Бразилският национален орган за защита на данните (ANPD) наложи парична санкция от приблизително 30 млн. щатски долара на ByteDance Ltd., компанията майка на TikTok, за нарушение на Общия закон за защита на данните във връзка с обработването на лични данни на деца и юноши. Санкцията е поредният знак, че бразилските регулатори третират защитата на данните на младите потребители като приоритет при правоприлагането, а не като еднократен акт за медийно отразяване.

Какво установи ANPD

Според ANPD, практиките на ByteDance около събирането и обработването на лични данни на непълнолетни са нарушили бразилския Общ закон за защита на данните, известен като LGPD. Законът поставя строги правила за това как компаниите могат да събират, съхраняват и използват лична информация, със засилени защити за деца и тийнейджъри, които се смятат за особено уязвими към злоупотреба с данни. Глобата от приблизително 30 млн. долара отразява заключението на ANPD, че ByteDance не е изпълнила тези засилени задължения.

Въпреки че конкретните технически механизми зад нарушението не бяха описани подробно в публичното изявление на ANPD, санкцията се вписва в по-широка картина на проверки, на които е подложен TikTok в Бразилия. Това не е първият път, когато платформата е изправена пред финансови санкции, свързани с управлението на данни на непълнолетни потребители. Бразилия по-рано глоби TikTok с $29,8 млн. заради данни на непълнолетни в отделно правоприлагащо действие, а ANPD също глоби компанията майка на TikTok ByteDance с $29,81 млн. за подобни нарушения на същия закон. Взети заедно, тези действия сочат регулатор, който не се задоволява с еднократна глоба, а вместо това прилага продължителен натиск върху компанията да промени начина си на работа на бразилския пазар.

Защо данните на непълнолетни привличат специално внимание

Децата и тийнейджърите са специален фокус на законите за защита на данните по света, защото те често не могат смислено да дадат съгласие за начина, по който информацията им се събира, и защото данните, събрани по време на юношеството — навици на сърфиране, история на местоположението, социални връзки и поведенчески модели — могат да следват човек с години. Регулатори като ANPD третират платформите с голям брой млади потребители като носещи допълнителна отговорност да проверяват възрастта, да ограничават събирането на данни и да предотвратяват достъпа на непълнолетни, когато това се изисква.

Това очакване многократно е поставяло TikTok в полезрението на ANPD. В сходен случай бразилските регулатори заключиха, че платформата не е успяла да предотврати достъпа на непълнолетни потребители до приложението, констатация, описана подробно в новата глоба на Бразилия за данни на деца в TikTok. Когато платформата не може надеждно да възпрепятства потребители под обявената минимална възраст, всички данни, събрани от тези потребители, стават проблем със съответствието почти по подразбиране, тъй като защитите на закона за непълнолетните се задействат в момента, в който се обработват данните на дете.

Модел, а не изолиран инцидент

Това, което прави последната глоба на ANPD забележителна, е по-малко сумата, а повече повторяемостта. Няколко отделни правоприлагащи действия, всяко от които в размер на десетки милиони долари, сочат компания, която според регулаторите не е коригирала напълно практиките си с данните въпреки по-ранни санкции. За глобална платформа, работеща в десетки юрисдикции, повтарящите се глоби от един регулатор могат да сигнализират или че усилията за отстраняване на проблемите се забавят, или че основният бизнес модел — изграден върху мащабно събиране на данни и таргетиране — е фундаментално трудно съвместим със строги закони за поверителност, насочени към защита на непълнолетни.

Подходът на Бразилия също отразява по-широка глобална тенденция. Органите за защита на данните в множество държави все по-често третират поверителността на децата като отделна категория за правоприлагане, отделна от общите правила за потребителски данни, тъй като залозите и уязвимостите са различни.

Какво означава това за вас

Ако сте родител, настойник или просто потребител на TikTok в Бразилия или другаде, тази глоба е напомняне, че платформите, популярни сред по-младите аудитории, остават под активно регулаторно наблюдение и че миналите санкции не винаги гарантират незабавни промени в начина на събиране на данни. Струва си периодично да преглеждате настройките за поверителност на всички приложения, използвани от деца в домакинството ви, да проверявате какви разрешения са предоставени и да ограничавате споделянето на данни, където е възможно. За възрастни, загрижени за собствения си дигитален отпечатък върху платформи, изправени пред повтарящи се проверки за поверителност, използването на VPN може да помогне за ограничаване на някои форми на проследяване на мрежово ниво, въпреки че това не засяга практиките за събиране на данни в приложението, които се управляват от собствените политики на платформата.

По-широко погледнато, тази глоба подчертава, че регулаторната отчетност за социалните медийни платформи е непрекъснат процес, а не еднократно събитие. Потребителите трябва да очакват продължаващи правоприлагащи действия, тъй като властите проверяват дали компаниите наистина променят практиките си или просто поемат глобите като разход за правене на бизнес.

Основни изводи

  • Бразилският ANPD глоби ByteDance с приблизително 30 млн. долара за неправилно боравене с данни на деца и юноши според Общия закон за защита на данните в страната.
  • Това не е изолиран случай: бразилските регулатори са наложили няколко подобни глоби на ByteDance и TikTok в скорошни правоприлагащи действия.
  • Родителите трябва редовно да преглеждат настройките за поверителност и акаунти за всички приложения, използвани от непълнолетни в домакинството им.
  • Продължителният регулаторен контрол предполага, че може да последват още правоприлагащи действия, ако практиките с данни около по-младите потребители не се променят съществено.