Blockdit Logo
Blockdit Logo (Mobile)
āļŠāļģāļĢāļ§āļ
āļĨāļāļāļļāļ
āļāļģāļāļēāļĄ
āđāļāđāļēāļŠāļđāđāļĢāļ°āļāļ
āļĄāļĩāļāļąāļāļāļĩāļāļĒāļđāđāđāļĨāđāļ§?
āđāļāđāļēāļŠāļđāđāļĢāļ°āļāļ
āļŦāļĢāļ·āļ
āļĨāļāļāļ°āđāļāļĩāļĒāļ
PDPA Insights by pp
âĒ
āļāļīāļāļāļēāļĄ
5 āļĄ.āļ. āđāļ§āļĨāļē 10:53 âĒ āļāļļāļĢāļāļīāļ
ðą TikTok āļāļēāļāđāļāđāļē! āđāļāļāļāļĢāļąāļ 2 āļŦāļĄāļ·āđāļāļĨāđāļēāļ āđāļāļĢāļēāļ° "āđāļāļāļāđāļāļĄāļđāļĨāđāļāļāļĩāļ" āđāļĢāļ·āđāļāļāļāļĩāđāļŠāļāļāļāļ°āđāļĢāđāļĢāļē? ð
āļāļĢāļāļĩāļĻāļķāļāļĐāļēāļāļēāļĢāļāļąāļāļāļąāļāđāļāđāļāļāļŦāļĄāļēāļĒāļāļļāđāļĄāļāļĢāļāļāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļļāļāļāļĨāļĢāļ°āļāļąāļāđāļĨāļ āļāļāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāļģāļāļąāļāļŠāļīāļāļāļĢāļąāļ TikTok 2 āļŦāļĄāļ·āđāļāļĨāđāļēāļāļāļēāļ (āđāļĄāļĐāļēāļĒāļ 2025)
āļāļĢāļāļĩāļāļēāļĢāļĨāļāđāļāļĐāļāļēāļāļāļāļāļĢāļāļāļāđāļ TikTok Technology Limited āđāļāļĒāļāļāļ°āļāļĢāļĢāļĄāļāļēāļĢāļāļļāđāļĄāļāļĢāļāļāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļļāļāļāļĨāđāļŦāđāļāđāļāļĢāđāđāļĨāļāļāđ (DPC) āļāļ·āļāđāļāđāļāļāļĢāļĢāļāļąāļāļāļēāļāļŠāļģāļāļąāļāđāļāļāļēāļĢāļāļĩāļāļ§āļēāļĄāļāļāļŦāļĄāļēāļĒāļāļļāđāļĄāļāļĢāļāļāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļļāļāļāļĨ (GDPR) āļāļķāđāļāļŠāđāļāļāļĨāļāļĢāļ°āļāļāđāļāļĒāļāļĢāļāļāđāļāđāļāļ§āļāļēāļāļāļāļīāļāļąāļāļīāļ āļēāļĒāđāļāđāļāļāļŦāļĄāļēāļĒ PDPA āļāļāļāđāļāļĒ āđāļāļĒāđāļāļāļēāļ°āđāļāļāļĢāļ°āđāļāđāļāļāļēāļĢāļĢāļąāļāļāļīāļāļāļāļāļāđāļāļāļēāļĢāđāļāļāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļļāļāļāļĨāđāļāļĒāļąāļāļāļĢāļ°āđāļāļĻāļāļĩāđāļŠāļēāļĄ
1. āļĄāļđāļĨāđāļŦāļāļļāđāļŦāđāļāļāļāļĩāđāļĨāļ°āļāļēāļĢāļāļĢāļ§āļāļŠāļāļ (Inquiry Background)
āļāļāļ°āļāļĢāļĢāļĄāļāļēāļĢ DPC āđāļāđāđāļāđāļāļģāļāļēāļāļāļĢāļ§āļāļŠāļāļāļāđāļ§āļĒāļāļāđāļāļ (Own-volition inquiry) āļĒāļēāļ§āļāļēāļāļāļ§āđāļē 4 āļāļĩ āđāļāļ·āđāļāļāļīāļāļēāļĢāļāļēāļ§āđāļēāļĢāļ°āļāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨāļāļāļ TikTok āļŠāļāļāļāļĨāđāļāļāļāļąāļāļĄāļēāļāļĢāļāļēāļāļāļēāļĢāļāļļāđāļĄāļāļĢāļāļāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļļāļāļāļĨāļāļāļāļŠāļŦāļ āļēāļāļĒāļļāđāļĢāļāļŦāļĢāļ·āļāđāļĄāđ āđāļāļĒāļĄāļļāđāļāđāļāđāļāđāļāļāļĩāđāļāļēāļĢāļŠāđāļāļāļāļāļāđāļāļĄāļđāļĨāļāļđāđāđāļāđāđāļāđāļāļāđāļĻāļĢāļĐāļāļāļīāļāļĒāļļāđāļĢāļ (EEA) āđāļāļĒāļąāļāļŠāļēāļāļēāļĢāļāļĢāļąāļāļāļĢāļ°āļāļēāļāļāļāļĩāļ
