Tillbaka till bloggen

TikToks böter varnar svenska techledare

Baserad på forskning av NOYB

gdprpersonal datadata protectiondata processingai

TikTok står under hårt angrepp för att ha olagligt sparat användares aktivitet över andra appar, inklusive känslig användning av dejtingtjänster, samtidigt som företaget vägrat lämna ut fullständiga datakopior vid begäran. Dubbla överträdelser avslöjar ett systemfel gällande delning av data mellan appar och bristande transparens. För svenska techledare är detta inte bara en skandal inom sociala medier, utan en tydlig varning om faran med att integrera tredjeparts-spårningspixel och lita på mörka dataprocessorer.

Kärnan i problemet ligger i hanteringen av särskilt känslig data, specifikt sexuell läggning, vilket omfattas av artikel 9 i GDPR. TikTok mottog denna känsliga information via AppsFlyer och Grindr utan giltig rättslig grund eller uttryckligt samtycke. Dessutom strider företagets vägran att lämna ut en komplett datamängd mot artikel 15, eftersom deras nedladdningsverktyg endast erbjuder selektiv, kuraterad data snarare än det fullständiga personregister som användarna har rätt till enligt lag. Detta skapar ett stort efterlevnadsbrott för alla organisationer som tillåter liknande dataflöden mellan appar eller använder ofullständiga mekanismer för registerutdrag.

Svenska företag måste omedelbart granska sina SDK-integrationer och datadelningsavtal. Om dina LLM-API:er eller analysverktyg tar emot data från tredjepartsspårare som också matar in data i profileringssystem, behandlar du sannolikt särskilt känslig data utan rättslig grund. Risken är inte bara teoretisk; den innebär potentiella böter enligt artikel 83 i GDPR och allvarlig rykteskada. Du måste säkerställa att varje dataöverföring till tredjeparter har en tydlig rättslig grund enligt artikel 6 och att ingen data enligt artikel 9 behandlas om det inte är strikt nödvändigt och motiverat.

Detta fall understryker det akuta behovet av datasuveränitet och lokal bearbetning. När du litar på globala plattformar som sammanställer beteende över flera appar förlorar du kontrollen över vad som utgör särskilt känslig data. Att bearbeta data lokalt inom EU eller Sverige minimerar risken för oförutsedd dataläckage till globala profileringnätverk. Det säkerställer att du behåller full insyn och kontroll över dina registrerades rättigheter, vilket minskar exponeringen för de komplexa och mörka dataekosystem som präglar det nuvarande regleringslandskapet.