TikTok patrí k najpoužívanejším a najrozšírenejším sociálnym sieťam na svete. V roku 2023 sa môže pochváliť 1 miliardou aktívnych užívateľov za mesiac. Napriek tomu sa opäť vo svete objavila iniciatíva za obmedzenie jej používania. Za zákaz TikToku sa postavilo množstvo krajín, no teraz sociálnej sieti hrozí úplne pozastavenie fungovania na niektorých trhoch. Problémom je zneužívanie získaných dát používateľov aplikácie.
Čo je TikTok?
Ak je súčasťou vašej práce marketing, pravdepodobne viete, že TikTok je najrýchlejšie rastúcou sociálnou sieťou na svete, ktorá umožňuje svojim používateľom zdieľať krátke videá týkajúce sa rôznych tém. Za aplikáciou stojí technologická spoločnosť z Číny – ByteDance.
V čom je problém?
TikTok, podobne ako ostatné sociálne siete (napríklad Facebook a Instagram), zbiera informácie o svojich užívateľoch. Z hľadiska GDPR spĺňa nároky o informovanom súhlase zberu dát, avšak ich následné využívanie napríklad na politické účely, nielen neetické, ale aj nebezpečné. Aplikácia zbiera informácie o svojich užívateľov v rámci aplikácie, kde patria napríklad dáta ako – interakcie s príspevkami, IP adresa, prihlasovacie údaje či dokonca biometrické údaje. Na rozdiel od iných sociálnych sietí, jej zber dát však zasahuje aj mimo rozhrania aplikácie, do celého zariadenia, kde je aplikácia nainštalovaná. Dokáže tak získať prístup k dátam z kalendára, ku kontakom či dokonca uloženým platobným kartám a podobne.
Obmedzenie aplikácie
Zneužívanie dát TikTokom nie je novinkou, aplikácia s ním bola spájaná takmer od začiatku svojho fungovania na západnom trhu, čo ju aj prinútilo minimálne naoko zlepšiť svoje procesy v ochrane osobných údajov. Avšak nezávislé vyšetrovania v mnohých krajinách Európy, Spojených štátoch či dokonca Austrálii odhalilo, potenciálne vysoké riziko zneužívania dát. To viedlo niekoľko krajín ku obmedzeniu používania TikToku, na vládnych, úradných či firemných zariadeniach. K tomuto kroku pristúpili napríklad Austrália, Belgicko, Kanada, Nórsko či USA.
Problém z právneho hľadiska
Keď sa na problematiku TikToku pozrieme užšie, z pohľadu Európskej únie je minimálne polemizujúce, či táto sociálna sieť spĺňa nároky Nariadenia GDPR, ktorým EÚ v roku 2018 sprísnila pravidlá ochrany dát. Aj napriek tomu predstavuje zákaz TikToku právnický rébus, pretože demokratické krajiny v Európe garantujú slobodu slova. Keďže aplikácia pôsobí na globálnom trhu, je povinná riadiť sa právnymi predpismyi EÚ a spĺňať aj nároky Nariadenia GDPR. Informačnú povinnosť spĺňa, avšak následné využívanie dát na manipuláciu verejnej mienky či nákupného správania je stále v hre.
Ako môže TikTok zneužiť vaše dáta?
Samostatné vyšetrovanie spustila aj Európska únia, ktorej zistenia sú viac ako alarmujúce. TikTok nielenže získava údaje z aplikácie, ale oproti iným sociálnym sieťam dokonca dokáže zhromažďovať informácie mimo aplikácie, priamo zo zariadenia. Dostáva sa tak napríklad ku kalendáru, kontaktom a aktivitám v rámci samotného smartfónu / zariadenia. Túto informáciu potvrdil aj riaditeľ Kompetenčného a certifikačného centra kybernetickej bezpečnosti (KCCKB), Ivan Makatura. Na čo konkrétne však TikTok tieto dáta využíva?
1. Manipulácia s nákupným správaním
Medzi tie “nevinnejšie” aktitvity patrí manipulácia s nákupným správaním. S prijatím cookies na tejto platforme dávate súhlas s takmer neobmedzeným sledovaním napríklad vášho vyhľadávania, nielen v rámci TikToku, ale aj v klasických vyhľadávačoch ako Google či Safari.
2. Phishing, social engineering a scamy
Väčším problémom sa stáva phishing, scamy a social engineering, ktoré vďaka takýmto detailným informáciám dokážu byť až neuveriteľne presné a realistické. Užívatelia, ktorí na zariadenia s TikTokom uskutočňujú napríklad platby sú ešte zraniteľnejší, keďže platforma môže zneužívať aj tieto citlivé informácie. Social engineering sa takisto stáva čoraz častejším javom a vďaka prístupu ku kontaktom a vašou interakciou s nimi, aj jednoduchším.
3. Krádež identity
Keďže TikTok má prístup aj ku vašim biometrickým a rôznym prihlasovacím údajom, krádež identity vôbec nie je problémom. Vo virtuálnom a neskôr môžno aj v reálnom živote vás zneužívateľ môže jednoducho napodobniť. Takéto zneužitie je už skutočne vážne a preto je dôležité chrániť sa vo virtuálnom svete a vždy byť obozretný.
4. Šírenie dezinformácií a manipulácia verejnej mienky
Veľmi vážnym problémom je aj možné šírenie dezinformácií, hoaxov a politickej propagandy, čo je zrejme aj najväčším strašiakom krajín, ktoré chcú TikTok obmedziť. Čína tak môže ku užívateľom jednoducho pretláčať svoju politickú agendu a maipulovať tak verejnú mienku, nielen čo sa týka lokálnej politiky, ale aj tej celosvetovej.
5. Špionáž
Čína už bola mnohokrát obvinená zo špionáže najmä vo svetových veľmociach a práve preto sa prvým krokom ku obmedzeniu TikToku stal zákaz aplikácie na vládnych a štátnych zariadeniach. Krajina, ktorá je z veľkej časti založená na nedemokratickom systéme totiž využíva aj svoje vlastné spoločnosti fungujúce na svetových trhoch, na získavanie informácií o zahraničných vládach a vnútornej politike.
Ako sa chrániť?
Ako a v akom rozsahu TikTok zbiera a skutočne zneužíva získané dáta presne nevieme, avšak práve to je dôvod na obozretnosť.
Pokiaľ TikTok nie je pevnou súčasťou vášho života, najideálnejším riešením je zmazanie aplikácie a redukcia jej používania. Avšak, ak je aplikácia dôležitou súčasťou vašej práce, ideálne je používať ju na samostatnom zariadení, ktoré nie je určené na vaše každodenné používanie.
Z firemných zariadení by však mala táto aplikácia úplne zmiznúť, pretože okrem vlastných údajov aplikácii predkladáte aj mnoho ďalších citlivých informácií, ktoré sa týkajú vášho zamestnávateľa – napríklad prístup do interných systémov a podobne.
Ak vás téma GDPR a ochrany osobných údajov zaujíma, prípadne si želáte zlepšiť nielen tieto procesy vo vašej firme, neváhajte sa obrátiť na náš tím odborníkov prostredníctvom kontaktného formulára.