Une lourde amende pour Intersport

Selon BFM, la CNIL aurait infligé une amende de près de 3,5 millions d’euros à Intersport France. L’enseigne est sanctionnée lourdement pour avoir revendu les données personnelles de ses clients à des fins publicitaires. L’organisme chargé des données personnelles explique sa sanction par la transmission des données de membres de son programme de fidélité à un réseau social (Facebook) « à des fins de ciblage publicitaire », et ce, sans le consentement préalable des utilisateurs concernés. BFM indique que le réseau considérait avoir déjà recueilli le consentement des membres de son programme de fidélité au moment de leur inscription (lorsqu’ils ont choisi de recevoir des communications par SMS ou par mail). Mais la CNIL a considéré que ce n’était pas le cas puisqu’aucune information allant dans le sens d’une revente des données à un réseau social n’était disponible dans les documents liés à la question. « Cette information était insuffisante pour recueillir un consentement éclairé des personnes, ce d’autant que le parcours d’accès à ces différents documents était complexe. » La CNIL pointe aussi du doigt des manquements aux obligations d’Intersport en matière de sécurité des données. « La CNIL a constaté que les règles de complexité des mots de passe des comptes utilisateurs n’étaient pas suffisamment robustes, » précise l’organisme, qui note que le stockage n’était pas non plus sécurisé.
Via son agence presse, l’enseigne Intersport a fait savoir à SPORTéco qu’elle était profondément attachée au respect de la protection des données de ses clients et à la conformité avec le Règlement Général sur la Protection des Données (RGPD). « Intersport n’a jamais revendu les données personnelles de ses clients. L’enseigne a utilisé par le passé l’un des services publicitaires proposés par un réseau social, sans céder de données. Ce dispositif de ciblage publicitaire, aujourd’hui remis en cause par la CNIL, est à l’origine de la procédure engagée », explique l’entreprise qui tient à rassurer ses clients. « Aucune donnée sensible n’est concernée par cette procédure. Dès février 2024, Intersport a par ailleurs interrompu l’ensemble des campagnes publicitaires ciblées sur ce réseau social. L’enseigne a également mis en œuvre des améliorations en matière de sécurité des mots de passe et de gestion du consentement des cookies, en conformité avec la réglementation en vigueur. Tout au long de la procédure, Intersport a collaboré de manière pleine et entière avec la CNIL et prend acte de la décision rendue par l’autorité. Par ailleurs, des consolidations continues ont été apportées concernant la gestion du consentement des cookies et la sécurité des mots de passe. Un plan d’actions global a été déployé afin de renforcer encore la protection des données personnelles de nos clients, dans le strict respect du RGPD », précise l’enseigne.

