パスワードを忘れた? アカウント作成
14062767 story
アメリカ合衆国

米学生ら、TikTokが個人情報を中国に転送したとして集団訴訟を起こす 13

ストーリー by hylom
証拠は出てくるのだろうか 部門より

Anonymous Coward曰く、

中国・ByteDanceが提供する動画投稿サービス「TikTok」に対し、米国で集団訴訟が発生した。原告らは同社が中国に個人情報を転送していると主張している(Reuters)。

原告らは、TikTokがユーザーが利用している端末や閲覧したWebサイトの情報といった個人情報を今年4月に中国の2つのサーバー(bugly.qq.comとumeng.com)に転送したと主張。一方TikTokは米国のユーザー情報はすべて米国内に保存したと主張している。

TikTokを運営するバイトダンス・テクノロジーを巡っては、米動画アプリ「Musical.ly」(ミュージカリー)の買収について、対米外国投資委員会(CFIUS)が国家安全保障上の脅威がないか調査を進めている。TikTok側も米政府の安全保障上の懸念に対応するため、TikTokを中国事業の大半から切り離す取り組みを強化しているという。このほか、TikTokの親会社が新疆ウイグル自治区での弾圧に加担していたという情報も出ている

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by upken (38225) on 2019年12月05日 17時48分 (#3726778)

    Reuters の記事では

    > 訴状では、データが中国に転送された証拠は示されていない。原告のコメントは取れていない。

    と記載されている。
    訴訟によって転送されてないか検証するつもりだろうか?

    • by Anonymous Coward

      個人情報を今年4月に中国の2つのサーバー(bugly.qq.comとumeng.com)に転送したと主張。

      原告がどういう根拠で転送したと主張しているのか、気になりますね。
      アプリから直接アップロードされてた?

    • by Anonymous Coward

      検証は誰がやるのこういう場合?
      つか、確たる証拠持ってない限り訴訟は訴えた方もリスクがあるだろうに

      • by Anonymous Coward on 2019年12月05日 20時39分 (#3726938)

        米国は被告側の持っている証拠となるものにアクセスできる「ディスカバリー」制度があるので
        関連システムのログとか全部取り寄せられます。そこから証拠になるものを見つけるのは被告側の仕事ですが。
        その調査コストは大変なものになりえますが、費用は裁判に必要な費用として敗けた方に負担させられます。
        ちょっと昔の東芝のフロッピー問題で東芝が払った金が大きかったのが記憶にある人もいると思いますが、
        そのうちの結構な部分がこの証拠調査にかかった費用だといわれています。

        そんなことはしてないから絶対見つけられないと思えば徹底抗戦してくるかもしれませんが、
        和解して被害額小さくするんじゃないっすかね。

        親コメント
        • by Anonymous Coward

          これ被告側が「証拠見つかりませんでしたサーセンwww」って言ったら終わるの?
          さすがにザルくない?

      • by Anonymous Coward

        サヨクサマ「疑われている側に説明責任がある(キリッ」

  • by Anonymous Coward on 2019年12月05日 20時27分 (#3726920)

    Misty Hong et al. v. Bytedance, Inc., TikTok, Inc., Beijing Bytedance Technology Co., Ltd., and Musical.ly
    https://web.archive.org/web/20191205111903/https://www.courthousenews.... [archive.org]

    問題にしてるのはこの辺
    読むのめんどくさい

    29. From each user device on which the Musical.ly and TikTok apps are installed, Defendants take a combination of, among other items, the following User/Device Identifiers:
    image; apps;
    a. username, password, age/birthday, email address, and profile
    b. user-generated content, including messages sent through the
    c. phone and social network contacts;
    d. the device’s WiFi MAC address (i.e., media access control address), which is the unique hardware number on the WiFi card adapter that tells the internet who is connected to it;
    e. the device’s International Mobile Equipment Identity (“IMEI”) number, which is a unique number given to every mobile device that is used to route calls to one’s phone, and that reflects information about the origin, model, and serial number of the device;
    f. the user’s International Mobile Subscriber Identity (“IMSI”) number, which is a unique number given to every subscriber to a mobile network;
    g. the IP address (i.e., Internet Protocol address), which is a numerical label assigned to each user device connected to a computer network that uses the Internet Protocol for communication. IP addresses allow the location of literally billions of digital devices that are connected to the Internet to be pinpointed and differentiated from all other such devices;
    h. the device ID, which is a unique, identifying number or group of numbers assigned to the user’s individual device that is separate from the hardware serial number;
    506676.1
    i. the OS version, which is the operating system on the user’s j. the device brand and model/version;
    k. the hardware serial number, which is the unique, identifying number or group of numbers assigned to the user’s individual device;
    l. the Advertising ID, which is a unique ID for advertising that provides developers with a simple, standard system to monetize their apps;
    m. mobile carrier information (e.g., the name of the phone company);
    uses;
    n. network information, including the technology that the carrier
    o. browsing history;
    p. cookies;
    q. metadata; and
    r. precise physical location, including based on SIM card, cell
    towers and/or GPS.

    The Post-February 2019 Transfers of Private User Data to Servers in China.
    52. Even after Defendant TikTok adopted its February 2019 Privacy Policy, the TikTok app secretly transferred private and personally-identifiable user data to China where, under Chinese law, it is subject to collection and use by the Chinese government for criminal investigations, the stifling of political dissent, surveillance, and other purposes. Specifically, Defendants used the TikTok app to transfer private and personally-identifiable user data to the following two servers in China as recently as April 2019: (i) bugly.qq.com and (ii) umeng.com.
    53. Private and personally-identifiable user data transferred to bugly.qq.com as recently as April 2019 includes at least the following items: (i) the OS version; (ii) the device model; (iii) the WiFi MAC address; (iv) the hardware serial number; (v) the device ID and (vi) the IP address. Private and personally- identifiable user data transferred to umeng.com as recently as April 2019 includes these same six items, plus at least the following two items: (vii) how many bytes users’ devices have uploaded and downloaded; and (viii) each webpage of the TikTok app users visited, in what order users visited these webpages, at what time users visited each of these webpages, and the duration of each such visit.
    The Pre-February 2019 Transfer of Private User Data to Servers in China.
    54. The Musical.ly and TikTok apps transferred private and personally- iden

  • by Anonymous Coward on 2019年12月05日 23時03分 (#3727054)
    中国企業のサービスに接続するなんてバカな奴だ
  • 中国にコピーしていないとは言っていない。

typodupeerror

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

読み込み中...