TikTok heeft in de Verenigde Staten een grote schikking getroffen in een zaak rond kinderprivacy. Het Amerikaanse Department of Justice (DoJ) maakte bekend dat het bedrijf onder het moederconcern ByteDance in totaal 400 miljoen dollar betaalt. De aanleiding is een rechtszaak uit 2024 die beschuldigt dat TikTok de privacyregels voor kinderen niet zou hebben nageleefd.
De schikking draait om hoe TikTok omgaat met gegevens van gebruikers onder de 13 jaar en om de vraag of ouders voldoende konden verzoeken om verwijdering van accounts en informatie. Tegelijk benadrukt de overheid dat TikTok inmiddels aanvullende maatregelen heeft genomen voor jongere gebruikers.
Hoe hoog is de TikTok schikking kindprivacy?
Volgens het DoJ bestaat de TikTok schikking kindprivacy uit twee onderdelen. In de eerste fase wordt 300 miljoen dollar direct betaald. Daarna volgt een extra bedrag van 100 miljoen dollar onder een specifieke voorwaarde.
Die voorwaarde heeft te maken met een latere rechterlijke stap: het extra deel wordt betaald “bij het ingaan van een order die een eerdere consent decree ongedaan maakt” die eerder was opgelegd aan de voorganger van TikTok, namelijk Musical.ly. Daarmee koppelt de overheid de eindbetaling aan een wijziging van een eerdere overeenkomst.
Wat speelde er volgens de aanklacht uit 2024?
De procedure begon in augustus 2024, mede ingediend samen met de Federal Trade Commission (FTC). In de klacht wordt TikTok beschuldigd van “massale inbreuken op de kinderprivacy” door kinderen onder de 13 jaar bewust toe te laten tot het platform en daarbij gegevens te verzamelen.
Een centraal punt is “Kids Mode”, een modus die bedoeld is voor jongere gebruikers. De claim is dat TikTok gegevens zou hebben verzameld van kinderen die Kids Mode gebruikten, terwijl dat volgens de aanklag niet in lijn zou zijn met de toepasselijke kinderprivacyregels.
Daarnaast stelt de klacht dat TikTok en ByteDance zouden hebben nagelaten om te voldoen aan verzoeken van ouders om kinderaccounts en bijbehorende informatie te verwijderen. Juist dat soort verzoeken is voor ouderlijke controle een cruciaal onderdeel van het wettelijke kader.
Hoe reageerde TikTok op de beschuldigingen?
Ten tijde van de zaak betwistte TikTok de argumenten. Het bedrijf gaf aan dat veel punten volgens hen gingen over “voorbije gebeurtenissen en praktijken” die bovendien niet correct zouden zijn of inmiddels zouden zijn aangepast. Met andere woorden: TikTok stelde dat niet alle verwijten feitelijk klopten of al waren verwerkt in latere werkwijzen.
In dit soort dossiers is die reactie belangrijk, omdat het laat zien dat een schikking niet per se betekent dat een bedrijf alle oorspronkelijke claims inhoudelijk erkent. Tegelijk is een schikking wel een duidelijk signaal richting de toezichthouder over de wenselijkheid van naleving en bescherming.
Waarom ziet het DoJ dit als een grote overwinning?
Het DoJ noemt de schikking “een van de grootste recoveries ooit” die is verkregen in verband met Amerikaanse federale kindprivacywetgeving. De wet waarnaar wordt verwezen is de Children’s Online Privacy Protection Act (COPPA).
Associate Attorney General Stanley E. Woodward Jr. sprak over een overwinning voor Amerikaanse kinderen en ouders. Volgens hem is het doel dat online kinderen beter worden beschermd en dat organisaties die persoonsgegevens van minderjarigen verwerken, aantoonbaar voldoen aan hun wettelijke verplichtingen.
Het DoJ koppelt de schikking daarmee niet alleen aan een geldbedrag, maar ook aan het versterken van verwachtingen van gezinnen: duidelijkere waarborgen, betere controlemechanismen en meer verantwoordelijkheid bij platforms.
