ANPD multa TikTok em R$ 153,7 milhões por falhas na proteção de dados de crianças e adolescentes

Decisão exige eliminação de dados coletados indevidamente e impõe plano de conformidade rígido com suspensão de anúncios e novas regras de verificação etária

Compartilhar:

A Agência Nacional de Proteção de Dados (ANPD) aplicou uma multa de R$ 153,7 milhões à ByteDance, empresa controladora do TikTok, após constatar graves irregularidades no tratamento de dados pessoais de crianças e adolescentes. A sanção foi publicada no Diário Oficial da União nesta terça-feira (25) e determina a eliminação imediata das bases de dados coletadas indevidamente, além do cumprimento de um plano de conformidade estrutural na plataforma.

A penalidade é resultado de um Processo Administrativo Sancionador que identificou cinco violações aos artigos 6º e 7º da Lei Geral de Proteção de Dados (LGPD). As falhas foram consolidadas pela Superintendência de Fiscalização (SFI-ANPD) na Nota Técnica nº 50/2024, cobrindo tanto o “feed sem cadastro” quanto a versão tradicional do aplicativo.

De acordo com a área técnica, o TikTok tratava dados de usuários hipervulneráveis sem respaldo em hipóteses legais válidas em ambos os modos de acesso. O relatório apontou que a plataforma não adotou medidas eficazes desde a origem (Privacy by Design) para prevenir o cadastro ou o rastreamento indevido de menores, além de não apresentar evidências concretas de suas salvaguardas organizacionais.

Diretrizes do Plano de Conformidade

Para continuar operando adequadamente no país, a ByteDance comprometeu-se a adotar um plano de conformidade aprovado pelo Conselho Diretor da ANPD, que estabelece mudanças diretas na arquitetura da rede social:

– Contas de menores de 16 anos: Passam a ter as configurações de privacidade mais restritivas por padrão, podendo ser alteradas apenas com autorização explícita dos responsáveis legais (supervisão parental).


– Minimização no feed sem cadastro:
A versão sem login terá o processamento de dados reduzido ao mínimo necessário para segurança contra fraudes, idioma e desempenho técnico.


– Fim da monetização em contas sem cadastro:
Suspensão total da exibição de anúncios publicitários no Brasil para acessos sem login.


– Verificação etária:
Adequação obrigatória às diretrizes do Estatuto Digital da Criança e do Adolescente (ECA Digital) e às orientações do Guia Orientativo de Mecanismos de Aferição de Idade da ANPD.


– Restrições de recursos:
A experiência sem login será limitada a 12 horas contínuas de uso, sem permissão para transmissões ao vivo, envio de mensagens diretas, interações sociais ou criação de conteúdo.

A ByteDance foi notificada nesta segunda-feira (24) e possui o prazo legal de até dez dias úteis para apresentar recurso ao Conselho Diretor da ANPD. A medida representa um importante precedente de enforcement da LGPD frente às grandes Big Techs que atuam no ecossistema digital brasileiro.

Conteúdos Relacionados

Security Report | Overview

Valid aposta em multibiometria e plataforma modular contra fraudes no setor financeiro

Na FEBRABAN TECH 2026, multinacional brasileira demonstra como sua Plataforma de Segurança Digital integra soluções para blindar jornadas sem gerar...
Security Report | Overview

Setor financeiro enfrenta alta de 9,5% nas tentativas de fraude de identidade no 1º semestre

Tecnologias de prevenção barraram 1,7 milhão de investidas e protegeram mais de R$ 100 milhões no período
Security Report | Overview

Bancos levam até 12 dias para recuperar aplicações críticas após ataques cibernéticos

Análise da Everpure mostra que a restauração de dados se tornou o principal gargalo da resiliência operacional no setor financeiro
Security Report | Overview

2% das vítimas globais de ransomware no segundo trimestre de 2026 estão no Brasil

Relatório da Check Point Research revela recorde de 93 grupos ativos no mundo, impulsionados pelo uso de inteligência artificial e...