La Comisión de Protección de Datos Personales impuso sanciones por un total de aproximadamente 10.5 mil millones de wones a TikTok y Apple por recopilar información personal de usuarios sin fundamento legal y transferirla al extranjero.
La Comisión de Protección de Datos también adoptó órdenes de corrección y publicación, y anunció su política de fortalecer la protección del derecho a la autodeterminación de la información personal de los usuarios nacionales.
▲ TikTok recopiló información de comportamiento de terceros para publicidad personalizada
El 23, la Comisión de Protección de Datos explicó que TikTok recopiló información de comportamiento de terceros, como clics, compras, búsquedas y visualización de contenido de usuarios a través de herramientas de píxeles, SDK y API distribuidas a otros operadores de sitios web y aplicaciones.
Aproximadamente 71,000 empresas nacionales utilizaron estas herramientas, y se confirmó que TikTok recopiló información de 9.45 millones de usuarios activos nacionales.
TikTok utilizó la información recopilada de esta manera vinculándola a cuentas para deducir características e intereses de usuarios y luego la utilizó para publicidad personalizada.
Sin embargo, la Comisión de Protección de Datos determinó que TikTok no lo comunicó claramente durante el proceso de registro y no garantizó una opción real al tratarlo como consentimiento obligatorio junto con otra información personal necesaria para el uso del servicio.

La Comisión de Protección de Datos Personales impone sanciones por un total de 10.5 mil millones de wones a Apple y TikTok (Foto: [Proporcionada por Yonhapnews])
▲ Procedimiento de transferencia al extranjero también incumplió los estándares legales
Se confirmó que TikTok Lite transfirió información personal a empresas filiales mientras proporcionaba un servicio de retiro de efectivo en puntos, pero no informó adecuadamente sobre los elementos transferidos, el destinatario, el propósito de uso y el período de retención y uso.
La Comisión de Protección de Datos consideró esto como una violación de los artículos 15 y 28-8 de la Ley de Protección de Datos Personales e impuso una multa de 10.306 millones de wones junto con órdenes de corrección y publicación.
Esta decisión aclaró que incluso en transferencias internas entre empresas filiales, si se procesan en el extranjero y la protección legal nacional no se garantiza suficientemente, deben cumplirse las regulaciones de transferencia al extranjero.
La Comisión de Protección de Datos consideró la transferencia a áreas donde disminuye el nivel de protección, no solo el movimiento físico simple, como una transferencia al extranjero.
▲ Apple no obtuvo consentimiento suficiente en el proceso de utilizar grabaciones de voz y transcripciones de Siri
Apple recopiló grabaciones de voz y transcripciones de usuarios de Siri hasta agosto de 2019 y las utilizó para mejorar la función de reconocimiento de voz y los resultados de búsqueda sin obtener consentimiento separado.
Posteriormente, se obtuvo consentimiento para las grabaciones de voz, pero se confirmó que las transcripciones se utilizaron aún sin fundamento legal separado.
Además, se investigó que Apple transfirió información personal de usuarios al extranjero a empresas filiales como Apple Inc. en Estados Unidos, pero no especificó suficientemente en su política de tratamiento de datos personales los elementos transferidos, el propósito de uso y el período de retención y uso.
La Comisión de Protección de Datos impuso una multa de 25.2 millones de wones a la filial de Apple ADI y emitió medidas correctivas a ASPL, incluida la inspección de la situación de transferencias al extranjero.
La Comisión de Protección de Datos evaluó que esta sanción tiene significado al aclarar que los operadores extranjeros también deben cumplir fielmente con las obligaciones de garantizar la transparencia y el derecho a la autodeterminación en el proceso de tratamiento de información personal de usuarios nacionales.
Copyright © JKN. Prohibida la reproducción o redistribución no autorizada.