TikTok y ByteDance pagan US$400 millones para cerrar el caso de privacidad infantil del Departamento de Justicia

El acuerdo cierra una litigación iniciada en 2024 bajo COPPA por permitir el uso de la plataforma a millones de menores de 13 años sin consentimiento parental.

TikTok y su matriz china ByteDance acordaron pagar 400 millones de dólares al Departamento de Justicia de Estados Unidos para resolver la litigación que alegaba violaciones a la legislación federal de protección de la privacidad de los menores en línea.

Estructura del pago

El acuerdo contempla 300 millones de dólares de pago inmediato y 100 millones adicionales que se harán efectivos cuando se emita la orden que anule el decreto de consentimiento previo dictado contra Musical.ly, la aplicación predecesora de TikTok.

Las alegaciones

El Departamento de Justicia sostuvo que la plataforma incumplió la Children's Online Privacy Protection Act, conocida como COPPA, al permitir que millones de niños menores de 13 años usaran el servicio y al recolectar su información personal sin el consentimiento parental exigido por la norma. La acusación incluyó además el incumplimiento de las solicitudes de padres para eliminar las cuentas y los datos de sus hijos.

La litigación fue presentada originalmente en 2024. El acuerdo llega después de una serie de cambios que la compañía introdujo desde entonces en su estructura de propiedad, su equipo directivo, sus operaciones de cumplimiento y sus prácticas de privacidad.

El Departamento de Justicia describió el resultado como una de las mayores recuperaciones obtenidas alguna vez en relación con la ley federal de privacidad infantil.

Lectura de Tabuga Intelligence

La cifra fija una nueva referencia de exposición regulatoria para cualquier plataforma con audiencia menor de edad. Hasta ahora, las sanciones bajo COPPA se movían en rangos que muchas compañías trataban como costo operativo. Un acuerdo de esta magnitud cambia el cálculo y traslada la conversación de la sala de cumplimiento a la mesa del consejo de administración.

El elemento menos comentado, y quizás el más relevante en términos de diseño de producto, es el segundo cargo: no atender las solicitudes de eliminación. Verificar la edad de un usuario es un problema técnico difícil. Procesar una solicitud de borrado presentada por un padre es un problema de proceso interno, y es el tipo de falla que un regulador documenta con facilidad. Para operadores de plataformas en la región, ese es el punto donde conviene auditar primero.

Fuentes: Departamento de Justicia de EE. UU. · TechCrunch · The Hacker News