英国准备翻修儿童线上隐私法,默认即采用最严格的隐私设置

英国的数据保护组织ICO(Information Commissioner’s Office,信息专员办公室),在本周公布了针对儿童所设计的正式版《分龄设计准则》(Age Appropriate Design Code),它的宗旨为追求儿童的最大利益,要求网络服务必须遵守该准则中的15项规定,其中一项为只要遇到儿童,服务的隐私默认值就必须采用最严格的设置,而且不得间接鼓励儿童变更该设置。

ICO表示,在真实的世界中已存在保护儿童的法令,数字世界也需要相对应的法令。该准则设立了不管是移动程序、联网玩具、社交媒体、线上游戏、教育网站或流媒体服务等企业,在设计、开发或提供可能被儿童访问的网络服务时,所必须遵守的各项标准。

其中最具体的一项就是当儿童下载程序或访问网站时,这些服务都必须自动采用最严格的隐私设置,而且不得通过各种间接的手法来鼓励儿童变更隐私设置。

所谓的最严格的隐私设置包括:不能搜集超过服务所需的个人数据,也不能让其他用户或服务访问儿童的个人信息;另一项规定则是要求企业不得通过间接的方式,鼓励儿童变更隐私设置,像是用更明显的标志来吸引儿童点击,或是相对正面或负面的字眼来诱导儿童接受个性化内容。

英国信息专员Elizabeth Denham表示,在一个儿童先学会iPad而不是脚踏车的年纪,各大组织应该要设计及发展出对儿童最有利的网络服务,企业在追求获利的同时绝不能以儿童的隐私作为代价。

该准则的其它类别还包括:服务政策与社群标准、数据最少化、数据分享、位置信息、家长控制及儿童的个人文件等。《分龄设计准则》还必须经过英国议会的审议,若正式实施也会提供企业一年的缓冲期。