Zakelijk

Million 20 miljoen FTC verwijdering van Microsoft Xbox Children’s Data Invalid Collection Adres: een game -wijziging voor COPA -overeenkomst


COPA Zorg voor toestemming Een FTC -stap tegen Microsoft over beschuldigingen van schending van de online regels voor online privacybescherming van kinderen is dat het een goede keuze kan zijn, maar het kan een goede keuze zijn. Microsoft zal Microsoft vereisen om de privacybescherming te versterken voor kinderen die het Xbox -gamingsysteem gebruiken voor de voorgestelde schikking van $ 20 miljoen, ingediend door de rechterlijke macht voor FTC. De Volgorde Het reinigt ook dat de Koppa de informatie behandelt zoals Avatar Gegenereerd uit het beeld van het kind, Biometrische gegevensEn gezondheidsgegevens verzameld met andere persoonlijke informatie – en de handelaren herinneren eraan dat de regel strikte beperkingen oplegt aan het behouden van gegevens van kinderen.

Gebruikt door enkele miljoenen gamers – veel van hen jonger dan 13 jaar – is Xbox Live van Microsoft een online gaming -netwerk waarmee mensen kunnen spelen Door hun Xbox -consoles. FTC Focus Op drie manieren die Microsoft hebben geschonden Copa: 1) het verzamelen van persoonlijke informatie voordat ze hun ouders op de hoogte stellen van kinderen jonger dan 13 jaar en voordat ze de toestemming van de ouders ontvingen; 2) het niet vertellen van ouders over de informatie die bedrijven van de kinderen verzamelen, verzamelen die informatie en het onthult enkele gegevens aan de derde partij; En 3) door de persoonlijke informatie van kinderen te bewaren in plaats van op de juiste manier te vereisen.

Waar zegt FTC dat Microsoft verkeerd is? U wilt de klacht voor meer informatie lezen, maar deze begon met de eerste aanmeldingsmethode. Om te spelen hebben gebruikers een Microsoft -account nodig. In het begin moest Microsoft hun e -mailadres, hun eerste en achternaam en hun geboortedatum verstrekken. Microsoft zocht ook hun telefoonnummer tot het einde van 2021. Meer, Microsoft moest instemmen met de serviceovereenkomst van hun bedrijf, waaronder een pre-check-box waarmee Microsoft hun promotieberichten kon verzenden en gebruikersgegevens tot 2019 met adverteerders kon delen. De volgorde van evenementen is hier belangrijk omdat Microsoft al deze informatie zocht van die gebruikers die het bedrijf jonger dan 13 jaar hebben gebeld. Pas na het verzamelen van persoonlijke gegevens van kinderen betreft Microsoft de ouders in het proces. En het is het bedrijf dat de COPA heeft geschonden in de crus van de FTC -klacht.

Ouders – Ouders – Koper die onder controle staan ​​van informatie die online van kinderen is verzameld om ervoor te zorgen dat het koper twee verschillende vormen van meldingen vereist. De aantijgingen zijn beweerd dat Microsoft niet aan beide verplichte bepalingen voldeed. Onder Categorie 312.4 (b) Van de COPA -regels – vaak genoemd Rechtstreeks kennisgeving Vereisten – Een bedrijf moet een directe kennisgeving van ouders verstrekken aan zijn informatiepraktijken Voor Het verzamelt, gebruikt of drukt persoonlijke informatie uit van kinderen. FTC zegt dat Microsoft deze bepaling heeft geschonden door de naam, e -mailadres, e -mailadres te verzamelen, En Telefoonnummer Het bedrijf gaf de ouders op de hoogte en vroeg om hun toestemming.

Ook beweerde de FTC dat de directe kennisgeving van Microsoft onvolledig was. In het bijzonder heeft de kennisgeving ouders niet laten weten dat het persoonlijke informatie zou verzamelen buiten het al verstrekte kind – bijvoorbeeld kinderfoto’s, hun Xbox -gebruikers -ID en andere gegevensbedrijf gecombineerd met die ID. Een ander klaagde tekort: Microsoft vertelde ouders eenvoudig dat het werd verzameld van de kinderen, het delen en gebruikte informatie, maar toen stuurde Microsoft ze in een verklaring om te proberen de details voor zichzelf te achterhalen. De FTC zegt dat wat Microsoft had moeten doen net toen en dat het daar werd beschreven, maar in plaats van te stoppen met wat de hoeveelheid werk was om een ​​doe -het -zelf te doen.

Categorie 312.4 (d) Van de COPA -regels – vaak genoemd Kennisgeving van online Bepaling – behoeften (onder andere) die hun gegevenspraktijken uitlegt voor een online privacyverklaring na een prominente en duidelijke labellinkIn elk geval van website of online services waar persoonlijke informatie wordt verzameld van kinderen. “De FTC zegt dat Microsoft ook heel weinig leest om aan die bepaling te voldoen. Tenminste in 2019 heeft de vereiste privacyverklaring in het algemeen de bedrijfspraktijken besproken, maar COPA omvat niet wat het nodig is om persoonlijke informatie van kinderen te verzamelen en specifieke details over de publicatiepraktijken voor die informatie. Bevatte geen uitleg.

