Zakelijk

I-TRASUP en een puinhoop van gegevensbescherming


Kinderen spelen er de voorkeur aan om verkleedingen te spelen, maar ouders willen niet door hun zolder rommelen of zonder toestemming en goed toezicht op de bovenste plank van de boeren klimmen. De website I-dressup.com biedt virtuele manieren om verkleedingen en ontwerpen te spelen zonder deze potentiële gevaren, waaronder gebruikerskinderen. Maar Volgens een FTC -klacht, Unixism, Inc.Het bedrijf achter de I-Traidup heeft de online privacybeschermingswetgeving van kinderen overtreden op een manier die verschillende risico’s creëert.

Koppa laat twee afzonderlijke beveiligingssets achter om hen te helpen persoonlijke informatie te beheersen die van hun kinderen online is verzameld. Ten eerste moeten de COPA-bedekte bedrijven hun informatiebeleid duidelijk publiceren en ouders toestemming krijgen voordat ze persoonlijke informatie verzamelen van kinderen onder de 13 jaar. Ten tweede moeten bedrijven redelijke en passende bescherming bieden voor de gegevens die ze hebben verzameld. Volgens een FTC-nederzetting viel de I-Traidup minder op beide COPA-behoeften.

De Klacht Klachten hebben de informatiesite niet op de hoogte gebracht van de informatiesite die online is verzameld van kinderen, hoe het gebruikte, de publicatiepraktijken en andere specificaties die door de COPA -regels zijn vereist. Ouders hadden ook een directe kennisgeving van het bedrijf. Ze hebben onder andere niet de coppa-neded verklaring opgenomen dat als ouders niet in een redelijke tijdstip instemmen, de I-DRESUP hun online communicatie-informatie uit zijn gegevens zal verwijderen. Blijf op de hoogte van het verhaal omdat die mislukking bijzonder verontrustend is geworden.

Naast het toestaan ​​van gebruikers om online games te spelen, heeft I-Traidup een community waar ze “hun creativiteit en modezintuigen kunnen verkennen met unieke persoonlijke profielen” en met anderen kunnen communiceren. Voor registratie moesten mensen elke gebruikersnaam, wachtwoord, verjaardag en e-mailadres voor de I-DRESUP indienen. Als de verjaardag aangeeft dat de persoon jonger is dan 13 jaar, is het e -mailveld gewijzigd in de “e -mail van de ouder”. Zodra de Under -1 -gebruiker de vereiste velden invult en een bericht verzendt naar het e -mailveld van de ouder door de I -Dressup persoonlijke informatie te verzamelen door te klikken op “Now Join”. De persoon die de e -mail ontvangt, is “NU inschakelen!” U kunt instemmen door te klikken! Knop

Als ouders echter niet instemmen, behoudt I-DRESUP persoonlijke informatie die online van het kind is verzameld. FTC zegt dat het falen van het bedrijf om deze informatie te schenden Categorie 312.5 (c) (1) De COPA -regels.

Naast het schenden van de bepalingen van de toestemming van koperen ouders, heeft I-Tracup geklaagd dat de regels zijn overtreden GegevensbeschermingsvereistenDe Volgens de FTC staat de persoonlijke informatie (met het wachtwoord) van de gebruikers die zijn opgeslagen en verzonden naar de I-TraSup in eenvoudige tekst. Ook slaagde het bedrijf er niet in zijn zwakte van het netwerknetwerk te onderzoeken, zelfs voor goed bekende bedreigingen zoals SQL -aanvallen; Het heeft geen enkele inbraakidentificatie- en preventiesysteem geïmplementeerd; En het liep niet voor mogelijke bescherming. Upshot? Het bedrijf hoorde dat een hacker zijn netwerk was binnengekomen en toegang had tot ongeveer 2,5 miljoen gebruikers, waaronder ongeveer 20,7 gebruikers, die bestelden dat ze jonger waren dan 5 jaar.

Om de zaak te regelenI-TRASUP en de eigenaren betalen een boete van $ 35.000 burgers. Ze verbieden ook de COPPA -overtreding in de toekomst en ze kunnen een breed gegevensbeschermingsprogramma niet implementeren en persoonlijke informatie verkopen, delen of verzamelen totdat ze een afzonderlijke tweejaarlijkse evaluatie ontvangen. Bovendien zullen ze het jaarlijkse toestemming van de FTC moeten verstrekken.

Het bericht voor de site en operators die onder COPA vallen, is de eerste stap in de richting van toestemming van de ouders. Categorie 312.8 U moet ook “redelijke methoden vaststellen en behouden om de privacy, bescherming en integriteit van persoonlijke informatie te beschermen die bij kinderen is verzameld over de COPA -regels.”

Geïnteresseerd in het probleem van de gegevensbescherming? Lees met een Commissie En lees meer over Nog een FTC -actie die vandaag is aangekondigdDe



Bronlink

Related Articles

Back to top button