TikTok ukarany przez UE grzywną w wysokości 530 mln euro. Grozi zawieszenie transferów danych do Chin

TikTok ukarany przez UE grzywną w wysokości 530 mln euro. Grozi zawieszenie transferów danych do Chin

Unia Europejska nałożyła na TikToka karę w wysokości 530 mln euro za naruszenia w zakresie ochrony danych użytkowników — informuje agencja Reuters, powołując się na irlandzki urząd ochrony danych osobowych (DPC). Regulator ostrzega też, że jeśli firma nie dostosuje się do unijnego prawa w ciągu sześciu miesięcy, transfer danych do Chin zostanie zawieszony.

UE grozi TikTokowi zawieszeniem transferu danych do Chin

Według komunikatu DPC, platforma należąca do chińskiego ByteDance nie była w stanie wykazać, że dane użytkowników z UE są odpowiednio chronione przed potencjalnym dostępem ze strony chińskich władz. Problemem było m.in. zdalne przetwarzanie danych przez pracowników spoza Europy, co stawia pod znakiem zapytania zgodność z unijnym prawem.

W ramach śledztwa ws. przestrzegania przepisów RODO firma zapewniała, że dane z UE nie są przechowywane w Chinach, jednak w lutym 2025 roku ujawniono przypadek ich ograniczonego magazynowania na serwerach w tym kraju. Według DPC ta sytuacja może wymagać dalszych działań regulacyjnych.

Reakcja TikToka

TikTok nie zgadza się z decyzją regulatora i zapowiedział odwołanie. Firma podkreśla, że stosuje się do europejskich standardowych klauzul umownych (SCC), a dostęp zdalny do danych jest ściśle kontrolowany. Przedstawiciele platformy twierdzą, że decyzja nie uwzględnia środków bezpieczeństwa wdrożonych od 2023 roku, w tym migracji danych do centrów danych w Europie i USA oraz wewnętrznego monitoringu.

TikTok dodaje, że nigdy nie otrzymał żadnego żądania przekazania danych użytkowników z UE od chińskich władz i że nigdy takich danych nie przekazał.

Kontekst regulacyjny i wcześniejsze kary

To już druga grzywna dla TikToka w Europie. W 2023 roku firma została ukarana przez DPC kwotą 345 mln euro za nieprawidłowości związane z danymi dzieci. Irlandzki organ pełni rolę głównego regulatora dla wielu firm technologicznych, które mają swoje europejskie siedziby właśnie w tym kraju.

Zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO), regulatorzy mogą nakładać kary wynoszące do 4% globalnych przychodów firmy. DPC korzystał już z tych uprawnień wobec takich podmiotów jak Meta, Microsoft czy X (dawny Twitter).

Avatar
Mar 31, 2023

CD Projekt RED wprowadził urlop menstruacyjny

Już od kwietnia kobiety będą miały jeden dzień wolnego od pracy w miesiącu w przypadku bolesnej miesiączki.
0
Aug 11

Linus Torvalds krytykuje kod RISC-V od inżyniera Google: „To śmieci, które czynią świat gorszym miejscem”

Założyciel i główny twórca systemu Linux, Linus Torvalds, odrzucił propozycję włączenia kodu dla architektury RISC-V przesłaną przez inżyniera Google, określając ją jako „śmieci”. Pull request dotyczący wersji Linux 6.17 został wysłany 8 sierpnia, jednak Torvalds skrytykował zarówno jego jakość, jak i zbyt późny termin dostarczenia.
0
Jun 16, 2025

Microsoft Edge for Business umożliwia bezpieczne wdrażanie haseł przez administratorów

Microsoft udostępnił nową funkcję w przeglądarce Edge for Business, która pozwala administratorom IT przesyłać zaszyfrowane dane logowania do przeglądarek pracowników bez ujawniania ich treści. Zarządzanie odbywa się centralnie poprzez centrum administracyjne Microsoft 365.
0

This site uses cookies to offer you a better browsing experience.

Find out more on how we use cookies and how to change cookie preferences in our Cookies Policy.

Customize
Save Accept all cookies