Til baka á BloggGDPR & Samræmi

530 milljón EUR TikTok sekt og ný GDPR...

Í apríl 2025 úrskurðaði Dúblin DPC að TikTok brjóti 40 greinar GDPR gagnasjálfstæðis með því að flytja gagnafelaginn til Kína án lögmætis.

March 6, 20269 mín lestur
GDPR enforcementdata sovereigntyTikTok GDPR fineEU data transfer

TikTok og gögn sem flytja

Í apríl 2025 gaf Dúblin höfðingi um persónuvernd (DPC) dóm gegn TikTok fyrir 530 milljón EUR fyrir að flytja gögn Evrópubúa til Kína á þann hátt sem brjóti GDPR gagnasérðlegu.

Þetta var ekki fyrsti kostur fyrir TikTok. Síðasta sendu sektin var 12,7 milljón EUR árið 2023 fyrir gagnagallar. En þessi sendu sektin var femtíbil stærri — ekki vegna þess að TikTok hlutu illa við gögn, heldur vegna þess að þeir flytu gögnin yfirleitt yfir landamæri án lögmætis undir GDPR.

Í greinum 5 og 6 GDPR, er flutningur persónugagna til landa utan ESB/EES eingöngu löglegur ef:

  1. Gagnin hafa fullnaðandi vernd í marklandinu, EÐA
  2. Fyrirtækið hefur gerðar samningsskilyrði (SCCs), EÐA
  3. Fyrirtækið hefur notað önnur undanþágur eins og "bundið fyrirtækjakerfi"

TikTok gerði engar þessara.

Ertu tilbúinn að vernda gögnin þín?

Byrjaðu að anonymiza PII með 285+ gerðum í 48 tungumálum.