突发|TikTok 在韩被罚103亿韩元
AMZDH获悉,7月22日,韩国个人信息保护委员会(PIPC)召开第14次全体会议,对TikTok处以103.06亿韩元(约4754万元人民币)罚款,对苹果旗下关联公司合计处以2.52亿韩元罚款,并要求整改、公开处罚结果。
加上此前 Coupang 因数据泄露被罚6247亿韩元的先例,韩国对“平台+广告工具+跨境数据流”的监管已经明牌:不管服务器在哪、主体是谁,只要碰韩国用户数据,就按同一把尺子量。

🔺图源:www.koreajoongangdaily.com
卖家最该盯的/ TikTok 到底错在哪?
PIPC的调查还原了TikTok一套完整的数据商业化链路,也是今天做 TikTok Shop / 独立站投流的卖家每天都在用的逻辑:
TikTok 向 7.1 万家韩国企业的网站和 App 分发 TikTok Pixel、Events SDK、Events API;
用户在第三方站点点击、搜索、加购、下单,行为被回传给 TikTok;
这些行为数据与 GAID / IDFA / Cookie / TikTok 账号绑定,反推兴趣画像,喂给精准广告;
覆盖 约 945 万名韩国活跃用户(截至 2025 年 12 月)。
被判违规的核心不是“做了追踪”,而是三件事没做对:
没单独告知:注册 TikTok 时没讲清楚“你在别的网站逛了什么我也会拿”;
捆绑同意:把“第三方行为追踪”和“用 App 看视频”绑在一起强制勾选,用户不签就看不了;
跨境不透明:TikTok Lite 积分提现把数据传去海外关联公司,但没写传了什么、谁用、用多久。
苹果这边则是Siri语音录音和转写文本早期没单独拿同意,海外传输隐私政策写得糊,调查中途才补整改。
事件洞察/ 这件事和中国跨境卖家有什么关系
很多卖家觉得:“我又不是 TikTok 总部,罚不到我。”但2026年的现实是——你嵌在独立站里的 Pixel、Events API、GA4、Meta Pixel、Hotjar,逻辑和被罚的 TikTok 工具是同构的。只要你的站点碰以下任一场景,韩国、欧盟(GDPR)、美国(CCPA/华盛顿州 My Health My Data 等)都能管到你:
用 TikTok Pixel / Events API 回传 Purchase、AddToCart 事件;
把邮箱、手机号、全名塞进自定义受众包上传 Ads Manager;
用国内 IP 登录 Shopify 后台看欧盟订单、调 Pixel 参数;
隐私政策里只写“我们可能使用 Cookie”,不写具体工具名、不写拒绝按钮;
用户点“拒绝跟踪”但代码还发请求。
TikTok 这次的罚点,几乎就是给独立站卖家画好的“反面教材”。

🔺图源:www.instagram.com
建议收藏/ 卖家自查清单
AMZDH 给卖家的 6 条投放追踪自查清单:
Cookie 横幅必须“接受/拒绝”同级
不能“继续浏览即视为同意”;Pixel / GA4 / Klaviyo 必须在点“接受”后才加载,点“拒绝”真阻断。
Pixel 事件里禁带 PII
不在 Purchase 参数里传 email、phone、full_name;用 hashed(哈希)邮箱也要先有同意基础。
隐私政策显式列出追踪工具
页脚+结账页+注册页都要有链接,写明:用了 TikTok Pixel / Events SDK,收集 Click/Purchase 等事件,目的为广告归因,保留周期 X 天,数据可能传新加坡/美国/韩国等。
第三方行为数据别和“服务必需”捆绑
做TikTok Shop中东/韩国站点的,注册弹窗里把“个性化广告追踪”做成独立开关。
跨境传输留合同
和海外服务商、广告平台签 DPA(数据处理协议);向欧盟传数据走 SCCs,向韩国传数据在隐私政策写清接收方与目的。
运营动作本地化
欧区店铺用欧区 IP 查单,美区用美区 IP 调广告,避免“中国 IP 远程拉取海外用户数据”被记为无序跨境传输。
简单说:追踪可以做,但要“先告知、可拒绝、不绑死、写得清、合同齐”。
TikTok 这 103 亿韩元,买的是一个信号——2026 年之后,广告 ROI 的前提不再是“能追到”,而是“追得合规”。独立站和 TikTok Shop 卖家现在花半小时查一次 Pixel 配置,比明年等平台冻结账户、PIPC 发函便宜得多。
热门文章