TikTok bị phạt 530 triệu euro vì vi phạm bảo vệ dữ liệu

Tin nóng hổi: TikTok vừa bị phạt số tiền “khủng” 530 triệu euro (tương đương 600 triệu đô la Mỹ) bởi cơ quan quản lý bảo mật hàng đầu của Liên minh châu Âu (EU). Lý do là vì những lo ngại về cách TikTok bảo vệ thông tin người dùng.

Ủy ban Bảo vệ Dữ liệu Ireland (DPC) cho biết TikTok, thuộc sở hữu của ByteDance (Trung Quốc), đã không chứng minh được rằng dữ liệu cá nhân của người dùng EU được bảo vệ ở mức độ cao theo luật pháp EU. Một phần dữ liệu này còn có thể bị nhân viên ở Trung Quốc truy cập từ xa.

Theo DPC, TikTok đã không giải quyết được nguy cơ các cơ quan chức năng Trung Quốc có thể tiếp cận dữ liệu theo luật phản gián và các luật khác, vốn khác biệt đáng kể so với tiêu chuẩn của EU.

TikTok cho biết họ “kiên quyết phản đối” phán quyết này và khẳng định đã sử dụng khuôn khổ pháp lý của EU để kiểm soát chặt chẽ và hạn chế quyền truy cập từ xa. TikTok dự định sẽ kháng cáo.

TikTok cũng cho biết quyết định này không xem xét đầy đủ các biện pháp bảo mật dữ liệu được triển khai từ năm 2023, bao gồm giám sát độc lập quyền truy cập từ xa và đảm bảo dữ liệu người dùng EU được lưu trữ tại các trung tâm dữ liệu riêng ở châu Âu và Hoa Kỳ.

TikTok, nền tảng video ngắn phổ biến với giới trẻ trên toàn thế giới (175 triệu người dùng ở châu Âu), cho biết chưa từng nhận được yêu cầu cung cấp dữ liệu người dùng EU từ chính quyền Trung Quốc và chưa bao giờ cung cấp dữ liệu cho họ.

DPC cũng phát hiện ra rằng, dù TikTok khẳng định không lưu trữ dữ liệu người dùng EU trên máy chủ ở Trung Quốc trong suốt cuộc điều tra kéo dài 4 năm, nhưng tháng trước họ thừa nhận đã phát hiện một lượng nhỏ dữ liệu được lưu trữ ở Trung Quốc và đã xóa.

Đây là lần thứ hai TikTok bị DPC “tuýt còi”. Năm 2023, TikTok đã bị phạt 345 triệu euro vì vi phạm luật riêng tư liên quan đến việc xử lý dữ liệu cá nhân của trẻ em ở EU.

Ủy ban Bảo vệ Dữ liệu Ireland là cơ quan quản lý hàng đầu của EU đối với nhiều công ty công nghệ hàng đầu thế giới do trụ sở khu vực của họ đặt tại Ireland. Cơ quan này cũng đã phạt các công ty như LinkedIn của Microsoft, X (trước đây là Twitter) và Meta kể từ khi được trao quyền xử phạt vào năm 2018.

Theo Quy định chung về bảo vệ dữ liệu (GDPR) của EU, cơ quan quản lý hàng đầu có thể phạt tới 4% doanh thu toàn cầu của một công ty.

Theo Reuters


TIN LIÊN QUAN


XEM NHIỀU


Tin NỔI BẬT


Tin Chính trị


Tin Hoa Kỳ


Tin Di trú