据路透社报道,欧洲监管机构宣布,TikTok 因违反欧盟有关儿童个人数据处理的隐私法而被罚款 3.45 亿欧元(IT之家备注:当前约26.77 亿元人民币)。
调查人员指出,TikTok 在注册时默认将未成年用户的账户设置为“公开”,所有人都能观看和评论未成年发布的视频,这将导致 13 岁以下儿童也能接触到有风险的内容。此外,通过“家庭配对”链接时 TikTok 没有验证用户是否为儿童用户的父母或监护人。
TikTok 周五表示,计划进一步更新其隐私材料,使公共账号和私人账号之间的区别更加清晰,并且今后 16-17 岁的新用户注册 App 时将默认选择私人账号。
艾利德律师表示,欧盟有关儿童个人数据处理隐私的法律旨在保护儿童免受不适当的数据处理和对他们隐私权的侵犯。根据欧洲数据保护法规(GDPR)和儿童权利公约,儿童被认为是特别容易受到伤害和滥用的群体,因此需要额外的保护。这些法律要求公司在处理儿童个人数据时应采取特殊的措施,以确保儿童的权益得到保护,包括获得合法的、明确的同意,以及根据儿童的能力采取适当的安全措施。
“除了欧盟,美国也有相应的法律保护儿童的隐私,如《儿童在线隐私保护法案》(COPPA)、《学生个人信息保护和电子文件法案》(FERPA)、《家长权益和隐私保护法案》(PPPA)等,这些法律都旨在保护未成年人在线隐私。而这次事件提醒了美国科技公司在日常运营中制定和实行保护用户隐私政策。”艾利德律师分析说。
随着科技公司研发的APP与大众的生活日益密切,儿童也成为科技公司电子产品的重要用户,但科技公司对儿童隐私的忽视也成为法律和民众权益关注的重点。
据悉,这不是TikTok第一次在欧洲受到惩罚,2020年4月,已经脱欧的英国数据隐私监管机构,对TikTok处以 1270 万英镑(1570万美元)的罚款,罪名是滥用儿童数据并违反对年轻用户个人信息的其他保护。
在美国,另一IT巨头Google也因为违反加州的隐私保护政策,支付了近1亿美元的和解金。
科技公司未来如何在保护儿童隐私采取措施?艾利德律师对此从法律角度给出建议:
一是应该制定可被用户理解的,透明的隐私政策。科技公司应提供易于理解的隐私政策,清楚说明他们如何收集、使用和处理儿童个人信息,并告知父母或监护人有关其权利和选择的信息。同时,科技公司应定期审核和更新他们的隐私政策和做法,以确保其符合最新的法律和法规要求。
二是应该获得用户同意。在收集儿童个人信息之前,必须获得父母或监护人的明确同意。这可以通过明确的同意框、家长签名或其他有效的验证方式来实现。
三是保护用户的隐私。科技公司应限制儿童个人信息的披露给第三方,确保仅在合法和安全的情况下分享信息。
四是采取适当的保护措施。科技公司应采取适当的技术和组织措施来保护用户数据的安全,包括加密数据、访问控制和数据备份等。
艾利德律师提醒科技公司:“科技公司应将保护儿童隐私作为首要任务,并制定相应的政策和流程来确保数据的安全和隐私。”
回到新闻事件本身,这笔巨额罚款旨在警示其他科技公司对于儿童隐私保护的重要性,并提醒它们必须遵守适用的隐私法规。此外,TikTok还需要进一步加强其隐私政策和用户设置,以确保未成年用户的账户得到适当的保护。
编辑:张勇
相关文章推荐
··不声明AI创作会被TIKTOK删除,这是对用户的侵权吗?
© 2023-2024 Copyright by iLead Law Group P.C. Powered by iLead Law Group P.C.