2. āļāļĢāļ°āđāļāđāļāļāđāļāļāļāļŦāļĄāļēāļĒāļŦāļĨāļąāļ: āļāļēāļĢāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ (Remote Access as Data Transfer)
āļāļĢāļ°āđāļāđāļāļāļĩāđāđāļāđāļāļāđāļāļāļāđāļāļĩāļĒāļāļŠāļģāļāļąāļāđāļāđāļāļāļŠāļēāļĢāļāļģāļāļąāļāļŠāļīāļāļāļ§āđāļē 400 āļŦāļāđāļē āļāļ·āļāļāļīāļĒāļēāļĄāļāļāļāļāļēāļĢ
"āđāļāļāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļļāļāļāļĨāđāļāļāđāļēāļāļāļĢāļ°āđāļāļĻ"
* āļāđāļāđāļāđāđāļĒāđāļāļāļēāļ TikTok: āļāļĒāļēāļĒāļēāļĄāļāļĩāđāđāļāļāļ§āđāļēāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāđāļŦāļāđāļāļąāļāđāļāđāļāļāļĒāļđāđāļāļāļāļāļĢāļ°āđāļāļĻāļāļĩāļ
* āļāļģāļāļąāļāļŠāļīāļāļāļēāļāļāļāļŦāļĄāļēāļĒ: DPC āļĒāļ·āļāļĒāļąāļāļ§āđāļē "āļāļēāļĢāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāđāļāļĒāļāļļāļāļĨāļēāļāļĢ
āđāļāļāļĢāļ°āđāļāļĻāļāļĩāđāļŠāļēāļĄ (Remote Access) āļāļ·āļāđāļāđāļāļāļēāļĢāđāļāļāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļļāļāļāļĨ (Data Transfer)
āđāļāļĒāļŠāļĄāļāļđāļĢāļāđ" āđāļāļ·āđāļāļāļāļēāļāļĄāļĩāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨāļāđāļāļĄāļđāļĨāļāđāļēāļāļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒāđāļĨāļ°āđāļŠāļāļāļāļĨāđāļāļāļĢāļ°āđāļāļĻāļāļĨāļēāļĒāļāļēāļ āļāļąāļāļāļąāđāļāļāļķāļāļāđāļāļāļĄāļĩāļĄāļēāļāļĢāļāļēāļĢāļāļļāđāļĄāļāļĢāļāļāļāļēāļĄāļŦāļĄāļ§āļ 5 āļāļāļāļāļāļŦāļĄāļēāļĒāļāļļāđāļĄāļāļĢāļāļāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļļāļāļāļĨāļāļĒāđāļēāļāđāļāļĢāđāļāļāļĢāļąāļ
3. āļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāđāļāļĩāļĒāļāļāļāļāļāļāļĢāļ°āļāļąāļāļāļēāļĢāļāļļāđāļĄāļāļĢāļāļāļāđāļāļĄāļđāļĨ (Adequacy & Assessment)
DPC āļāļāļāļ§āļēāļĄāļāļāļāļĢāđāļāļāļĢāđāļēāļĒāđāļĢāļāđāļāļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļĨāļāļĢāļ°āļāļāļāļēāļĢāđāļāļāļāđāļāļĄāļđāļĨ (Data Transfer Impact Assessment - DTIA) āļāļāļ TikTok āđāļāļāļĢāļ°āđāļāđāļāļāļąāļāļāļĩāđ
