Vastgestelde inbreuken:
- statistische cookies zonder toestemming
- gebrekkige informatie
- ongerechtvaardigde bewaartermijnen
- niet-naleving van de intrekking van de toestemming
Download
RTBF€10.00022/11/2022Schikkingsvoorstel! Vastgestelde inbreuken:
- statistische cookies zonder toestemming
- vooraf aangevinkte sociale media cookies
- ongerechtvaardigde bewaartermijnen
- niet respecteren van intrekking van toestemming
Download

Cookieboetes in Nederland – Autoriteit Persoonsgegevens (AP): Eerste boete is raak

De AP heeft tot voor kort nog nooit een cookieboete uitgedeeld, maar hun eerste boete was meteen een schot in de roos: €600.000 voor A.S. Watson (Kruidvat). Dit toont aan dat ook zonder een geschiedenis van handhaving, de risico’s reëel zijn.

 

BEDRIJFBEDRAGDATUMUITLEGDOWNLOAD
PUBLICATIE
Kruidvat (A.S. Watson Health & Beauty)
€600.000
16/07/2024De eerste cookieboete in Nederland en meteen eentje van formaat. Opmerkelijk is ook de doorlooptijd van het onderzoek, dat reeds startte in 2019. Na nieuwe controles in 2020 bleek dat Kruidvat de werkwijze niet (voldoende) had aangepast. Toch valt de boete pas in 2024.

De inbreuken gaan vooral over het plaatsen van cookies zonder dat hiervoor toestemming werd gegeven en toestemming als default aan te vinken doorheen het consent proces.

Kruidvat diende bezwaar in tegen de boete, de procedure loopt momenteel nog.
Download

Cookieboetes in Frankrijk – Commission Nationale de l’Informatique et des Libertés (CNIL): Strenge handhaver

De CNIL, de Franse toezichthouder, staat bekend om zijn strenge handhaving van de privacyregels. Ze hebben al meerdere boetes uitgedeeld voor cookie-overtredingen, waaronder een boete van €105.000 voor NS Cards France.

 

BEDRIJFBEDRAGDATUMUITLEGDOWNLOAD
PUBLICATIE
Carrefour France€2.250.00018/11/2020Onderzoek naar aanleiding van verschillende privacyinbreuken. Cookiegerelateerde inbreuken: automatische plaatsing van cookies zonder toestemming van de gebruiker.Download
Carrefour Banque€800.00018/11/2020Onderzoek naar aanleiding van verschillende privacyinbreuken. Cookiegerelateerde inbreuken: automatische plaatsing van cookies zonder toestemming van de gebruiker.Download
Amazon Europe Core€35.000.0007/12/2020Vastgestelde inbreuken:
- plaatsing van niet-strikt noodzakelijke cookies zonder voorafgaande toestemming
- gebrekkige informatie in de cookiebanner, voornamelijk wat betreft de doeleinden en manieren om consent te weigeren
Download
Google LLC & Google Ireland€60.000.000 & €40.000.0007/12/2020Vastgestelde inbreuken:
- plaatsing van niet-strikt noodzakelijke cookies zonder voorafgaande toestemming
- gebrekkige informatie in de cookiebanner, voornamelijk wat betreft de doeleinden en manieren om consent te weigeren
-niet-respecteren van intrekking van toestemming (deels defect mechanisme)
Download
Le Figaro€50.00027/7/2021Vastgestelde inbreuken:
- plaatsing van niet-strikt noodzakelijke cookies zonder voorafgaande toestemming
- niet-respecteren van weigering van toestemming
Download
Google LLC & Google Ireland€90.000.000 & €60.000.00031/12/2021Deze boete werd gegeven onder ePrivacy en niet onder GDPR. Vastgestelde inbreuken:
- om cookies te weigeren moet je 5 keer klikken in de cookiebanner, terwijl je maar 1 keer moet klikken om cookies te accepteren (het moet even gemakkelijk zijn om te accepteren als om te weigeren)
Download
Facebook€60.000.00031/12/2021Deze boete werd gegeven onder ePrivacy en niet onder GDPR. Inbreuken:
- gebruiker moet meer keren klikken om cookies te weigeren dan om ze te accepteren in de cookiebanner (terwijl dit even gemakkelijk moet zijn)
- gebrekkige informatie: het is niet duidelijk voor gebruikers dat ze de optie hebben om cookies te weigeren
Download
Microsoft (Bing)€60.000.00019/12/2022Deze boete werd gegeven onder ePrivacy en niet onder GDPR. Vastgestelde inbreuken:
- plaatsing van niet-strikt noodzakelijke cookies zonder voorafgaande toestemming
-niet even gemakkelijk om cookies te weigeren als om ze te accepteren
Download
Tiktok€5.000.00029/12/2022Deze boete werd gegeven onder ePrivacy en niet onder GDPR. Vastgestelde inbreuken:
- niet even gemakkelijk om cookies te weigeren als om ze te accepteren (meer keren klikken)
- gebrekkige informatie over de doeleinden van de cookies in de cookiebanner en de volgende niveau's
Download
Voodoo€3.000.00029/12/2022Boete voor het gebruik van een technische identifier voor het vertonen van reclame zonder toestemming van de gebruiker. Bij weigering van de tracking, verzamelde Voodoo alsnog gegevens voor advertentiedoeleinden.
Download
Doctissimo€380.000, waarvan €100.000 voor cookie-inbreuken11/5/2023Meerdere GDPR-inbreuken, met daarnaast ook cookie-inbreuken:

