CiberLATAMbywhalemate

Brasil multa a TikTok por datos de menores

La ANPD de Brasil multó a ByteDance Brasil con 153,8 millones de reales y ordenó borrar datos irregulares y ajustar controles para menores.

Whalemate Labs · Research asistido por IAPublicado:4 min

La Autoridad Nacional de Protección de Datos de Brasil multó a ByteDance Brasil, controladora de TikTok en el país, con 153,8 millones de reales por irregularidades en el tratamiento de datos personales de adolescentes de 13 a 18 años. También ordenó eliminar datos recolectados sin base legal válida y reforzar medidas de protección para niños y adolescentes.

Actualización 30 de agosto de 2026: La ANPD confirmó que la multa contra ByteDance Brasil fue de aproximadamente 153,8 millones de reales y precisó que las irregularidades alcanzaron tanto al feed sin cadastro como al feed com cadastro. TikTok respondió que la sanción se refiere a un período anterior a un plan de conformidad que, según la empresa, fue aprobado en 2025.

La Autoridad Nacional de Protección de Datos de Brasil multó a ByteDance Brasil, controladora de TikTok en el país, con aproximadamente 153,8 millones de reales por presuntas violaciones a la Ley General de Protección de Datos (LGPD) vinculadas al tratamiento de datos personales de adolescentes de 13 a 18 años sin base legal válida. La resolución también ordenó eliminar datos recolectados irregularmente y reforzar controles sobre cuentas de menores.

¿Qué ordenó la ANPD además de la multa?

La ANPD dispuso que la filial local de TikTok elimine los datos recolectados irregularmente y aplique un plan de conformidad específico para la protección de niños y adolescentes en la plataforma. Según la autoridad, la sanción fue formalizada en el Diário Oficial da União del 25 de agosto de 2026.

La cobertura de Reuters y Euronews indicó que la medida incluye controles de privacidad más estrictos para cuentas de menores de 16 años, mayor supervisión parental e introducción de filtros de contenido más severos. La nota original también recogía que la resolución obligaba a borrar datos de adolescentes sin responsable legal identificado.

¿Qué detectó la ANPD en TikTok?

La ANPD concluyó que hubo tratamiento de datos personales de niños y adolescentes sin hipótesis legal adecuada en dos frentes, el feed sin cadastro y el feed com cadastro. En su comunicado oficial, atribuyó cinco violaciones específicas a los artículos 6º, incisos VIII y X, y 7º de la LGPD.

La resolución alcanzó tanto el uso de la plataforma sin creación de cuenta como el uso con cuenta registrada. Reuters informó además que la autoridad vinculó parte del problema a fallas en el sistema de verificación de edad de la plataforma.

¿Qué dimensión tuvo el caso según la ANPD?

Reuters informó que la ANPD estimó que TikTok habría procesado datos de al menos 8 millones de niños y vinculó parte del problema a fallas en el sistema de verificación de edad de la plataforma. O Globo citó una estimación todavía más amplia de la autoridad, que calculó que TikTok habría recolectado datos de al menos 20% de las niñas y niños de Brasil, aunque la propia agencia aclaró que se trata de un mínimo y que el número podría ser exponencialmente mayor.

Esa estimación no fue presentada como un conteo exhaustivo. El dato aparece en una cobertura periodística basada en la lectura de la sanción y en dichos atribuidos a la ANPD, no como una auditoría cerrada del universo de usuarios afectados.

¿Qué dijo TikTok tras la multa?

TikTok sostuvo que la multa se refiere a un período anterior a un trabajo conjunto con la autoridad y que la ANPD habría aprobado en 2025 un plan de conformidad que, según la empresa, garantiza el cumplimiento de la LGPD en la plataforma. Con ese planteo, la compañía matizó el alcance retroactivo de la sanción frente a sus esfuerzos recientes de cumplimiento.

The Star indicó, además, que ByteDance recibió 10 días hábiles para apelar y que deberá borrar los registros de usuarios de 13 a 18 años cuya autorización parental no se regularice en el plazo fijado. Reuters y The Star coincidieron en que la filial debe eliminar los datos recolectados irregularmente y cumplir con los plazos fijados por la autoridad.

¿Por qué el caso importa fuera de Brasil?

La LGPD tiene aplicación extraterritorial y alcanza a cualquier empresa, incluso extranjera, que ofrezca bienes o servicios a personas ubicadas en Brasil o trate datos personales de individuos en territorio brasileño, aun sin presencia física ni CNPJ en el país, según especialistas citados en material de research.

Ese alcance vuelve relevante la sanción para empresas argentinas que operan en Brasil o procesan datos de residentes brasileños. Además, análisis recientes sobre la ANPD señalan que la autoridad amplió su rol regulador y recibió atribuciones para supervisar obligaciones de moderación de contenidos de plataformas digitales, con capacidad de imponer sanciones de hasta 10% de los ingresos en Brasil por fallos sistémicos en ese frente.

¿Qué elementos tomó en cuenta la sanción?

Valor International señaló que la multa consideró, entre otros factores, los ingresos de la empresa en Brasil, un criterio relevante para evaluar el riesgo financiero y regulatorio de plataformas con operación local. Agência Brasil, por su parte, describió el caso como una multa a ByteDance Brasil Tecnologia por infracciones relacionadas con perfiles de niños y adolescentes.

Folha añadió que la resolución fue publicada en el Diário Oficial da União y que el expediente se tramitó como un proceso administrativo sancionador. Reuters y The Star coincidieron en que la filial debe eliminar los datos recolectados irregularmente y cumplir con los plazos fijados por la autoridad, mientras la empresa conserva la posibilidad de apelar dentro del término indicado.

Fuentes

Ver todas