Europa aplica multa bilionária à TikTok por envio de dados à China

A Comissão de Proteção de Dados da Irlanda (Data Protection Commission – DPC) anunciou nesta sexta-feira, 2 de maio, a aplicação de uma multa de €530 milhões (cerca de R$ 2,9 bilhões) à TikTok Technology Limited, por violações ao Regulamento Geral de Proteção de Dados da União Europeia (GDPR) relacionadas à transferência de dados de usuários do Espaço Econômico Europeu (EEE) para a China. A autoridade reguladora também determinou que a empresa adote medidas corretivas no prazo de até seis meses, sob pena de ter de suspender as transferências.

A decisão é resultado de uma investigação iniciada para verificar a legalidade das transferências internacionais de dados feitas pela TikTok e a transparência das informações prestadas aos usuários europeus sobre essas operações. A DPC atua como autoridade líder na fiscalização da empresa na União Europeia.

Falhas na proteção de dados e transparência

Segundo o órgão regulador, a TikTok infringiu o GDPR ao deixar de garantir que os dados pessoais dos usuários europeus, acessados remotamente por funcionários na China, estivessem sujeitos a um nível de proteção equivalente ao da legislação da União Europeia. A empresa também descumpriu a lei do bloco ao não informar de forma adequada os usuários sobre essas transferências.

A multa total de €530 milhões foi dividida em duas partes:

  • €485 milhões pela falha em garantir proteção adequada na transferência de dados,

  • €45 milhões por não informar corretamente os usuários sobre os países destinatários e a natureza do acesso remoto aos dados (art. 13).

A DPC destacou que a própria avaliação jurídica da TikTok, entregue durante a investigação, reconhecia que leis chinesas como a Lei de Inteligência Nacional, a Lei de Contraespionagem e a Lei de Segurança Cibernética divergem materialmente dos padrões europeus de proteção de dados.

Descoberta tardia de armazenamento indevido

Durante o processo, a TikTok também informou à DPC que havia fornecido informações incorretas à investigação. Em abril de 2025, a empresa revelou que havia identificado, em fevereiro, que parte dos dados de usuários do EEE foi armazenada em servidores na China — o que contradizia declarações anteriores. A empresa disse ter excluído os dados, mas o órgão regulador ainda avalia se tomará medidas adicionais em função desse episódio.

Medidas obrigatórias

Além das multas, a decisão inclui:

  • prazo de 6 meses (após o período de eventual recurso) para que a TikTok adeque suas práticas de transferência internacional de dados;

  • ordem de suspensão das transferências para a China, caso a empresa não esteja em conformidade dentro do prazo estabelecido.

A Comissão levou em conta, na deliberação, o andamento do “Project Clover”, iniciativa da TikTok para reformular sua infraestrutura de dados na Europa. Apesar disso, considerou que as medidas ainda não são suficientes para garantir o cumprimento integral do GDPR. O documento integral da decisão será publicado pela DPC nas próximas semanas.

O post Europa aplica multa bilionária à TikTok por envio de dados à China apareceu primeiro em TeleSíntese.