TikTok трябва да плати 530 милиона евро глоби, защото е изпратил лични данни на европейци в Китай незаконно и не е бил достатъчно прозрачен с потребителите, заяви в петък влиятелният ирландски регулатор за поверителност, пише европейското издание на Politico.
Ирландската комисия за защита на данните (DPC) заяви, че TikTok е нарушил водещите правила на ЕС за защита на данните, когато е изпратил данни на европейски потребители в Китай, тъй като не е могъл да гарантира, че данните са защитени съгласно китайските закони за наблюдение.
Заемайки позиция относно трансфера на данни към Китай за първи път, регулаторът заяви, че TikTok не е успял да оцени адекватно последиците от китайските закони за наблюдение върху данните на европейците.
Тези закони, които дават на китайското правителство широки правомощия да разпорежда на компаниите да предават данни, „съществено се отклоняват от стандартите на ЕС“, призна TikTok по време на разследването.
Регулаторът също така заяви, че TikTok е нарушил правилата за прозрачност между 2020 и 2022 г., тъй като не е уведомил потребителите, че лични данни се прехвърлят в Китай. Той отбеляза, че TikTok е актуализирал политиката си за поверителност през 2022 г. и сега е „съобразена с изискванията“.
Компанията е глобена с 485 милиона евро за трансфера на данни към Китай и с 45 милиона евро за липсата на прозрачност в политиката си за поверителност.
Глобата е третата по големина досега за нарушение на Общия регламент относно защитата на данните на ЕС. TikTok има централа в ЕС в Ирландия, което означава, че ирландският DPC е водещият орган, отговорен за прилагането на правилата на ЕС.
TikTok години наред твърдеше, че не съхранява данни за европейски или американски потребители на сървъри в Китай, но през април информира регулатора, че през февруари е открил, че „ограничени данни за потребители от ЕИП“ всъщност са били съхранявани в Китай.
Заместник-комисарят на ирландския DPC Греъм Дойл заяви, че регулаторът приема това откритие „много сериозно“ и въпреки че TikTok заяви, че е изтрил данните от китайските сървъри, обмисля „какви допълнителни регулаторни действия може да са необходими“.
На TikTok са дадени шест месеца, за да приведе практиките си за обработка на данни в съответствие с правилата на ЕС за поверителност или да спре всички трансфери на данни към страната.
TikTok заяви, че „категорично оспорва“ констатациите на ирландския DPC и планира да обжалва изцяло.
„Освен факта, че DPC не е разгледал по същество обширните предпазни мерки (вече въведени от Tiktok), ние сме разочаровани, че бяхме посочени, въпреки че разчитахме на същия правен механизъм, използван от хиляди други компании, предоставящи услуги в Европа“, каза в писмено изявление Кристин Гран, ръководител на отдела за публична политика и правителствени отношения в Европа на TikTok.
TikTok посочи инвестицията си от 12 милиарда евро в Project Clover , който разгръща центрове за данни в Европа за съхранение на данни локално в ЕС, както и други гаранции за поверителност. Ирландският DPC призна проекта, но заяви, че това не е достатъчно, за да повлияе на решението му.
Гран подчерта, че TikTok „никога не е получавал искане за данни за европейски потребители от китайските власти и никога не им е предоставял данни за европейски потребители“.
Тя каза, че решението на ирландския DPC „рискува да създаде прецедент с дългосрочни последици за компании и цели индустрии в цяла Европа, които оперират в световен мащаб“ и „нанася удар върху конкурентоспособността на Европейския съюз“.