- plaatsing van advertentiecookies zonder voorafgaande toestemming
- plaatsing van advertentiecookies ook na expliciete weigering
Download
KG Com€150.000, waarvan €30.000 voor cookie-inbreuken8/6/2023Meerdere GDPR-inbreuken, met daarnaast ook cookie-inbreuken:

- Initieel: afwezigheid van een cookiebanner + plaatsing van cookies zonder voorafgaande toestemming

- KG Com heeft dan voorzien in een cookiebanner, maar in die cookiebanner was het niet even gemakkelijk om cookies te weigeren als om ze te accepteren
(tijdens de procedure heeft het bedrijf deze inbreuken opgelost).
Download
NS Cards France€105.000, waarvan €15.000 voor cookie-inbreuken29/12/2023Meerdere GDPR-inbreuken met daarnaast ook cookie-inbreuken:

- Plaatsen van Google Analytics cookies zonder voorafgaande toestemming
- Gebruik van reCAPTCHA mechanisme van Google zonder voorafgaande toestemming
Download
Yahoo€10.000.00029/12/2023Vastgestelde inbreuken:
- Plaatsing van advertentiecookies zonder voorafgaande toestemming
- Intrekken van toestemming kon niet vrij gegeven worden bij Yahoo mail: indien een gebruiker de toestemming voor de plaatsing van cookies wil intrekken, informeert het bedrijf de gebruiker dat het gevolg is dat hij/zij niet langer toegang zal hebben tot de mailservice
Download
Simpele proceduresIn Frankrijk worden er ook heel wat cookieboetes opgelegd via "Simpele Procedures". Dit soort procedure wordt gebruikt voor minder complexe zaken of gevallen waarin de inbreuk op de AVG of de Franse gegevensbeschermingswetgeving niet als ernstig wordt beschouwd. Zo'n procedure is sneller en efficiënter en gaat doorgaans gepaard met lagere boetes. We nemen deze niet op in ons overzicht, maar weet dat er in 2024 al enkele boetes werden uitgevaardigd.

Cookieboetes in Spanje – Agencia Española de Protección de Datos (AEPD): Actief op alle fronten

De AEPD, de Spaanse toezichthouder, is erg actief op het gebied van cookie-handhaving. Ze vaardigden al honderden kleine cookieboetes uit voor een bedrag van 5.000€. Maar daarnaast legde ze ook grotere boetes op aan ondermeer Twitter, Vueling, Vodaphone en Iberia. 

In de tabel hieronder vind je het overzicht van de “grotere cookieboetes”. 

