В ЕС TikTok оштрафовали на полмиллиарда евро за передачу данных пользователей в Китай

Компания TikTok должна выплатить 530 миллионов евро штрафа за то, что незаконно отправляла личные данные европейских пользователей в Китай, а её политика конфиденциальности не была достаточно прозрачна. Речь идет о периоде 2020-2022 годов.
Ирландская комиссия по защите (DPC) данных заявила, что TikTok нарушил основные правила ЕС по защите данных, передав данные европейских пользователей в Китай, поскольку не мог гарантировать, что эта информация будет защищена в соответствии с китайским законодательством о надзоре, передаёт издание Politico.
Впервые выразив позицию по поводу передачи данных в Китай, регулятор заявил, что TikTok не провёл должной оценки последствий китайских законов о надзоре за данными европейских пользователей.
Эти законы, которые предоставляют правительству Китая широкие полномочия требовать от компаний данные пользователей, «существенно отличаются от стандартов ЕС», признал TikTok в ходе расследования.
Регулирующий орган также заявил, что TikTok нарушил правила прозрачности в период с 2020 по 2022 год, поскольку не сообщил пользователям о передаче их персональных данных в Китай. Вместе с тем в 2022 году компания обновила политику конфиденциальности и теперь, как отмечает регулятор, «соблюдает требования».
Всего же компанию оштрафовали на 485 млн евро за передачу данных в Китай и на 45 млн евро за отсутствие прозрачности в политике конфиденциальности.
Этот штраф — третий по величине за нарушение Общего регламента о защите данных ЕС. Штаб-квартира TikTok в ЕС расположена в Ирландии, а это означает, что главным органом, ответственным за соблюдение правил Евросоюза, является Ирландская комиссия по защите данных.
Данные пользователей — на серверах в Китае
На протяжении многих лет TikTok утверждал, что не хранит данные европейских или американских пользователей на серверах в Китае, но в апреле сообщил регулирующему органу, что в феврале обнаружил, что «ограниченное количество данных пользователей из Европейской экономической зоны» на самом деле хранилось в Китае.
Заместитель комиссара Ирландской комиссии по защите данных (DPC) Грэм Дойл заявил, что регулятор отнесся к этой находке «чрезвычайно серьёзно» и, несмотря на то что TikTok утверждает, будто удалил данные с китайских серверов, рассматривает вопрос о том, «какие дальнейшие меры регулирования могут быть оправданы».
TikTok дали шесть месяцев для приведения своих практик обработки данных в соответствие с правилами ЕС о конфиденциальности или для прекращения всех передач данных в Китай.
Ответ TikTok и проект Clover
Компания заявила, что «категорически оспаривает» выводы ирландского регулятора и намерен полностью обжаловать решение.
«Помимо того, что DPC не учёл по существу все реализованные TikTok меры по защите данных, мы разочарованы тем, что компания была выделена отдельно, несмотря на использование того же правового механизма, на который опираются тысячи других компаний, оказывающих услуги в Европе», — заявила глава отдела по связям TikTok с госорганами в Европе Кристин Гран.
Компания также указала на инвестиции в размере 12 млрд евро в проект Clover, в рамках которого в ЕС строятся дата-центры для локального хранения пользовательских данных, а также на другие меры по защите конфиденциальности. Ирландская комиссия признала наличие проекта, но посчитала его недостаточным, чтобы изменить своё решение.
Гран подчеркнула, что TikTok «никогда не получал запросов от китайских властей на доступ к данным европейских пользователей и никогда не передавал им эти данные».
Она добавила, что решение ирландского регулятора «может создать прецедент с далеко идущими последствиями для компаний и целых отраслей по всей Европе, работающих в глобальном масштабе», и «наносит удар по конкурентоспособности Европейского союза».
Напомним, ранее Еврокомиссия оштрафовала компании Apple и Meta на общую сумму в 700 млн евро за нарушения конкуренции — эти санкции стали первыми по закону о цифровых рынках, который вступил в силу в прошлом году.
Читайте также: