TikTok blijft ondanks het GDPR-verbod gegevens van Europese gebruikers naar derde landen verzenden.

  • TikTok blijft ondanks een boete van €530 miljoen gegevens van Europese gebruikers overdragen naar derde landen, waaronder China.
  • De Ierse rechtbank heeft het blokkade van deze overdrachten tijdelijk opgeheven in afwachting van de uitspraak in het hoger beroep van het bedrijf.
  • De Europese autoriteiten zijn van mening dat de overdrachten niet voldoen aan de AVG en onderwerpen de rechtmatigheid ervan aan een gerechtelijk onderzoek.
  • Het Spaanse Agentschap voor Gegevensbescherming (AEPD) adviseert om toestemmingen en privacybeleid te controleren en te overwegen of het gebruik van diensten die gegevens buiten de EU verzenden, moet worden voortgezet.

TikTok en de overdracht van gebruikersgegevens in Europa

La Spaans agentschap voor gegevensbescherming (AEPD) heeft opnieuw zijn bezorgdheid geuit over het populaire sociale netwerk voor korte video's TikTok: het platform blijft persoonsgegevens van Europese gebruikers naar derde landen verzenden., waaronder China, hoewel EU-toezichthouders al hadden geconcludeerd dat deze praktijken in strijd zijn met de Algemene Verordening Gegevensbescherming (AVG).

Deze situatie brengt miljoenen gebruikers in Spanje en de rest van Europa in een precaire positie: Hun gegevens blijven de Europese Economische Ruimte verlaten. Terwijl de juridische strijd tussen TikTok en de gegevensbeschermingsautoriteiten zich afspeelt in de Ierse rechtbanken, blijft de dienst normaal functioneren, maar het model voor gegevensverwerking staat steeds meer onder de loep.

Een recordboete van 530 miljoen en een lopend onderzoek.

De oorsprong van het conflict gaat terug tot een onderzoek dat werd gecoördineerd door de gegevensbeschermingsautoriteiten van de EU, onder leiding van de Ierse Commissie voor gegevensbescherming (DPC)die fungeert als de belangrijkste toezichthouder van TikTok in Europa, aangezien het EU-hoofdkantoor van het bedrijf in Dublin is gevestigd. Na jarenlange analyse van internationale gegevensstromen concludeerden de autoriteiten dat De overdrachten naar derde landen voldeden niet aan de eisen van de AVG..

Als gevolg hiervan heeft de DPC in april 2025 een boete van 530 miljoen euro en beval een reeks corrigerende maatregelen. Deze omvatten de verplichting om De overdracht van Europese gebruikersgegevens naar China wordt opgeschort. en andere gebieden buiten de Europese Economische Ruimte als TikTok binnen een bepaalde periode geen beschermingsniveau garandeerde dat vergelijkbaar was met het Europese niveau.

Het Spaanse Agentschap voor Gegevensbescherming (AEPD), dat actief aan deze procedure heeft deelgenomen via het Europees Comité voor Gegevensbescherming, merkt op dat De Ierse beslissing stond niet op zichzelf, maar was het resultaat van een gezamenlijke analyse.De toezichthouders waren het erover eens dat de door het bedrijf geboden waarborgen de risico's die verbonden zijn aan de wetgeving van landen als China niet voldoende neutraliseerden.

De resolutie wees vooral op de Externe toegang vanuit China tot gebruikersinformatie uit de Europese Economische Ruimte Dit is al jaren het geval, zonder een kader van waarborgen dat door Europese regelgevers als voldoende wordt beschouwd. Deze potentiële toegang door werknemers buiten de EU vormt de kern van het conflict met de AVG.

Europees onderzoek naar TikTok-gegevens

Het beroep bij de Ierse rechtbanken en de tijdelijke opschorting van de blokkade.

In plaats van simpelweg te voldoen aan de resolutie van de DPC, TikTok heeft besloten in beroep te gaan tegen de sanctie. en de maatregelen die voor de Ierse rechtbanken zijn opgelegd. Het bedrijf stelt dat het de juridische mechanismen van de EU heeft gebruikt om dit mogelijk te maken. beperkte en gecontroleerde toegang op afstand met betrekking tot de gegevens, en dat hun systeem voldoende garanties biedt.

