TikTok og gögn sem flytja
Í apríl 2025 gaf Dúblin höfðingi um persónuvernd (DPC) dóm gegn TikTok fyrir 530 milljón EUR fyrir að flytja gögn Evrópubúa til Kína á þann hátt sem brjóti GDPR gagnasérðlegu.
Þetta var ekki fyrsti kostur fyrir TikTok. Síðasta sendu sektin var 12,7 milljón EUR árið 2023 fyrir gagnagallar. En þessi sendu sektin var femtíbil stærri — ekki vegna þess að TikTok hlutu illa við gögn, heldur vegna þess að þeir flytu gögnin yfirleitt yfir landamæri án lögmætis undir GDPR.
Í greinum 5 og 6 GDPR, er flutningur persónugagna til landa utan ESB/EES eingöngu löglegur ef:
- Gagnin hafa fullnaðandi vernd í marklandinu, EÐA
- Fyrirtækið hefur gerðar samningsskilyrði (SCCs), EÐA
- Fyrirtækið hefur notað önnur undanþágur eins og "bundið fyrirtækjakerfi"
TikTok gerði engar þessara.