TikTok রায় যা ডেটা সার্বভৌমত্ব বদলে দিল
২০২৬ সালের জন্য আপডেট করা হয়েছে
মে ২০২৫ সালে, আয়ারল্যান্ডের ডেটা সুরক্ষা কমিশন TikTok-কে €৫৩০ মিলিয়ন জরিমানা করেছে। কারণটি সহজ। TikTok যথাযথ সুরক্ষা ছাড়াই EU ব্যবহারকারীর তথ্য চীনে পাঠিয়েছিল।
এটি এখন পর্যন্ত দ্বিতীয় বৃহত্তম একক GDPR জরিমানা। শুধুমাত্র ২০২৩ সালের €১.২ বিলিয়ন Meta জরিমানা বড়। আয়ারল্যান্ডের DPC সেটিও জারি করেছিল — EU রেকর্ড Facebook-এর US সার্ভারে পাঠানোর জন্য।
উভয় মামলায় একটি স্পষ্ট প্যাটার্ন রয়েছে। যথাযথ সুরক্ষা ছাড়া সীমান্তপারের স্থানান্তর সবচেয়ে বড় জরিমানা আকর্ষণ করে।
মোট GDPR জরিমানা ২০২৫ সাল পর্যন্ত €৫.৬৫ বিলিয়নে পৌঁছেছে। আমাদের GDPR সম্মতি গাইড দেখুন।
TikTok মামলা কী সিদ্ধান্ত নিয়েছিল
এই মামলা কোনো লঙ্ঘন সম্পর্কে ছিল না। এটি ছিল ব্যবহারকারীর ফাইল কোথায় যায় এবং সীমান্তপারে স্থানান্তরের আইনি ভিত্তি নিয়ে।
TikTok EU ব্যবহারকারীর ফাইল সার্ভারে সংরক্ষণ করেছিল। চীনের কর্মীরা সেই সার্ভারে অ্যাক্সেস করতে পারতেন। GDPR আর্টিকেল ৪৪-৪৬ EU পর্যাপ্ততা সিদ্ধান্ত ছাড়া দেশে স্থানান্তর সীমাবদ্ধ করে। চীনের এমন কোনো সিদ্ধান্ত নেই।
EU-তে হোস্টিং যথেষ্ট নয় যদি EU-র বাইরের কর্মীরা ফাইলে অ্যাক্সেস করতে পারেন। এটি SaaS বিক্রেতা বাছাই করার সময় গুরুত্বপূর্ণ। একটি বিক্রেতা বলতে পারে "আমরা EU-তে হোস্ট করি।" কিন্তু যদি তাদের মূল সংস্থা অন্যত্র থাকে, একই ঝুঁকি প্রযোজ্য।
GDPR জরিমানা: €৫.৬৫ বিলিয়ন এবং বাড়ছে
| প্রয়োগ পদক্ষেপ | জরিমানা | বছর | ভিত্তি |
|---|---|---|---|
| Meta (Facebook) — DPC | €১.২B | ২০২৩ | অবৈধ EU-US স্থানান্তর |
| TikTok — DPC | €৫৩০M | ২০২৫ | EU-চীন স্থানান্তর |
| Amazon — CNPD Luxembourg | €৭৪৬M | ২০২১ | বিজ্ঞাপন লক্ষ্যমাত্রা |
| WhatsApp — DPC | €২২৫M | ২০২১ | স্বচ্ছতার ব্যর্থতা |
| Google — CNIL France | €১৫০M | ২০২২ | কুকি সম্মতি |
জার্মানি, সুইজারল্যান্ড এবং সেক্টর নিয়ম
GDPR আর্টিকেল ৪৪-৪৬ সব সেক্টরে প্রযোজ্য। কিন্তু কিছু শিল্প GDPR-এর উপরে অতিরিক্ত নিয়মের মুখোমুখি হয়।
জার্মান স্বাস্থ্যসেবা: Social Code Book V (SGB V) স্বাস্থ্য নথিগুলি জার্মান-নিয়ন্ত্রিত সিস্টেমে সীমাবদ্ধ করে।
সুইস ব্যাংকিং: ব্যাংকিং আইনের আর্টিকেল ৪৭ স্পষ্ট ক্লায়েন্ট সম্মতি ছাড়া বাইরের পক্ষের সাথে ক্লায়েন্ট নথি শেয়ার নিষিদ্ধ করে।
জার্মান পাবলিক সেক্টর: BfDI নির্দেশিকা সরকারি নথিগুলি সরকার-পরিচালিত সিস্টেমে সীমাবদ্ধ করে।
শিক্ষা: GDPR সমন্বয় মেঝে, সিলিং নয়।
কার পর্যাপ্ততার সিদ্ধান্ত আছে?
EU যেসব দেশকে সমান সুরক্ষা প্রদানকারী হিসেবে স্বীকৃতি দিয়েছে: Andorra, Argentina, Canada (বাণিজ্যিক গোষ্ঠী), Japan, South Korea, Switzerland, UK, USA (Data Privacy Framework)।
যোগ্য নয়: চীন, ভারত, রাশিয়া, ব্রাজিল, বেশিরভাগ এশিয়া-প্যাসিফিক।
EU-US Data Privacy Framework আবার কার্যকর। কিন্তু এটি এখনো আদালতে চ্যালেঞ্জের মুখে। একই আইনি যুক্তি Safe Harbor (Schrems I) এবং Privacy Shield (Schrems II) বাতিল করেছে।
টুল নির্বাচনের জন্য চার স্তরের সুরক্ষা
TikTok এবং Meta মামলাগুলি SaaS টুল মূল্যায়নের জন্য একটি স্পষ্ট র্যাংকিং তৈরি করে।
স্তর ১ — EU হোস্টিং: ব্যবহারকারীর তথ্য EU সার্ভারে প্রক্রিয়া ও সংরক্ষণ করা হয়।
স্তর ২ — EU-ভিত্তিক অপারেটর: বিক্রেতার মূল সংস্থা EU-ভিত্তিক। এটি TikTok সমস্যা সমাধান করে।
স্তর ৩ — জিরো-নলেজ ডিজাইন: এমনকি বিক্রেতা হ্যাক হলেও বা আদালতের আদেশ পেলেও, তারা আপনার ফাইল পড়তে পারবে না। আমাদের জিরো-নলেজ পদ্ধতি সম্পর্কে পড়ুন।
স্তর ৪ — স্থানীয় প্রক্রিয়াকরণ: আপনার নথি কখনো আপনার নিজের সিস্টেম ছেড়ে যায় না। জার্মান SGB V, সুইস ব্যাংকিং গোপনীয়তা, এবং BfDI নিয়ম পূরণের একমাত্র উপায়।
TikTok পরবর্তী পরিবেশ
নিয়ন্ত্রকরা সীমান্তপারের স্থানান্তর ঘনিষ্ঠভাবে পর্যবেক্ষণ করে। জরিমানা বড়। তারা বাড়ছে। আপনার বিক্রেতার পছন্দ এখন একটি নিয়ন্ত্রক সিদ্ধান্ত।
anonym.legal জিরো-নলেজ ডিজাইন সহ EU-ভিত্তিক Hetzner ডেটা সেন্টার ব্যবহার করে। সার্ভার আপনার সাদা-পাঠ্য বিষয়বস্তু কখনো দেখে না। স্থানীয়-মাত্র প্রক্রিয়াকরণ প্রয়োজন? Desktop App সম্পূর্ণরূপে আপনার ডিভাইসে চলে।