CNIL : mises en demeure contre RED by SFR et OVH pour leurs bannières cookies

CNIL : mises en demeure contre RED by SFR et OVH pour leurs bannières cookies
Événement

L’Association Pour Un RGPD Respecté (PURR) a obtenu plusieurs mises en demeure de la CNIL visant des acteurs majeurs du web pour des pratiques non conformes en matière de cookies.


Parmi les entités concernées

OVH et RED by SFR, mais aussi La Banque Postale, Ouest-France, Aliexpress ou encore Developpez.com.

Ces procédures font suite à de nombreux signalements déposés par l’association PURR concernant des bannières de consentement jugées trompeuses ou techniquement défaillantes.


Les principaux manquements relevés par la CNIL

  1. Absence de retrait effectif du consentement

Pour OVH, la CNIL exige que la société garantisse un retrait réellement opérationnel du consentement et supprime les données collectées sans base légale valable.

2. Consentement non valable

Pour RED by SFR, la CNIL rappelle l’obligation de recueillir un consentement préalable via des interfaces non trompeuses.

3. Refus plus difficile que l’acceptation

Le bouton de refus doit présenter le même degré de simplicité et d’accessibilité que celui permettant d’accepter les cookies.

4. Responsabilité sur les cookies tiers

Même lorsque des outils externes sont utilisés, le responsable de traitement reste juridiquement responsable des dépôts effectués.

A retenir

  • Les bannières cookies sont devenues un risque juridique majeur.
  • Le retrait du consentement doit être techniquement réel, pas seulement théorique.
  • La conformité ne se limite pas à l’interface : elle repose aussi sur les paramétrages et les flux de données.
  • Les associations jouent un rôle dans le déclenchement des contrôles.


Vous voulez éviter ce type de mise en demeure ?

Nous vous accompagnons pour :

  • Auditer juridiquement et techniquement vos cookies et votre bannière cookies
  • Mettre en conformité votre site internet
  • Vous proposer une bannière cookies conforme aux exigences du RGPD
Partager l'article

Articles similaires

Omnibus numérique : les autorités européennes rejettent une remise en cause du RGPD
Événement

Omnibus numérique : les autorités européennes rejettent une remise en cause du RGPD

Le 11 février 2026, le Comité européen de la protection des données (EDPB) et le Contrôleur européen de la protection des données (EDPS) ont publié un avis conjoint très critique sur le projet de réforme du RGPD et de la directive ePrivacy porté par la Commission européenne dans le cadre du « Digital Omnibus ».
Lire la suite
Fuite massive de données : 11 millions de personnes concernées
Événement

Fuite massive de données : 11 millions de personnes concernées

Selon les révélations de France 2 (26 février 2026), une base de données en libre accès exposerait des informations médicales extrêmement sensibles : pathologies, éléments de dossiers médicaux détaillés, mentions relatives à l’orientation sexuelle, à la religion ou à la situation familiale.
Lire la suite