Обманул ли TikTok Европу?

Ирландский регулятор по защите данных (Data Protection Commission, DPC) начал новое расследование в отношении TikTok. Причиной стали опасения о незаконной передаче персональных данных пользователей из Европейского Союза в Китай. Решение о расследовании объявлено в четверг.
Обманул ли TikTok Европу?
Изображение носит иллюстративный характер

Этот шаг стал прямым следствием предыдущего разбирательства DPC. Изначально TikTok уверял ирландский регулятор, что данные европейских пользователей не хранятся в Китае, а доступ к ним из Китая осуществляется только удаленно. Однако компания позже вынуждена была признать обратное: некоторые данные европейских пользователей всё же хранились на серверах в Китае.

После этого признания DPC заявил, что «рассмотрит возможность дальнейших регуляторных мер». Новое расследование — результат данного рассмотрения. Официально DPC пояснил, что будет проверять:
  • Соблюдение TikTok требований GDPR (Общего регламента по защите данных).
  • Законность конкретных передач данных, ставших предметом проверки.

В центре внимания — компания ByteDance, китайский владелец TikTok. Западные власти давно выражают обеспокоенность, что TikTok представляет угрозу безопасности из-за практик обработки персональных данных пользователей. Для смягчения этих опасений TikTok запустил Project Clover, ключевым элементом которого является локализация данных через строительство трех центров обработки данных в Европе.

TikTok отреагировал на новое расследование, заявив, что сам уведомил DPC об инциденте. Компания утверждает, что факт хранения данных в Китае был обнаружен в ходе «всестороннего мониторинга» в рамках Project Clover. TikTok сообщает, что «оперативно удалил этот минимальный объем данных с [китайских] серверов». По словам представителей, такое уведомление призвано «подчеркнуть нашу приверженность прозрачности и безопасности данных».

Ключевое требование GDPR гласит: передача данных пользователей из ЕС в третьи страны разрешена только при наличии гарантий, обеспечивающих эквивалентный уровень защиты. Лишь 15 стран и территорий признаны ЕС как имеющие стандарты защиты данных, эквивалентные европейским. Китай в их число не входит.


Новое на сайте

19209Как беспрецедентный бунт чернокожих женщин в суде Бостона разрушил планы рабовладельцев? 19208Как новые поколения троянов удаленного доступа захватывают системы ради кибершпионажа и... 19207Почему мировые киберпреступники захватили рекламные сети, и как Meta вместе с властями... 19206Как фальшивый пакет StripeApi.Net в NuGet Gallery незаметно похищал финансовые API-токены... 19205Зачем неизвестная группировка UAT-10027 внедряет бэкдор Dohdoor в системы образования и... 19204Ритуальный предсвадебный плач как форма протеста в традиционном Китае 19203Невидимая угроза в оперативной памяти: масштабная атака северокорейских хакеров на... 19202Как уязвимость нулевого дня в Cisco SD-WAN позволяет хакерам незаметно захватывать... 19201Как Google разрушил глобальную шпионскую сеть UNC2814, охватившую правительства 70 стран... 19200Как простое открытие репозитория в Claude Code позволяет хакерам получить полный контроль... 19199Зачем киберсиндикат SLH платит женщинам до 1000 долларов за один телефонный звонок в... 19198Устранение слепых зон SOC: переход к доказательной сортировке угроз для защиты бизнеса 19197Скрытые бэкдоры в цепочках поставок по: атаки через вредоносные пакеты NuGet и npm
Ссылка