Oui SNCF a la mauvaise habitude de déclencher automatiquement l’abonnement à la newsletter commerciale lors d’un achat, sans possibilité de refuser sur le moment.
Communiquer avec vous : pour Oui.sncf, maintenir le contact avec vous est essentiel, mais nous ne le faisons que de manière très raisonnée, et nous ne vous envoyons des communications électroniques, via e-mail, SMS ou notification mobile, que pour les motifs suivants :
[…]
La proposition d’offres commerciales […] Si vous avez commandé des produits sur le site Oui.sncf.
https://www.oui.sncf/informations-legales/confidentialite/gestion-donnees
Je ne suis pas certain que ce soit légal à ce stade, surtout qu’ils réabonnent automatiquement même si on a explicitement demandé le désabonnement, mais ce qui m’attire c’est autre chose.
En bas des emails je lis ce qui suit
En ouvrant cet email, vous acceptez le dépôt de nos cookies et ceux de nos partenaires a des fins de personnalisation d’annonces commerciales, de mesure ou d’analyse.
Et là je fais… Pardon ?
La personnalisation d’annonces commerciales sans consentement explicite ? Et le moyen d’y échapper est la configuration de cookies sur le navigateur donc il y a collecte à chaque fois que vous ouvrirez sur un nouveau poste même si vous avez explicitement exprimé un refus après coup.
Là c’est clairement illégal donc… Je veux en savoir plus et je fais une requête d’accès RGPD. Comme toujours, je demande « tout » (parce que l’intérêt est justement de voir ce qu’ils stockent et à quoi je ne m’attends pas).
La réponse est polie et rapide, moins d’une semaine. C’est assez rare pour être signalé. On me pointe vers la charte de confidentialité en ligne et on me donne un PDF avec quelques données :
- Civilité, prénom, nom, date de naissance, adresse, téléphone
- Identifiant de login (chaîne hexa), date de création du compte client, date de dernière connexion, le fait que je refuse les offres des sponsors
- L’historique des commandes en cours (trois billets de train à venir) avec numéro de commande, numéro de dossier, date de commande, date de voyage, gare de départ et destination, mode de retrait, mode de paiement, classe, montant et nombre de passagers (avec une erreur parce qu’on me manque « 2 » pour un des billets, qui ne contient qu’une seule place, ça doit donc vouloir dire autre chose)
- Un historique vide des cartes et abonnements
- Un historique vide des commandes en agence
- La liste des lettres d’information envoyées depuis 2 ans avec code et date, celles ouvertes et celles cliquées (avec le lien sur lequel j’aurais cliqué)
Premier oups, l’historique des lettres d’information est sur 2 ans alors qu’on m’indique dans la charte qu’ils ne stockent qu’un an.
Ok, c’est pas mal mais en fait ridicule. Ils ne listent même pas mon identifiant grand voyageur, la classification commerciale associée, les points ou avantages. Mais surtout je n’ai aucun historique dans le passé à part sur les newsletter.
Comme je doute très fortement, je suis allé voir sur le site. Je devrais avoir au minimum :
- Des données bancaires sur mes achats passés, et au moins ceux encore remboursables (les 3 billets pour des voyages futurs)
- Des données liées à vos habitudes et centres d’intérêt (destinations favorites, choix des prestations complémentaires…)
- Des données de navigation (recherches, nombre de visites, date de dernière visite…)
- Des données techniques (adresse IP, l’opérateur télécom, la localisation macroscopique de l’adresse IP, les informations fournies par le navigateur sur le système d’exploitation et le navigateur utilisé)
- Des logs de connexions sur 1 an
- Des cookies sur 13 mois
- Et bien entendu les « personnalisation d’annonces commerciales, de mesure ou d’analyse » qui sont réalisées comme indiqué en fin de newsletter.
Bref, j’ai fait une relance, on va voir la suite.
Laisser un commentaire