Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

TikTok aceita multa de £12,7 milhões da ICO por violações de privacidade de crianças

Multa: £12.7m

O TikTok retirou seus recursos e concordou em pagar uma multa de £12,7 milhões imposta pela ICO em 2023. A multa foi aplicada por inúmeras violações da lei de proteção de dados, especificamente relacionadas ao tratamento ilícito de dados pessoais de crianças em sua plataforma.

A ICO anunciou que o TikTok concordou em pagar a multa de £12,7 milhões emitida em 2023, após a retirada de seu recurso contra a notificação de penalidade. O TikTok também desistiu de seu recurso contra uma notificação de informação relacionada a uma investigação separada sobre o uso de dados de crianças em seus sistemas de recomendação.

A multa original foi imposta devido à falha do TikTok em tratar licitamente os dados pessoais de crianças. A ICO estimou que até 1,75 milhão de crianças britânicas com menos de 13 anos usaram o TikTok em 2020, apesar das próprias regras da plataforma proibirem contas para essa faixa etária. O TikTok não implementou verificações adequadas para identificar e remover crianças menores de idade e não forneceu informações claras sobre a coleta, uso e compartilhamento de dados, impedindo decisões informadas, especialmente por crianças. Além disso, o TikTok não obteve consentimento parental, apesar de estar ciente de que menores de 13 anos usavam sua plataforma.

Os reguladores consistentemente focam na privacidade de crianças devido à maior vulnerabilidade de menores e às proteções específicas concedidas a eles sob as leis de proteção de dados.

Notificação de Penalidade da ICO

Quem isso vincula
TikTok Information Technologies UK Limited e TikTok Inc estão legalmente vinculadas por este acordo sob a RGPD do Reino Unido.
O que mudou
O TikTok retirou seus recursos e aceitou a multa de £12,7 milhões da ICO, confirmando a ação de fiscalização.
O que verificar
Revise os mecanismos de verificação de idade e os processos de consentimento parental de sua plataforma, especialmente se ela for direcionada ou usada por crianças.
O que isso não significa
Isso não implica que todas as plataformas de mídia social estão automaticamente violando as leis de privacidade de crianças, mas destaca as falhas específicas identificadas nas práticas do TikTok.

Envie isto para sua equipe

A ICO confirmou a aceitação do TikTok de uma multa de £12,7 milhões por violações de privacidade de crianças, ressaltando a necessidade de mecanismos robustos de verificação de idade e consentimento parental para plataformas usadas por menores.

A questão de hoje

Um provedor de plataforma de mídia social, ao ser multado por uma autoridade de proteção de dados, aceitou a penalidade por não tratar licitamente os dados pessoais de crianças. A investigação revelou que a plataforma não implementou verificações adequadas para identificar e remover usuários menores de idade, nem obteve consentimento parental, apesar de suas próprias regras proibirem contas para essa faixa etária. Qual princípio fundamental da proteção de dados foi violado neste cenário?

  1. O princípio da necessidade de consentimento parental ou de verificação de idade para o tratamento de dados de crianças.
  2. O princípio da limitação da finalidade, que exige que os dados sejam coletados para propósitos específicos e legítimos.
  3. O princípio da minimização de dados, que determina a coleta apenas dos dados estritamente necessários.
  4. O princípio da integridade e confidencialidade, que assegura a proteção dos dados contra acesso não autorizado.

Responder a esta questão no site

Também vale saber

  1. OAIC publica novos recursos sobre transparência para IA e tomada de decisão automatizada

    Organizações que operam na Austrália devem atualizar suas políticas de privacidade APP para refletir as novas obrigações de transparência para IA e tomada de decisão automatizada até 10 de dezembro de 2026.

  2. Meta contesta alegações de que seu agente de IA Muse lê mensagens privadas sem permissão

    A clarificação pública da Meta sobre a integração opcional de Mensagens do Muse sinaliza a maior sensibilidade da empresa às alegações de acesso a dados do usuário após seu histórico de controvérsias de privacidade.

  3. IMY Suécia investiga o uso de testes de drogas pela ICA para candidatos a emprego

    Organizações na Suécia, particularmente aquelas em recrutamento, devem revisar suas práticas para o tratamento de dados pessoais sensíveis, como informações de saúde de testes de drogas, para garantir a conformidade com a RGPD.

  4. Auditoria de IA está ganhando impulso

    A observação da IAPP indica que a auditoria de IA está se tornando um componente crítico para as organizações demonstrarem conformidade e governança responsável da IA.

  5. EFF aconselha sobre como limitar o acesso de dados de IA no iOS 27

    A orientação da EFF ajuda os usuários do iOS da Apple a entender e gerenciar as configurações de privacidade para o tratamento de IA no dispositivo versus no servidor.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.