Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

CNIL encerra injunção contra SOLOCAL MARKETING SERVICES após multa de 900.000 euros por falhas de consentimento

Multa: 900.000 euros

A CNIL encerrou formalmente sua injunção contra a SOLOCAL MARKETING SERVICES, após uma multa de 900.000 euros emitida em 15 de maio de 2025. A empresa foi penalizada por não cumprir os requisitos de consentimento sob o Código Francês de Correios e Comunicações Eletrônicas e o RGPD, especificamente em relação às atividades de prospecção comercial. Este encerramento indica que a CNIL está satisfeita com as medidas corretivas tomadas pela SOLOCAL MARKETING SERVICES.

A CNIL anunciou em 24 de setembro de 2026 que encerrou a injunção emitida contra a SOLOCAL MARKETING SERVICES por deliberação em 17 de setembro de 2026. Isso segue uma sanção pronunciada em 15 de maio de 2025, que incluiu uma multa de 900.000 euros. A multa foi aplicada devido à falha da empresa em cumprir as obrigações sob o Código Francês de Correios e Comunicações Eletrônicas (CPCE) e o RGPD relativas à coleta e prova de consentimento para prospecção comercial.

A SOLOCAL MARKETING SERVICES adquire dados de prospectos de corretores de dados, que são coletores primários de sites de concursos e testes de produtos. A empresa então usa esses dados para contato comercial via SMS ou e-mail em nome de seus clientes anunciantes. O comitê restrito da CNIL concluiu que a aparência enganosa dos formulários de coleta de dados usados por esses corretores de dados não permitia a coleta de consentimento livre e informado, conforme exigido pelos regulamentos.

Os reguladores escrutinam consistentemente a validade dos mecanismos de consentimento, particularmente quando dados pessoais são obtidos de terceiros para fins comerciais.

Deliberação da CNIL de 17 de setembro de 2026

Quem isso vincula
SOLOCAL MARKETING SERVICES na França, sob o RGPD e o Código Francês de Correios e Comunicações Eletrônicas.
O que mudou
A CNIL encerrou formalmente sua injunção contra a SOLOCAL MARKETING SERVICES, confirmando que a empresa abordou as deficiências de consentimento que levaram a uma multa de 900.000 euros.
O que verificar
Revise seus mecanismos de coleta de consentimento, especialmente para dados de terceiros, para garantir que sejam livres, específicos, informados e inequívocos, e que os formulários não sejam enganosos.
O que isso não significa
Isso não significa que toda aquisição de dados de terceiros seja proibida, mas sim que o consentimento obtido pelo coletor primário deve atender aos rigorosos padrões do RGPD para o processamento subsequente.

Envie isto para sua equipe

A CNIL encerrou sua injunção contra a SOLOCAL MARKETING SERVICES após uma multa de 900.000 euros por consentimento inválido em prospecção comercial, destacando a necessidade de verificar a validade do consentimento de fontes de dados de terceiros.

A questão de hoje

Uma empresa de marketing digital foi multada por não obter consentimento válido para prospecção comercial, utilizando dados adquiridos de corretores. Os formulários de coleta de dados foram considerados enganosos, impedindo o consentimento livre e informado. Após implementar medidas corretivas, a autoridade de proteção de dados encerrou a injunção contra a empresa. Qual princípio de governança de privacidade foi inicialmente violado por esta empresa?

  1. A responsabilidade do controlador em demonstrar a conformidade com os requisitos de consentimento.
  2. A necessidade de realizar uma AIPD antes de iniciar a prospecção.
  3. A obrigação de nomear um DPO para supervisionar as atividades de tratamento de dados.
  4. A exigência de notificar os titulares dos dados sobre a origem dos seus dados pessoais.

Responder a esta questão no site

Também vale saber

  1. Privacy International responde ao DSIT do Reino Unido sobre desafios da regulamentação de dados de IA

    Profissionais de privacidade atuantes devem observar as preocupações específicas da Privacy International sobre a definição restrita de dados pessoais no Reino Unido e a falta de proibições diretas sobre usos de IA, como identificação biométrica ao vivo, pois esses pontos indicam áreas de futura pressão regulatória na governança de IA do Reino Unido.

  2. Senadores dos EUA expressam preocupação com câmeras de vigilância comerciais e acesso da aplicação da lei

    Profissionais de privacidade atuantes devem observar que o acesso da aplicação da lei dos EUA a imagens de câmeras de vigilância comerciais, especificamente de provedores como Flock Safety, Axon e Motorola, enfrenta potencial reforma legislativa bipartidária ou proibição.

  3. OAIC continua investigação sobre violação de dados da Latitude de 2023 e aceita reclamação representativa

    Organizações australianas devem garantir medidas robustas de proteção de dados e políticas adequadas de retenção de dados, pois a OAIC continua a realizar investigações e reclamações representativas relacionadas a grandes violações de dados, com potencial para ordens de penalidade civil.

  4. Violações de dados anunciadas pela MedImpact Healthcare Systems; Rosch Visionary Systems

    As violações relatadas na MedImpact Healthcare Systems e na Rosch Visionary Systems demonstram a ameaça persistente de comprometimento de dados no setor de saúde.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.