У ЄС оштрафували TikTok за передачу даних користувачів до Китаю

TikTok має сплатити 530 млн євро штрафу за незаконну передачу персональних даних європейців до Китаю та недостатню прозорість перед користувачами.
Про це повідомляє Politico з посиланням на рішення європейського регулятора.
Ірландська комісія з захисту даних (DPC) заявила, що TikTok порушив основні правила ЄС щодо захисту даних, передавши дані європейських користувачів до Китаю, оскільки не міг гарантувати, що ці дані будуть захищені відповідно до китайського законодавства про нагляд.
Вперше висловивши свою позицію щодо передачі даних до Китаю, регулятор заявив, що TikTok не оцінив належним чином наслідки китайського законодавства про нагляд для даних європейців.
Ці закони, які надають уряду Китаю широкі повноваження вимагати від компаній передавати дані, істотно відрізняються від стандартів ЄС, визнала TikTok під час розслідування.
Регулюючий орган також заявив, що TikTok порушив правила прозорості в період з 2020 по 2022 рік, оскільки не повідомив користувачів про передачу їхніх персональних даних до Китаю. Він зазначив, що компанія оновила свою політику конфіденційності в 2022 році і тепер дотримується вимог.
Компанія була оштрафована на 485 млн євро за передачу даних до Китаю та на 45 млн євро за відсутність прозорості в політиці конфіденційності.
Це третій за величиною штраф за порушення Загального регламенту про захист даних ЄС. Штаб-квартира TikTok в ЄС розташована в Ірландії, а це означає, що головним органом, відповідальним за дотримання правил ЄС, є ірландський DPC.
Протягом багатьох років TikTok стверджував, що не зберігає дані європейських або американських користувачів на серверах у Китаї, але в квітні повідомив регуляторному органу, що в лютому виявив, що обмежена кількість даних користувачів з ЄЕЗ насправді зберігалася в Китаї.
TikTok надано шість місяців для приведення своїх практик обробки даних у відповідність до правил ЄС щодо конфіденційності або для припинення всіх передач даних до Китаю. TikTok заявив, що категорично заперечує висновки ірландського DPC і планує подати апеляцію.
Компанія вказала на свої інвестиції в розмірі 12 млрд євро в проєкт Clover, в рамках якого в Європі розгортаються центри обробки даних для локального зберігання даних в ЄС, а також на інші заходи захисту конфіденційності. Ірландська DPC визнала цей проєкт, але заявила, що цього недостатньо, щоб змінити її рішення.
У TikTok заявили, що рішення ірландського DPC створює ризик прецеденту з далекосяжними наслідками для компаній і цілих галузей по всій Європі, які працюють на глобальному рівні та завдає удару по конкурентоспроможності ЄС.
Раніше міністерка цифрових технологій Франції Клара Шаппаз звернулася до національного регулятора та Європейського Союзу через поширення у TikTok тренду «SkinnyTok», який пропагує надмірну худорлявість серед підлітків та молодих жінок.
Президент США Дональд Трамп заявив, що угода щодо передачі TikTok в управління американським компаніям все ще можлива, попри нещодавню паузу.
Також ми вже повідомляли, що комісія із захисту даних Ірландії, яка виконує роль головного регулятора в Європі, планує до кінця квітня оштрафувати власника соцмережі TikTok китайську компанію ByteDance.
