總部位於奧地利的知名倡導組織 None of Your Business (NOYB) 週四對 TikTok 和其他五家中國公司非法向中國發送歐洲人的個人資料提出了 GDPR 投訴。
對於那些不知道的人來說,NOYB 是一家總部位於維也納的非營利組織,成立於 2017 年,旨在倡導資料隱私權和更嚴格的資料保護法律法規。
該組織因對蘋果、Alphabet 和 Meta 等眾多美國科技巨頭提出投訴而聞名。這是該公司首次針對中國企業提出申訴。
這家總部位於維也納的倡議組織已對希臘的 TikTok 和小米、義大利的 SHEIN、比利時的速賣通、荷蘭的微信和奧地利的 Temu 提出六項投訴,指控其違反歐盟 (EU) 的資料保護法規。
NOYB表示,阿里巴巴的電子商務網站全球速賣通、零售商SHEIN、中國短視頻應用TikTok和手機製造商小米已公開承認將歐洲人的個人資料發送到中國,而零售商Temu和騰訊的即時通訊應用微信則提到他們傳輸資料未公開的「第三國」可能是中國。
根據歐盟《一般資料保護規範》(GDPR) 法律,只有當目的地國家/地區符合歐盟嚴格的資料保護標準時,才允許在歐盟境外傳輸資料。
然而,NOYB 認為,中國的獨裁政府和監控做法使公司不可能合法地保護歐洲用戶的資料免受國家監控。
「鑑於中國是一個獨裁監控國家,很明顯中國沒有提供與歐盟相同程度的資料保護。 NOYB 資料保護律師 Kleanthi Sardeli 在聲明中表示,轉移歐洲人的個人資料顯然是非法的,必須立即終止。
「由於沒有一家公司對投訴人的訪問請求做出充分回應,我們不得不假設這包括中國。在圍繞美國政府准入問題之後,中國應用程式的崛起為歐盟資料保護法開闢了新戰線,」聲明補充道。
NOYB 已敦促歐洲資料保護機構 (DPA) 立即採取行動,包括根據 GDPR 第 58(2)(j) 條暫停向中國傳輸數據,並要求公司使其處理符合 GDPR。
此外,根據 GDPR 處以行政罰款,最高可達每家公司全球收入的 4%。這可能意味著 AliExpress 可能被處以最高 1.47 億歐元(36.8 億歐元)的罰款,而 Temu 可能被處以最高 13.5 億歐元(338.4 億歐元)的罰款。
針對 NOYB 的投訴,小米發言人表示,該公司已了解該投訴,並正在調查針對他們的指控。
聲明補充說:“通過遵守小米運營所在市場的當地適用法律法規,用戶數據將按照當地法律進行存儲和處理。”
“如果未來國家數據保護機構因這一投訴向小米尋求幫助,我們將全力配合該機構解決問題。”
TikTok 和其他公司尚未對投訴發表評論。