Обманул ли TikTok Европу?

Ирландский регулятор по защите данных (Data Protection Commission, DPC) начал новое расследование в отношении TikTok. Причиной стали опасения о незаконной передаче персональных данных пользователей из Европейского Союза в Китай. Решение о расследовании объявлено в четверг.
Обманул ли TikTok Европу?
Изображение носит иллюстративный характер

Этот шаг стал прямым следствием предыдущего разбирательства DPC. Изначально TikTok уверял ирландский регулятор, что данные европейских пользователей не хранятся в Китае, а доступ к ним из Китая осуществляется только удаленно. Однако компания позже вынуждена была признать обратное: некоторые данные европейских пользователей всё же хранились на серверах в Китае.

После этого признания DPC заявил, что «рассмотрит возможность дальнейших регуляторных мер». Новое расследование — результат данного рассмотрения. Официально DPC пояснил, что будет проверять:
  • Соблюдение TikTok требований GDPR (Общего регламента по защите данных).
  • Законность конкретных передач данных, ставших предметом проверки.

В центре внимания — компания ByteDance, китайский владелец TikTok. Западные власти давно выражают обеспокоенность, что TikTok представляет угрозу безопасности из-за практик обработки персональных данных пользователей. Для смягчения этих опасений TikTok запустил Project Clover, ключевым элементом которого является локализация данных через строительство трех центров обработки данных в Европе.

TikTok отреагировал на новое расследование, заявив, что сам уведомил DPC об инциденте. Компания утверждает, что факт хранения данных в Китае был обнаружен в ходе «всестороннего мониторинга» в рамках Project Clover. TikTok сообщает, что «оперативно удалил этот минимальный объем данных с [китайских] серверов». По словам представителей, такое уведомление призвано «подчеркнуть нашу приверженность прозрачности и безопасности данных».

Ключевое требование GDPR гласит: передача данных пользователей из ЕС в третьи страны разрешена только при наличии гарантий, обеспечивающих эквивалентный уровень защиты. Лишь 15 стран и территорий признаны ЕС как имеющие стандарты защиты данных, эквивалентные европейским. Китай в их число не входит.


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка