Обманул ли TikTok Европу?

Ирландский регулятор по защите данных (Data Protection Commission, DPC) начал новое расследование в отношении TikTok. Причиной стали опасения о незаконной передаче персональных данных пользователей из Европейского Союза в Китай. Решение о расследовании объявлено в четверг.
Обманул ли TikTok Европу?
Изображение носит иллюстративный характер

Этот шаг стал прямым следствием предыдущего разбирательства DPC. Изначально TikTok уверял ирландский регулятор, что данные европейских пользователей не хранятся в Китае, а доступ к ним из Китая осуществляется только удаленно. Однако компания позже вынуждена была признать обратное: некоторые данные европейских пользователей всё же хранились на серверах в Китае.

После этого признания DPC заявил, что «рассмотрит возможность дальнейших регуляторных мер». Новое расследование — результат данного рассмотрения. Официально DPC пояснил, что будет проверять:
  • Соблюдение TikTok требований GDPR (Общего регламента по защите данных).
  • Законность конкретных передач данных, ставших предметом проверки.

В центре внимания — компания ByteDance, китайский владелец TikTok. Западные власти давно выражают обеспокоенность, что TikTok представляет угрозу безопасности из-за практик обработки персональных данных пользователей. Для смягчения этих опасений TikTok запустил Project Clover, ключевым элементом которого является локализация данных через строительство трех центров обработки данных в Европе.

TikTok отреагировал на новое расследование, заявив, что сам уведомил DPC об инциденте. Компания утверждает, что факт хранения данных в Китае был обнаружен в ходе «всестороннего мониторинга» в рамках Project Clover. TikTok сообщает, что «оперативно удалил этот минимальный объем данных с [китайских] серверов». По словам представителей, такое уведомление призвано «подчеркнуть нашу приверженность прозрачности и безопасности данных».

Ключевое требование GDPR гласит: передача данных пользователей из ЕС в третьи страны разрешена только при наличии гарантий, обеспечивающих эквивалентный уровень защиты. Лишь 15 стран и территорий признаны ЕС как имеющие стандарты защиты данных, эквивалентные европейским. Китай в их число не входит.


Новое на сайте

19164Уязвимые обучающие приложения открывают доступ к облакам Fortune 500 для криптомайнинга 19163Почему ботнет SSHStalker успешно атакует Linux уязвимостями десятилетней давности? 19162Microsoft устранила шесть уязвимостей нулевого дня и анонсировала радикальные изменения в... 19161Эскалация цифровой угрозы: как IT-специалисты КНДР используют реальные личности для... 19160Скрытые потребности клиентов и преимущество наблюдения над опросами 19159Академическое фиаско Дороти Паркер в Лос-Анджелесе 19158Китайский шпионский фреймворк DKnife захватывает роутеры с 2019 года 19157Каким образом корейские детские хоры 1950-х годов превратили геополитику в музыку и... 19156Научная революция цвета в женской моде викторианской эпохи 19155Как новый сканер Microsoft обнаруживает «спящих агентов» в открытых моделях ИИ? 19154Как новая кампания DEADVAX использует файлы VHD для скрытой доставки трояна AsyncRAT? 19153Как новые китайские киберкампании взламывают госструктуры Юго-Восточной Азии? 19152Культ священного манго и закат эпохи хунвейбинов в маоистском Китае 19151Готовы ли вы к эре коэффициента адаптивности, когда IQ и EQ больше не гарантируют успех? 19150Иранская группировка RedKitten применяет сгенерированный нейросетями код для кибершпионажа
Ссылка