英国可能正准备以与儿童在线隐私和安全代码相关的执法命令(以及可能的罚款)打击少数科技公司,该代码已经生效一年。
“ICO 目前正在调查 50 多种不同的在线服务如何符合该代码,并正在进行四项调查。我们还审核了九个组织,目前正在评估他们的结果,”数据保护监管机构昨天在一篇博客文章中表示,这是该准则实施一周年的纪念日。
《每日电讯报》采访了信息专员办公室(ICO)负责人约翰·爱德华兹(John Edwards),在今天的报纸报道中,接受调查的四家社交媒体和科技公司中有两家家喻户晓。
其报告称,ICO 关于是否起诉的决定预计将在数周内公布。
“这段代码清楚地表明,儿童在网上不像成年人,他们的数据需要更大的保护,”爱德华兹告诉《每日电讯报》。 “我们将在需要的地方使用我们的执法权力。”
有问题的公司尚未被报纸或 ICO 点名,但去年11 月,监管机构写信给苹果和谷歌,此前他们担心这两家公司如何评估各自移动应用商店中的应用以确定哪些他们适用的年龄等级。
ICO当时将其外展活动描述为“确定是否符合代码的证据收集过程”——尽管这两家科技巨头是否属于可能面临执法的四家公司,或者它们是否只是更广泛的群体还有待观察监管机构一直在关注谁的合规性。
“不幸的是,由于正在进行的调查,我们目前无法命名这些公司,”ICO 发言人在被问及是否可以分享更多细节时证实。
ICO 早在 2020 年就首次发布了儿童守则。它包含 15 个标榜为“适合年龄的设计”的标准——本质上,它是一组针对儿童可能访问的 Web 服务的设计建议,其中包含诸如设置高隐私默认值和不使用严厉的参与策略等建议。可能会让孩子不健康地沉迷于使用数字服务。
尽管 ICO 监管的是个人数据(而不是内容),但准则的首要目标是鼓励平台保护孩子们不访问不适当的内容并防止他们被商业数据挖掘——后者的责任将落在即将到来的 Online 下的 Ofcom安全法案(假设英国首相的另一次更替不会导致在这方面的立法重新思考)。
这种监管责任的划分导致了儿童安全活动家的一些摩擦,他们虽然支持守则——事实上,甚至比5Rights 的主席兼终身同伴 Baroness Kidron的情况更甚,她是标准的采用(并继续在她的上议院席位上要求修改)——抱怨“差距”,因为他们等待以内容为重点的安全法通过议会。
因此,ICO 面临着同时关注成人网站的压力——即要求色情网站也遵守《守则》——而不仅仅是审核最受儿童欢迎的游戏和社交媒体应用程序。
色情网站的年龄检查?
儿童安全活动家的首要推动力是迫使成人网站应用严格的年龄检查来防止儿童访问在线色情内容——因此,基本上,英国立法者多年来一直反对的色情网站强制年龄检查政策的复兴——大多数最近(今年早些时候)作为在线安全法案的一个(其他)补充,在面临批评后于 2019 年取消了一项独立的年龄检查计划后,该计划被批评为不可行。
活动人士可能最终会通过在线安全法案在这方面取得胜利,正如政府在2 月份表示的那样,它将强制在成人网站上使用“年龄验证技术”,以使儿童更难接触或偶然发现色情内容。但他们显然不会袖手旁观等待该立法通过——当儿童法典和英国数据保护法已经存在供他们利用时……
昨天宣布,在其方法的相关变化中,ICO 已屈服于压力,要求扩大其对《守则》的解释,以涵盖色情网站——或者至少是那些“可能”被儿童访问的网站(无论如何这意味着)——在其博客文章中写道:“我们已经……修改了我们的立场,以澄清仅限成人的服务如果可能被儿童访问,则属于儿童守则的范围。”
ICO 表示,在儿童安全活动家和其他人警告儿童访问色情网站时存在“数据保护危害”风险的请愿书之后,该准则的应用方式发生了这种演变。
“我们将继续改进我们的方法,听取其他人的意见,以确保代码产生最大的影响,”它继续说道。 “例如,我们看到越来越多的研究(来自 NSPCC、5Rights、微软和英国电影分级委员会)表明,儿童可能会访问仅限成人的服务,并且这些服务会对数据保护造成危害,儿童失去控制他们的数据或被操纵以提供更多数据,除了内容危害。”
应用程序的这种变化不会(不能)扩展 ICO 规定的内容以包括内容本身。 (“我们不规范内容,”其发言人证实。“我们规范儿童个人数据的使用或处理方式,以便将内容提供给儿童。这是儿童看到内容之前的一步。”)
