Ирландската комисия за защита на данните (DPC) наложи глоба от над 530 милиона евро на TikTok за нарушения на Общия регламент за защита на данните (GDPR), свързани с незаконен трансфер на лични данни на европейски потребители към Китай.
Глобата се състои от две части: 485 милиона евро за нарушаване на член 46(1) от GDPR, който регламентира законността на трансферите на данни извън Европейското икономическо пространство (ЕИП), и 45 милиона евро за неспазване на член 13(1)(f), свързан с прозрачността при информиране на потребителите.
Според ирландския регулатор проблемът надхвърля физическото разположение на сървърите – той включва и сериозен риск от достъп на китайските власти до лични данни на европейски граждани чрез местни закони за борба с тероризма и шпионажа, които са в противоречие с европейските стандарти за защита на данните.
„TikTok не успя да докаже, че личните данни на потребители от ЕИП, достъпвани дистанционно от служители в Китай, се ползват със защита, еквивалентна на тази в рамките на ЕС,“ заяви заместник-комисарят на DPC Греъм Дойл.
По време на разследването TikTok е твърдял, че не съхранява потребителски данни от ЕИП на сървъри в Китай. Въпреки това, през април 2025 г. компанията призна, че е открила съхранение на такива данни в Китай още през февруари – в явно противоречие със своите предишни уверения.
DPC предупреди, че ако TikTok не приведе обработката на данни в съответствие с регламента в рамките на шест месеца, ще наложи спиране на всички трансфери на данни към Китай.
TikTok ще обжалва санкцията
От TikTok обявиха, че не са съгласни с решението на DPC и ще го обжалват. Като аргумент компанията посочи новата си инициатива за сигурност на данните – Project Clover, която включва технологии за криптиране на достъпа и диференциална поверителност, верифицирани от независими експерти от NCC Group.
„Под Project Clover, достъпът до неограничени данни се осъществява само след деидентификация, а мерките за сигурност са сертифицирани от трети страни,“ заяви Кристин Гран, директор „Връзки с обществеността“ на TikTok за Европа.
Предишни санкции
Това е третата по големина глоба, налагана от ирландския регулатор – след 746 милиона евро за Amazon и 1,2 милиарда евро за Facebook. TikTok вече беше глобен с 345 милиона евро през 2023 г. за нарушаване на поверителността на деца и използване на т.нар. „тъмни модели“ при регистрация и споделяне на видеа. През януари същата година френският регулатор CNIL наложи отделна глоба от 5 милиона евро за неясна политика относно използването на бисквитки.
Заключение
Случаят с TikTok подчертава нарастващата роля на европейските регулатори в глобалната битка за защита на личните данни. Макар компанията да твърди, че е предприела мерки за по-висока защита, наложената глоба и последвалите действия на DPC ясно показват, че компромиси с правата на европейските потребители няма да бъдат допускани.









