TikTok, popularny chiński portal społecznościowy, został ukarany grzywną w wysokości 345 milionów euro za naruszenie prywatności nastolatków w Europie. Irlandzka Komisja Ochrony Danych (DPC) stwierdziła, że TikTok nie chroniła danych osobowych nastolatków, domyślnie ustawiając swoje konta jako publiczne. Komisja stwierdziła również, że aplikacja nie podjęła wystarczających działań, aby wyeliminować zagrożenia, na jakie mogą narażać się użytkownicy nieco starsi niż 13 lat.
We wrześniu tego roku DCP nałożyło karę na TikTok za umożliwianie nieletnim dostępu do ryzykownych treści. Przeglądem objęto okres pięciu miesięcy od lipca 2020 r. do 31 grudnia 2020 r. Ustaliła, że przetwarzanie danych przez TikTok w tym okresie naruszało przepisy Ogólnego Rozporządzenia o Ochronie Danych w odniesieniu do dzieci w wieku od 13 do 17 lat.
Irlandzki organ regulacyjny danych jest odpowiedzialny za wszystkie inspekcje TikTok zgodnie z ogólnym rozporządzeniem o ochronie danych. Wynika to z faktu, że firma posiada obecnie europejską bazę w Dublinie. Biorąc jednak pod uwagę, że zarzucane naruszenia mają zasięg ogólnounijny, ostateczna decyzja musi zostać zatwierdzona przez Europejską Radę Ochrony Danych.
Drobne szczegóły
Kara w wysokości 345 milionów euro to największa w historii kara za naruszenie prywatności nałożona na TikTok i piąta co do wielkości kara nałożona na jakąkolwiek firmę technologiczną na mocy ogólnego rozporządzenia o ochronie danych (RODO). DPC stwierdził, że TikTok naruszył RODO, domyślnie upubliczniając konta użytkowników dzieci, nie dostarczając dzieciom przejrzystych informacji, umożliwiając osobie dorosłej dostęp do konta dziecka w trybie „pary rodzinnej”, aby umożliwić bezpośrednie przesyłanie wiadomości przez osoby powyżej 16 roku życia oraz bez należytego rozważenia zagrożeń, jakie narażają dzieci poniżej 13 roku życia korzystające z publicznie dostępnej platformy. DPC nakazał TikTok dostosowanie mechanizmów przetwarzania danych do zgodności w ciągu trzech miesięcy.
Odpowiedź TikToka
TikTok oświadczył, że zastosuje się do nakazu zmiany wprowadzającego w błąd projektu. Zostanie to osiągnięte poprzez rozszerzenie tych domyślnych ustawień prywatności na nowe konta użytkowników. Przeznaczony głównie dla użytkowników w wieku od 16 do 17 lat, trafi na rynek pod koniec września. Zmiany zostaną również wprowadzone w wyskakującym okienku wyświetlanym młodym użytkownikom, gdy po raz pierwszy publikują film. Zmiany te zostaną wprowadzone w ciągu najbliższych trzech miesięcy. TikTok dodał, że krytyka DPC skupiała się na funkcjach i ustawieniach, które istniały trzy lata temu. Firma podała, że od tego czasu wprowadziła zmiany, aby rozwiązać kwestie poruszone w dochodzeniu. Spółka potwierdziła także, że odwołała się od kary do Sądu UE.
Ostatnie słowa
Kara w wysokości 345 milionów euro nałożona na TikTok za naruszenie prywatności nastolatków w Europie to ogromny postęp w toczącej się debacie na temat prywatności i regulacji w Internecie. Kara przypomina, że firmy muszą podjąć kroki w celu ochrony danych osobowych swoich użytkowników. Odpowiedź TikTok na karę wskazuje, że firma podejmuje kroki w celu rozwiązania problemów podniesionych przez DPC. Spółka kwestionuje jednak także karę przed Sądem Generalnym UE.