In november 2025 stemde de bevoegde rechtbank in Ierland in met een voorlopige opheffing van het bevel dat de overboekingen blokkeert totdat de juridische procedure is afgerond. In de praktijk betekent dit dat, hoewel de beoordeling door de toezichthoudende autoriteiten ongewijzigd blijft, TikTok kan mogelijk doorgaan met het verzenden van gegevens naar derde landen.inclusief China, totdat er een definitief oordeel is.

Deze preventieve schorsing heft het besluit van de DPC of het standpunt van de andere toezichthouders niet op, maar schort wel enkele van de meest ingrijpende maatregelen op, zoals het blokkeren van overboekingen. De AEPD benadrukt dat De rechtmatigheid van deze gegevensstromen is nog steeds onderwerp van rechterlijke toetsing. en dat de Ierse beslissing met betrekking tot de diagnose volledig van kracht blijft.

In ruil daarvoor is de tijdelijke opheffing van de beperkingen afhankelijk van de naleving door het bedrijf. aanvullende transparantieverplichtingenAls reactie op deze vraag is TikTok begonnen met het weergeven van specifieke meldingen in de app voor Europese gebruikers, waarin wordt uitgelegd dat er een proces gaande is en dat Gegevensoverdracht naar China kan doorgaan. terwijl het beroep in behandeling is.

In Spanje en de rest van de Europese Economische Ruimte hebben veel internetgebruikers al een bericht gezien onder kopjes zoals "Overdracht van EER-gebruikersgegevens naar China via toegang op afstand", dat de volgende zaken samenvat: een boete van 530 miljoen, het schorsingsbevel en het beroep bij de Ierse rechtbankHet platform zelf heeft bevestigd dat deze meldingen onderdeel uitmaken van het nakomen van zijn transparantieverplichtingen.

Waarschuwingen over TikTok-gegevens in Europa

Welke gegevens mogen Europa verlaten en waarom baart dit toezichthouders zorgen?

De kern van het probleem ligt niet alleen in het bestaan ​​van toegang op afstand vanuit China of andere landen, maar in de juridisch kader waaraan gegevens onderworpen zijn zodra ze de Europese omgeving verlaten.De AVG vereist dat, wanneer persoonsgegevens worden overgedragen naar derde landen, deze landen een beschermingsniveau bieden dat in wezen gelijkwaardig is aan dat van Europa, of robuuste waarborgen vaststellen door middel van specifieke bepalingen en mechanismen.

In het geval van China benadrukken de gegevensbeschermingsautoriteiten van de EU dat nationale veiligheids-, antiterrorisme- en contraspionagewetten Ze geven autoriteiten de mogelijkheid om toegang te eisen tot de informatie die door technologiebedrijven wordt beheerd, indien zij dit nodig achten. Deze potentiële juridische bevoegdheid botst volgens toezichthouders frontaal met het Europese kader en maakt het moeilijk om de vertrouwelijkheid van burgergegevens binnen de Europese Unie te garanderen.

Tijdens het onderzoek hield TikTok vol dat het geen gebruikersgegevens uit de Europese Economische Ruimte systematisch opsloeg op fysieke servers in China. Naarmate het onderzoek vorderde, moest het bedrijf echter toegeven dat het deze gegevens wel degelijk opsloeg. erkennen dat bepaalde gegevens Chinese systemen hadden bereikt Dit was te wijten aan interne fouten of specifieke situaties, een feit dat de zorgen van de toezichthouders versterkte.

Europese autoriteiten staan ​​erop dat Ze hebben geen openbaar bewijs geleverd dat de Chinese overheid daadwerkelijk heeft ingestemd. met betrekking tot de informatie van TikTok-gebruikers in Europa. Ze wijzen er echter op dat het risico niet alleen afhangt van de toegang die al heeft plaatsgevonden, maar ook van het juridische kader dat dergelijke toegang zou toestaan ​​zonder controles die vergelijkbaar zijn met die welke vereist zijn door de AVG.

Voor de gemiddelde gebruiker vertaalt dit hele juridische kader zich in iets dat eenvoudiger te begrijpen is: Als je TikTok in Europa gebruikt, is het mogelijk dat een deel van je gegevens toegankelijk is vanuit China. en uit andere landen buiten de EER zolang het bevel tot opschorting van de blokkering van kracht blijft en de juridische procedure loopt. Dit omvat technische informatie, gegevens over app-gebruik en, afhankelijk van de verleende machtigingen, mogelijk gevoelige gegevens.

Privacy en gegevens op TikTok

De reactie van het Spaanse Agentschap voor Gegevensbescherming (AEPD) en de andere Europese autoriteiten.

Gezien de twijfels die de meldingen in de app hebben opgeroepen, heeft het Spaanse Agentschap voor Gegevensbescherming (AEPD) verschillende verklaringen gepubliceerd om gebruikers eraan te herinneren dat De juridische beoordeling van de Europese autoriteiten is niet veranderd.Volgens hem is TikTok Het bedrijf blijft persoonsgegevens van Europese gebruikers overdragen aan derde landen, waaronder China, onder voorwaarden die niet in overeenstemming zijn met de AVG..

Het Spaanse orgaan benadrukt dat de corrigerende maatregelen waarover de DPC overeenstemming heeft bereikt, hoewel voorlopig opgeschort door een rechterlijke uitspraak, Ze blijven vertrouwen op gezamenlijk onderzoek en analyse. van het Europees Comité voor gegevensbescherming. Met andere woorden, de grondslag voor de voorgestelde sanctie en beperkingen blijft geldig in de ogen van de toezichthouders.

Bovendien houdt de AEPD vol dat TikTok aangewezen is. Ierland als belangrijkste vestiging in Europa.Dit maakt de DPC de belangrijkste toezichthoudende instantie, maar altijd in coördinatie met haar nationale tegenhangers. Het Spaanse agentschap neemt deel aan de samenwerkings- en consistentiemechanismen zoals voorzien in de AVG en verzekert dat hij de ontwikkelingen in de zaak binnen zijn bevoegdheid nauwlettend volgt.

Een van de belangrijkste zorgen van het Spaanse Agentschap voor Gegevensbescherming (AEPD) betreft de impact van deze praktijken op jongere gebruikers, die een zeer belangrijk deel van het TikTok-publiek vormen.De toezichthouder acht het essentieel dat kinderen en jongeren duidelijke en begrijpelijke informatie ontvangen over wat er met hun gegevens gebeurt, in een aangepaste taal en zonder onnodig technisch jargon.

Tegelijkertijd wilde het Spaanse agentschap een duidelijke boodschap afgeven: hoewel de opschorting van sommige maatregelen tijdelijk is, De risicosituatie is niet verdwenen.Daarom acht de Europese Commissie het van cruciaal belang dat Europese burgers niet alleen de uitspraak van de rechter afwachten, maar ook concrete stappen ondernemen om hun privacy beter te beschermen.

Privacy-aanbevelingen voor TikTok-gebruikers

Het discours van TikTok: beveiligingsprojecten en nalevingsbeloftes

Hoewel toezichthouders wijzen op de tekortkomingen, heeft TikTok ervoor gekozen om zijn publieke boodschap over privacy te versterken. Het bedrijf stelt dat Het neemt de bescherming van de gegevens van Europese gebruikers zeer serieus. en dat het de afgelopen jaren aanzienlijke investeringen heeft gedaan in infrastructuur en controlesystemen.

Onder deze initiatieven bevindt zich zijn welbekende Klaverprojecteen plan dat, volgens het bedrijf, miljarden euro's mobiliseert om Gebruikersgegevens lokaliseren en beveiligen binnen de Europese Economische Ruimte. in datacenters in Ierland, Noorwegen, andere Europese landen en enkele externe centra zoals Brazilië of de Verenigde Staten, onder beperkte en gecontroleerde toegangsregelingen.

Het platform beweert dat de werknemers in China gevestigd zijn. Ze hebben geen toegang tot bepaalde soorten gevoelige gegevens.dat er gebruik wordt gemaakt van technieken zoals pseudonimisering en strikte toegangsrechten om het risico op ongeautoriseerde toegang zoveel mogelijk te beperken, bijvoorbeeld door telefoonnummers of volledige IP-adressen te beschermen.

Vanuit het oogpunt van het bedrijf bieden deze maatregelen het volgende: solide garanties die compatibel zijn met het Europese kader.TikTok stelt dat het gebruik heeft gemaakt van de wettelijke instrumenten van de AVG zelf – zoals standaard contractuele bepalingen en effectbeoordelingen – om specifieke en gerechtvaardigde toegang op afstand te autoriseren voor taken zoals technische ondersteuning, contentmoderatie of onderhoud van de wereldwijde dienst.

Desondanks blijven toezichthouders voorzichtig te werk gaan. Het Spaanse Agentschap voor Gegevensbescherming (AEPD) en andere autoriteiten erkennen dat deze stappen een stap in de goede richting zijn, maar waarschuwen dat, hoewel De Chinese wetgeving laat nog steeds ruimte voor potentieel ruime toegangseisen.Interne waarborgen binnen een bedrijf zijn onvoldoende om risico's voor de rechten en vrijheden van Europese gebruikers volledig uit te sluiten.

Advies van het Spaanse Agentschap voor Gegevensbescherming (AEPD): Controleer uw machtigingen en overweeg of u de app wilt blijven gebruiken.

Los van de specifieke zaak TikTok heeft het Spaanse Agentschap voor Gegevensbescherming (AEPD) de aandacht voor de kwestie aangegrepen om iedereen te herinneren aan een reeks aanbevelingen die op elke digitale dienst van toepassing zijnmaar die vooral relevant zijn op platforms die intensief gebruikmaken van persoonsgegevens en een zeer jonge gebruikersgroep hebben.

Ten eerste adviseert de organisatie Lees de meldingen en het privacybeleid zorgvuldig door. Deze verschijnen wanneer u zich registreert of wijzigingen in de gebruiksvoorwaarden accepteert. Hoewel ze misschien omslachtig lijken, bevatten ze belangrijke informatie over welke gegevens worden verzameld, voor welke doeleinden en Naar welke landen kunnen ze worden overgebracht?In het geval van TikTok bevatten deze meldingen al een expliciete vermelding van de situatie met China en de lopende juridische procedures.

Ten tweede benadrukt het agentschap het belang van Controleer regelmatig de privacyinstellingen van de applicaties.Dit houdt in dat je controleert welke machtigingen zijn verleend – toegang tot camera, microfoon, contacten, locatie, opslag, enz. – en beoordeelt of deze allemaal echt nodig zijn voor het gebruik van de dienst. Het minimaliseren van deze toegangsmachtigingen kan helpen. Beperk de hoeveelheid informatie die naar de servers wordt verzonden. van het platform.

Het Spaanse Agentschap voor Gegevensbescherming (AEPD) moedigt ook aan Wees voorzichtig met de inhoud die je deelt. Op sociale media en video-apps wordt aangeraden om de verspreiding van bijzonder gevoelige gegevens, zoals medische informatie, financiële gegevens, officiële documenten of intieme aspecten van het persoonlijke leven, te vermijden. Deze gegevens kunnen namelijk problematisch zijn als ze in verkeerde handen vallen of buiten hun context worden hergebruikt.

Tot slot geeft de toezichthouder een duidelijke boodschap af, hoewel hij die niet zo categorisch formuleert: Het moedigt gebruikers aan om serieus te overwegen of ze de diensten willen blijven gebruiken. dat wil zeggen dat gegevens worden overgedragen naar landen waarvan het niveau van gegevensbescherming niet vergelijkbaar is met dat van Europa. In de praktijk betekent dit dat iemand moet overwegen om te stoppen met het gebruik van TikTok of andere soortgelijke apps als hij of zij zich ongemakkelijk voelt bij de mogelijkheid dat zijn of haar gegevens onderworpen worden aan strengere wetgeving.

Dit hele debat maakt deel uit van een bredere Europese controverse over de internationale gegevensoverdracht naar rechtsgebieden zoals de Verenigde Staten of China, waar de garanties die de lokale wetgeving biedt niet altijd als voldoende worden beschouwd door het Hof van Justitie van de EU en de privacytoezichthouders.

De TikTok-zaak is daarmee een bijzonder zichtbaar voorbeeld geworden van de spanningen tussen wereldwijde platformen, Europese autoriteiten en de rechtsstelsels van derde landen. Ierse rechtbanken beslissen of de boete en beperkingen gehandhaafd blijven.Het sociale netwerk blijft normaal functioneren in Spanje en de rest van Europa, terwijl de overdracht van gegevens naar derde landen onder nauwlettend toezicht van het publiek en de regelgevende instanties blijft staan. In dit kader herinnert de Spaanse Autoriteit voor Gegevensbescherming (AEPD) gebruikers eraan dat ze geen toeschouwers zijn: ze hebben de mogelijkheid om hun accountinstellingen aan te passen, machtigingen te beperken en te beslissen of het de moeite waard is om een ​​dienst te blijven gebruiken waarvan de methoden voor het beheer van persoonsgegevens controversieel blijven.

TikTok Zakelijk
Gerelateerd artikel:
Wat is TikTok Business en hoe werkt het?

Voeg dit toe als voorkeursbron in Google.