Welke maatregelen zegt TikTok inmiddels door te voeren?
Naast de betaling wijst de overheid erop dat TikTok aanvullende maatregelen heeft geïmplementeerd om de bescherming van jongere gebruikers te verbeteren. Daarbij gaat het om verbeteringen op drie vlakken:
- Waarborgen om gegevensverwerking beter af te stemmen op leeftijd
- Leeftijdsgerelateerde controles om jongere gebruikers gerichter te beperken of te sturen
- Ouderlijk toezicht zodat ouders meer grip kunnen krijgen op accounts en informatie
Dit soort wijzigingen past in een bredere trend: toezichthouders willen niet alleen dat bedrijven “achteraf” herstellen, maar vooral dat de inrichting van systemen en processen bescherming vanaf het begin ondersteunt.
Geen uitzondering: ook eerdere boetes en aandacht in Europa en VS
Dit is volgens het DoJ niet de eerste keer dat TikTok onder zware regelgeving valt rond kinderdata en privacy. In september 2023 kreeg het platform een boete van 345 miljoen euro opgelegd door de Europese Unie. Die sanctie werd geassocieerd met schendingen van de GDPR rond het verwerken van persoonlijke gegevens van kinderen.
Ook in de Verenigde Staten speelde eerder toezicht. In het lopende jaar werd bovendien gemeld dat een joint venture ervoor zorgde dat de app in het land kon blijven opereren, zonder een ban. Dat gebeurde in lijn met een divest-or-ban-wet die door het Supreme Court is bekrachtigd.
De rode draad: ongeacht het rechtsgebied draait het telkens om dezelfde kernvraag—hoe een platform met minderjarige gebruikers omgaat en hoe effectief ouderlijke en wettelijke controle kan worden afgedwongen.
Wat betekent dit voor organisaties en privacyteams?
Hoewel deze zaak specifiek over TikTok gaat, hebben privacy- en compliance-teams er ook breder iets aan. Platformen, maar ook organisaties die digitale diensten ontwikkelen of beheren, krijgen steeds vaker te maken met dezelfde verwachtingen:
- Leeftijd bepalen en afdwingen met controles die meer zijn dan alleen een formulier
- Dataminimalisatie: verzamel niet méér dan nodig voor het doel en voor de doelgroep
- Rechten van ouders technisch en procesmatig ondersteunen, inclusief verwijderingsverzoeken
- Documenteren en aantonen hoe safeguards werken en hoe klachten of verzoeken worden afgehandeld
Als je kijkt naar digitale risico’s in het algemeen, zie je dat “privacy” niet los staat van beveiliging. Het gaat immers om toegang tot data, controle over gebruikersidentiteit en het voorkomen van ongeautoriseerde of ongewenste gegevensverwerking.
Wil je dit onderwerp verbreden naar andere vormen van account- en datamisbruik, dan kun je ook lezen hoe OAuth en WhatsApp-misbruik kunnen leiden tot accountovername. Dat artikel helpt om te begrijpen waarom sterke toegangs- en gebruikersbescherming cruciaal is, ook buiten puur privacywetgeving.
Conclusie: TikTok schikking kindprivacy als waarschuwing
De TikTok schikking kindprivacy van 400 miljoen dollar onderstreept dat toezichthouders streng toezien op naleving van kinderprivacyregels. De zaak draait om vermeende tekortkomingen rond Kids Mode, het verzamelen van gegevens van kinderen onder de 13 en het verwerken van verzoeken van ouders om accounts en informatie te verwijderen.
Daarnaast laat het dossier zien dat eerdere juridische druk—ook vanuit Europa—niet verdwijnt. Voor organisaties is dit vooral een reminder: bescherming van minderjarigen vraagt om meer dan beleid op papier. Het vraagt om goed ingerichte controles, transparante rechten van ouders en systemen die aantoonbaar werken in de praktijk.
Bron: https://thehackernews.com/2026/08/tiktok-agrees-to-400-million-settlement.html
