【爱尔兰隐私监管机构因数据传输调查对TikTok处以5.3亿欧元罚款】
[在爱尔兰能挣多少钱?]
(美联社)——周五,在一项为期四年的调查发现,这款视频分享应用将数据传输到中国违反了欧盟严格的数据隐私规则后,欧盟隐私监管机构对TikTok处以5.3亿欧元(约合6亿美元)的罚款。
爱尔兰数据保护委员会还因TikTok未向用户明确说明其个人数据被发送到何处而对其进行制裁,并责令该公司在六个月内遵守规则。
由于TikTok的欧洲总部设在都柏林,爱尔兰国家监管机构担任该公司在27个欧盟国家的主要数据隐私监管机构。
“TikTok未能验证、保证并证明(欧洲)用户的个人数据,被中国员工远程访问时,获得了与欧盟内所保证的同等水平的保护。”副专员格雷厄姆·多伊尔在一份声明中说。
TikTok表示,他们不同意这一决定,并计划提出上诉。
该公司在一篇博客文章中表示,该决定关注的是2023年5月之前的一个“特定时期”,在该公司启动名为“Project Clover”的数据本地化项目之前,该项目涉及在欧洲建设三个数据中心。
TikTok 欧洲公共政策和政府关系负责人 Christine Grahn 说:"事实是,Project Clover 拥有业内最严格的数据保护措施,包括由欧洲领先的网络安全公司 NCC Group 进行的前所未有的独立监督。该决定没有充分考虑这些重要的数据安全措施。"
TikTok的母公司字节跳动(ByteDance)总部位于中国,由于西方官员担心TikTok向中国发送用户数据会带来安全风险,该公司在欧洲处理用户个人信息的方式一直受到审查。2023 年,爱尔兰监管机构还在另一起儿童隐私调查中对该公司处以数亿欧元的罚款。
爱尔兰监察机构称,其调查发现,TikTok 未能根据中国反恐、反间谍、网络安全和国家情报方面的法律解决 "中国当局可能获取 "欧洲用户个人数据的问题,而这些法律被认定与欧盟标准 "存在实质性差异"。
格拉恩说,TikTok "从未收到过中国当局要求提供欧洲用户数据的请求,也从未向中国当局提供过欧洲用户数据"。
根据被称为《通用数据保护条例》的欧盟规则,只有在有保障措施确保同等保护水平的情况下,欧洲用户数据才能被转移到集团之外。
格拉恩说,TikTok坚决不同意爱尔兰监管机构关于它没有对数据传输进行 "必要评估 "的说法,并表示它向律师事务所和专家寻求了建议。她说,TikTok 被 "单独挑出来",尽管它与欧洲成千上万家其他公司使用 "同样的法律机制",而且它的做法 "符合 "欧盟规则。
这项于 2021 年 9 月开始的调查还发现,TikTok 当时的隐私政策并未指明用户数据被转移到了哪些第三国,包括中国。监察机构称,该政策后来进行了更新,但没有解释数据处理涉及 "驻中国人员远程访问存储在新加坡和美国的个人数据"。
TikTok 面临爱尔兰监管机构的进一步审查,监管机构称该公司在整个调查过程中提供了不准确的信息,称其没有在中国服务器上存储欧洲用户数据。直到 4 月份,该公司才告知监管机构,它在 2 月份发现一些数据实际上存储在中国服务器上。
多伊尔说,监管机构正在 "非常认真地 "对待最近的事态发展,并 "考虑可能需要采取的进一步监管行动"。
评论列表