Cookieplaatsing zonder toestemming kost American Express 1,5 miljoen euro boete

De Franse privacytoezichthouder CNIL legt American Express een boete van 1,5 miljoen euro op voor het schenden van cookieregels. De Amerikaanse creditcardfirma plaatste cookies zonder dat gebruikers toestemming gaven en las cookies uit nadat gebruikers hun toestemming introkken.

De boete, die de CNIL op 27 november oplegde en gisteren meldde, is het resultaat van onderzoek dat al in januari 2023 begon. De Franse privacytoezichthouder komt uit op dit boetebedrag omdat American Express diverse regels schond. Zo plaatste het bedrijf cookies terwijl gebruikers geen toestemming gaven of terwijl ze toestemming weigerden. Daarnaast las de creditcardmaatschappij eerder geplaatste cookies nog uit nadat gebruikers hun toestemming hadden ingetrokken.

De CNIL neemt bij het opleggen van de boete mee dat de regels voor cookieplaatsing en -toestemming algemeen bekend zijn. De Franse toezichthouder stelt dat die regels al lang bestaan en dat de CNIL er uitgebreid over informeert. Verder speelt mee dat American Express eerder wél voldeed aan de cookieregels in Frankrijk. Dat was voordat de CNIL het onderzoek begon, bijna drie jaar geleden.

Door Jasper Bakker

Nieuwsredacteur

04-12-2025 • 10:22

12

Submitter: Chocoball

Reacties (12)

Sorteer op:

Weergave:

fuck heel die cookie meldingen :X :+ onderaan de streep heb de indruk dat het vooral irritant is, ipv functioneel ook echt iets toevoegt; zie dat praktisch iedereen maar op ok klikt zodat de inhoud van de pagina getoond wordt. bijna net zo leuk als de plastic-dopjes innovatie
Precies, en erger nog bij de meeste websites kan je ze niet eens weigeren of blijft een balk onderaan of bovenaan zitten totdat je het accepteert. Complete onzin dus.
Ik klik anders standaard op "alleen noodzakelijke cookies", wat tegenwoordig bijna altijd een optie met één klik is. Als dat geen optie is denk ik eerst 2 seconde "huh?" en ga ik me even afvragen of ik eigenlijk wel op die website wil zijn.
Ik erger me er ook gigantisch aan. Ergste is nog als je een full page refresh krijgt na het wegklikken. Doei invoer data.
Dat had ik vroeger ook ja. Maar inmiddels hebben de meeste website eindelijk de optie ingebouwd (of niet weggemoffeld) om direct alleen noodzakelijk cookies te selecteren. Dat vind ik juist super fijn.
nee, fuck het volggedrag van bedrijven! Daar zal meer actie op gevoerd moeten worden.

Heel goed dat AmEx daar nu een lekker rekening voor krijgt, al had dat van mij wel meer mogen zijn.
De cookiemelding is alleen irritant als je niet eenvoudig met één klik kunt kiezen voor wel- of geen cookies. In de regelgeving staat overigens ook dat dat zo moet.

Nog veel te veel cookiemeldingen laten je wel met één klik alles accepteren, maar laten je door meerdere schermen navigeren om alles te weigeren.Met uitschieters tot honderden (!) standaard ingeschakelde vinkjes voor zo'n beetje alle trackers die er bestaan. Ontmoedigingsbeleid noemt men dat dan.

Nog veel beter zou zijn als alle sites zich aan de browsersettings zouden houden, en dat een gebruiker in de browser kiest of er wel of geen cookies geplaatst mogen worden.
Geldt de boete alleen voor Frankrijk of voor de hele EU?
Ingewikkelde vraag. Letterlijk: het maakt niet zoveel uit vanuit welke rekening de boete wordt betaal maar hij moet wel in Frankrijk worden betaald. Dat is waarschijnlijk niet wat je bedoeld.

De overtreding is gebaseerd op twee wetten: artikel 5 van de AVG, die overtreding moet in de hele EU worden beeindigd. Maar een deel van de overtreding is gebaseerd op het Franse equivalent van wat hier in Nederland artikel 11.7a Tw zou zijn (de "cookiewet"). Dat is gebaseerd op Europese regels, maar is een Franse wet. Ga er maar vanuit dat wat ze in Frankrijk niet mogen doen ook in de rest van de EU niet mag, maar formeel is dat deel van de overtreding alleen in Frankrijk vastgesteld.
Ahh, cookies.

Hier mag echt veel meer aandacht aan worden besteed, gelukkig is de EU hier al mee bezig:

nieuws: Politico: Europese Unie wil cookiewet aanpassen vanwege overvloed cookiebanners

Te beginnen met een uniforme layout van zo'n banner. Het is echt bizar wat sommige websites doen om jou te overtuigen alle cookies te accepteren. Bij het merendeel is "alles weigeren" niet eens een van de opties, die zit ver verborgen in de menu's of bestaat helemaal niet. Alles accepteren is dan neon groen en zo groot als je monitor en weigeren is font size 2,5 in lichtgrijs. Ongekend dat bedrijven hiermee weg kunnen komen.
Voelt voor zo'n bedrijf alsof dit minder dan wisselgeld is.

Het is erg goed dat ze meer op privacy e.d. bezig zijn, maar zonder boetes die daadwerkelijk bijten gaat het echt geen zoden aan de dijk zetten.

Om te kunnen reageren moet je ingelogd zijn