Microsoftは、親の同意なしに子供たちの個人情報を不法に収集し保持していたとして連邦取引委員会に告訴された訴訟を解決するため、2,000万ドルの罰金を支払うとFTCが月曜日に発表した。
FTCは、同社の行為は、親に通知せず、許可も得ずに、同社のXboxゲームシステムに登録した子供たちからデータを収集するという米国児童オンラインプライバシー保護法(COPPA)に違反していると述べた。 声明。
FTC の命令では、Microsoft に対し、Xbox システムの児童ユーザーのプライバシー保護を強化する措置を講じることも求められています。 この命令は、マイクロソフトが子供向けデータの世界を共有するサードパーティのゲームパブリッシャーにも適用される。
FTCの消費者保護局長サミュエル・レビン氏は声明で、「我々の提案した命令は、親がXbox上で子供のプライバシーを保護することを容易にし、マイクロソフトが子供に関して収集し保持できる情報を制限するものになる」と述べた。 「この措置により、子供のアバター、生体認証データ、健康情報も COPPA から免除されないことが十分に明確になるはずです。」
COPPA では、企業は親の同意なしに 13 歳未満の子供からデータを収集することを禁じられており、子供に関して収集したデータをマーケティングや広告などの商業目的で使用することはできません。 保存されたデータは盗難の可能性から適切に保護される必要があり、企業は子供のデータを必要以上に長く保持することは許可されません。
訴状によると、マイクロソフトは、親がアカウント作成プロセスを完了できなかった場合でも、アカウント作成プロセス中に収集した2015年から2020年までのデータを保持していたという。
MicrosoftはFTCの命令に従うことに全力で取り組んでいると述べた。
「既存の多面的な安全戦略に加えて、次世代の本人確認と年齢認証も開発する予定です。これは、すべてのプレイヤーにとって便利で安全な 1 回限りのプロセスであり、カスタマイズされ、安全で、年齢に適したものをより適切に提供できるようになります。」エクスペリエンスです」とマイクロソフトの広報担当者は声明で述べた。
企業がユーザーの個人データを保管することが増えている中、Facebook によるユーザーの追跡を防ぐ方法、Apple AirTags 経由でユーザー自身が追跡されるのを防ぐ方法、および Google に検索結果から個人データを削除させる方法について、CNET が紹介するヒントを紹介します。