Europa aplica multa bilionária à TikTok por envio de dados à China
A Comissão de Proteção de Dados da Irlanda (Data Protection Commission – DPC) anunciou nesta sexta-feira, 2 de maio, a aplicação de uma multa de €530 milhões (cerca de R$ 2,9 bilhões) à TikTok Technology Limited, por violações ao Regulamento Geral de Proteção de Dados da União Europeia (GDPR) relacionadas à transferência de dados de usuários do Espaço Econômico Europeu (EEE) para a China. A autoridade reguladora também determinou que a empresa adote medidas corretivas no prazo de até seis meses, sob pena de ter de suspender as transferências.
A decisão é resultado de uma investigação iniciada para verificar a legalidade das transferências internacionais de dados feitas pela TikTok e a transparência das informações prestadas aos usuários europeus sobre essas operações. A DPC atua como autoridade líder na fiscalização da empresa na União Europeia.
Falhas na proteção de dados e transparência
Segundo o órgão regulador, a TikTok infringiu o GDPR ao deixar de garantir que os dados pessoais dos usuários europeus, acessados remotamente por funcionários na China, estivessem sujeitos a um nível de proteção equivalente ao da legislação da União Europeia. A empresa também descumpriu a lei do bloco ao não informar de forma adequada os usuários sobre essas transferências.
A multa total de €530 milhões foi dividida em duas partes:
-
€485 milhões pela falha em garantir proteção adequada na transferência de dados,
-
€45 milhões por não informar corretamente os usuários sobre os países destinatários e a natureza do acesso remoto aos dados (art. 13).
A DPC destacou que a própria avaliação jurídica da TikTok, entregue durante a investigação, reconhecia que leis chinesas como a Lei de Inteligência Nacional, a Lei de Contraespionagem e a Lei de Segurança Cibernética divergem materialmente dos padrões europeus de proteção de dados.
Descoberta tardia de armazenamento indevido
Durante o processo, a TikTok também informou à DPC que havia fornecido informações incorretas à investigação. Em abril de 2025, a empresa revelou que havia identificado, em fevereiro, que parte dos dados de usuários do EEE foi armazenada em servidores na China — o que contradizia declarações anteriores. A empresa disse ter excluído os dados, mas o órgão regulador ainda avalia se tomará medidas adicionais em função desse episódio.
Medidas obrigatórias
Além das multas, a decisão inclui:
-
prazo de 6 meses (após o período de eventual recurso) para que a TikTok adeque suas práticas de transferência internacional de dados;
-
ordem de suspensão das transferências para a China, caso a empresa não esteja em conformidade dentro do prazo estabelecido.
A Comissão levou em conta, na deliberação, o andamento do “Project Clover”, iniciativa da TikTok para reformular sua infraestrutura de dados na Europa. Apesar disso, considerou que as medidas ainda não são suficientes para garantir o cumprimento integral do GDPR. O documento integral da decisão será publicado pela DPC nas próximas semanas.
O post Europa aplica multa bilionária à TikTok por envio de dados à China apareceu primeiro em TeleSíntese.