1
* āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāļāļģāļāļēāļāļĢāļąāļ: āļāļāļŦāļĄāļēāļĒāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļ āļēāļĒāđāļāļāļāļāļāļĢāļ°āđāļāļĻāļāļĩāļ (āđāļāđāļ National Intelligence Law) āđāļŦāđāļāļģāļāļēāļāļŦāļāđāļ§āļĒāļāļēāļāļĢāļąāļāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāđāļāļāļāļāđāļāđāđāļāļĒāđāļĄāđāļĄāļĩāļāļĨāđāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļĩāđāđāļāļĩāļĒāļāđāļāđāļēāļĄāļēāļāļĢāļāļēāļāļŠāļēāļāļĨ
* āļāļ§āļēāļĄāļĨāđāļĄāđāļŦāļĨāļ§āļāļāļāļĄāļēāļāļĢāļāļēāļĢāđāļŠāļĢāļīāļĄ: āđāļĄāđāļāļ°āļĄāļĩāļāļēāļĢāļāļģāļŠāļąāļāļāļēāļĄāļēāļāļĢāļāļēāļ (SCCs) āđāļĨāļ°āļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļāđāļāļĄāļđāļĨ (Encryption) āđāļāđ DPC āļ§āļīāļāļīāļāļāļąāļĒāļ§āđāļēāļĄāļēāļāļĢāļāļēāļĢāļāļąāļāļāļĨāđāļēāļ§ "āđāļĄāđāđāļāļĩāļĒāļāļāļ" āļāļĩāđāļāļ°āļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĢāļāđāļāļāļāđāļāļĄāļđāļĨāļāļēāļāļŦāļāđāļ§āļĒāļāļēāļāļ āļēāļāļĢāļąāļāļāļāļāļāļĢāļ°āđāļāļĻāļāļĨāļēāļĒāļāļēāļāđāļāđāļāļĢāļīāļ
4. āļāļēāļĢāļĨāļ°āđāļĄāļīāļāļŦāļĨāļąāļāļāļ§āļēāļĄāđāļāļĢāđāļāđāļŠāđāļĨāļ°āļāļ§āļēāļĄāļĢāļąāļāļāļīāļāļāļāļ (Transparency & Accountability)
āļāļģāļāļąāļāļŠāļīāļāļĢāļ°āļāļļāļ§āđāļē TikTok āļĨāļ°āđāļĄāļīāļāļŦāļāđāļēāļāļĩāđāļāļ§āļēāļĄāđāļāļĢāđāļāđāļŠāļāļēāļĄāļĄāļēāļāļĢāļē 13(1)(f) āļāļāļ GDPR āļāļĒāđāļēāļāļĄāļĩāļāļąāļĒāļŠāļģāļāļąāļ
* āļāļēāļĢāđāļāđāļāļāđāļāļĄāļđāļĨāđāļĄāđāļāļĢāļāļāđāļ§āļ: āļāđāļĒāļāļēāļĒāļāļ§āļēāļĄāđāļāđāļāļŠāđāļ§āļāļāļąāļ§ (Privacy Notice) āđāļāļāđāļ§āļāļāļĩāđāđāļāļīāļāđāļŦāļāļļ āđāļĄāđāđāļāđāļĢāļ°āļāļļāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāđāļĨāļ°āļāļāļāđāļāļāļāļāļāļāļēāļĢāđāļāļāļāđāļāļĄāļđāļĨāđāļāļĒāļąāļāļāļĩāļāļāļĒāđāļēāļāļāļąāļāđāļāļāđāļāđāđāļāđāļēāļāļāļāļāđāļāļĄāļđāļĨ
