Tik Tok因违规处理儿童数据被罚3.45亿欧元

来源:数据何规

文章摘要
摘要 爱尔兰数据保护委员会(DPC)对TikTok科技有限公司进行了一项调查,以评估其在2020年7月至12月期间是否遵守了GDPR的相关规定,特别是在处理儿童用户个人数据方面的规定。

摘要
爱尔兰数据保护委员会(DPC)对TikTok科技有限公司进行了一项调查,以评估其在2020年7月至12月期间是否遵守了GDPR的相关规定,特别是在处理儿童用户个人数据方面的规定。调查结果显示,该平台默认将13至17岁用户的账户设置为公开状态,此外还存在其他违规行为。因此,DPC决定警告TTL,并要求其在三个月内纠正这些违规行为。此外,DPC还对TTL处以了3.45亿欧元的罚款。
TikTok因在处理儿童账户方面违反欧盟数据法,包括未能保护未成年用户的内容免于公开查看,被罚款3.45亿欧元(约26.75亿人民币)。
爱尔兰数据监察机构,作为TikTok在欧盟的监管机构,表示这家中国拥有的短视频APP多次违反了GDPR。
该机构发现,TikTok违反GDPR,因为其默认将儿童用户的账户设置为公开;未能向儿童用户提供透明的信息;允许成年人通过“家庭配对”设置访问儿童的账户,为16岁以上的人启用直接消息;并且没有正确考虑到在平台上被设置为公开的13岁以下儿童面临的风险。
爱尔兰数据保护委员会(DPC)表示,13至17岁的用户在注册过程中被引导,结果是他们的账户默认设置为公开 - 这意味着任何人都可以查看账户的内容或对其进行评论。它还发现,“家庭配对”计划,该计划允许成年人控制儿童的账户设置,没有检查与儿童用户“配对”的成年人是否是父母或监护人。
DPC裁定,TikTok(最低用户年龄为13岁)没有正确考虑到未成年用户获得平台访问权限所面临的风险。它表示,默认公开设置的过程允许任何人“查看这些用户发布的社交媒体内容”。
Duet和Stitch功能,允许用户将他们的内容与其他TikTokers结合,也默认为17岁以下的人启用。然而,DPC发现,在验证用户年龄的方法方面,没有违反GDPR。
DPC的决定是在今年4月,TikTok因非法处理140万名未经父母同意使用其平台的13岁以下儿童的数据,被英国数据监管机构罚款1270万英镑后做出的。信息专员表示,TikTok在检查谁在使用该平台方面做得“很少,甚至没有”。
TikTok表示,调查回溯了该公司在2020年7月31日至12月31日期间的隐私设置,并表示它已解决了调查提出的问题。自2021年以来,所有现有和新的13至15岁的TikTok账户默认已设置为私人 - 这意味着只有用户批准的人才能查看他们的内容。
TikTok表示:“我们尊重地不同意这个决定,特别是罚款的金额。DPC的批评集中在三年前就存在的功能和设置上,我们在调查开始之前就已经做出了改变,例如默认将所有16岁以下的账户设置为私人。”
DPC的初步调查结果(草案决定)发现的GDPR违规行为比最终决定稍微少一些。然而,其他两个权威机构(意大利的数据保护机构和德国监管机构)对其草案决定提出了异议,因此这个争议被提交给欧洲数据保护委员会(EDPB)做出具有约束力的决定 - 他们同意应该对GDPR的公平性原则的违反进行裁决。
这意味着最终决定必须包括德国监管机构提出的一个建议,即使用“暗黑模式” - 这是一种欺骗性的网站和应用设计,引导用户进行某种行为或做出特定选择 - 违反了GDPR关于公正处理个人数据的规定。
EDPB还要求爱尔兰扩大数据处理合规整改命令的范围。DPC最终决定于2023年9月1日被采纳 - 这表明TikTok有到12月初(三个月)的时间来纠正其GDPR合规问题,否则可能面临进一步的制裁。
来源
1.https://www.dataprotection.ie/en/news-media/press-releases/DPC-announces-345-million-euro-fine-of-TikTok
2.https://amp.theguardian.com/technology/2023/sep/15/tiktok-fined-345m-for-breaking-eu-data-law-on-childrens-accounts
3.https://techcrunch.com/2023/09/15/tiktok-gdpr-childrens-data-decision/amp/

技术驱动法律,专业成就未来