然而,很明显,色情网站的数据收集习惯并不是儿童安全活动家最关心的问题——是的,内容才是——但如果活动家可以利用儿童的隐私规则来强制色情网站实施年龄检查,他们看起来就不会太挑剔。
儿童安全运动组织 5Rights Foundation 在欢迎 ICO 修订以将仅限成人的网站纳入守则范围的声明中表示:
“英国适龄设计规范适用于 18 岁以下儿童可能使用的所有服务,即使这些服务并非面向儿童。通过去年提交给 ICO 的调查工作,5Rights 发现包括赌博、约会和色情网站在内的网站正在被儿童访问,并且不遵守准则,特别是对儿童进行剖析以提供有害材料。”
“ICO 关于成人网站的公告将为那些认为自己违法的公司提供急需的澄清,”其政策实施负责人 Duncan McCann 在另一份支持声明中补充道。 “他们将不再有灰线可以利用,我们希望这一发展将有助于进一步改善年轻人的在线生活。”
虽然英国儿童守则本身不具有法律约束力,但它附属于该国更广泛的数据保护规则——包括《数据保护法》和英国 GDPR—— ICO 指南指出,适用的在线服务“需要遵循”这些标准才能“确保他们遵守数据保护法规定的义务,保护儿童在线数据”。
根据 GDPR,ICO 拥有广泛的权力来打击隐私泄露——可以对侵权者处以高达其全球年营业额 4% 的罚款(或高达 1750 万英镑,以较高者为准)。所以这里的潜台词基本上是“遵守代码或冒着 GDPR 级别执行的风险”——给 ICO 一根大棒,以鼓励范围内的数字服务应用镀金规则,这些规则最终可能会出现在一个有年龄限制的互联网中,因为谁知道呢?儿童可能“可能”访问哪些其他服务?
当被问及成人网站应如何评估儿童是否有可能访问他们的服务时,ICO 的女发言人回答说:“服务必须对他们的决定负责,并能够提供证据来支持他们关于是否有可能被儿童访问的观点。孩子们。为了确定他们是否属于该代码的范围,成人服务需要了解他们的用户是谁,并确定儿童是否占这些用户的很大一部分。为此,在线服务可以对其用户进行研究,审查学术研究或委托市场研究,考虑儿童感兴趣的内容和活动类型以及他们的服务对儿童的吸引力;或考虑是否知道孩子喜欢类似的服务。”
“了解他们的用户是谁,并确定儿童是否占这些用户的很大一部分”这句话在这句话中做了很多工作——尽管 ICO 没有明确建议使用年龄验证技术作为服务以确定它是否属于本准则的范围。接下来是……
“如果儿童可能会访问仅限成人的在线服务,则该服务需要采取措施限制儿童访问该服务,例如通过实施年龄保证措施,或者必须按比例实施守则标准,以风险为基础的方式来保护儿童的在线隐私,”ICO 的女发言人还告诉我们,并补充说:“在网上照顾儿童而不是像对待成年人一样对待他们是至关重要的。嵌入儿童代码是一个长期的、变革性的过程,但我们看到越来越多的变化对儿童有利,它使在线行业更具创新性,这是正确的做法。”
ICO 的博客文章还指出,(隐私)监管机构将与 Ofcom(即将到来的内容监管机构)和数字、文化、媒体和体育部(DCMS)合作,以“确定代码在实践中如何与成人相关- 仅限服务以及他们应该期待什么”。因此,随着英国数字监管战略的更多部分落地(或者,好吧,消失),期待进一步的实施“演变”。
哦,等待“别担心——只要你愿意在访问色情网站之前打开相机,一切都会好起来的”几乎立即开始:)
— 尼尔·布朗 (@neil_neilzone) 2022 年 9 月 2 日
过去一年,主要平台(包括 Facebook、Instagram、YouTube、谷歌和任天堂)对儿童账户进行了多项政策调整, ICO 已经受到赞誉——例如 Meta 拥有的平台将目标锁定为年龄、性别、和 18 岁以下儿童的位置; YouTube 默认关闭自动播放功能,并默认为 18 岁以下的 Google 帐户打开休息和就寝时间提醒,以列出它标记的两个操作。
英国法典也因鼓励其他司法管辖区的类似政策举措而受到赞誉——据报道,该法案激发了立法者本周通过的加利福尼亚法案(如果该法案签署成为法律,将对 18 岁以下儿童实施类似的保护措施在该州),以及其他监管机构和政策制定者采取的一系列其他举措,重点是保护在线儿童。
原文: https://techcrunch.com/2022/09/02/childrens-privacy-code-breaches-uk/