TikTok глобен с €530 млн. за опасни трансфери на данни към Китай

ТикТок

Видео платформата TikTok беше глобена с €530 милиона от Ирландската комисия за защита на данните (DPC) за неспазване на Общия регламент за защита на данните (GDPR) при трансфера на лични данни на европейски потребители към Китай. Решението, обявено на 2 май 2025 г., е поредният удар срещу компанията, собственост на китайската ByteDance, след глоба от €345 милиона през 2023 г. за нарушаване на поверителността на деца.

Какво установи разследването?

DPC започна разследването през 2021 г., тъй като е водещият регулатор за защита на данните в Европа за TikTok. Заместник-комисарят Греъм Дойл заяви, че компанията не е успяла да докаже, че данните на потребители от Европейското икономическо пространство (ЕИП), достъпни дистанционно от служители в Китай, са защитени на ниво, еквивалентно на стандартите в ЕС. „TikTok не предприе необходимите оценки, за да адресира потенциалния достъп на китайските власти до данни от ЕИП съгласно китайските закони за антитероризъм и контрашпионаж“, се казва в изявлението на DPC.

В хода на разследването TikTok твърдеше, че не съхранява данни на европейски потребители на сървъри в Китай, но DPC откри доказателства за обратното. Дойл подчерта, че регулаторът приема тези нарушения „много сериозно“ и обмисля допълнителни мерки в координация с други европейски органи за защита на данните.

Последици за TikTok

С 159,1 милиона месечни активни потребители в Европа TikTok трябва да приведе обработката на данни в съответствие с GDPR в рамките на шест месеца. Ако не спази този срок, трансферите на данни към Китай ще бъдат спрени. Компанията заяви, че решението се отнася до период преди въвеждането на Project Clover – инициатива за сигурност на данните за €12 милиарда, стартирана през 2023 г. TikTok изтъкна, че спорните данни вече са изтрити, но предупреди, че решението „рискува да създаде прецедент с далечни последици за компаниите и индустриите в Европа, нанасяйки удар върху конкурентоспособността на ЕС“.

Предишни нарушения

Това не е първата глоба за TikTok в Европа. През 2023 г. компанията плати €345 милиона заради недостатъчна защита на личните данни на деца. Сегашната санкция отразява нарастващото внимание на европейските регулатори към практиките за данни на глобалните технологични гиганти, особено тези с връзки с Китай, където законите позволяват държавен достъп до лична информация.

Какво означава това за потребителите?

Нарушението повдига сериозни въпроси за сигурността на личните данни на европейските потребители на TikTok. Трансферът на информация към Китай, където правителството може да изисква достъп по закони за национална сигурност, представлява риск за поверителността. Решението на DPC подчертава важността на прозрачността и строгите мерки за защита при глобалните операции на технологичните компании.

Глобата от €530 милиона е ясен сигнал, че Европа няма да толерира нарушения на GDPR, особено когато става въпрос за трансфер на данни към страни с по-ниски стандарти за защита. За TikTok предстои критичен период на реформи, за да възстанови доверието на регулаторите и потребителите. Междувременно случаят подчертава предизвикателствата пред глобалните платформи да балансират между международните пазари и строгите европейски изисквания за поверителност.

Споделете с приятелите си