Dans la mise à jour de la politique de confidentialité de TikTok, le réseau social indique clairement que les données des utilisateurs français sont accessibles aux employés de la plateforme, notamment en Chine.
Désormais, TikTok l’affiche clairement: ses salariés chinois peuvent accéder aux données personnelles des utilisateurs français. C’est ce qu’indique dans un billet de blog Elaine Fox, responsable de la protection de la vie privée pour TikTok en Europe. L’application chinoise TikTok met à jour sa politique de confidentialité et confirme ainsi que son personnel chinois et des autres continents ont accès aux données des utilisateurs européens et donc français.
TikTok assure le faire pour que l’expérience de la plateforme soit “fiable, agréable et sûre”, précise ce même billet de blog. Les données pourraient être utilisées pour améliorer la performance des algorithmes de recommandation et pour détecter les comptes automatisés.
“Nous concentrons nos efforts sur la limitation du nombre d’employés ayant accès aux données des utilisateurs européens, la minimisation des flux de données qui sortent de la région et le stockage local des données de nos utilisateurs européens”, assure Elaine Fox, responsable de la protection de la vie privée pour TikTok en Europe.
Pratique officialisée
En juillet dernier, interrogé par Tech&Co, TikTok n’avait pas nié l’existence de transfert de données vers la Chine. Ainsi, le réseau social avançait que les données envoyées sont “limitées” sans entrer davantage dans les détails. Cette pratique, qui sera inscrite à partir du 2 décembre dans la politique de confidentialité, n’apparaissait donc pas de manière officielle jusqu’à présent.
Un article de Buzzfeed, publié en juin, s’appuyant sur des écoutes d’employés chinois de TikTok, affirmait que les ingénieurs ont accès aux commentaires écrits sous les vidéos, aux vidéos “likées” ou aux comptes suivis par chaque utilisateur. Ils auraient également accès à des informations de base telles que l’identifiant, l’adresse mail ou encore l’âge de l’utilisateur. Dans son billet de blog, TikTok assure ne pas collecter d’informations “précises” de localisation.
Pour justifier ces pratiques, TikTok assure que cela s’inscrit dans le cadre “d’un besoin avéré” pour effectuer son travail. Le réseau social avance également que le stockage des données respecte “une série de contrôles de sécurité et de protocoles d’approbation robustes, et par le biais de méthodes reconnues dans le cadre du RGPD”.
Données accessibles
Au-delà des employés, la crainte d’un accès aux données par le gouvernement chinois est aussi source d’inquiétude. TikTok est une entreprise chinoise dont la maison-mère est ByteDance. Comme le précisait Tech&Co en juillet dernier, cette dernière est membre de la Fédération Chinoise des Sociétés de l’Internet.
Dans les statuts de l’organisation chaque entreprise rappelle qu’elle “adhère à la voie de Xi Jinping (le président chinois, ndlr)”, tout en acceptant “une supervision de l’administration chinoise du cyberespace (l’organisme gouvernemental chinois en charge de la censure sur Internet, ndlr)”.
Face à ces pratiques, le régulateur irlandais, qui a compétence sur TikTok dans toute l’Union Européenne, a lancé une enquête en septembre 2021 sur les “transferts par TikTok de données personnelles vers la Chine”.