* āļāļēāļĢāđāļŦāđāļāđāļāļĄāļđāļĨāļāļĨāļēāļāđāļāļĨāļ·āđāļāļ: āļĢāļ°āļŦāļ§āđāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ TikTok āđāļāđāđāļŦāđāļāđāļāļĄāļđāļĨāļāļĩāđāđāļĄāđāļāļđāļāļāđāļāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāļēāļĢāļāļąāļāđāļāđāļāļāđāļāļĄāļđāļĨāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĩāļ āļāļķāđāļāļāļ·āļāđāļāđāļāļāļēāļĢāļĨāļ°āđāļĄāļīāļāļŦāļĨāļąāļāļāļ§āļēāļĄāļĢāļąāļāļāļīāļāļāļāļ (Accountability) āļāļĒāđāļēāļāļĢāđāļēāļĒāđāļĢāļāļāđāļāļŦāļāđāļ§āļĒāļāļēāļāļāļģāļāļąāļāļāļđāđāļĨ
5. āļĄāļēāļāļĢāļāļēāļĢāļāļąāļāļāļąāļāļāļēāļāļāļāļāļĢāļāļāđāļĨāļ°āļāļāļŠāļĢāļļāļ (The Sanctions)
āļāļēāļāļāļ§āļēāļĄāļāļīāļāļāđāļēāļāļāđāļ āļāļāļ°āļāļĢāļĢāļĄāļāļēāļĢāļĄāļĩāļĄāļāļīāļāļąāļāļāļąāļāđāļāđāļĄāļēāļāļĢāļāļēāļĢāļāļēāļāļāļāļāļĢāļāļ āļāļąāļāļāļĩāđ
* āļāđāļēāļāļĢāļąāļāļāļēāļāļāļāļāļĢāļāļ (Administrative Fine): āļŠāļąāđāļāļāļĢāļąāļāļĢāļ§āļĄāđāļāđāļāđāļāļīāļāļāļĢāļ°āļĄāļēāļ 530 āļĨāđāļēāļāļĒāļđāđāļĢ (āļŦāļĢāļ·āļāļāļ§āđāļē 20,000 āļĨāđāļēāļāļāļēāļ) āļāļķāđāļāđāļāđāļāļāļēāļĢāļāļģāļāļ§āļāļāļēāļāļĢāļēāļĒāđāļāđāļĢāļ§āļĄāđāļĨāļ°āļĢāļ°āļāļąāļāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāļāļāļāļāļĨāļāļĢāļ°āļāļ
* āļāļģāļŠāļąāđāļāļĢāļ°āļāļąāļāļāļēāļĢāđāļāļāļāđāļāļĄāļđāļĨ (Suspension Order): āļŠāļąāđāļāđāļŦāđāļĢāļ°āļāļąāļāļāļēāļĢāđāļāļāļāđāļāļĄāļđāļĨāđāļāļĒāļąāļāļāļđāđāļĢāļąāļāđāļāļāļĢāļ°āđāļāļĻāļāļĩāļāļāļąāļāļāļĩ āļāļāļāļ§āđāļēāļāļ°āļĄāļĩāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļāļĄāļēāļāļĢāļāļēāļĢāļāļēāļāđāļāļāļāļīāļāđāļĨāļ°āļāļēāļāļāļāļŦāļĄāļēāļĒāđāļŦāđāļŠāļāļāļāļĨāđāļāļāļāļąāļāļĄāļēāļāļĢāļāļēāļ GDPR
* āļāļĢāļāļāđāļ§āļĨāļēāļāļēāļĢāđāļāđāđāļ: āļāļģāļŦāļāļāđāļŦāđāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāđāļāļāđāļāļāļāļāļĢāđāļāļāļāļąāđāļāļŦāļĄāļāļ āļēāļĒāđāļ 6 āđāļāļ·āļāļ
āļāļāđāļĢāļĩāļĒāļāđāļāļīāļāļ§āļīāļāļēāļāļēāļĢāļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢāđāļāļāļĢāļ°āđāļāļĻāđāļāļĒ āļāļāļĩāļāļĩāđāđāļāđāļāļāļļāļāļēāļŦāļĢāļāđāļŠāļģāļāļąāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāļāļ§āļāļāļļāļĄāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļļāļāļāļĨ (Data Controller) āđāļāļāļĢāļ°āđāļāļĻāđāļāļĒāļ§āđāļē
1
