COPPA (児童オンラインプライバシー保護規則) 違反で罰金を支払わなければならない次の企業はマイクロソフトだ。 12月、Epic Games Store社はこの告発に直面し、この問題やその他の問題により、記録的な金額の2億7,500万ドル(約62億9,000万クラウン)を支払わなければならなかった。 Microsoft の罪はわずかに減り、そのことは結果としての金額にも反映されていますが、連邦取引委員会 (FTC) が決定し報告したように、処罰と救済の必要性でさえ逃れることはできません。
FTCはMicrosoftに対し、親の同意なしにXboxゲームシステムにサインアップした子供たちから個人情報を違法に収集した容疑で2,000万ドルの支払いを要求する予定だ: https://t.co/kgm0wFp2zG /1 #プライバシー
— FTC (@FTC) 2023 年 6 月 5 日
FTC によると、Microsoft は法定保護者の同意なしに子供の個人情報を違法に収集しました。 これは特に、Xbox へのセットアップとログイン中に使用されたデータです。。 13 歳未満の子供のアカウントを作成する場合は親または法的保護者の同意が必要ですが、2021 年までは登録プロセスの後半のステップであり、子供はすでに多くのデータを入力していました。 氏名、生年月日、電子メールアドレス、電話番号について話しており、ユーザーには規約への同意も求められました。 さらに、Microsoft は記入されたデータを必要以上に長く保存していました。 また、公取委の調査結果によれば、登録自体が完了していない状態で入力された情報も保存されているはずだった。 このため、Microsoftは2,000万ドル(4億4,000万クラウン強)の罰金を支払わなければならないことになる。 消費者保護局のサミュエル・レビン局長によると、アバター、生体認証データ、子供の健康情報はCOPPAの対象外ではないことを明確にすることも重要だという。
Epic GamesはFortniteのせいで罰金を支払わなければなりません。 これは記録的な金額です。 これは子供のプライバシーの侵害と不要なゲーム内購入によるものです https://t.co/5qvzagxVQD pic.twitter.com/XH2UGvyuxN
— ヴォルテックス (@vortexczech) 2022年12月20日
Microsoft はブログ投稿でこの申し立てに反応し、Xbox プレーヤー サービス担当 CVP の Dave McCarthy 氏がこの事実について謝罪し、セキュリティ向上の要求に従うことを約束した。 マッカーシー氏は声明で「われわれはもっとできるし、そうすべきだと信じており、今後もコミュニティの安全、プライバシー、セキュリティを一貫して追求していく」と述べた。 同氏はまた、このバグのために子供のアカウントデータは削除されず、その後マイクロソフトが修正したほか、いかなる形でも使用、共有、収益化は一切行われていなかったと付け加えた。 登録プロセスは生年月日の入力から始まり、13 歳未満のプレーヤーの場合は、続行するにはまず保護者の同意が確認される必要があります。 これは、2021年5月以前に口座を開設した13歳未満の者にも遡って適用される。