Το δυσβάσταχτο χρηματικό ποσό των 530 εκατομμυρίων Ευρώ καλείται να πληρώσει η ByteDance, μητρική εταιρεία του TikTok, για πρακτικές που παραβιάζουν την ευρωπαϊκή νομοθεσία GDPR, καθώς διαπιστώθηκε ότι μετέφερε δεδομένα Ευρωπαίων χρηστών της πλατφόρμας σε διακομιστές στην Κίνα.
Η απόφαση εκδόθηκε από την Ιρλανδική Επιτροπή Προστασίας Δεδομένων (DPC), και η πλατφόρμα έχει έξι μήνες στη διάθεσή της για να συμμορφωθεί, εκτός αν ασκήσει έφεση.
Ο αρμόδιος ρυθμιστής έκρινε ότι το TikTok αδυνατούσε να εγγυηθεί πως τα δεδομένα που μεταφέρονταν εκτός Ευρωπαϊκής Ένωσης διατηρούνταν με την απαραίτητη ασφάλεια, επικαλούμενη τους κινέζικους νόμους περί αντιτρομοκρατίας και αντικατασκοπείας, οι οποίοι σε ορισμένες περιπτώσεις επιτρέπουν την πρόσβαση των κρατικών αρχών σε προσωπικά δεδομένα.
Το πρόστιμο χωρίζεται σε 485 εκατομμύρια Ευρώ για την ίδια τη μεταφορά των δεδομένων, και επιπλέον 45 εκατομμύρια για την ανεπαρκή ενημέρωση των χρηστών μέσω της πολιτικής απορρήτου.
Αν και η εταιρεία αναθεώρησε την πολιτική της το 2022, η οποία πλέον θεωρείται σύμφωνη με το GDPR, το δικαστήριο έκρινε ότι η προηγούμενη παραβίαση δεν μπορεί να αγνοηθεί.
Το TikTok από την πλευρά του ισχυρίζεται ότι τα δεδομένα των Ευρωπαίων χρηστών απλώς προσπελάζονταν εξ αποστάσεως από την Κίνα, χωρίς όμως να αποθηκεύονται εκεί. Ωστόσο, σε πρόσφατη κατάθεσή της, η εταιρεία παραδέχτηκε ότι «περιορισμένος» όγκος δεδομένων είχε τελικά όντως αποθηκευτεί στην Κίνα, και διαγράφτηκε εκ των υστέρων.
Ο αναπληρωτής επίτροπος της DPC άφησε ανοιχτό το ενδεχόμενο νέων κυρώσεων για αυτή την παραδοχή.
Πρόκειται για το τρίτο μεγαλύτερο πρόστιμο που έχει επιβληθεί μέχρι σήμερα στο πλαίσιο του GDPR, μετά από εκείνα που επιβλήθηκαν στη Meta και την Amazon.
Αξίζει να σημειωθεί ότι δεν είναι η πρώτη φορά που το TikTok τιμωρείται από τις ευρωπαϊκές αρχές – το 2023 του είχε επιβληθεί πρόστιμο 367 εκατομμυρίων δολαρίων για αθέμιτη διαχείριση δεδομένων ανηλίκων.