ICO multa HelloFresh em £140 mil por mensagens de spam e e-mails

O órgão regulador do Reino Unido, o ICO, multou a empresa de kits de refeição HelloFresh em £140.000 por enviar cerca de 80 milhões de e-mails de marketing e 1 milhão de SMS sem consentimento válido e, em alguns casos, continuar após usuários tentarem optar por não receber. Comentadores argumentam que a penalidade, equivalente a uma fração de um penny por mensagem, é pequena demais para dissuadir grandes empresas e corre o risco de ser tratada como um custo rotineiro de fazer negócios. O caso alimenta preocupações mais amplas sobre a fraca aplicação das leis de privacidade e anti-spam, padrões enganosos em assinaturas e consentimento, e os limites dos marcos regulatórios atuais para proteger consumidores.

Escala e efeito dissuasor da multa

  • Muitos argumentam que £140 mil para cerca de 80 milhões de mensagens é insignificante (frações de um penny por mensagem) e não dissuadirá comportamentos semelhantes; visto como “custo de fazer negócios”.
  • Outros observam que reguladores muitas vezes começam com multas iniciais pequenas, escalando fortemente para reincidências; a HelloFresh agora está “no radar”.
  • Alguns querem penalidades iniciais muito mais severas (por exemplo, multas altas por e-mail, % do faturamento) para impedir que empresas tratem a primeira infração como um aviso gratuito.
  • Contra-argumento: o papel dos reguladores é principalmente garantir conformidade, não punir; multas iniciais excessivamente punitivas poderiam ser desproporcionais e vulneráveis a contestação jurídica.

Avaliação do ICO

  • Vários comentaristas veem o ICO como fraco, aplicando mal seus poderes e emitindo multas simbólicas que estabelecem um mau precedente.
  • Outros defendem o ICO como um dos poucos órgãos ativos de fiscalização da privacidade fora da UE, limitado por recursos escassos e pela proporcionalidade legal.
  • Debate sobre se os processos de reclamação e os resultados modestos realmente incentivam a conformidade seletiva (corrigindo apenas para quem reclama).

Práticas da HelloFresh e experiência do usuário

  • Vários relatos de SMS, e-mails e spam postal persistentes, números de telefone rotativos, descadastros fracos ou quebrados e contato contínuo após pedidos explícitos de exclusão via GDPR.
  • Alguns descrevem fluxos de cancelamento difíceis ou bugados e padrões enganosos em torno de assinaturas, caixas “gratuitas” e ofertas de reativação.
  • Outros dizem que o cancelamento funcionou bem para eles e consideram o serviço principal conveniente, embora muitos critiquem a qualidade das receitas, os preços e a embalagem excessiva.

Consentimento, padrões enganosos e brechas legais

  • Forte frustração com caixas pré-marcadas, truques de “marque para NÃO receber”, mecanismos de descadastramento lentos ou não funcionais e interpretações de “soft opt-in”.
  • Alguns enfatizam que o GDPR exige consentimento claro e explícito, mas a prática fica atrás: banners de cookies, preferências de marketing e “interesse legítimo” são amplamente abusados.
  • Discussão sobre como as regras e limites atuais (por exemplo, multa máxima por período, não por mensagem) favorecem estruturalmente grandes remetentes.

Spam mais amplo e ideias de política

  • Alguns usuários marcam rotineiramente todo marketing como spam, aceitando o risco de perder e-mails transacionais; outros argumentam que isso prejudica a comunicação legítima.
  • Sugestões incluem opt-in estrito para todo contato corporativo, penalidades altas por mensagem ou reformas de protocolo/correio para incorporar consentimento e reduzir spam no nível do canal.