Компанія ByteDance Ltd., власник популярного відеошерінгового додатку TikTok, може отримати штраф у розмірі понад 500 мільйонів євро (близько 553 мільйонів доларів) за порушення правил захисту даних Європейського Союзу. За даними людей, знайомих із справою, Ірландська комісія з захисту даних, яка є головним регулятором для TikTok в Європі, планує винести рішення про накладення цього штрафу до кінця місяця. Рішення буде базуватися на тривалій розслідуванні, яке встановило, що TikTok незаконно передавав дані європейських користувачів до Китаю, де до них мали доступ інженери, що працюють у компанії.
Цей штраф стане, ймовірно, третьою за величиною санкцією, яку винесли ірландські регулятори за порушення Загального регламенту захисту даних (GDPR). Раніше Meta Platforms Inc. (власник Facebook) отримала штраф у розмірі 1,2 мільярда євро, а Amazon – 746 мільйонів євро. Незважаючи на те, що розмір штрафу та точна дата ухвалення рішення ще не остаточні, експерти очікують, що це буде один із найзначніших випадків застосування GDPR до представників "великої техніки" з Китаю.
За інформацією, отриманою від джерел, що висловлювалися на умовах анонімності, регулятор зобов’яжеться зупинити незаконну обробку даних в Китаї протягом встановленого терміну. Цей крок відповідає загальному прагненню ЄС посилити контроль за трансграничною передачею персональних даних. Протягом останніх років численні великі технологічні компанії потрапляли під пильний нагляд і штрафи через передачу даних поза межі Європейського Союзу. Так, Meta Platforms Inc. нещодавно отримала рекордний штраф за недотримання правил, а також інші гіганти галузі – зокрема, TikTok – вже неодноразово опинялися під прицілом ірландських регуляторів.
Ірландська комісія з захисту даних почала своє розслідування щодо TikTok ще у 2021 році. На той час її тодішня голова, Хелен Діксон, попередила, що дані користувачів ЄС можуть бути доступні для співробітників, відповідальних за обслуговування та розробку штучного інтелекту у Китаї. Ці заяви викликали обурення серед правозахисників і політиків, оскільки вони свідчать про можливе порушення основних прав на приватність та захист персональної інформації.
TikTok неодноразово зустрічався з критикою з боку регуляторів. У вересні 2023 року компанія була оштрафована на 345 мільйонів євро за недоліки у захисті персональних даних дітей. Тепер же нова справа піднімає ще одне питання – передачу даних європейських користувачів до Китаю, що, на думку регулятора, є серйозним порушенням вимог GDPR.
Під егідою GDPR національні органи, відповідальні за захист даних у країнах ЄС, мають повноваження здійснювати нагляд за діяльністю міжнародних компаній, які мають свої бази в Європі. Ірландія, завдяки своїй ролі як «ворота» для технологічних компаній, є ключовим гравцем у цій сфері. Рішення, яке буде винесено проти TikTok, може бути оскаржене в ірландських судах, але вже сам факт накладення такого значного штрафу свідчить про серйозність порушень.
Зі свого боку, TikTok наразі не надав офіційних коментарів щодо звинувачень, а Ірландська комісія з захисту даних відмовилася коментувати справу. Експерти наголошують, що цей штраф стане ще одним прикладом того, як регулятори ЄС активно борються з трансграничною передачею даних та намагаються захистити приватність громадян, навіть якщо це означає накладення значних фінансових санкцій на глобальних гігантів технологічного сектору.
Нова справа проти TikTok також відбувається на фоні глобального посилення санкцій проти компаній, пов’язаних з Китаєм, та зростаючого невдоволення громадськості через порушення конфіденційності. Захисники прав людини стверджують, що масовий нагляд у Китаї є частиною загального режиму, який порушує фундаментальні права на приватність, тому подібні випадки мають стати сигналом для всіх технологічних компаній про необхідність суворого дотримання європейських стандартів захисту даних.
Крім того, майбутній штраф може мати далекосяжні наслідки для бізнес-моделей багатьох технологічних компаній, які базують свою діяльність у Європі. Якщо Ірландська комісія успішно доведе, що TikTok систематично порушує правила GDPR, це може стимулювати інші регулятори ЄС до подібних дій проти інших компаній, що передають дані за межі Європейського Союзу. Такі рішення можуть вплинути на спосіб обробки даних, що вимагає від компаній ще більшої відповідальності та дотримання високих стандартів захисту приватності.
Підсумовуючи, накладення штрафу у розмірі понад 500 мільйонів євро на TikTok є важливим кроком у боротьбі за захист персональних даних в Європі. Це рішення відображає зростаючу рішучість регуляторів проти порушень GDPR та є прикладом того, як ЄС використовує свої законодавчі інструменти для захисту прав громадян, незважаючи на тиск з боку глобальних технологічних компаній. Водночас, цей випадок піднімає важливе питання щодо трансграничної передачі даних і може стати каталізатором для змін у підходах до обробки персональної інформації, що матиме вплив на всю технологічну галузь.