Un acuerdo de 400 millones de dólares por el manejo de datos de menores en TikTok
El Departamento de Justicia de Estados Unidos anunció el 21 de agosto de 2026 que TikTok y su matriz ByteDance pagarán 400 millones de dólares para resolver un litigio sobre cómo la plataforma manejó la privacidad de los menores, en un caso vinculado a la Children's Online Privacy Protection Act.
El propio comunicado del Departamento de Justicia, titulado "Justice Department Secures $400M Settlement with TikTok and ByteDance to Resolve Children's Privacy Litigation", describe el caso como uno de los mayores acuerdos de aplicación en privacidad infantil registrados en Estados Unidos, y la cifra fue confirmada de forma independiente el mismo día por Bloomberg, Variety, TechCrunch y Fox Business, todos a partir del mismo comunicado del Departamento de Justicia.
Cómo se reparten los 400 millones de dólares
El acuerdo se divide en dos pagos distintos en lugar de una suma única: 300 millones de dólares son exigibles de inmediato, mientras que los 100 millones restantes están vinculados a anular un decreto de consentimiento que se remonta a Musical.ly, la aplicación que TikTok absorbió y renombró años antes de que se presentara este caso.
| Pago inmediato | 300 millones de dólares |
|---|---|
| Vinculado a anular el decreto de consentimiento de la era Musical.ly | 100 millones de dólares |
| Total del acuerdo | 400 millones de dólares |
| Mecanismo comparable: multa máxima de la DSA europea | hasta el 6 por ciento de la facturación global anual de una plataforma |
Un país, una vía: cómo actuó Estados Unidos
Estados Unidos llegó a este resultado mediante un acuerdo de litigio del Departamento de Justicia, un mecanismo caso por caso que produce una cifra negociada y un conjunto de condiciones de cumplimiento vinculantes, en lugar de un baremo de multas fijo.
La Unión Europea y el Reino Unido están construyendo regímenes paralelos pero estructuralmente distintos para el mismo problema de fondo: la DSA otorga a la Comisión Europea y a los coordinadores nacionales de servicios digitales la facultad de multar a una plataforma con hasta el 6 por ciento de su facturación global anual por riesgos sistémicos para menores, mientras que la Online Safety Act británica otorga a Ofcom poderes de ejecución sobre plataformas con usuarios menores de 13 años, con la Information Commissioner's Office manteniendo una vía paralela de protección de datos. En España, la Agencia Española de Protección de Datos (AEPD) sería la autoridad que examinaría el lado de protección de datos de un caso equivalente, junto al coordinador nacional de servicios digitales.
Por qué un acuerdo judicial también se convierte en una cifra de referencia
Un acuerdo de 400 millones de dólares no es un baremo regulatorio, pero ahora es una cifra real y citable de lo que puede costar, una vez litigado, años de haber subestimado el riesgo de privacidad infantil alrededor de un producto heredado conocido, y esa cifra viaja mucho más allá del caso estadounidense que la produjo.
Cualquier empresa europea o británica que opere un producto con una base de usuarios de edades mixtas, ya sea un juego, una plataforma de educación tecnológica, una función social o simplemente un flujo de registro que no filtra de forma fiable a los usuarios menores de 13 años, tiene ahora una cifra frente a la cual sopesar el costo de construir bien, desde el principio, los controles de verificación de edad y minimización de datos.
Más allá del acuerdo: qué debería hacer realmente un responsable europeo o británico
El paso práctico no es esperar una solicitud de evaluación de riesgos de la DSA o una investigación de Ofcom antes de revisar el flujo de registro, sino tratar la cifra de 400 millones de dólares como el número de apertura en una conversación de presupuesto sobre el costo de manejar mal, durante años y no meses, los datos de usuarios menores de 13 años.
Eso significa auditar si la barrera de edad de un producto es cosmética o realmente funcional, si los sistemas de analítica y segmentación publicitaria retienen en silencio datos de usuarios que se identificaron como menores de 13 años, y si una función heredada de una adquisición, tal como TikTok heredó Musical.ly, sigue funcionando bajo supuestos antiguos que nadie ha revisado.
La cifra que los reguladores de ambos lados del Atlántico citarán ahora
La aplicación de la ley en Estados Unidos y en la UE o el Reino Unido son sistemas distintos, pero ambos apuntan ahora al mismo patrón de fallo de fondo, y el acuerdo de 400 millones de dólares da a cada regulador y a cada plataforma un punto de referencia compartido sobre lo costoso que resulta tratar la privacidad infantil como algo secundario.
Leer a continuación: Noveno Circuito abre paso a más de 3.000 demandas | Los chips Nvidia H200 ya están llegando a China



