Microsoft kršil Zakon o varstvu zasebnosti otrok na spletu (COPPA), zvezni zakon ZDA, namenjen varovanju zasebnosti otrok, mlajših od 13 let, na spletu. Mladi igralci so bili profilirani brez soglasja staršev, podatki pa so bili shranjeni leta, tudi za nepopolne račune.
Microsoft in Zvezna komisija za trgovino (FTC) sta dosegla poravnavo glede kršitev COPPA na platformi Xbox, ker je podjetje s sedežem v Redmondu leta zbiralo in shranjevalo podatke o otrocih kljub zvezni zaščiti mladoletnih uporabnikov interneta. Globa, ki je bila naložena Microsoftu, je majhna (samo 20 milijonov dolarjev), vendar je ameriška agencija dejala, da bi lahko bila poravnava "prelomnica" pri skladnosti s COPPA.
Xbox Live je spletno igralno omrežje, ki ga uporablja na milijone igralcev, med katerimi so mnogi mlajši od 13 let, je sporočil FTC. Zvezna agencija je preiskala Microsoftova dejanja in našla tri različne načine, kako je podjetje kršilo COPPA: Microsoft je zbiral osebne podatke mladoletnih igralcev, preden je obvestil njihove starše in pridobil soglasje staršev; staršev ni obvestil o zbranih podatkih, zakaj jih zbira in da jih posreduje tretjim osebam; hranil osebne podatke otrok »dlje, kot je razumno potrebno«.
Do leta 2019 so bili mladoletniki, ki so se registrirali v spletni igralni storitvi Xbox, pozvani, da potrdijo (z vnaprej izpolnjenim poljem) svoje soglasje za prenos podatkov tretjim oglaševalcem. Po navedbah FTC so bili osebni podatki otrok (ime, e-poštni naslov, telefonska številka, datum rojstva itd.) zbrani, preden so starši zaključili postopek ustvarjanja računa, in so bili shranjeni, tudi če so se starši nazadnje odjavili od postopka prijave.
Poravnava s FTC bo prisilila Microsoft, da obvesti starše in pridobi soglasje za račune, ustvarjene pred majem 2021. Podjetje bo moralo ustvariti tudi nove sisteme za brisanje osebnih podatkov otrok, zbranih brez soglasja staršev, in zagotoviti, da se takšni podatki izbrišejo, ko ne bodo več potrebni za spletne storitve, povezane z Xboxom.
Po navedbah FTC predlagana poravnava z Microsoftom zagotavlja, da imajo starši enostaven način za zaščito zasebnosti Xbox svojih otrok, hkrati pa omejuje informacije, ki jih lahko Microsoft zbira in hrani o mladih igralcih. Po besedah Samuela Levinea iz urada FTC za varstvo potrošnikov naj bi sporazum jasno povedal, da otroški avatarji, biometrični podatki in zdravstveni podatki "niso izključeni iz zaščite COPPA."
Microsoft je priznal poravnavo s FTC in dejal, da podjetje "ni izpolnilo pričakovanj potrošnikov" in je zdaj zavezano spoštovanju odredbe in nadaljnjemu izboljševanju varnostnih ukrepov. Vendar pa Redmond trdi, da je bila neželena hramba podatkov med ustvarjanjem otroških računov le posledica nedoločene "tehnične napake" in ne zlonamernega namena podjetja.
Preberite tudi: