Amendă în valoare de 5 milioane de euro aplicată de către Autoritatea Franceză pentru Protecția Datelor rețelei de socializare TIKTOK pentru prelucrarea ilegală a datelor cu caracter personal
Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), cu titlu informativ și aplicativ, comunică despre amenda în valoare de 5 milioane de euro aplicată de către Autoritatea Franceză pentru Protecția Datelor (CNIL) rețelei de socializare TIKTOK pentru prelucrarea ilegală a datelor cu caracter personal.
În perioada mai 2020 – iunie 2022, CNIL a efectuat mai multe investigații on-line pe site-ul „tiktok.com”, în sesiune nelogată și nu pe aplicația mobilă. În urma investigațiilor efectuate s-a constatat că, deși companiile TIKTOK UK și TIKTOK IRELAND au oferit un buton care permite acceptarea imediată a cookie-urilor, nu au pus în aplicare o soluție echivalentă care să permită utilizatorului de internet să le refuze la fel de ușor.
Pe baza constatărilor efectuate, CNIL a concluzionat că TIKTOK INFORMATION TECHNOLOGIES UK LIMITED (TIKTOK UK) și TIKTOK TECHNOLOGY LIMITED (TIKTOK IRELAND) nu și-au respectat obligațiile stabilite în baza articolul 82 din Legea franceză privind protecția datelor, încălcând libertatea consimțământului utilizatorilor de internet și neinformarea acestora într-o manieră suficient de precisă cu privire la scopurile cookie-urilor, nici pe bannerul de informare de prim nivel, nici în contextul interfeței de alegere accesibilă după clic pe un link din banner.
În acest context, CNIL a emis o amendă în valoare de 5 milioane de euro rețelei de socializare TIKTOK. Cuantumul acestei amenzi a fost decis pe baza încălcărilor identificate, a numărului de persoane vizate – inclusiv a minorilor – și a numeroaselor comunicări anterioare din partea CNIL asupra faptului că trebuie tot atât de simplu să refuzi cookie-urile cât să le și accepți.
CNPDCP, în calitate de autoritate națională de supraveghere a prelucrării datelor cu caracter personal, accentuează asupra responsabilității operatorilor de date cu caracter personal de a respecta prevederile cadrului legislativ în materie de protecție a datelor cu caracter personal și de a se asigura că operațiunile de prelucrare a datelor cu caracter personal sunt conforme legislației în vigoare.