Ausgabe

Dies ist eine dauerhafte Ausgabe. Sie enthält das Briefing genau so, wie es an diesem Tag veröffentlicht wurde, und ändert sich nicht.

TikTok akzeptiert £12,7 Millionen Strafe der ICO wegen Verletzungen der Kinderdatenschutzrechte

Bußgeld: £12,7 Mio.

TikTok hat seine Berufungen zurückgezogen und zugestimmt, eine von der ICO im Jahr 2023 verhängte Strafe von £12,7 Millionen zu zahlen. Die Strafe wurde wegen zahlreicher Verstöße gegen das Datenschutzrecht verhängt, insbesondere wegen der unrechtmäßigen Verarbeitung personenbezogener Daten von Kindern auf seiner Plattform.

Die ICO gab bekannt, dass TikTok zugestimmt hat, die im Jahr 2023 verhängte Strafe von £12,7 Millionen zu zahlen, nachdem es seine Berufung gegen den Bußgeldbescheid zurückgezogen hatte. TikTok zog auch seine Berufung gegen einen Informationsbescheid zurück, der sich auf eine separate Untersuchung der Verwendung von Kinderdaten in seinen Empfehlungssystemen bezog.

Die ursprüngliche Strafe wurde verhängt, weil TikTok es versäumt hatte, personenbezogene Daten von Kindern rechtmäßig zu verarbeiten. Die ICO schätzte, dass im Jahr 2020 bis zu 1,75 Millionen britische Kinder unter 13 Jahren TikTok nutzten, obwohl die eigenen Regeln der Plattform Konten für diese Altersgruppe untersagten. TikTok versäumte es, angemessene Kontrollen zur Identifizierung und Entfernung minderjähriger Kinder zu implementieren und stellte keine klaren Informationen über die Datenerhebung, -nutzung und -weitergabe bereit, was informierte Entscheidungen, insbesondere durch Kinder, verhinderte. Darüber hinaus holte TikTok keine elterliche Zustimmung ein, obwohl es sich der Nutzung seiner Plattform durch unter 13-Jährige bewusst war.

Aufsichtsbehörden konzentrieren sich aufgrund der erhöhten Schutzbedürftigkeit von Minderjährigen und der ihnen nach den Datenschutzgesetzen gewährten spezifischen Schutzmaßnahmen konsequent auf den Datenschutz von Kindern.

ICO Bußgeldbescheid

Wen das bindet
TikTok Information Technologies UK Limited und TikTok Inc sind durch diese Vereinbarung gemäß der UK DSGVO rechtlich gebunden.
Was sich geändert hat
TikTok hat seine Berufungen zurückgezogen und die £12,7 Millionen Strafe der ICO akzeptiert, womit die Durchsetzungsmaßnahme bestätigt wird.
Was zu prüfen ist
Überprüfen Sie die Altersverifizierungsmechanismen und elterlichen Zustimmungsprozesse Ihrer Plattform, insbesondere wenn diese auf Kinder abzielt oder von ihnen genutzt wird.
Was das nicht bedeutet
Dies bedeutet nicht, dass alle Social-Media-Plattformen automatisch gegen die Datenschutzgesetze für Kinder verstoßen, sondern hebt die spezifischen Versäumnisse hervor, die in den Praktiken von TikTok festgestellt wurden.

An Ihr Team weiterleiten

Die ICO hat die Annahme einer £12,7 Millionen Strafe durch TikTok wegen Verletzungen des Kinderdatenschutzes bestätigt und unterstreicht damit die Notwendigkeit robuster Altersverifizierungs- und elterlicher Zustimmungsmechanismen für Plattformen, die von Minderjährigen genutzt werden.

Die Frage des Tages

Ein Unternehmen, das eine Geldstrafe von 12,7 Millionen Pfund von der ICO erhalten hat, weil es die Daten von Kindern nicht rechtmäßig verarbeitet hat, hat gegen welche der folgenden DSGVO-Grundsätze verstoßen?

  1. Rechtmäßigkeit, Fairness und Transparenz sowie Integrität und Vertraulichkeit
  2. Zweckbindung und Datenminimierung
  3. Speicherbegrenzung und Richtigkeit
  4. Rechenschaftspflicht und Datenportabilität

Diese Frage auf der Website beantworten

Ebenfalls wissenswert

  1. OAIC veröffentlicht neue Ressourcen zur Transparenz bei KI und automatisierten Entscheidungen

    In Australien tätige Organisationen müssen ihre APP-Datenschutzerklärungen aktualisieren, um neuen Transparenzpflichten für KI und automatisierte Entscheidungsfindung bis zum 10. Dezember 2026 Rechnung zu tragen.

  2. Meta bestreitet Behauptungen, dass sein KI-Agent Muse private Nachrichten ohne Erlaubnis liest

    Metas öffentliche Klarstellung bezüglich der optionalen Nachrichtenintegration von Muse signalisiert die erhöhte Sensibilität des Unternehmens gegenüber Behauptungen über den Zugriff auf Benutzerdaten nach seiner Geschichte von Datenschutz-Kontroversen.

  3. IMY Schweden untersucht ICAs Einsatz von Drogentests für Bewerber

    Organisationen in Schweden, insbesondere solche im Personalwesen, sollten ihre Praktiken zur Verarbeitung sensibler personenbezogener Daten wie Gesundheitsinformationen aus Drogentests überprüfen, um die Einhaltung der DSGVO sicherzustellen.

  4. KI-Audits gewinnen an Bedeutung

    Die Beobachtung der IAPP deutet darauf hin, dass KI-Audits zu einem kritischen Bestandteil für Organisationen werden, um Compliance und eine verantwortungsvolle KI-Governance zu demonstrieren.

  5. EFF berät zur Begrenzung des KI-Datenzugriffs unter iOS 27

    Die Anleitung der EFF hilft Apple iOS-Benutzern, die Datenschutzeinstellungen für die geräteinterne versus serverbasierte KI-Verarbeitung zu verstehen und zu verwalten.

An jenem Morgen aus Behörden, Gerichts und Aufsichtsquellen zusammengestellt. Primärquellen sind bei jeder Meldung verlinkt.