Microsoft zapłaci 20 milionów dolarów za naruszenia prywatności dzieci

Microsoft zapłaci 20 milionów dolarów (16 milionów GBP) amerykańskim federalnym organom regulacyjnym po tym, jak odkryto, że firma bezprawnie zebrała dane dzieci, które założyły konta Xbox.

Federalna Komisja Handlu (FTC) osiągnęła w poniedziałek porozumienie z firmą, które obejmuje również zwiększoną ochronę dzieci-graczy.

Wśród innych naruszeń FTC stwierdziła, że Microsoft nie poinformował rodziców o swoich praktykach gromadzenia danych. Jest to następstwem podobnej akcji przeciwko Amazonowi w zeszłym tygodniu dotyczącej urządzeń Echo. FTC stwierdziła, że Microsoft naruszył ustawę o ochronie prywatności dzieci w Internecie, nie uzyskując odpowiedniej zgody rodziców i przechowując dane osobowe dzieci poniżej 13 roku życia dłużej niż jest to konieczne dla kont utworzonych przed 2021 rokiem.

Prawo wymaga, aby serwisy internetowe i strony internetowe skierowane do dzieci uzyskały zgodę rodziców i informowały rodziców o gromadzeniu danych osobowych ich dziecka. Użytkownicy konsoli Xbox muszą utworzyć konto, aby uzyskać dostęp do niektórych usług. Informacje takie jak imię i nazwisko, adres e-mail i data urodzenia są zbierane podczas procesu konfiguracji. Dopiero po uzyskaniu danych osobowych, takich jak numer telefonu dziecka, Microsoft poprosił rodziców o zgodę.

Według oświadczenia FTC od 2015 do 2020 roku Microsoft przechowywał dane „przez lata” z utworzonych kont, nawet jeśli rodzice nie ukończyli tego procesu. Firma nie powiadomiła również rodziców o wszystkich zebranych danych, w tym o zdjęciu profilowym użytkownika, oraz o tym, że dane te zostały udostępnione podmiotom trzecim.

„Niestety nie spełniliśmy oczekiwań klientów i zobowiązujemy się do wykonania polecenia w celu dalszego wzmocnienia naszych środków bezpieczeństwa” – napisał Dave McCarthy, CVP Xbox Player Services w firmie Microsoft, we wpisie na blogu na temat Xbox. „Wierzymy, że możemy i powinniśmy zrobić więcej i pozostajemy niezłomni w naszym zaangażowaniu w bezpieczeństwo, prywatność i ochronę naszej społeczności”.

W ramach ugody Microsoft musi też wdrożyć nowe zabezpieczenia dla dzieci. Obejmuje to utrzymywanie systemu usuwania wszystkich danych osobowych po dwóch tygodniach, jeśli nie zostanie uzyskana zgoda rodziców. Nakaz musi zostać zatwierdzony przez sędziego federalnego, zanim wejdzie w życie.

W zeszłym tygodniu Amazon zgodził się zapłacić 25 milionów dolarów po tym, jak FTC odkryła, że firma przez lata przechowywała poufne dane, w tym nagrania głosowe dzieci. Firma Amazon, Ring, zajmująca się kamerami do dzwonków do drzwi, również zgodziła się zapłacić 5,8 miliona dolarów po zapewnieniu pracownikom nieograniczonego dostępu do danych klientów.