Alat Penganoniman GDPR: Denda TikTok Dijelaskan
Preseden TikTok
Pada Mei 2025, Suruhanjaya Perlindungan Data Ireland mendenda TikTok 530 juta euro. TikTok telah menghantar maklumat pengguna EU ke China. Ia tidak mempunyai perlindungan yang betul.
Perkara utama adalah sempit. Pelanggaran adalah pengeksportan PII itu sendiri. Bukan pengumpulan. Bukan apa yang berlaku di China. Menghantar rekod EU ke pelayan bukan EU melanggar Artikel 46(1).
Artikel GDPR 44-49 terpakai kepada sebarang perpindahan rentas sempadan rekod EU. Setiap perpindahan memerlukan asas undang-undang. Pilihan biasa:
- Keputusan kecukupan (EU meluluskan undang-undang negara penerima)
- Fasal Kontrak Standard yang mengikat penerima
- Peraturan Korporat Mengikat untuk syarikat multinasional besar
- Mekanisme Artikel 46 yang lain
Denda GDPR mencecah 5.65 bilion euro sehingga 2025. Pelanggaran rentas sempadan kini purata 18 juta euro setiap tindakan penguatkuasaan (DLA Piper 2025). Ia antara kategori GDPR yang paling mahal.
Masalah Alat Penganoniman
Banyak syarikat EU menggunakan alat berasaskan AS untuk menyingkirkan PII daripada kandungan mereka. Ini kelihatan selamat. Muat naik kandungan pelanggan EU. Dapatkan output bersih kembali. Simpan dalam EU.
Tetapi maklumat peribadi mentah melepasi pelayan AS terlebih dahulu. Pelepasan tersebut dikira sebagai eksport di bawah Artikel 44-49. Niat baik tidak mengubah ujian undang-undang. Membuang PII selepasnya tidak membatalkan perpindahan sebelumnya. Eksport telah berlaku.
Logik TikTok Irish DPC terpakai di sini. Pelanggaran adalah perpindahan rekod pengguna EU ke pelayan bukan EU. Alat AS yang menerima PII EU pada pelayan AS telah menerima eksport. Ia memerlukan SCC, keputusan kecukupan, atau BCR — sama seperti sebarang perpindahan rentas sempadan lain.
Organisasi sering terlepas ini. Mereka mengandaikan hasil penganoniman mengecualikan eksport. Ia tidak. Analisis undang-undang berjalan pada apa yang meninggalkan EU, bukan pada apa yang kembali.
Penyelesaian Zero-Knowledge
Penyelesaiannya adalah seni bina. Alat yang tidak pernah menerima maklumat peribadi tidak boleh menyebabkan pelanggaran rentas sempadan.
Reka bentuk zero-knowledge memastikan pengesanan PII kekal tempatan. Pemprosesan berjalan dalam pelayar pengguna atau aplikasi tempatan. Pelayan alat hanya melihat output bersih — token menggantikan nama, ID, dan butiran kenalan sebenar.
Di bawah GDPR, output tanpa maklumat peribadi tidak tertakluk kepada peraturan eksport. Tiada kandungan sebenar yang meninggalkan EU.
Perbezaan ini penting untuk rekod Artikel 30. Entri ROPA untuk alat EU zero-knowledge tidak mencatat perpindahan rentas sempadan. Entri ROPA untuk alat AS yang menerima PII EU mentah mencatat eksport. Entri tersebut memerlukan asas undang-undang yang jelas didokumentasikan.
Panduan pematuhan GDPR kami merangkumi apa yang mesti disertakan dalam entri ROPA. Gambaran keseluruhan pematuhan keselamatan kami menerangkan kawalan teknikal yang menyokongnya. Lihat juga panduan konsistensi penganoniman kami untuk petua dokumentasi merentasi alat.