* āļāļĒāđāļēāļĨāļ°āđāļĨāļĒ Remote Access: āļāļēāļĢāđāļŦāđāļāļĩāļĄāļāļēāļ Support āļŦāļĢāļ·āļ IT āđāļāļāđāļēāļāļāļĢāļ°āđāļāļĻāļĢāļĩāđāļĄāļāđāļāđāļēāļĄāļēāļāļđāļāđāļāļĄāļđāļĨāļĨāļđāļāļāđāļē āļāļ·āļāļāļēāļĢāđāļāļāļāđāļāļĄāļđāļĨāļāļēāļĄ PDPA āļĄāļēāļāļĢāļē 28 āļāļąāļāļāļĩ
* āļāļ§āļēāļĄāđāļāļĢāđāļāđāļŠāļāļ·āļāđāļāļĢāļēāļ°āļāđāļāļāļāļąāļ: āļāļēāļĢāļĢāļ°āļāļļāļāļĨāļēāļĒāļāļēāļāļāļāļāļāđāļāļĄāļđāļĨāđāļ Privacy Notice āđāļŦāđāļāļĢāļāļāđāļ§āļāđāļāđāļāļŦāļāđāļēāļāļĩāđāļāļēāļĄāļāļāļŦāļĄāļēāļĒāļāļĩāđāđāļĨāļĩāđāļĒāļāđāļĄāđāđāļāđ
* āļāļĢāļ°āđāļĄāļīāļāļāļĢāļ°āđāļāļĻāļāļĨāļēāļĒāļāļēāļāļāļĒāđāļēāļāđāļāđāļĄāļāļ§āļ: āļŠāļąāļāļāļēāļĄāļēāļāļĢāļāļēāļāđāļāļĩāļĒāļāļāļĒāđāļēāļāđāļāļĩāļĒāļ§āļāļēāļāđāļĄāđāļāļ
āļŦāļēāļāļāļĢāļ°āđāļāļĻāļāļĨāļēāļĒāļāļēāļāļĄāļĩāļāļāļŦāļĄāļēāļĒāļāļĩāđāļĨāđāļģāđāļŠāđāļāļŠāļīāļāļāļīāļŠāđāļ§āļāļāļļāļāļāļĨ
"āļŦāļēāļāļāđāļēāļāļĄāļĩāļāđāļāļŠāļāļŠāļąāļĒāđāļāļīāļāļāļāļŦāļĄāļēāļĒāļŦāļĢāļ·āļāļāđāļāļāļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāļĢāļ°āđāļāđāļāđāļāđāļāļāļģāļāļąāļāļŠāļīāļāļāļĩāđāđāļāļīāđāļĄāđāļāļīāļĄ āļŠāļēāļĄāļēāļĢāļāđāļŠāļāļāļāļ§āļēāļĄāļāļīāļāđāļŦāđāļāđāļāļ·āđāļāđāļĨāļāđāļāļĨāļĩāđāļĒāļāļāļ§āļēāļĄāļĢāļđāđāđāļāđāđāļāļāļāļĄāđāļĄāļāļāđāļāļĢāļąāļ āđāļāļāļĄāļīāļāđāļĨāļ°āļāļĩāļĄāļāļēāļ
āļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāļĢāđāļāļĄāđāļŦāđāļāđāļāļĄāļđāļĨāđāļāļīāđāļĄāđāļāļīāļĄāđāļāļ·āđāļāļŠāļĢāđāļēāļāļŠāļąāļāļāļĄāļāļĩāđāļāļĢāļ°āļŦāļāļąāļāļāļķāļāļŠāļīāļāļāļīāļŠāđāļ§āļāļāļļāļāļāļĨāļĢāđāļ§āļĄāļāļąāļâĻ"
#PDPA #GDPR #DataPrivacy #CaseStudy #LegalAnalysis #DataProtection #PPāđāļĨāđāļēāđāļĢāļ·āđāļāļāļāļāļŦāļĄāļēāļĒ
āļāļļāļĢāļāļīāļ
pdpa
āļāđāļēāļ§āļĢāļāļāđāļĨāļ
1 āļāļąāļāļāļķāļ
2
3
7
āļāļđāđāļāļīāđāļĄāđāļāļīāļĄāđāļāļāļĩāļĢāļĩāļŠāđ
Case Study 101 āļāļĢāļēāļĄāđāļēāļāļĩāđ... āļāļĩāđāļāļāļŦāļĄāļēāļĒāļ§āđāļēāđāļ
1
2
3
7
āđāļāļĐāļāļē
āļāļēāļ§āļāđāđāļŦāļĨāļāđāļāļāļāļĨāļīāđāļāļāļąāļ
ÂĐ 2025 Blockdit
āđāļāļĩāđāļĒāļ§āļāļąāļ
āļāđāļ§āļĒāđāļŦāļĨāļ·āļ
āļāļģāļāļēāļĄāļāļĩāđāļāļāļāđāļāļĒ
āļāđāļĒāļāļēāļĒāļāļēāļĢāđāļāļĐāļāļēāđāļĨāļ°āļāļđāļŠāļāđāđāļāļŠāļāđ
āļāđāļĒāļāļēāļĒāļāļ§āļēāļĄāđāļāđāļāļŠāđāļ§āļāļāļąāļ§
āđāļāļ§āļāļēāļāļāļēāļĢāđāļāđāđāļāļĢāļāļāđ Blockdit
Blockdit āđāļāļ·āđāļāļāļļāļĢāļāļīāļ
āđāļāļĒ