top of page

TikTok向中国传输个人数据被爱尔兰罚5.3亿欧元

2025年5月2日


在调查将欧洲经济区用户数据转移到中国后,爱尔兰数据保护委员会对抖音罚款5.3亿欧元,并下令采取纠正措施。


爱尔兰数据保护委员会(Irish Data Protection Commission, DPC) 宣布了对TikTok Technology Limited (“TikTok”)进行调查后的最终决定。本次调查由DPC作为抖音的首席监管机构发起,以审查TikTok将EEA抖音平台用户的个人数据传输到中华人民共和国(“中国”)的合法性。此外,调查调查了向用户提供与此类传输相关的信息是否符合GDPR要求的抖音透明度要求。


该决定由数据保护专员Des Hogan博士和Dale Sunderland先生做出,并已通知TikTok,该决定发现TikTok违反了GDPR关于向中国传输欧洲经济区用户数据及其透明度要求。该决定包括总额为5.3亿欧元的行政罚款和一项命令,要求TikTok在6个月内使其处理符合规定。该决定还包括一项命令,如果在这段时间内没有遵守处理,则暂停抖音向中国转移。


根据GDPR第60条的要求,DPC于2025年2月21日向GDPR合作机制提交了一项决定草案。没有人反对DPC的决定草案。DPC感谢其同行的欧盟/欧洲经济区监管机构在此案中的合作和协助。


提交调查的错误信息

在整个调查过程中,TikTok通知DPC,它没有将欧洲经济区用户数据存储在中国的服务器上。然而,在2025年4月,抖音通知DPC,它在2025年2月发现的一个问题,即有限的欧洲经济区用户数据实际上存储在中国的服务器上,这与TikTok对调查的证据相反。抖音通知DPC,这一发现意味着TikTok向调查提供了不准确的信息。


副专员Doyle补充道

“DPC正在非常重视这些关于在中国服务器上存储EEA用户数据的最新发展。虽然抖音已通知DPC数据现已删除,但我们正在与同行的欧盟数据保护机构协商,考虑采取哪些进一步的监管行动。”

DPC将在适当时候公布完整的决定和进一步的相关信息。


欧盟境外数据传输法规

GDPR在整个欧洲经济区为个人数据提供了高水平的保护,并为个人提供了数据保护权。当个人数据传输到欧洲经济区之外时,这可能会阻碍个人行使权利的能力,并可能规避这种高度保护。因此,至关重要的是,在此类转让的情况下,GDPR确保的保护水平不应受到损害。因此,只有在遵守GDPR第五章规定的条件的情况下,才能进行个人数据的传输。这确保了在个人数据传输到第三国时,欧盟内部提供的高水平保护继续存在。

GDPR第45(1)条规定,将个人数据传输到第三国可能由欧盟委员会的决定授权,其大意是第三国、领土或该第三国内的一个或多个特定部门确保适当的保护水平(“充分性决定”)。

迄今为止,欧盟委员会已就安道尔、阿根廷、加拿大、法罗群岛、根西岛、以色列、马恩岛、日本、泽西岛、新西兰、大韩民国、瑞士、英国、美国和乌拉圭做出了充分性决定。

根据GDPR,如果一个组织(“数据控制者”)打算将个人数据从欧盟/欧洲经济区以外转移到第三国,并且欧盟和该第三国之间没有充分性决定,则只有在符合GDPR(第五章)的其他适用条款(如标准合同条款)的情况下才能进行此类转移。这些规定使组织有责任核实、保证和证明该国的法律和惯例保证的保护水平与欧盟内部保障的保护水平基本相等。

最新文章

查看全部
欧盟委员会对Temu处以2亿欧元罚款 因违反《数字服务法》风险评估义务

2026年5月28日 欧盟委员会今日宣布对在线平台Temu处以2亿欧元罚款,原因是其违反《数字服务法》(Digital Services Act,DSA)关于系统性风险评估的义务。Temu作为超大型在线平台(Very Large Online Platform,VLOP),未充分识别、分析和评估平台上非法产品的系统性风险及其对欧盟消费者的危害。调查发现,Temu 2024年的风险评估过于笼统,依赖

 
 
美国德克萨斯州总检察长向TP-Link、Alibaba、CapCut以及其他几家中国公司发出通知,称侵犯了州居民的隐私权

2026年5月6日 根据《德克萨斯州数据隐私和安全法案》(“TDPSA”),德克萨斯州总检察长帕克斯顿(Ken Paxton)已责令中国有关公司在30天内遵守德克萨斯州更严格的隐私保护规定。该法案要求公司披露其是否处理消费者数据,允许消费者选择退出数据收集,并允许消费者彻底删除其个人数据。如果这些公司未能遵守TDPSA,将采取进一步的法律行动。 此次最新举措是德克萨斯州总检察长帕克斯顿在全美领先的

 
 
加州检察长博塔及伙伴与通用汽车达成1275万美元隐私和解

2026年5月8日 加州检察长Rob Bonta联合旧金山、洛杉矶、纳帕及索诺玛县检察官,并获得加州隐私保护局(CalPrivacy)支持,今日宣布与通用汽车(General Motors,简称GM)达成和解协议。该协议针对GM违反加州消费者隐私法(CCPA)及不公平竞争法,非法向两家数据经纪商出售数十万加州驾驶者的位置和驾驶行为数据。和解金额为1275万美元民事罚款(为迄今最大CCPA罚款),并

 
 
bottom of page