368 mln dol. kary dla TikToka. Chodzi o prywatność dzieci
Irlandzka Komisja Ochrony Danych (DPC) zadecydowała o ogromnej grzywnie dla firmy TikTok. Dochodzenie o naruszeniu zapisów RODO toczyło się od września 2021 roku, a niedawno w końcu zapadł wyrok w sprawie.
TikTok z ogromną karą w Irlandii – chodzi o złamanie RODO
Zdaniem regulatora TikTok miał jednocześnie naruszyć kilka punktów europejskiego Ogólnego Rozporządzenia o Ochronie Danych. DPC badało tu okres od 31 lipca do 31 grudnia 2020 roku i uwzględniało nieletnich w wieku od 13 do 17 lat.
Zarzuty wobec firmy dotyczyły uchybień w ustawieniach kont użytkowników, które domyślnie były publiczne – wszystkie publikowane treści były więc widoczne zarówno dla innych osób obecnych na platformie, jak i internautów spoza serwisu. Kolejna problematyczna kwestia dotyczyła formowania pary rodzic-dziecko. TikTok miał nienależycie sprawdzać, czy nadrzędne konto faktycznie należało do rodzica danej osoby.
Dalsze uchybienia miały dotyczyć m.in. nieprzejrzystego informowania o przetwarzaniu danych osobowych nieletnich, czy stosowania tzw. dark patterns, nakłaniających do rezygnacji z praw do prywatności na etapie rejestracji konta.
TikTok odpowiada Irlandii
We wpisie na oficjalnym blogu firma TikTok „z pełnym szacunkiem nie zgadza się z paroma aspektami decyzji” regulatora, w tym z wysokością grzywny.
„Większość krytycznych uwag wyróżnionych w decyzji nie jest już istotna. Był to wynik nowych środków, które wprowadziliśmy na początku 2021 roku – na parę miesięcy przed rozpoczęciem dochodzenia [DPC]” – przekonuje zarządzająca polityką prywatności TikToka w Europie Elaine Fox.
Wśród zmian znalazły się nowe środki zaradcze, w tym domyślnie ustawianie kont użytkowników w wieku 13-15 lat jako prywatne. Popularne wpisy w formie Duet i Stitch zostały zaś zmienione tak, by inni użytkownicy nie mogli „dołączać się” do materiałów stworzonych przez osoby poniżej 16 roku życia.