TikTok z karą finansową za naruszenie RODO w związku z danymi osobowymi dzieci

Dodano: 18 września 2023
87db0216482722ef6adfadffd7854ee1465dc127-xlarge (1)

345 mln euro – tyle wyniosła kara pieniężna nałożona na TikTok Technology Limited przez irlandzki organ nadzorczy. Rozstrzygnięcie zapadło w konsekwencji wydania wiążącej decyzji EROD. Sprawdzamy, jakich naruszeń w ocenie EROD i irlandzkiego organu dopuszczono się w platformie.

Nieprawidłowe praktyki w zakresie przetwarzania danych osobowych dzieci

Irlandzki organ nadzorczy uznał, że TikTok Technology Limited naruszył zasadę rzetelności RODO przy przetwarzaniu danych osobowych dotyczące dzieci w wieku od 13 do 17 lat. Naruszenia miały miejsce w okresie od 31 lipca do 31 grudnia 2020 r. Dotyczyły one praktyk polegających na stosowaniu powiadomień typu pop-up tj.:

  • okienka rejestracji

  • okienka publikowania wideo

Pop-up z zachętą do rezygnacji z ochrony prywatności

W pierwszym okienku niepełnoletni użytkownicy TikToka byli zachęcani do wybrania konta publicznego poprzez wybranie prawego przycisku „Pomiń”. Kliknięcie tego przycisku miało istotny wpływ na ochronę prywatności dziecka korzystającego z platformy. W efekcie bowiem opublikowane przez dziecko filmy mogłyby być publiczne komentowane.

Z kolei drugie okienku zawierało zachętę do kliknięcia „Opublikuj teraz” (przycisk był oznaczony grubszą i ciemniejszą czcionką) zamiast „Anuluj”. Przez kliknięcie „Opublikuj teraz” post stawał się publiczny. Jeśli użytkownik chciał, aby jego post by prywatny, musiał najpierw wybrać „anuluj”, a potem poszukać zmienić konto na prywatne w ustawieniach.

Niepełnoletni użytkownicy byli zachęcani do wybierania ustawień domyślnie publicznych. TikTok utrudniał więc wyboru rozwiązań sprzyjających ochronie danych osobowych dzieci. W ten sposób naruszono regułę privacy by default.

TikTok nie weryfikował wieku użytkowników w sposób wystarczający

Ponadto w ocenie EROD, która wydała wcześniej wiążącą decyzję jak i irlandzkiego organu nadzorczego, wprowadzone przez TikTok narzędzia weryfikacji wieku w okresie od 31 lipca do 31 grudnia 2020 r. Platformie zarzucono brak systematyki w stosowaniu tych narzędzi. Wskazano również na możliwość stosunkowo łatwego obejścia bariery wiekowej 13 lat. Wprawdzie nie stwierdzono jednoznacznie naruszenia reguły privacy by default, niemniej jednak uchybienia te zostały jednak uwzględnione w decyzjach.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x