جریمه تیکتاک توسط سازمان حفاظت از دادههای برزیل
به گزارش کارگروه رسانه اجتماعی سایبربان، سازمان ملی حفاظت از دادههای برزیل (ANPD) حدود ۳۰ میلیون دلار آمریکا (۱۵۳.۷ میلیون دلار) را برای بایت دنس (ByteDance)، شرکت مادر تیکتاک، به دلیل بینظمی در پردازش دادههای کودکان و نوجوانان، از جمله حذف دادههای جمعآوری شده غیرقانونی، جریمه کرد.
این مجازات اولین تحریمی است که توسط سازمان ملی حفاظت از دادههای برزیل علیه یک پلت فرم اصلی تحت قانون دیجیتال کودکونوجوان (ECA Digital) اعمال میشود.
سازمان حفاظت از دادهها پنج تخلف سیستمی را شناسایی کرده است که هم تجربه ثبت شده و هم تجربه ثبت نشده را شامل میشود. محققان دریافتند که (فید ثبتنشده) تیکتاک (در دسترس کاربران بدون ثبتنام در پلتفرم) سیگنالهای رفتاری، از جمله تلاش برای لایکها، دنبالکردن و نظرات را از بازدیدکنندگان بدون حساب تیکتاک به طور مخفیانه ردیابی و ثبت میکند و این دادهها را بدون هیچ مبنای قانونی تحت مقررات حفاظت از دادههای عمومی به الگوریتمهای توصیه میدهد. برای نمایههای ثبتشده، این مرجع حکم کرد که تیکتاک به مکانیسمهای تأیید سن خود اعلامشده اساساً معیوب (دروازههای سن) تکیه میکند که نتوانسته کودکان زیر ۱۳ سال را از ثبتنام منع کند.
برای رفع این آسیبپذیریهای ساختاری، این تصمیم یک برنامه انطباق جامع را تحمیل میکند که به حداکثر محدودیتهای حریم خصوصی برای کاربران زیر ۱۶ سال نیاز دارد، مرور ثبتنشده را به ۱۲ ساعت محدود میکند و تبلیغات هدفمند در برزیل را برای کاربران بدون حساب به حالت تعلیق در میآورد.
تیکتاک ممکن است ظرف ده روز پس از اطلاعرسانی، نسبت به این تصمیم به مرجع حفاظت از دادهها اعتراض کند. این شرکت مدعی شد که به مدت پنج سال با مقامات برزیلی گفتگوی شفاف داشته است و بیان کرد که این جریمه مربوط به دوره قبل از سال ۲۰۲۱ است و منعکسکننده اقدامات تعیین شده در برنامه انطباق در سال ۲۰۲۵ نیست.