TikTok因儿童数据违规,面临欧盟3.45亿欧元巨额罚款

市场
1年前

99924.png

  因违反欧盟《通用数据保护条例》(GDPR)中儿童数据处理方面的规定,TikTok遭爱尔兰数据保护委员会(DPC)处以3.45亿欧元重罚

  相关调查始于2021年9月,审查了该短视频平台2020年7月31日至12月31日期间是如何处理儿童用户(年龄在13到17岁之间的用户)相关个人数据的。

调查的主要发现包括:

  • 儿童用户发布的内容默认设置为公开,因此任何个人(无论用不用TikTok)都可以查看这些材料,使他们面临额外的风险;
  • 未能向儿童用户提供透明度信息;
  • 有诱导用户在注册和发布视频时倾向选择侵犯隐私的选项;
  • “家人共享”(Family Sharing )设置中的缺陷允许任何非儿童用户(可能无法认证为父母或其监护人)将其账户与未成年人的账户配对,导致成年用户可为16岁以上的儿童用户启用直接消息;

  除了财务处罚,DPC还命令TikTok整改其处理机制,在三个月之内符合规定要求。

  欧洲数据保护委员会(EDPB)主席Anu Talus表示:“社交媒体公司有责任避免以不公平的方式向用户(特别是儿童)展示选项,尤其是这种展示会促使用户作出侵犯其隐私利益的决定的情况下。

  “隐私相关选项应当以客观和中立的方式提供,避免任何欺骗性或操纵性的语言或设计。

  在官网发布的声明中,TikTok公司对此处罚决定提出了不同意见,声称指责主要集中在三年前的功能和设置上,此后这些功能和设置就已改为所有16岁以下的账户默认设置为私密。公司是否打算上诉的意愿已经很清楚了。

  该公司还表示将在本月底为16和17岁的新用户推出重新设计的注册流程,其中账户将被预先选择为私密账户。TikTok在欧盟的月用户数量大约1.34亿。

  此前,TikTok已于2023年1月被法国数据保护监管机构处以500万欧元罚款(约合540万美元),原因是违反了cookie同意规则,且选择退出的机制比选择加入的更复杂。

  2023年4月间,英国信息专员办公室(ICO)又对TikTok处以1270万英镑罚款,罪名是在未经父母同意的情况下非法处理140万13岁以下儿童用户的数据。

  而在欧洲之外,这家字节跳动旗下的公司还于2019年支付了570万美元的罚款,用以解决美国联邦贸易委员会(FTC)的指控:FTC指控该公司在收集信息前未征得13岁以下用户父母的同意,违反了《儿童在线隐私保护法》(COPPA)。

  就在几天前,加利福尼亚州总检察长宣布,因在未经知情同意的情况下收集用户的位置数据用于消费者分析和广告目的,谷歌被诉违反加州消费者保护法,将拿出9300万美元解决这一隐私诉讼。

* 本文为nana编译,原文地址:https://thehackernews.com/2023/09/tiktok-faces-massive-345-million-fine.html
注:均来源于网络,无法联系到版权持有者。如有侵权,请与后台联系,做删除处理。

— 【 THE END 】—