图源www.brecorder.com
北京时间2025年5月3日,欧盟(European Union)对短视频平台TikTok处以高达5.3亿欧元(约合6亿美元)的巨额罚款,理由是该公司涉嫌将欧洲用户的个人数据传输至中国,并且未能充分保证这些数据免受中国当局的访问 [2, 3, 8]。此次罚款是欧盟有史以来开出的第二大罚单,仅次于脸书母公司Meta Platforms(Meta Platforms)此前被处以的12亿欧元罚款 [7]。
爱尔兰数据保护委员会(Irish Data Protection Commission, DPC),作为TikTok在欧洲的主要监管机构,主导了此次调查并作出了处罚决定 [2, 4, 6]。DPC指出,TikTok未能充分证明其欧盟用户的个人数据得到了欧盟法律所规定的高标准保护,特别是部分欧盟用户的个人数据能够被位于中国的员工远程访问,引发了对数据安全的严重担忧 [2, 6, 10, 11]。
针对欧盟的处罚,TikTok表示强烈不满,并计划提起上诉 [2, 4, 6, 11]。TikTok方面坚称,公司严格遵守欧盟《通用数据保护条例》(General Data Protection Regulation, GDPR)框架下的标准合同条款,对远程访问进行了严格控制和限制,并且从未收到过中国当局要求提供欧洲用户数据的请求 [6, 7, 8, 9, 11]。
TikTok欧洲区发言人格兰(Christine Grahn)强调,TikTok从未向中国当局提供欧洲用户数据,并表示不同意欧盟的裁决,将全面上诉 [6, 7, 8]。TikTok还指出,欧盟的裁决未能充分考虑该公司在2023年首次推出的数据安全措施,这些措施旨在独立监控远程访问情况,并确保欧盟用户的数据存储在欧洲和美国境内的专用数据中心 [10, 11]。
与此同时,中国外交部于5月4日公开回应,坚决否认了有关中国政府要求企业交出数据的指控 [2, 3, 4, 5]。外交部发言人表示,中国政府从未也不会以非法手段要求企业或个人收集、存储数据,并敦促欧盟和爱尔兰为包括中国企业在内的所有企业提供公平、公正、非歧视的营商环境 [2, 4]。
DPC的调查还揭示了TikTok在数据处理方面的其他问题。尽管TikTok在长达四年的调查期间一直声称未将欧盟用户数据存储在中国境内的服务器上,但上个月该公司却披露,在今年2月发现有少量欧盟用户数据被错误地存储在了中国境内。TikTok表示这些数据随后已被删除,但这一事件无疑加剧了外界对TikTok数据安全的担忧 [6, 7, 9, 11]。
值得注意的是,这并非TikTok首次因违反欧盟隐私法规而受到处罚。早在2023年,TikTok就曾因违反欧盟关于处理儿童个人数据的隐私法而被罚款3.45亿欧元 [7, 8, 10, 11]。
此次欧盟的巨额罚款,预计将进一步加剧TikTok在美国面临的压力。美国国会于2024年通过了一项法律,要求TikTok的母公司字节跳动(ByteDance)剥离对TikTok的控制权,否则将禁止TikTok在美国运营 [4, 5, 7]。