Microsoft, çocuk gizliliği ihlalleri için 20 milyon dolar ödeyecek
Bilişim Haberleri
Microsoft, Xbox hesaplarını başlatan çocuklar hakkında yasa dışı bir şekilde veri topladığı tespit edildikten sonra ABD federal düzenleyicilere 20 milyon dolar (16 milyon £) ödemeyi kabul etti. Federal Ticaret Komisyonu (FTC) ile Pazartesi günü yapılan anlaşma, çocuk oyuncular için artırılmış korumaları da içeriyor.
FTC, Microsoft’un çocukların çevrimiçi gizliliğini koruma yasasını ihlal ettiğini belirterek, şirketin ebeveynleri veri toplama politikaları konusunda yeterince bilgilendirmediğini ortaya koydu. Kanun, çocuklara yönelik çevrimiçi hizmetlerin ve web sitelerinin ebeveyn onayı almasını ve çocuklarla ilgili toplanan kişisel veriler hakkında ebeveynleri bilgilendirmesini gerektiriyor.
Xbox kullanıcıları, belirli hizmetleri kullanabilmek için bir hesap oluşturmak zorundadır ve bu süreçte tam ad, e-posta adresi ve doğum tarihi gibi bilgiler toplanır. Ancak Microsoft, çocuğun telefon numarası gibi kişisel bilgileri aldıktan sonra bir ebeveynden onay almayı gerektirmedi.
FTC’ye göre, 2015-2020 arasında Microsoft, bir ebeveynin işlemi tamamlayamasa bile hesap kurulumundaki verileri “bazen yıllarca” saklamıştır. Şirket ayrıca, topladığı tüm verileri, kullanıcının profil resmi ve üçüncü şahıslara veri paylaşımı gibi konularda ebeveynleri bilgilendirmemiştir.
Microsoft’un Xbox Oyuncu Hizmetleri CVP’si Dave McCarthy, bir Xbox blog gönderisinde, “Maalesef müşteri beklentilerini karşılayamadık ve güvenlik önlemlerimizi geliştirmeye devam etme taahhüdünde bulunuyoruz” dedi. Şirket, topluluğun güvenliği, mahremiyeti ve güvenliği için daha fazla çalışacaklarını ve yeni güvenlik korumaları oluşturacaklarını belirtti.
Anlaşmanın bir parçası olarak Microsoft, çocuklar için yeni güvenlik önlemleri geliştirmeli ve ebeveyn onayı alınmadığında iki hafta içinde tüm kişisel verileri silmek için bir sistem uygulamalıdır. Ancak bu anlaşmanın yürürlüğe girebilmesi için federal bir yargıcın onayı gerekmektedir.
Geçtiğimiz hafta Amazon, FTC’nin çocukların ses kayıtları da dahil olmak üzere hassas verileri yıllarca sakladığını tespit etmesi üzerine 25 milyon dolarlık bir ödemeyi kabul etti. Ayrıca, Amazon’un kapı zili kamera birimi Ring, çalışanlarına müşteri verilerine sınırsız erişim sağladıktan sonra 5,8 milyon dolar ödemeyi kabul etti.