ТикТок оштрафован на €530 миллионов за нарушение конфиденциальности данных европейских пользователей

Ирландская Комиссия по защите данных наложила штраф в размере €530 миллионов ($600 миллионов) на социальную платформу ТикТок после четырехлетнего расследования, начатого в сентябре 2021 года. Компания, принадлежащая китайскому конгломерату ByteDance, получила шесть месяцев на приведение своей деятельности в соответствие с европейскими правилами защиты данных.
ТикТок оштрафован на €530 миллионов за нарушение конфиденциальности данных европейских пользователей
Изображение носит иллюстративный характер

Основные нарушения касаются передачи данных европейских пользователей в Китай без обеспечения эквивалентного уровня защиты, требуемого по стандартам ЕС. Как отметил заместитель комиссара Ирландской Комиссии по защите данных Грэм Дойл, платформа не обеспечила достаточную прозрачность и не информировала пользователей о том, куда передаются их персональные данные.

Расследование также выявило отсутствие адекватных мер безопасности, которые могли бы предотвратить потенциальный доступ к данным со стороны китайских властей в соответствии с законодательством Китая. Особую обеспокоенность вызвали китайские законы о борьбе с терроризмом, контрразведке, кибербезопасности и национальной разведке, которые могут обязать компании предоставлять данные правительству.

ТикТок, европейская штаб-квартира которого находится в Дублине (что делает ирландский регулятор ведущим надзорным органом), заявил о намерении обжаловать решение. Кристин Гран, руководитель европейского отдела по связям с общественностью и правительством ТикТок, подчеркнула, что решение касается «выборочного периода», заканчивающегося маем 2023 года.

Компания активно продвигает свою инициативу «Проект Клевер», направленную на локализацию данных с созданием трех европейских центров обработки данных. ТикТок также утверждает, что обеспечивает надзор со стороны европейской компании по кибербезопасности NCC Group и никогда не получал запросов от китайских властей на предоставление данных европейских пользователей.

В ходе расследования выяснилось, что ТикТок предоставил недостоверную информацию регуляторам. Первоначально компания заявляла, что данные европейских пользователей не хранятся на китайских серверах, однако в апреле признала, что в феврале обнаружила некоторые данные на серверах в Китае. Это вызвало дополнительные вопросы у регулятора, который рассматривает возможность дальнейших мер.

Штраф был наложен за нарушение Общего регламента по защите данных (GDPR), который строго регламентирует передачу европейских данных за пределы ЕС. Согласно этому регламенту, данные могут быть переданы только при наличии эквивалентных мер защиты. В настоящее время ТикТок хранит данные в Сингапуре и США, однако проблемным остается вопрос хранения и доступа к данным в Китае.

Стоит отметить, что это не первый штраф для ТикТок в Европе. В 2023 году компания уже подвергалась штрафу в рамках отдельного расследования, касающегося конфиденциальности данных детей. Нынешнее решение отражает растущую обеспокоенность европейских регуляторов по поводу обработки персональных данных технологическими гигантами, особенно когда речь идет о передаче информации в страны с иными стандартами защиты данных.


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка