TikTok nezákonne sleduje vaše nákupné zvyky - a používanie zoznamovacích aplikácií

This page has been translated automatically. Read the original or leave us a message if something is not right.
Online & Mobile tracking
 /  Wed, 17. 12. 2025 - 07:00

TikTok sleduje svojich používateľov nielen počas používania samotnej aplikácie TikTok, ale je čoraz viac integrovaný s mnohými ďalšími webovými stránkami a aplikáciami. TikTok napríklad dokázal sledovať používanie aplikácie Grindr v smartfóne. To však nie je všetko: okrem sledovania používateľov v celom digitálnom priestore TikTok odmieta poskytnúť záujemcovi aj kópiu všetkých jeho osobných údajov. Preto, noyb preto podal dve sťažnosti na spoločnosť TikTok a jej partnerov pre zdieľanie údajov AppsFlyer a Grindr.

TikTok unlawful off-app tracking

Nezákonné sledovanie naprieč aplikáciami. Nie je žiadnym tajomstvom, že TikTok je pomerne hladný po údajoch. Zdá sa totiž, že algoritmus tejto populárnej video platformy presne vie, aký obsah chcú používatelia vidieť. Nie je však príliš známe, že TikTok vás sleduje aj pri používaní iných aplikácií. Istý používateľ sa o tejto nezákonnej praxi sledovania dozvedel prostredníctvom žiadosti o prístup - tá ukázala, že napr. jeho používanie služby Grindr bolo odoslané do TikToku, pravdepodobne prostredníctvom izraelskej sledovacej spoločnosti AppsFlyer. Napriek poskytnutiu "nástroj na sťahovanie", spoločnosť TikTok spočiatku zatajila používateľovi príslušné údaje, čím porušila Článok 15 GDPR. Až po opakovaných otázkach spoločnosť TikTok odhalila, že vie, ktoré aplikácie používal a čo v rámci týchto aplikácií robil (napríklad pridanie produktu do nákupného košíka). Údaje obsahovali aj informácie o jeho používaní aplikácie na zoznamovanie homosexuálov Grindr. To umožňuje spoločnosti TikTok vyvodiť závery o jeho sexuálnej orientácii a sexuálnom živote. Ide o osobitne chránené údaje podľa Článku 9 GDPR, ktoré sa môžu spracúvať len vo výnimočných prípadoch.

Kleanthi Sardeli, právnička pre ochranu údajov v spoločnosti noyb: "Podobne ako mnohé jej americké náprotivky, aj TikTok čoraz viac zhromažďuje údaje z iných aplikácií a zdrojov. To umožňuje čínskej aplikácii získať úplný obraz o online aktivitách ľudí. To, že údaje z inej aplikácie odhalili sexuálnu orientáciu a sexuálny život tohto používateľa, je len jeden z extrémnejších príkladov."

Spoluvinníci pri nezákonnom spracovaní údajov. TikTok mohol tieto informácie získať len s pomocou izraelskej spoločnosti AppsFlyer, ktorá sa zaoberá spracovaním údajov, a samotného Grindru. Spoločnosť AppsFlyer s najväčšou pravdepodobnosťou funguje ako akýsi sprostredkovateľ, ktorý dostáva citlivé údaje o sťažovateľovi od spoločnosti Grindr a následne ich odovzdáva spoločnosti TikTok. Problém: ani spoločnosť AppsFlyer, ani spoločnosť Grindr nemajú platný právny základ podľa článku 6 ods. 1 GDPR na poskytovanie osobných údajov sťažovateľa tretím stranám, ako je TikTok. A rozhodne nemajú žiadny platný dôvod na zdieľanie jeho citlivých údajov podľa článku 9 ods. 1 GDPR. Sťažovateľ v žiadnom okamihu nedal súhlas na zdieľanie svojich údajov.

Nedostatočná odpoveď na žiadosť o prístup. Používatelia by mali byť vo všeobecnosti informovaní o príjemcoch osobných údajov a dokonca by mali dostať kópiu uvedených údajov. Zdá sa však, že TikTok štrukturálne porušuje právo používateľov na získanie takejto kópie. TikTok odkazuje svojich používateľov na "nástroj na sťahovanie", ale neskôr priznal, že tento nástroj obsahuje len to, čo považuje za naj "relevantné" údaje - a zďaleka nie všetky osobné údaje. Ani po opakovaných žiadostiach o doplnenie chýbajúcich informácií TikTok neposkytol informácie o tom, ktoré údaje sa spracúvajú a na aký účel. Týmto konaním spoločnosť TikTok jednoznačne porušuje Články 12 a 15 VŠEOBECNÉHO NARIADENIA O OCHRANE ÚDAJOVktoré vyžadujú, aby spoločnosti poskytovali informácie v úplnom znení a v ľahko zrozumiteľnom formáte.

Lisa Steinfeldová, právnička v oblasti ochrany údajov v noyb: "TikTok smeruje svojich používateľov na z podstaty neúplný "nástroj na sťahovanie". Dá sa predpokladať, že tisíce používateľov boli odoslané na tento podvodný nástroj, ktorý štrukturálne nespĺňa zákonné požiadavky na poskytnutie úplnej kópie vlastných osobných údajov."

Sťažnosti podané v Rakúsku. noyb preto podala dve sťažnosti rakúskemu úradu na ochranu údajov (DSB). Prvá sťažnosť smeruje proti spoločnosti TikTok a týka sa neúplnej odpovede na žiadosť sťažovateľa o prístup k údajom. Druhá sťažnosť smeruje proti spoločnostiam TikTok, AppsFlyer a Grindr a týka sa nedefinovaného spracúvania údajov mimo TikTok, chýbajúceho platného právneho základu pre zdieľanie a spracúvanie údajov a porušenia Článku 9 ods. 1 všeobecného nariadenia o ochrane údajov. Žiadame spoločnosť TikTok, aby sťažovateľovi poskytla chýbajúce informácie, a všetky tri spoločnosti, aby zastavili nezákonné spracúvanie jeho osobných údajov. V neposlednom rade navrhujeme, aby úrad uložil "účinný, primeraný a odrádzajúci" pokutu podľa článku 83 všeobecného nariadenia o ochrane údajov s cieľom zabrániť podobným porušeniam v budúcnosti.

Share