TikTok a pierdut apelul împotriva unei sancțiuni de 12,7 milioane de lire sterline impuse de autoritatea de protecție a datelor din Marea Britanie, închizând un caz axat pe modul în care platforma a gestionat datele personale ale peste 1,4 milioane de copii cu vârsta sub 13 ani. Hotărârea confirmă constatarea inițială: TikTok a procesat ilegal date aparținând unor utilizatori care nu ar fi trebuit să se afle niciodată pe platformă, având în vedere propriile cerințe de vârstă minimă.

Rezultatul acestui caz privind amenda pentru datele copiilor impusă TikTok este un semnal că autoritățile de reglementare sunt din ce în ce mai dispuse să tragă la răspundere marile platforme pentru modul în care tratează utilizatorii tineri și că apelurile nu anulează automat aceste constatări. Pentru părinți, este și un imbold de a analiza mai atent ce se întâmplă cu adevărat în spatele ecranelor de înregistrare pe care copiii lor le folosesc zilnic.

Ce a constatat hotărârea de 12,7 milioane de lire sterline că TikTok a greșit

În centrul cazului s-a aflat o problemă simplă, dar gravă: termenii TikTok specifică faptul că utilizatorii trebuie să aibă cel puțin 13 ani pentru a-și crea un cont, însă platforma a ajuns să proceseze date de la peste un milion de copii care aveau mai puțin de această vârstă. Autoritatea de protecție a datelor din Marea Britanie a stabilit că TikTok nu a făcut suficient pentru a identifica și elimina aceste conturi sub limita de vârstă, ceea ce înseamnă că informațiile personale ale copiilor, inclusiv, potențial, datele comportamentale utilizate pentru algoritmii de recomandare, au fost colectate și folosite fără temeiul legal prevăzut de legislația privind protecția datelor.

TikTok a contestat sancțiunea inițială printr-un apel, argumentând împotriva constatărilor autorității de reglementare. Acel apel a eșuat acum, ceea ce înseamnă că amenda de 12,7 milioane de lire sterline rămâne în vigoare. Pentru o companie de dimensiunea TikTok, sancțiunea financiară este notabilă, dar semnalul mai important este că acțiunea de aplicare a legii care stă la bază, precum și raționamentul din spatele acesteia, au fost testate printr-o contestație legală și au fost confirmate.

Cum au fost colectate datele copiilor sub 13 ani fără consimțământ

Problema centrală nu este că TikTok și-ar fi propus să vizeze în mod special copiii mici. Problema este că sistemele menite să detecteze și să elimine utilizatorii sub limita de vârstă nu au funcționat suficient de bine, iar odată ce contul unui copil exista, practicile standard de colectare a datelor ale platformei se activau la fel ca în cazul unui adult. Asta înseamnă că semnalele de localizare, obiceiurile de vizionare, modelele de interacțiune și alte puncte de date puteau fi colectate de la un utilizator copil la fel de ușor ca de la oricine altcineva, fără ca un părinte sau tutore să fi oferit vreodată consimțământul informat.

Acesta este un punct de eșec familiar în industria tehnologică: mecanismele de consimțământ sunt adesea construite pentru scară și simplitate, mai degrabă decât pentru o transparență autentică. Aceeași dinamică apare în colțuri aparent fără legătură ale internetului. O plângere recentă GDPR privind bannerul de consimțământ extins al dict.cc, care, potrivit rapoartelor, conectează vizitatorii la peste 1.700 de parteneri de publicitate printr-un singur clic, ilustrează modul în care interfețele de consimțământ pot fi prezente din punct de vedere tehnic, oferind totodată foarte puține informații utilizatorilor despre ce se întâmplă cu adevărat cu datele lor. Verificarea vârstei adaugă un strat suplimentar de dificultate, deoarece un copil poate introduce pur și simplu o dată de naștere falsă, iar platforma trebuie să decidă cât de mult efort să depună pentru a detecta acest lucru.

Ce înseamnă asta pentru dumneavoastră: părinții care gestionează confidențialitatea aplicațiilor pentru copii

Lecția practică a acestui caz este că setările implicite ale platformei nu pot fi considerate suficiente pentru a proteja datele unui copil, chiar și atunci când termenii unei companii interzic din punct de vedere tehnic utilizarea de către minori. Dacă o autoritate de reglementare hotărâtă poate constata că peste 1,4 milioane de copii au trecut de verificările de vârstă ale TikTok, este sigur să presupunem că lacune similare există și în altă parte.

Părinții nu trebuie să devină experți în confidențialitate pentru a acoperi multe dintre aceste lacune. Câțiva pași concreți sunt de mare ajutor: verificați data reală a nașterii introdusă la crearea contului, revizuiți setările de confidențialitate și personalizare a anunțurilor din aplicație în loc să acceptați ce este selectat implicit și verificați periodic ce permisiuni au fost acordate aplicației pe dispozitivul propriu-zis, cum ar fi accesul la locație, contacte sau microfon. Multe platforme oferă, de asemenea, funcții de asociere familială sau conturi supravegheate care restricționează colectarea datelor și expunerea la conținut pentru utilizatorii mai tineri, dar acestea trebuie de obicei activate manual.

Represiunea mai amplă asupra practicilor privind datele tinerilor

Această hotărâre nu există izolat. Autoritățile de reglementare din mai multe jurisdicții au acordat o atenție sporită modului în care platformele tratează utilizatorii mai tineri, tratând datele copiilor ca pe un domeniu care merită un control mai strict decât procesarea generală a datelor adulților. Faptul că apelul TikTok a eșuat, în loc să rezulte într-o sancțiune redusă sau constatări anulate, sugerează că autoritățile de reglementare sunt pregătite să își vadă deciziile de aplicare testate în instanță și au încredere în dovezile din spatele lor.

Pentru o industrie construită pe interacțiunea bazată pe date, acesta este un semnal semnificativ. Procesele de verificare a vârstei și de consimțământ, care erau cândva tratate ca o simplă bifă, sunt din ce în ce mai mult examinate ca obligații legale substanțiale, iar consecințele pentru nerespectare se măsoară în milioane.

Concluzii pentru cititori

Confirmarea amenzii pentru datele copiilor impusă TikTok în urma apelului este un punct de referință util pentru orice părinte al cărui copil folosește rețelele sociale. Nu presupuneți că politica de vârstă minimă a unei aplicații înseamnă că datele copilului dumneavoastră sunt protejate automat: verificați personal detaliile contului, activați orice instrumente de supraveghere parentală disponibile și revizuiți periodic permisiunile aplicației, în loc să vă bazați pe setările implicite. Dacă doriți o imagine a cât de neclare pot părea procesele de consimțământ în practică, merită să citiți cum un singur banner de consimțământ poate direcționa discret datele unui utilizator către peste o mie de parteneri. Să vă faceți douăzeci de minute astăzi pentru a verifica setările aplicațiilor copilului dumneavoastră este o utilizare mult mai bună a timpului decât să așteptați următoarea hotărâre a autorităților de reglementare care să explice ce a mers prost.