2000 万美元!微软为侵犯儿童隐私买单

Bleeping Computer 网站消息,微软同意支付 2000 万美元罚款并改变儿童数据隐私程序,以解决联邦贸易委员会(FTC)对其违反《儿童在线隐私保护法》(COPPA)的指控。

COPPA 是一项美国联邦通用法律,主要针对在线收集 13 岁以下儿童个人信息的行为,规定网站管理者要遵守隐私规则,必须说明何时和如何以一种可以验证的方式向儿童家长索求同意,并且网站管理者必须保护儿童在线隐私和安全。

微软未经家长允许,收集儿童隐私数据

根据消费者保护机构的说法,微软在未征得父母同意甚至未通知他们的情况下,收集并保留了注册 Xbox Live 服务儿童的个人信息。邦贸易委员会表示在 2015 年至 2020 年间,微软将儿童数据存储在其服务器中数年。

法庭文件显示,从 2017 年 1 月到 2021 年 12 月,大约 21.8 万名美国 Xbox 主机用户通过出生日期创建了微软账户,但是这些出生日期在注册时大都小于 13 岁。联邦贸易委员会声称微软没有采取立法建议的适当行动,阻止未成年人注册,此举违反了多个法律条款。

FTC 新闻稿中指出即使用户表明了他们未满 13 岁,但也被要求提供包括电话号码在内的个人信息,并同意微软的服务协议和广告政策,其中包括一个预先勾选的方框,允许微软发送促销信息,并与广告商分享用户数据。

对于微软收集儿童个人信息一事,联邦贸易委员会除对其罚款外,还提出了微软必须采取有力措施,以确保自身经营遵守 COPPA 的相关规定。尽管微软和 FTC 都同意处罚方案,但最终的结果仍有待法院批准。

微软必须实施以下措施:

  • 为儿童创建一个单独的帐户,告知家长额外的隐私保护;
  • 如果账户持有人仍是儿童,则在 2021 年 5 月之前创建的账户应获得家长同意;
  • 如果不再需要提供指定原始集合的服务,请删除受 COPPA 保护用户的所有个人数据,删除未经父母同意而收集的存储在其系统上的所有用户数据;
  • 自收集之日起,两周内删除受 COPPA 保护的用户数据;
  • 将 COPPA 保护扩展到从微软接收用户数据的第三方游戏发行商;
  • 如果为创建头像而收集的生物特征和健康信息与个人身份信息相结合,则将 COPPA 保护扩展到这些信息。

值得一提的是,美国联邦贸易委员会近期一再强调科技公司应遵守数据隐私法规的重要性,尤其是那些处理敏感未成年用户数据的公司。上周,美国联邦贸易委员会对亚马逊处以 2500 万美元的罚款,原因是亚马逊无视家长删除孩子数据的请求,并继续使用敏感用户信息来训练机器学习算法。

文章来源:https://www.bleepingcomputer.com/news/microsoft/microsoft-to-pay-20-million-for-xbox-children-privacy-violations/

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/132282.html<

(0)
运维的头像运维
上一篇2025-02-26 22:51
下一篇 2025-02-26 22:52

相关推荐

  • 择业须知:十大IT安全高薪岗位

    【】引言:所有组织都对信息安全十分关心,他们也愿意为顶尖人才支付高薪。 由于数据泄露、分布式拒绝服务攻击、黑客侵犯和威胁继续占据着各大新闻的头条,因此不足为奇的是,那些IT职场上最…

  • 亚马逊云科技 云上安全指南

    在当下快速发展的互联网潮流中,云计算释放无限能力,助力企业数字化转型,为企业业务创新带来新的契机,但是企业上云之后,传统安全边界变得更加模糊,核心业务在云端,使得数据可视化和安全风…

  • 银行系统远程接入服务控制方案

    【.com 综合报道】行业背景     银行业已经成为信息技术和网络技术发展的最大受益者之一。银行行业网络系统的建设,提高了银行业务处理的水平,改善了…

  • 警惕!大量黑客针对Okta超管权限发起社工攻击

    身份服务提供商Okta上周五(9月1日)警告称,有威胁行为者针对该公司进行了一次社会工程攻击获得了管理员权限。 该公司表示:最近几周,多家美国Okta客户报告了多个针对IT服务人员…

  • 中小企业数据安全建设之路

    从华住酒店集团近6亿条数据被暴露,到点评类网站数据造假,再到微盟公司程序员删库跑路,无数血淋淋的案例告诉我们:对于今天的商业组织,数据就是核心资产和命脉;甚至可以说:“企业经营的本…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注