当社のプライバシーポリシーで説明されているように、TikTokは、中国にある当社グループ内の特定の事業体に、EEAユーザーの一部の個人データへのリモートアクセスを提供しています。リモート アクセスによるこれらのデータ転送は制御の対象となり、重要な機能を提供するために必要です。
2025年4月30日、アイルランドデータ保護委員会(DPC)は、TikTokがEU内で保証されているものと本質的に同等のデータ保護レベルを適切に実証、検証、保証することなく、2020年から2023年の間に中国にデータを転送し、GDPRに違反したとの決定を下した。 DPCはTikTokに対し、リモートアクセスを6カ月以内にGDPRに準拠させるよう命じた。この決定には、この期間内に処理が遵守されない場合にはリモートアクセスを一時停止する命令も含まれている。読むことができます DPCの決定はこちら。
TikTokはDPCに強く反対しており、その決定をアイルランド高等裁判所に全面的に控訴している。 2025 年 11 月 14 日、そのプロセスの一環として、 高等裁判所はDPCの決定を保留した、TikTokの上訴の結果が出るまで、ユーザーへのこの通知を条件として、EEAユーザーのデータの中国への転送はその間継続することが許可される。
TikTokはデータ保護とユーザーのプライバシーを非常に重視しています。当社は、業界をリードするイニシアチブであるプロジェクト クローバーを導入しました。これは、ヨーロッパのデータ セキュリティへの 120 億ユーロの投資であり、ヨーロッパのユーザー データに対して比類のない保護手段を提供すると考えています。
- TikTokはNCCグループと協力して、当社のデータ制御と保護を独立して監督、チェック、検証し、データフローを監視し、独立した検証を提供し、異常があれば報告します。
- ヨーロッパのユーザー データは、デフォルトでヨーロッパ専用のデータ エンクレーブに保存され、現在はノルウェー、アイルランド、米国のデータ センターでホストされています。
- セキュリティ ゲートウェイによって強制される厳格なアクセス制御により、中国の従業員は、ヨーロッパの飛び地に保存されている電話番号や IP アドレスなどの制限されたヨーロッパのユーザー データにアクセスできなくなります。
- 高度なプライバシー強化テクノロジーにより、グローバル プラットフォームを運用するために世界中に流れる必要がある特定のデータが匿名化され、データがさらに保護されます。
TikTokは調査中にDPCに対してプロジェクト・クローバーの詳細を概説した。 DPCは決定の中で、これらの措置がDPCが提起した懸念に対処するというTikTokの立場を受け入れなかった。 TikTokはDPCがProject Cloverに関与したことに異議を唱えている。これらの問題は今後、DPCの決定に対するTikTokの上訴の一環として決定されることになる。
TikTok のデータ転送に関する詳細については、プライバシー通知をご覧ください。
#TikTokのEEAユーザーデータの中国への移転に関するアイルランドのGDPR決定に関する最新情報