(資料圖片僅供參考)
Bleeping Computer 網(wǎng)站消息,微軟同意支付 2000 萬美元罰款并改變兒童數(shù)據(jù)隱私程序,以解決聯(lián)邦貿(mào)易委員會(huì)(FTC)對(duì)其違反《兒童在線隱私保護(hù)法》(COPPA)的指控。
COPPA 是一項(xiàng)美國(guó)聯(lián)邦通用法律,主要針對(duì)在線收集 13 歲以下兒童個(gè)人信息的行為,規(guī)定網(wǎng)站管理者要遵守隱私規(guī)則,必須說明何時(shí)和如何以一種可以驗(yàn)證的方式向兒童家長(zhǎng)索求同意,并且網(wǎng)站管理者必須保護(hù)兒童在線隱私和安全。
微軟未經(jīng)家長(zhǎng)允許,收集兒童隱私數(shù)據(jù)根據(jù)消費(fèi)者保護(hù)機(jī)構(gòu)的說法,微軟在未征得父母同意甚至未通知他們的情況下,收集并保留了注冊(cè) Xbox Live 服務(wù)兒童的個(gè)人信息。邦貿(mào)易委員會(huì)表示在 2015 年至 2020 年間,微軟將兒童數(shù)據(jù)存儲(chǔ)在其服務(wù)器中數(shù)年。
法庭文件顯示,從 2017 年 1 月到 2021 年 12 月,大約 21.8 萬名美國(guó) Xbox 主機(jī)用戶通過出生日期創(chuàng)建了微軟賬戶,但是這些出生日期在注冊(cè)時(shí)大都小于 13 歲。聯(lián)邦貿(mào)易委員會(huì)聲稱微軟沒有采取立法建議的適當(dāng)行動(dòng),阻止未成年人注冊(cè),此舉違反了多個(gè)法律條款。
FTC 新聞稿中指出即使用戶表明了他們未滿 13 歲,但也被要求提供包括電話號(hào)碼在內(nèi)的個(gè)人信息,并同意微軟的服務(wù)協(xié)議和廣告政策,其中包括一個(gè)預(yù)先勾選的方框,允許微軟發(fā)送促銷信息,并與廣告商分享用戶數(shù)據(jù)。
對(duì)于微軟收集兒童個(gè)人信息一事,聯(lián)邦貿(mào)易委員會(huì)除對(duì)其罰款外,還提出了微軟必須采取有力措施,以確保自身經(jīng)營(yíng)遵守 COPPA 的相關(guān)規(guī)定。盡管微軟和 FTC 都同意處罰方案,但最終的結(jié)果仍有待法院批準(zhǔn)。
微軟必須實(shí)施以下措施:
為兒童創(chuàng)建一個(gè)單獨(dú)的帳戶,告知家長(zhǎng)額外的隱私保護(hù);如果賬戶持有人仍是兒童,則在 2021 年 5 月之前創(chuàng)建的賬戶應(yīng)獲得家長(zhǎng)同意;如果不再需要提供指定原始集合的服務(wù),請(qǐng)刪除受 COPPA 保護(hù)用戶的所有個(gè)人數(shù)據(jù),刪除未經(jīng)父母同意而收集的存儲(chǔ)在其系統(tǒng)上的所有用戶數(shù)據(jù);自收集之日起,兩周內(nèi)刪除受 COPPA 保護(hù)的用戶數(shù)據(jù);將 COPPA 保護(hù)擴(kuò)展到從微軟接收用戶數(shù)據(jù)的第三方游戲發(fā)行商;如果為創(chuàng)建頭像而收集的生物特征和健康信息與個(gè)人身份信息相結(jié)合,則將 COPPA 保護(hù)擴(kuò)展到這些信息。值得一提的是,美國(guó)聯(lián)邦貿(mào)易委員會(huì)近期一再?gòu)?qiáng)調(diào)科技公司應(yīng)遵守?cái)?shù)據(jù)隱私法規(guī)的重要性,尤其是那些處理敏感未成年用戶數(shù)據(jù)的公司。上周,美國(guó)聯(lián)邦貿(mào)易委員會(huì)對(duì)亞馬遜處以 2500 萬美元的罰款,原因是亞馬遜無視家長(zhǎng)刪除孩子數(shù)據(jù)的請(qǐng)求,并繼續(xù)使用敏感用戶信息來訓(xùn)練機(jī)器學(xué)習(xí)算法。
文章來源:https://www.bleepingcomputer.com/news/microsoft/microsoft-to-pay-20-million-for-xbox-children-privacy-violations/
標(biāo)簽: