TikTok оштрафован на €345 млн за нарушение правил защиты данных детей в ЕС 📱⚖️
TikTok получил штраф в размере €345 млн за нарушения европейского закона о защите данных при работе с аккаунтами детей, включая отсутствие защиты контента несовершеннолетних пользователей от публичного просмотра. Ирландский орган по защите данных, регулирующий TikTok в ЕС, заявил, что приложение, принадлежащее китайской компании, допустило несколько нарушений правил GDPR.
Среди нарушений отмечены:
- Автоматическая установка публичного режима для аккаунтов детей по умолчанию;
- Недостаточно прозрачная информация для несовершеннолетних пользователей;
- Возможность для взрослых включать личные сообщения для подростков старше 16 лет через функцию «семейной привязки»;
- Недооценка рисков для детей младше 13 лет, чьи аккаунты изначально были открыты для всех.
Ирландская комиссия по защите данных (DPC) указала, что пользователи 13–17 лет при регистрации автоматически попадали в публичный режим — любой мог видеть их публикации и оставлять комментарии. Функция «семейной привязки», дающая взрослому контроль над настройками аккаунта ребенка, не проверяла, действительно ли взрослый является родителем или опекуном.
Функции Duet и Stitch, позволяющие объединять свой контент с другими видео на платформе, также были активированы по умолчанию для пользователей до 17 лет. Однако DPC не выявила нарушений при проверке возраста пользователей.
Решение DPC последовало после того, как в апреле TikTok был оштрафован на £12,7 млн в Великобритании за незаконную обработку данных 1,4 млн детей младше 13 лет без согласия родителей. Тогда регулятор отметил, что компания практически не проверяла, кто использует платформу.
TikTok заявил, что проверка касалась конфигурации конфиденциальности с 31 июля по 31 декабря 2020 года, и проблемы были решены. Все аккаунты пользователей 13–15 лет с 2021 года по умолчанию установлены как приватные — видеть их контент могут только одобренные пользователем лица.
Компания также отметила: «Мы не согласны с решением, особенно с размером штрафа. Критика DPC касается настроек, действовавших три года назад, которые мы изменили задолго до начала проверки».
DPC также признал, что часть его решений была оспорена Европейским советом по защите данных, в частности, относительно использования «тёмных паттернов» — методов дизайна сайтов и приложений, побуждающих пользователей к определённым действиям, что нарушает принципы честной обработки персональных данных GDPR.
📌 TikTok продолжает работать над защитой данных детей и внедрением безопасных настроек по умолчанию для несовершеннолетних.