专栏名称: 数据何规
数据安全及个人信息保护。
目录
相关文章推荐
苏州园区公安微警务  ·  央媒聚焦丨安全,可感可触 ·  7 小时前  
苏州园区公安微警务  ·  央媒聚焦丨安全,可感可触 ·  7 小时前  
北京经信局  ·  2025全球数字经济大会首设欧洲分会场!3月 ... ·  15 小时前  
北京经信局  ·  2025全球数字经济大会首设欧洲分会场!3月 ... ·  15 小时前  
最江阴  ·  10232人次!新纪录! ·  昨天  
西藏举报  ·  2男子在微信群内辱骂他人,被民警依法约谈 ·  2 天前  
西藏举报  ·  2男子在微信群内辱骂他人,被民警依法约谈 ·  2 天前  
51好读  ›  专栏  ›  数据何规

爱尔兰TikTok数据跨境调查结果要出了!

数据何规  · 公众号  · 互联网安全 科技自媒体  · 2025-02-24 21:46

主要观点总结

爱尔兰数据保护委员会(DPC)宣布对TikTok数据跨境的调查进入向其他监管机构咨询意见的阶段。调查始于2021年9月,针对TikTok将其平台欧盟/欧洲经济区用户的个人数据传输至中国的行为,评估其是否遵守GDPR。此次调查的结果将被其他相关监管机构审查并可能提出异议。最终结果将由欧洲数据保护委员会(EDPB)做出具有约束力的裁决。

关键观点总结

关键观点1: DPC对TikTok数据跨境调查进展

DPC已向其他欧盟/欧洲经济区相关监管机构提交针对TikTok调查的决定草案,就数据跨境行为是否合规征求意见。调查始于2021年,目前处于向其他监管机构咨询意见的阶段。

关键观点2: 调查焦点

调查重点关注TikTok在数据传输方面是否遵守GDPR,以及其在相关数据传输方面对用户的透明度义务履行情况。

关键观点3: GDPR第60条机制

GDPR第60条是数据保护机构的核心协作机制,适用于涉及多国监管的案例。DPC作为主导监管机构,需向其他相关监管机构提交决定草案,流程包括草案提交、异议期、争议解决和最终决定。

关键观点4: TikTok之前因违规处理儿童数据被罚款

TikTok因违规处理儿童数据,在2023年被爱尔兰数据保护委员会罚款3.45亿欧元。目前,针对TikTok数据跨境的调查结果尚未公布,但已进入向其他监管机构咨询意见的阶段。


正文

就在刚刚,爱尔兰数据保护委员会(DPC)在其官网宣布,其对TikTok数据跨境的调查结果已经进入向其他监管机构咨询意见的阶段。

21年的调查就两个议题,一个儿童保护,被 罚款3.45亿欧元 ,还有一个就是数据跨境,这次会罚多少钱呢?

对TikTok有点债多不愁的感觉了,反正还能去法院的,慢慢来吧。

图片

01

新闻稿


爱尔兰数据保护委员会提交关于TikTok调查的第60条决定草案


2025年2月24日


爱尔兰数据保护委员会(Data Protection Commission,DPC)于2025年2月21日(周五)向欧盟/欧洲经济区(EU/EEA)其他相关监管机构提交了一项针对TikTok科技有限公司(TikTok)调查的决定草案。


此次调查始于2021年9月,该草案重点关注TikTok将其平台欧盟/欧洲经济区用户的个人数据传输至中国的行为,以及TikTok在此过程中是否遵守GDPR。


草案还评估了TikTok在相关数据传输方面对用户的透明度义务履行情况。


副专员格雷厄姆·多伊尔(Graham Doyle)表示:"作为TikTok的主要监管机构,我们于2021年9月启动了这项调查。上周我们向其他监管机构提交了决定草案,以征求他们的意见。这是根据GDPR第60条规定的流程,我们需将草案发送给其他相关监管机构,他们有一个月时间提出合理且相关的反对意见或评论。"


图片

02

背景


一、2021年调查


数据保护委员会(DPC)2021年9月14日宣布,依据 2018 年《数据保护法》第 110 条,主动展开了两项调查,内容涉及字节跳动有限公司(TikTok)对GDPR相关要求的合规情况。

第一项调查将审查 TikTok 在设计和默认设置方面对GDPR中数据保护要求的合规情况,这些要求与 18 岁以下用户的平台设置环境下的个人数据处理,以及 13 岁以下人员的年龄验证措施相关。此次调查还将审查 TikTok 在处理 18 岁以下用户个人数据方面,是否履行了GDPR规定的透明度义务。

这个结果2023年9月出了,被罚了3.45亿欧元,详见: TikTok因违规处理儿童数据被爱尔兰罚款3.45亿欧元

第二项调查将聚焦于 TikTok 向中国传输个人数据的情况,以及 TikTok 对GDPR中关于向第三国传输个人数据要求的合规情况。也就是今天向其他DPAs征求意见的。


二、GDPR第60条(Article 60)机制解析


GDPR第60条是数据保护机构的核心协作机制,适用于涉及多国监管的案例,主要流程如下:


(一)草案提交


主导监管机构(如爱尔兰DPC)完成调查后,向其他相关监管机构(DPAs)提交决定草案。







请到「今天看啥」查看全文