TikTok pristao na nagodbu od 400 miliona dolara u SAD

TikTok, čiji je vlasnik ByteDance, pristao je da plati 400 miliona dolara radi nagodbe u postupku koji su 2024. pokrenuli Ministarstvo pravde SAD i Federalna trgovinska komisija. Kompanija će odmah platiti 300 miliona dolara, dok dodatnih 100 miliona dolara dospeva po donošenju naloga kojim bi bila ukinuta ranija saglasna presuda protiv TikTokovog prethodnika, Musical.ly.
Navodi o nalozima dece i prikupljanju podataka
Tužba je TikTok i ByteDance teretila za kršenje američkog zakona COPPA, koji uređuje zaštitu privatnosti dece na internetu. Ministarstvo pravde i FTC naveli su da su kompanije svesno dopuštale deci mlađoj od 13 godina da otvaraju TikTok naloge.
Navodi su obuhvatili i nezakonito prikupljanje podataka korisnika koji su koristili režim Kids Mode. Regulatori su takođe tvrdili da TikTok i ByteDance nisu postupali po zahtevima roditelja za brisanje naloga njihove dece i povezanih informacija.
TikTok je u vreme podnošenja tužbe osporio argumente, uz stav da se mnogi odnose na ranije događaje i prakse koje su ili činjenično netačno predstavljene ili su već rešene. Nagodba ne menja činjenicu da se spor odnosio na obaveze platforme prema najmlađim korisnicima i njihovim porodicama.
Jedna od najvećih naplata po COPPA propisima
Ministarstvo pravde opisalo je dogovor kao jednu od najvećih naplata ikada ostvarenih u vezi sa saveznim propisima o privatnosti dece. Uz finansijsku obavezu, DoJ je istakao da je TikTok u međuvremenu sproveo opsežne mere za jaču zaštitu mlađih korisnika, unapređenje kontrola zasnovanih na uzrastu i bolji roditeljski nadzor.
Ovo nije prvi regulatorni postupak protiv TikToka koji se tiče podataka dece. U septembru 2023. godine kompaniji je izrečena kazna od 345 miliona evra zbog kršenja Opšte uredbe EU o zaštiti podataka, GDPR, u vezi sa obradom ličnih podataka dece.
Operativna pouka za digitalne proizvode
Za organizacije koje razvijaju servise dostupne maloletnicima, slučaj pokazuje koliko su povezani provera uzrasta, roditeljski zahtevi i upravljanje životnim ciklusom podataka. Kontrole ne mogu ostati samo deklarativne: potrebno je da nalog, prikupljeni podaci i zahtev za brisanje imaju jasne, proverljive tokove obrade.
Praktičan poslovni zaključak je da zaštitu dece treba ugraditi u dizajn proizvoda i operativne procese, uz mogućnost da se roditeljski zahtevi dosledno evidentiraju i sprovedu.

