Некоммерческая правозащитная организация None of Your Business (noyb) подала жалобы на шесть ведущих технологических компаний из КНР – TikTok, AliExpress, SHEIN, Temu, WeChat и Xiaomi. Организация (название которой весьма красноречиво переводится как «Не ваше дело») обвиняет их в незаконной передаче данных европейских пользователей в Китай и грубом нарушении положений принятого Европейским Союзом Общего регламента по защите данных (General Data Protection Regulation – GDPR).
Основанная австрийским правозащитником Максом Шремсом noyb направила жалобы в ответственные за защиту персональных данных инстанции Греции, Италии, Бельгии, Нидерландов и Австрии. Документы направлены от имени пользователей перечисленных стран. В них утверждается, что власти КНР «агрессивно и бесконтрольно» собирают персональные данные граждан. В соответствии с требованиями GDPR персональные данные европейских граждан могут передаваться за пределы ЕС только в порядке исключения и с предоставлением доказательств того, что они надежно защищены от неавторизованного доступа – в том числе и со стороны государственных органов третьих стран.
Однако с учетом того, что в Китае «узаконена государственная слежка за гражданами, совершенно очевидно, что европейским пользователям не предоставляется надлежащий уровень защиты», уверены юристы noyb. По их мнению, действия китайских компаний в Европе нарушают многочисленные положения V главы GDPR, описывающей общие принципы хранения, передачи и защиты персональных данных. Правозащитники также подчеркивают, что, например, компания Xiaomi ранее уже признавала, что власти КНР могут запрашивать неограниченный доступ к персональным данным ее пользователей. Кроме того, отмечается, что китайские технологические компании игнорируют закрепленное GDPR право европейских пользователей запрашивать и получать информацию о том, какие их персональные данные и с какой целью собираются и хранятся поставщиками услуг.
Правозащитная организация требует незамедлительно прекратить передачу персональных данных европейских пользователей в КНР и привести практики хранения данных названных компаний в полное соответствие с нормами GDPR. В случае, если надзорные органы подтвердят обвинения, изложенные в жалобах, нарушения GDRP могут весьма дорого обойтись компаниям из КНР. Они могут быть оштрафованы на суммы, доходящие до 4% от их глобальных годовых доходов. Для Xiaomi и Temu, например, это составит 1,75 и 1,35 миллиарда долларов соответственно.