Irská Komise pro ochranu dat, která má v Evropské unii na starosti dohled nad TikTokem kvůli jeho evropské centrále v Irsku, v pátek potvrdila své rozhodnutí udělit majiteli platformy, společnosti ByteDance, pokutu 530 milionů eur.

Rozhodnutí je výsledkem dlouholetého vyšetřování porušování Obecného nařízení o ochraně osobních údajů, známého pod zkratkou GDPR. Převážná část pokuty, konkrétně 485 milionů eur, byla vyměřena za nezákonné předávání údajů evropských uživatelů do Číny. Dalších 45 milionů eur pak připadlo na nedostatečnou transparentnost vůči uživatelům v období let 2020 až 2022. Spolu s finančním postihem dostal TikTok také šestiměsíční lhůtu na ukončení veškerých nezákonných přenosů dat.

Hlavní problém podle DPC spočíval v tom, že TikTok nedokázal zajistit adekvátní ochranu dat evropských uživatelů při jejich zpracování či vzdáleném přístupu zaměstnanci v Číně. Podle zástupce komisaře DPC Grahama Doylea firma selhala v povinnosti ověřit, zaručit a prokázat, že osobní údaje Evropanů mají v Číně v podstatě rovnocennou úroveň ochrany, jakou zaručuje právo EU. TikTok podle něj neprovedl potřebná posouzení rizik a neřešil potenciální přístup čínských orgánů k datům na základě tamních zákonů.

Co se týče transparentnosti, uživatelé nebyli v letech 2020 až 2022 informováni o předávání dat do Číny, nicméně v roce 2022 TikTok podle DPC své informační povinnosti po aktualizaci zásad ochrany soukromí již splnil. Společnost TikTok ve svém prohlášení uvedla, že s rozhodnutím DPC nesouhlasí a plánuje se proti němu plně odvolat. Argumentuje tím, že čínské úřady nikdy o data evropských uživatelů nepožádaly a firma jim nikdy žádné takové informace neposkytla.