 

BEDRIJFBEDRAGDATUMUITLEGDOWNLOAD
PUBLICATIE
Vueling€30.000 (gereduceerd naar €18.000)1/10/2019Vastgestelde inbreuken:
- Plaatsing van niet-strikt noodzakelijke cookies zonder voorafgaande toestemming.
- Geen mogelijkheid om cookie te weigeren, er wordt enkel verwezen naar de configuratie van webbrowsers om cookies te weigeren.
- Geen systeem om toestemming in te trekken.
Download
Twitter€30.0009/6/2020Vastgestelde inbreuken:
- Automatische plaatsing van niet-strikt noodzakelijke cookies zonder voorafgaande toestemming
- Geen mogelijkheid om cookies te weigeren
- Geen informatie over hoe gebruikers hun cookiekeuzes kunnen managen/configureren
Download
Eslora proyectos Sl€10.00030/6/2020Vastgestelde inbreuken:
- Plaatsing van niet-noodzakelijke cookies zonder voorafgaande toestemming en enige vorm van informatie.
- Geen optie om cookies te weigeren in eerste of tweede laag.
- In de tweede laag is er geen informatie over de identiteit en kenmerken van de cookies die worden geïnstalleerd.
Download
Iberia LA€30.00021/10/2020Vastgestelde inbreuken:
- Plaatsing van niet-strikt noodzakelijke cookies zonder voorafgaande toestemming.
- Geen optie om niet-strikt noodzakelijke cookies te weigeren.
- Informatie in de cookiebanner is te beknopt, niet transparant en onduidelijk.
-In de cookiebanner is er niet voldoende informatie over third party cookies, het doeleinde en de bewaartermijn.
- Iberia ging in beroep, maar dat werd verworpen.
Download
Myheritage Ltd€20.000 (gereduceerd naar €16.000)4/1/2021Vastgestelde inbreuken:
- Plaatsing van niet-strikt noodzakelijke cookies zonder voorafgaande toestemming.
- Gebrekkige informatie in cookiebanner.
- Cookie policy geeft niet aan welke specifieke cookies er gebruikt worden.
Download
Vueling€30.000 (gereduceerd naar €18.000)26/4/2022Vastgestelde inbreuken:
- Performance cookies en targeting cookies staan vooraf al aangevinkt als "geaccepteerd".
- Indien een gebruiker in de tweede laag klikt op "alles weigeren", blijft de website niet-strikt noodzakelijke cookies gebruiken.
Download
Vodaphone€20.00010/5/2023Vastgestelde inbreuken:
- Plaatsing van niet-strikt noodzakelijke cookies zonder toestemming.
- Vodaphone ging in beroep, maar dat werd verworpen.
Download

De cookieboetes even samengevat

De handhaving van cookieregels is in elk land anders, maar de boodschap is duidelijk: neem privacy serieus. Investeer in compliance, wees transparant en respecteer de rechten van je gebruikers. Bij vragen over cookie compliance helpen wij je uiteraard graag verder. 

Plan hiernaast een gratis kennismakingsgesprek in, of stuur een mailtje naar an@siriuslegal.be

Plan een afspraak

Sirius Shop

Cookie compliance in onze webshop

  • Kickoff call
  • Auditverslag met advies op maat
  • Kwaliteitscontrole

Datacollectie op je website waarmee je juridisch volledig voldoet aan alle vereisten. Niet omdat het moet, maar ook uit respect voor de privacy van je klanten, toch?

meer
  • Kickoff call
  • Auditverslag met advies op maat
  • Implementatie cookiebanner

Een legal compliant cookie en consent management beleid, inclusief implementatie van je cookiebanner en training op maat via onze technische partner Fightclub.  

meer

Website Certifier

1250 excl. btw
  • Overlegmoment via videocall
  • Overeenkomsten en advies op maat
  • Concreet adviesdocument

Niet zeker of jouw website/webshop voldoet aan alle juridische verplichtingen? Kies voor deze pragmatische audit en je kan op twee oren slapen!

meer