AFP đưa tin mức phạt trên đã được đưa ra sau khi DPC hoàn tất nỗ lực điều tra kéo dài 2 năm, theo đó TikTok bị phát hiện có nhiều sai phạm về quá trình xử lý dữ liệu trẻ em trong giai đoạn 31/7/2020 đến 31/12/2020.
Cơ quan quản lý của Ireland cho TikTok thời hạn 3 tháng để sắp xếp lại các quy trình theo tiêu chuẩn hoạt động của DPC.
Cáo buộc của DPC tập trung vào một số tính năng của TikTok: cài đặt tài khoản mặc định; cài đặt “Ghép nối gia đình”; và xác minh độ tuổi. Sau khi tham khảo ý kiến của Ủy ban Bảo vệ Dữ liệu Châu Âu, DPC nhận thấy rằng TikTok đặt tài khoản của trẻ em ở chế độ công khai theo mặc định khi các trẻ em đăng ký trên nền tảng này. Điều đó có nghĩa là theo mặc định, các video của trẻ em có thể xem công khai và các tính năng nhận xét, song ca và Stitch cũng được bật theo mặc định.
Ghép nối gia đình (Family Pairing), một tính năng được TikTok giới thiệu vào năm 2020, cho phép tài khoản của trẻ em được liên kết với một tài khoản người lớn để quản lý cài đặt ứng dụng như giới hạn thời gian sử dụng thiết bị và hạn chế tin nhắn trực tiếp cũng như nội dung có thể không phù hợp. DPC nhận thấy rằng tài khoản TikTok của trẻ em có thể được liên kết với các hồ sơ mà công ty chưa xác minh là thuộc về cha mẹ hoặc người giám hộ. Sau khi được liên kết, người dùng trưởng thành có thể nới lỏng cài đặt hồ sơ của trẻ em.
Một điểm mấu chốt là liệu TikTok có làm đủ trách nhiệm để trẻ em dưới độ tuổi tối thiểu 13 tuổi không đăng nhập được vào nền tảng thông qua việc xác minh độ tuổi hay không. Mặc dù điều tra của DPC cho thấy các phương pháp xác minh độ tuổi của TikTok không vi phạm luật GDPR nhưng DPC xác định rằng công ty đã không bảo vệ đầy đủ quyền riêng tư để trẻ em dưới 13 tuổi đăng ký tài khoản.
Tháng 9/2021, DPC mở cuộc điều tra nhằm xác định liệu TikTok có tuân thủ những quy định của Ireland về vấn đề xử lý dữ liệu của người dùng dưới 18 tuổi, cũng như các biện pháp xác định độ tuổi ở người dùng dưới 13 tuổi hay không.
Kết quả điều tra cho thấy việc trẻ em trước đây khi đăng ký tài khoản TikTok luôn được đặt ở chế độ mặc định là công khai, có nghĩa bất kỳ người nào cũng có thể xem hoặc đưa ra bình luận về nội dung của trẻ nhỏ.
DPC cũng chỉ trích việc thực hiện tính năng cha mẹ quản lý con cái, theo đó được thiết kế để liên kết tài khoản của cha mẹ trong trường hợp con cái mở tài khoản TikTok. Thế nhưng, DPC phát hiện TikTok đã không tiến hành khâu xác minh này.
Cơ quan quản lý của Ireland hiện đóng vai trò quan trọng trong việc ra các quyết định về bảo vệ dữ liệu chung ở Liên minh châu Âu (EU), do Dublin là nơi đặt trụ sở tại châu Âu của TikTok và các công ty mạng xã hội khác như Google, Meta và X (tên cũ Twitter).
Tháng 5, DPC phạt Meta số tiền kỷ lục là 1,2 tỉ euro vì chuyển dữ liệu người dùng EU đến Mỹ, vi phạm phán quyết trước đó tại tòa.