נציבות הגנת המידע של אירלנד (DPC) הודיעה (02.05.25) כי טיקטוק תיקנס בסכום כולל של 530 מיליון אירו, בשל הפרות חמורות של חוקי הגנת המידע של האיחוד האירופי (GDPR) – ביניהן העברת מידע אישי של משתמשים לסין והעדר שקיפות במדיניות הפרטיות.
הקנס מורכב משני חלקים: 485 מיליון אירו בגין העברת מידע אישי של משתמשים מהאיחוד לסין, ו-45 מיליון אירו נוספים בגין אי-יידוע המשתמשים בשנים 2020–2022 על עצם ההעברה. הרגולטור קבע כי טיקטוק לא ביצעה הערכה ראויה של השלכות חוקי הפיקוח הסיניים, אשר מקנים לרשויות בבייג'ינג סמכויות רחבות לדרוש גישה לנתוני משתמשים.
לראשונה, קובעת ה-DPC כי העברת מידע לסין אינה עולה בקנה אחד עם תקנות ה-GDPR, גם אם טיקטוק טענה כי לא קיבלה כל פנייה מהרשויות הסיניות ולא העבירה להן מידע בפועל. באפריל האחרון מסרה החברה כי גילתה בחודש פברואר "מידע מוגבל" של משתמשים אירופים שנשמר בשרתי סין – בניגוד להצהרותיה הקודמות.
כריסטין גראן, ראש תחום מדיניות ציבורית בטיקטוק אירופה, מסרה כי החברה "מתנגדת נחרצות" לממצאי החקירה ותערער במלואה. לדבריה, "מעבר לכך שה-DPC מתעלמת מההגנות שכבר יושמו, ההחלטה יוצרת תקדים מסוכן עבור חברות גלובליות ומסכנת את התחרותיות של אירופה."
טיקטוק הדגישה את השקעתה בפרויקט Clover – פרויקט על-סך 12 מיליארד אירו להקמת מרכזי נתונים ברחבי האיחוד – אך הרשות קבעה כי השקעה זו לא משנה את ממצאי הביקורת. החברה קיבלה אולטימטום של שישה חודשים לבצע התאמות, או להפסיק כל העברת מידע לסין.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה