Решение по TikTok, изменившее суверенитет данных
Обновлено в 2026 году
В мае 2025 года Комиссия Ирландии по защите данных оштрафовала TikTok на €530 млн. Основание: TikTok передавал данные пользователей из ЕС в Китай без надлежащих гарантий.
Это второй по величине единовременный штраф по GDPR. Крупнее только штраф Meta в €1,2 млрд 2023 года за передачу данных в США. Оба случая объединяет чёткая закономерность: трансграничные передачи без надлежащих гарантий привлекают крупнейшие штрафы.
Общий объём штрафов по GDPR достиг €5,65 млрд к 2025 году. Правоприменение — это реальные издержки ведения бизнеса. Практический обзор — в нашем руководстве по соответствию GDPR.
Что решило дело TikTok
Дело касалось не утечки, а правового основания для трансграничного перемещения данных.
TikTok хранил данные ЕС на серверах. Сотрудники в Китае имели доступ к этим серверам. Статьи 44–46 GDPR ограничивают передачи в страны без решения ЕС об адекватности. Китай такого решения не имеет. Регуляторы признали технические меры TikTok недостаточными.
Вывод: хостинг в ЕС недостаточен, если сотрудники за его пределами имеют доступ к файлам. Также недостаточно, если компания подчиняется законам страны без решения об адекватности.
Перед подписанием DPA ознакомьтесь с нашим чеклистом соответствия.
Штрафы по GDPR: €5,65 млрд и продолжение следует
| Регулятор | Штраф | Год | Основание |
|---|---|---|---|
| Meta (Facebook) — DPC | €1,2 млрд | 2023 | Незаконные передачи ЕС–США |
| TikTok — DPC | €530 млн | 2025 | Передачи ЕС–Китай |
| Amazon — CNPD | €746 млн | 2021 | Таргетирование рекламы |
| WhatsApp — DPC | €225 млн | 2021 | Нарушения прозрачности |
| Google — CNIL | €150 млн | 2022 | Согласие на куки |
Как строится суверенитет данных anonym.legal
| Уровень | Описание |
|---|---|
| Физический | Серверы в ЦОД Hetzner, Германия |
| Правовой | Немецкое GmbH, немецкое право |
| Технический | AES-256-GCM на стороне клиента |
| Операционный | Нет сотрудников с доступом к данным пользователей |
| Регуляторный | Нет американского родительского общества, CLOUD Act не применяется |
Даже при полной компрометации серверов у нас нет ничего для раскрытия. Ключи существуют только на устройствах пользователей.