微软 违反了儿童在线隐私保护法 (COPPA),这是一项旨在保护 13 岁以下儿童在线隐私的美国联邦法律。 未经父母同意,对年轻游戏玩家进行了分析,数据被存储了多年,即使是不完整的账户也是如此。
微软和联邦贸易委员会 (FTC) 已就平台上违反 COPPA 的行为达成和解 的Xbox,因为这家总部位于雷德蒙德的公司多年来一直在收集和存储儿童数据,尽管联邦政府向未成年互联网用户提供保护。 对微软的罚款金额很小(仅 20 万美元),但美国机构表示,和解协议可能成为 COPPA 合规性的“转折点”。
FTC 表示,Xbox Live 是一个在线游戏网络,有数百万游戏玩家使用,其中许多人未满 13 岁。 联邦机构调查了微软的行为,发现该公司以三种不同方式违反了 COPPA: 微软在通知父母并征得父母同意之前收集了未成年游戏玩家的个人信息; 没有告知家长所收集的信息、收集信息的原因以及正在向第三方披露的信息; 将儿童的个人信息保留“超过合理必要的时间”。
直到 2019 年,在 Xbox 在线游戏服务上注册的未成年人都被要求确认(使用预填充框)他们同意将数据传输给第三方广告商。 根据 FTC 的说法,孩子的个人信息(姓名、电子邮件地址、电话号码、出生日期等)在父母完成帐户创建过程之前就已收集,即使父母最终选择退出注册过程,这些信息也会被保留。
与 FTC 的和解将迫使微软通知家长并获得 2021 年 XNUMX 月之前创建的帐户的同意。 该公司还必须创建新系统,旨在删除未经父母同意而收集的儿童个人信息,确保在 Xbox 相关在线服务不再需要此类信息时将其删除。
根据美国联邦贸易委员会的说法,拟议中的与微软的和解协议确保父母可以轻松地保护孩子的 Xbox 隐私,同时限制微软可以收集和存储有关年轻游戏玩家的信息。 根据 FTC 消费者保护局的塞缪尔·莱文 (Samuel Levine) 的说法,该协议旨在明确儿童的化身、生物特征和医疗信息“不排除在 COPPA 的保护范围之外”。
微软承认与联邦贸易委员会达成和解,称该公司“未能满足消费者的期望”,现在承诺遵守该命令并继续改进其安全措施。 然而,雷德蒙德声称,在创建儿童账户期间,不需要的数据保留只是一个未指明的“技术故障”的结果,而不是公司的恶意。
另请阅读: