Itu ada di udara dan, setelah sebulan menunggu, keputusan akhir telah tiba: Komisi Perlindungan Data Irlandia (DPC) memiliki ditimpakan pada ByteDance, yang Perusahaan induk TikTok, sebuah rekor denda 530 juta euro. Sanksi ini dikeluarkan setelah penyelidikan selama berbulan-bulan, yang menyangkut transfer data pribadi yang melanggar hukum pengguna Eropa di Cina, tanpa mematuhi peraturan tentang perlindungan data pribadi.
Dan denda tertinggi ketiga yang pernah dikeluarkan oleh otoritas Irlandia, setelah yang menimpa Amazon (746 juta) dan Meta (1,2 miliar).
Data pengguna ditransfer secara ilegal ke Tiongkok
Investigasi difokuskan pada kepatuhan TikTok terhadap Regulasi Perlindungan Data Umum (GDPR), dengan perhatian khusus pada Transfer data pengguna Eropa ke Tiongkok. TikTok bukan rberhasil memastikan bahwa informasi tersebut dilindungi sesuai dengan standar yang dipersyaratkan oleh Uni Eropa. Undang-undang pengawasan di Tiongkok sebenarnya memungkinkan pemerintah untuk mengakses data perusahaan, suatu kondisi yang tidak memenuhi persyaratan perlindungan yang ditetapkan oleh GDPR.
La baiklah dari 530 juta euro dibagi dalam dua komponen: 485 juta untuk transfer data terlarang dan 45 juta karena kurangnya transparansi terhadap pengguna. Komisi Irlandia menyoroti bahwa TikTok belum melakukan penilaian yang memadai tentang dampak hukum Tiongkok tentang perlindungan data, sehingga melanggar peraturan Eropa.
Lebih jauh lagi, platform tersebut tidak memberi tahu pengguna secara jelas dan komprehensif tentang transfer data ke China, sebagaimana diharuskan oleh Peraturan Perlindungan Data.
TikTok Tak Akan Bertindak Terlalu Jauh dan Menjanjikan Pertempuran Hukum
TikTok mengklaim sebagai “sangat tidak setuju” dengan keputusan DPC dan mengumumkan niatnya untuk menarik. Perusahaan mengklaim bahwa Komisi belum dengan mempertimbangkan langkah-langkah keamanan yang telah diterapkan, seperti “Clover Project”, yang membayangkan terciptanya pusat data di Eropa untuk menyimpan data pengguna Eropa secara lokal.
DPC menekankan bahwa langkah-langkah ini tidak cukup untuk memastikan kepatuhan penuh terhadap GDPR. TikTok juga baru-baru ini mengakui bahwa mereka menyimpan data pengguna Eropa di server di China, bertentangan dengan klaim awalnya. Sementara perusahaan mengatakan telah menghapus data ini, regulator Irlandia mengatakan akan mempertimbangkan tindakan regulasi lebih lanjut.
Enam bulan untuk mematuhi atau penangguhan transfer
Uni Eropa terus mempertahankan posisi ketat tentang perlindungan data pribadi, menekankan pentingnya menegakkan hukum meskipun dengan risiko memberikan dampak negatif terhadap bisnis perusahaan global. TikTok memiliki enam bulan untuk menyesuaikan praktiknya pemrosesan data sesuai dengan peraturan Eropa. Jika tidak, platform akan berkewajiban untuk menangguhkan semua transfer data ke Tiongkok.
Keputusan DPC ini menandai titik balik dalam regulasi privasi digital, yang menyoroti tekad otoritas Eropa untuk membela hak pengguna bahkan dalam menghadapi tekanan dari perusahaan teknologi multinasional.
