為了保護18歲以下未成年人士的網(wǎng)上資料和隱私,英國信息專員辦公室(ICO)在2020年9月實施一項守則,要求網(wǎng)上服務供應商需要就數(shù)據(jù)保護進行評估,并且為兒童用戶制訂對應的隱私政策。ICO的守則包括15項網(wǎng)上服務必須遵守的標準,最近有調(diào)查發(fā)現(xiàn)Google Play商店不少兒童程序多未有跟從。
研究機構Comparitech先前發(fā)布報告,指他們審查的應用程序中,有接近25%的隱私政策可能違反了ICO的守則,例如在未有對應措施或取得用戶同意的情況下收集個人數(shù)據(jù),在欠缺透明度的情況下與第三方分享數(shù)據(jù)。部分程序聲稱并非為兒童而設,但卻放在Google Play商店的兒童專用區(qū)域。Comparitech表示最常見的違規(guī)行為是收集兒童的IP地址或其他可識別資料,但在隱私政策中并未有關于保護兒童數(shù)據(jù)的環(huán)節(jié),無論是ICO還是歐盟的GDPR通用數(shù)據(jù)保護條例,IP地址均被視作個人資料。
Comparitech審查了402款應用程序,結果有23.9%的隱私政策違反了ICO守則,而這些程序合共獲得3.83億次下載,更取得了Google Play的專家批準認證。有5.5%程序在兒童專區(qū)上架,但聲稱不是針對兒童;11.4%在未有兒童相關的條款下收集個人資料,或未有就收集數(shù)據(jù)和第三方共享安排作清楚解釋。4%程序未獲家長許可或正式協(xié)議下收集數(shù)據(jù),3%沒有收集數(shù)據(jù)但有可能與收集數(shù)據(jù)的第三方合作。Comparitech認為Google Play本身有保護兒童的條款,但在審查程序的過程卻有實際執(zhí)行的差距,ICO表示會對違反守則的單位作懲處,最高罰款為全球營業(yè)額4%或1,700萬英鎊。
資料及圖片來源:ghacks