FTC klaagt dat Microsoft Microsoft heeft geschonden door persoonlijke informatie te verzamelen van kinderen jonger dan 13 jaar voordat hij betrokken raakt bij hun ouders Categorie 312.5 Copa. “Een exploitant is verplicht om de toestemming van de ouders te verkrijgen voordat hij persoonlijke informatie verzamelt, gebruikt of publiceert van kinderen als de bepaling van de toestemming van de ouders.” Bovendien maken de tekortkomingen in de kennisgeving van Microsoft die overtreding ingewikkelder. Op andere manieren, als Microsoft moet instemmen met hen, hoe kan de toestemming van ouders dan effectief zijn als ze hen niet de nodige informatie geven voordat ze beslissen?

Volgens de klacht, Microsoft Copper heeft de noodzaak om gegevens te bewaren en te verwijderen overtreden. Overeenkomstig Categorie 312.10Bedrijven “Persoonlijke informatie die online van een kind wordt verzameld, is alleen nodig om zijn doel te vervullen totdat de informatie is verzameld.” Daarna moet het bedrijf gegevens veilig verwijderen. Hoewel hier Microsoft heeft verzameld Uit sommige persoonlijke informatie Kinderen tijdens het accountregistratieproces, maar zelfs als De organisatie Niet Krijgen Ouder ToestemmingFTC zegt dat fROM 2015 2020, Microsoft behield die gegevens – vaak jaren nadat het boekhoudproces voorbij was.

FTC is standaard geworden in Coppa Case Million 20 Million Citizens naast de Fine and Verbodsbepaling Microsoft heeft Microsoft nodig om nieuwe bedrijfspraktijken te implementeren om de privacybescherming voor Xbox -gebruikers onder de 13 jaar te vergroten. Andere problemen, als ouders geen afzonderlijke accounts voor hun kinderen aanmaken, moet Microsoft hen informeren dat een afzonderlijke account standaard extra privacybescherming biedt voor hun kind. Alle persoonlijke informatie verzameld van kinderen die bedoeld zijn om toestemming van de ouders te ontvangen, moeten ook een systeem onderhouden om binnen twee weken na de verzameldatum te verwijderen Tenzij ouders het in die periode eens waren. Bovendien moet Microsoft de vereisten respecteren voor het verwijderen van de koperen datum nadat hij is vrijgegeven uit alle andere persoonlijke gegevens die van de kinderen zijn verzameld. En als Microsoft persoonlijke informatie onthult over uitgevers van videogames over kinderen, moet Microsoft zeggen dat hun gebruiker een kind is – een belangrijke bepaling die deze uitgevers in de melding zal brengen dat ook zij COPA -bescherming voor dat kind moeten toepassen.

Hier zijn enkele extra punten die bedrijven kunnen halen uit de voorgestelde verwijdering.

Copa -dekking is breed. Koppa behandelt gewoon geen websites en applicaties. Dit is appelIjs In online services zoals Xbox. Als je deel uitmaakt van het gaming -ecosysteem, ben je dan actief met wat je nodig hebt in de Koppa van je bedrijf? Er is FTC Voorraad Om u te helpen in de wet te blijven.

De definitie van “persoonlijke informatie” in het koper is breed. Het woord “persoonlijke informatie” onder het koper stuurt een sterke herinnering aan de voorgestelde verwijderingsorganisaties met Microsoft alleen veel meer dan een naam of adres. Dit omvat ook Andere informatie met betrekking tot het kind of de ouders die online van het kind zijn verzameld – bijvoorbeeld, bijvoorbeeld Kwesties zoals avatar, biometrie, belangrijke tekenen en gezondheidsgegevensWanneer de regels worden verzameld en gecombineerd met persoonlijke informatie van andere categorieën die in de regel worden beschreven. Raadpleeg die instemmingspointer in gedachten en kijk goed naar de informatie die u hebt verzameld. (Beschouw dit ook als nog een reden die u moet weten over de recente FTC Principles -verklaring over biometrische gegevens.)

Let op wat anderen u vertellen over de informatiebron. Dit is COPA 101 dat de wet die zowel websites als online diensten op de “aangegeven kinderen” behandelt ” En Degenen die “echte kennis” hebben, werken aan gegevens die zijn verzameld van kinderen jonger dan 13 jaar, dus onder de voorgestelde volgorde omvat het uitgevers van videogames die nu door Microsoft zouden moeten zeggen wanneer een gebruiker jonger is dan 13 jaar.

“Standaard”, Beste Brutus, niet onder onze sterren, maar in de onze. Een van de belangrijkste acceptatie is het belang van standaardinstellingenontwerp met Koppa in gedachten houdend. Ouders en kinderen gaan vanuit het oogpunt met je processen.



Bronlink

Related Articles

Back to top button