Европейские регуляторы оштрафовали TikTok на €530 млн ($600 млн) за незаконную передачу персональных данных пользователей из Европы в Китай и неспособность доказать, что эти данные защищены от доступа китайских властей, сообщила Комиссия по защите данных Ирландии, пишет ABC News.

Опасения из-за доступа китайских властей

Расследование показало, что TikTok не учёл риски, связанные с возможным доступом китайских властей к данным европейцев в рамках законов КНР о борьбе с терроризмом, шпионажем и нацбезопасности, которые, по признанию самой компании, сильно отличаются от стандартов ЕС. TikTok утверждал, что никогда не получал запросов на данные европейских пользователей от властей Китая и не передавал их, но регуляторы не поверили этим заявлениям. Отсутствие необходимых проверок рисков стало ключевой причиной штрафа.
Изначально TikTok отрицал хранение данных европейцев на серверах в Китае, но в апреле 2025 года признал, что обнаружил «ограниченные данные пользователей из ЕЭЗ» на китайских серверах, что противоречило его прежним утверждениям. Это подорвало доверие к компании и усилило опасения, что данные могут использоваться Китаем для шпионажа или пропаганды.

Дата-центры Project Clover

TikTok инвестировал €12 млрд в проект Project Clover, чтобы усилить защиту данных 150 млн европейских пользователей через создание дата-центров в Европе. Проект включает три локации: два центра в Ирландии и один в Норвегии, где центр в Хамаре станет крупнейшим в Европе после завершения. Первый ирландский центр заработал в сентябре 2023 года, норвежский — в конце 2024 года, а к апрелю 2025 года все три здания в Норвегии полностью функционируют.

Эти центры образуют «европейский анклав», где данные хранятся по умолчанию с жёсткими мерами безопасности. Они работают на возобновляемой энергии и обеспечивают около 200 рабочих мест для IT-инженеров и специалистов по охлаждению. Независимая компания NCC Group круглосуточно следит за безопасностью, гарантируя, что данные, такие как номера телефонов и IP-адреса, недоступны сотрудникам в Китае. TikTok называет этот уровень прозрачности и контроля «беспрецедентным среди онлайн-платформ».

Нарушения GDPR в ЕС

Комиссия по защите данных Ирландии установила, что TikTok нарушил правила Общего регламента по защите данных (GDPR) в двух аспектах. Во-первых, компания не смогла гарантировать, что данные европейцев, к которым имеют доступ сотрудники в Китае, защищены по стандартам ЕС, что привело к штрафу в €485 млн. Во-вторых, с 2020 по 2022 год TikTok не информировал пользователей о передаче данных в Китай, за что получил дополнительный штраф в €45 млн.

Также выяснилось, что TikTok предоставил неверные сведения, отрицая хранение данных европейцев в Китае, пока в апреле 2025 года не признал обратное. Регулятор обязал TikTok привести обработку данных в соответствие с правилами в течение шести месяцев, иначе передача данных в Китай будет приостановлена.