
Brusel 15. septembra – V nadväznosti na záväzné rozhodnutie EDPB o riešení sporov vydal írsky orgán pre ochranu osobných údajov (IE DPA) konečné rozhodnutie, v ktorom konštatoval najmä to, že spoločnosť TikTok Technology Limited (ďalej len „TikTok“) porušila zásadu spravodlivosti zakotvenú vo všeobecnom nariadení o ochrane údajov pri spracúvaní osobných údajov týkajúcich sa detí vo veku od 13 do 17 rokov. Rozhodnutie EDPB bolo vydané 2. augusta 2023 a týka sa spracovateľských činností spoločnosti TikTok v období od 31. júla do 31. decembra 2020.
Predsedníčka EDPB Anu Talus v tejto súvislosti uviedla: „Spoločnosti v oblasti sociálnych médií majú povinnosť zabrániť tomu, aby používateľom, najmä deťom, nekalým spôsobom predkladali možnosti výberu, najmä ak to môže podnecovať ľudí k prijímaniu rozhodnutí, ktoré porušujú ich záujmy v oblasti ochrany súkromia. Možnosti týkajúce sa súkromia by sa mali poskytovať objektívnym a neutrálnym spôsobom a bez akéhokoľvek klamlivého alebo manipulatívneho jazyka alebo dizajnu. EDPB týmto rozhodnutím opäť zdôrazňuje, že digitálni aktéri musia byť mimoriadne opatrní a musia prijať všetky opatrenia potrebné na zaistenie práv detí na ochranu údajov.“
EDPB vo svojom záväznom rozhodnutí analyzoval dizajnové praktiky zavedené spoločnosťou TikTok v súvislosti s dvoma kontextových oznámeniami, ktoré sa zobrazovali deťom vo veku 13 – 17 rokov: kontextové okno pre registráciu a pre nahrávanie videa. Z analýzy vyplynulo, že obe tieto kontextové oznámenia nepredkladali používateľovi možnosti výberu objektívnym a neutrálnym spôsobom.
V registračnom okne boli deti vyzvané, aby si zvolili verejný účet výberom pravého tlačidla „Skip“ (preskočiť), čo by potom malo kaskádový efekt na súkromie dieťaťa na platforme, napríklad sprístupnením komentárov k videoobsahu vytvorenému deťmi.
V okne pre nahrávanie videí boli deti vyzvané, aby klikli na tlačidlo „Post Now“ (nahrávaj teraz), zobrazené na pravej strane ako výraznejší, tmavší text, namiesto menej nápadného tlačidla „Cancel“ (zrušiť). Používatelia, ktorí chceli svoj príspevok nahrať ako neverejný, museli najprv vybrať možnosť „zrušiť“ a potom v nastaveniach ochrany súkromia prepnúť na „súkromný účet“. Používatelia boli preto vyzvaní, aby si zvolili prednastavené verejné nastavenia, pričom im spoločnosť TikTok sťažila vybrať si takú možnosť, ktorá by uprednostňovala ochranu ich osobných údajov. Okrem toho neboli dôsledky rôznych možností prezentované zrozumiteľne, najmä pre detských používateľov. EDPB potvrdil, že prevádzkovatelia by nemali dotknutým osobám sťažovať prispôsobenie ich nastavení ochrany súkromia a obmedzenie spracúvania.
EDPB takisto konštatoval, že v dôsledku predmetných postupov spoločnosť TikTok porušila zásadu spravodlivosti podľa všeobecného nariadenia o ochrane údajov. EDPB preto poveril írsky orgán pre ochranu údajov, aby do svojho konečného rozhodnutia zahrnul zistenie tohto ďalšieho porušenia a nariadil spoločnosti TikTok, aby zaistila súlad so všeobecným nariadením o ochrane údajov tým, že takéto dizajnové praktiky odstráni.
EDPB takisto posudzoval, či opatrenia na overenie veku, ktoré spoločnosť TikTok uplatňovala v období od 31. júla do 31. decembra 2020, boli v súlade s požiadavkami špecificky navrhnutej ochrany údajov (článok 25 ods. 1 všeobecného nariadenia o ochrane údajov). EDPB vyjadril vážne pochybnosti o účinnosti opatrení na overenie veku, ktoré TikTok zaviedla počas uvedeného obdobia, najmä vzhľadom na závažnosť rizík pre vysoký počet dotknutých detí. EDPB okrem iného zistil, že systém overovania veku zavedený spoločnosťou TikTok s cieľom zabrániť detským používateľom mladším ako 13 rokov prístup k platforme, sa mohol ľahko obísť a že po tom, ako používatelia získali prístup k platforme TikTok, sa príslušné opatrenia neuplatňovali dostatočne systematicky.
Na základe prvkov dostupných v súvislosti s týmto postupom riešenia sporov EDPB dospel k záveru, že nemá dostatočné informácie, najmä pokiaľ ide o aktuálny stav, aby presvedčivo posúdil súlad spoločnosti TikTok s článkom 25 ods. 1 všeobecného nariadenia o ochrane údajov počas uvedeného obdobia. Vzhľadom na vážne pochybnosti o účinnosti opatrení zvolených spoločnosťou TikTok však EDPB požiadal írsky orgán pre ochranu údajov, aby túto skutočnosť zohľadnil vo svojom konečnom rozhodnutí.
Konečné rozhodnutie írskeho orgánu pre ochranu údajov zahŕňa právne posúdenie vyjadrené EDPB vo svojom záväznom rozhodnutí. Toto rozhodnutie bolo prijaté na základe článku 65 ods. 1 písm. a) všeobecného nariadenia o ochrane údajov po tom, ako írsky orgán pre ochranu údajov ako vedúci dozorný orgán začal postup riešenia sporov v súvislosti s námietkami, ktoré vzniesli niektoré dotknuté dozorné orgány. Tieto námietky vymedzili rozsah rozhodnutia EDPB, ako je opísané vyššie.
Konečné rozhodnutie írskeho orgánu pre ochranu údajov zahŕňa aj právne posúdenie, ktoré nebolo predmetom námietok dotknutých dozorných orgánov, ako je zistenie, že prednastavené verejné nastavenia boli v rozpore so zásadami špecificky navrhnutej a štandardnej ochrany údajov, minimalizácie údajov a transparentnosti. Okrem napomenutia a príkazu na zabezpečenie súladu uložil írsky orgán pre ochranu údajov pokutu vo výške 345 miliónov EUR.
Právoplatné rozhodnutie írskeho orgánu pre ochranu osobných údajov je k dispozícii v registri rozhodnutí prijatých dozornými orgánmi a súdmi o otázkach riešených v rámci mechanizmu konzistentnosti.
Pozn. redakcie:
Týmto súčasným rozhodnutím nie sú dotknuté žiadne posúdenia, ktoré má EDPB vykonať v iných prípadoch vrátane tých istých strán. Záväzné rozhodnutia EDPB riešia len nezhody týkajúce sa návrhu rozhodnutia, ktoré dotknuté dozorné orgány uvádzajú v relevantných a odôvodnených námietkach.
The news published here does not constitute official EDPB communication, nor an EDPB endorsement. This news item was originally published by the national supervisory authority and was published here at the request of the SA for information purposes. Any questions regarding this news item should be directed to the supervisory authority concerned.