Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Il Regno Unito multa TikTok con 13 milioni di sterline per aver abusato dei dati dei bambini

Il Regno Unito multa TikTok con 13 milioni di sterline per aver abusato dei dati dei bambini

4 Aprile 2023 13:56

L’Information Commissioner’s Office (ICO) ha emesso una multa di 12.700.000 sterline a TikTok Information Technologies UK Limited e TikTok Inc (TikTok) per una serie di violazioni della legge sulla protezione dei dati, incluso il mancato utilizzo legale dei dati personali dei bambini.

L’ICO stima che TikTok abbia consentito a un massimo di 1,4 milioni di bambini britannici sotto i 13 anni di utilizzare la sua piattaforma nel 2020, nonostante le sue stesse regole non consentano ai bambini di quell’età di creare un account.

La legge sulla protezione dei dati del Regno Unito afferma che le organizzazioni, quando offrono servizi ai minori di 13 anni devono avere il consenso dei genitori o di chi si prende cura di loro.

TikTok non è riuscito a farlo, anche se avrebbe dovuto sapere che i minori di 13 anni utilizzavano la sua piattaforma. 

TikTok, inoltre, non ha effettuato controlli adeguati per identificare e rimuovere i minori dalla sua piattaforma.

L’indagine dell’ICO ha rilevato che la preoccupazione è stata sollevata internamente da alcuni dipendenti anziani. Secondo l’ICO, TikTok non ha risposto in modo adeguato.

L’ICO ha rilevato che TikTok ha violato il regolamento generale sulla protezione dei dati del Regno Unito (GDPR del Regno Unito) tra maggio 2018 e luglio 2020 e ha:

  • Fornito i propri servizi a bambini del Regno Unito di età inferiore ai 13 anni trattando i loro dati personali senza il consenso o l’autorizzazione dei genitori o tutori;
  • Non sono state fornite informazioni adeguate alle persone che utilizzano la piattaforma su come i loro dati vengono raccolti, utilizzati e condivisi in un modo che sia di facile comprensione. Senza tali informazioni, è improbabile che gli utenti della piattaforma, in particolare i bambini, siano in grado di fare scelte informate su se e come interagire con essa;

Non riuscendo a garantire che i dati personali appartenenti ai suoi utenti nel Regno Unito siano stati trattati in modo lecito, equo e trasparente.

L’ avviso originale per TikTok fissava la multa a 27 milioni di sterline. Prendendo in considerazione le dichiarazioni di TikTok, il regolatore ha deciso di non portare avanti la conclusione provvisoria relativa all’uso illecito di dati di categorie speciali. 

Dalla conclusione dell’indagine dell’ICO su TikTok, l’autorità di regolamentazione ha pubblicato nuovamente le normative che regolamentano l’utilizzo dei servizi da parte dei bambini. Si tratta di un codice di condotta statutario rivolto a servizi online, come app, piattaforme di gioco e siti Web e di social media, a cui è probabile l’accesso da parte di bambini.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Stefano Gazzella 300x300
Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.
Aree di competenza: Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sitoCyber Italia
Aggiornamento attacco hacker della Sapienza. Il comunicato agli studenti dal prorettore
Redazione RHC - 02/02/2026

Poco fa, l’Università La Sapienza intorno alle 12:28 ha confermato di essere stata vittima di un attacco informatico che ha costretto al blocco temporaneo di tutti i sistemi digitali dell’ateneo. A darne informazione è il…

Immagine del sitoCybercrime
31,4 Tbps: quando il DDoS diventa “meteo” e l’IoT fa da grandine
Sandro Sana - 02/02/2026

Se vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema di ecosistema. Perché il punto…

Immagine del sitoCyber Italia
Sapienza paralizzata da un attacco hacker: perché l’università ha spento tutto
Redazione RHC - 02/02/2026

La mattina di lunedì 2 febbraio si è aperta con una notizia inattesa per studenti, docenti e personale della Sapienza Università di Roma. I principali servizi digitali dell’ateneo sono risultati improvvisamente irraggiungibili, generando incertezza e…

Immagine del sitoCyber News
BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio
Andrea Gioia Lomoro - 02/02/2026

BETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semplice fumetto, ma di…

Immagine del sitoCyber News
E se domani gli USA spegnessero il cloud?  L’UE non ha un piano e legifera pensando poco
Marcello Filacchioni - 02/02/2026

Mentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un semplice controllo tecnico. Il…