Latest evidence-based health information
Vision

FTC、オンライン児童プライバシー保護規則の変更を計画

FTC、オンライン児童プライバシー保護規則の変更を計画
FTC、オンライン児童プライバシー保護規則の変更を計画

米連邦取引委員会は、ウェブサイトが13歳未満の子供から収集できる個人情報を保護者が管理できるようにすることを目的とした、子供向けオンラインプライバシー規則の改正案を提案した。

FTCは木曜日、児童オンラインプライバシー保護法(COPPA)規則の修正案では「個人情報」の定義が更新され、位置情報や、行動ターゲティング広告に使用されるトラッキングクッキーなど、ウェブサイトの内部業務以外の機能に使用される特定の種類の永続的識別子が含まれるようになったと発表した。

消費者のコンピュータへのアクセスは、家族で共有する1台のパソコンというモデルから、個人専用のインターネット対応ハンドヘルドデバイスへと移行しつつあり、これらは13歳未満の子供がよく使用する。こうしたハンドヘルドデバイスには、多くの場合、1つ以上の固有識別子が関連付けられており、この識別子を使用して、ウェブサイトやオンラインサービス(モバイルアプリケーションを含む)間でユーザーを永続的にリンクすることができるとFTCは述べ、個人情報の定義に永続的識別子を含める必要性を説明した。

コンピューティングの利用方法の変化により、事業者は特定の個人と特定のコンピューティングデバイスを結び付ける能力が向上したとFTCは付け加えた。しかしFTCは、事業者がコンピューターユーザーに関するデータを収集するだけでなく、子供向けの基本的なオンラインサービスを提供するために、社内業務において特定の永続的識別子を使用する必要性を認識している。

FTC は 2005 年に COPPA 規則の見直しを開始し、2006 年 3 月までに規則に変更を加えないことを決定しました。

しかし、その見直し以来、子供のモバイル機器利用の急増やオンラインソーシャルネットワーキング、インタラクティブゲームの普及など、「急速な技術変化」が見られたことから、FTCは昨年4月に前倒しでCOPPA規則の見直しを開始したと発表した。

消費者レポートが5月に発表した調査によると、過去1年間にFacebookを積極的に利用した未成年者2,000万人のうち、750万人は13歳未満だった。Facebookの利用規約では、ユーザーは13歳以上と定められている。未成年者のアカウントは、親による監督がほとんど行われておらず、マルウェアや、悪質なサイトやいじめっ子といった深刻な脅威にさらされているという。

FTCが提案した修正案は、事業者が子供の個人情報を収集する前に保護者に通知しなければならない直接通知を簡素化・明確化することを目指しています。FTCによると、この修正案は、重要な情報がプライバシーポリシーだけでなく、簡潔で「ジャストインタイム」な通知によって保護者に提供されることを保証することを目的としています。

FTC は、検証可能な親の同意を得るための追加の方法を提案しており、これには、署名済みの親の同意書の電子スキャン、ビデオ会議、データベースと照合された政府発行の身分証明書の使用などが含まれるが、検証が完了したら親の ID は速やかに削除されることが条件となっている。

FTCはまた、「Eメールプラス」という、保護者の同意を得るための信頼性の低い方法の廃止も提案している。この方法は、個人情報を社内使用のみに利用する事業者に利用可能である。FTCによると、この方法では現在、事業者は保護者へのEメールで同意を取得し、その後、保護者に確認メールを遅らせて送信するなどの手順を踏むことができる。

委員会はまた、「収集」の定義を修正し、運営者が子供の個人情報のすべてまたは実質的にすべてを公開前に削除するための合理的な措置を講じる限り、親の同意なしに子供がインタラクティブコミュニティに参加することを許可できるようにすることを提案しました。

FTCによる修正案は、5月初旬に児童オンラインプライバシー法案HR1895(「Do Not Track Kids Act of 2011」)を提出したエドワード・マーキー下院議員(マサチューセッツ州選出、民主党)とジョー・バートン下院議員(テキサス州選出、共和党)から高く評価されている。この法案はCOPPAの改正を目的としている。マーキー下院議員は木曜日の声明で、FTCの提案の中には、収集または利用前に保護者の許可が必要となる個人情報に位置情報データを含めるなど、この法案の内容と類似するものもあると述べた。

「今日のスマートフォンの世界では、子どもや若者のオンラインプライバシー保護は、すべてのアプリやモバイルプラットフォームにも及ぶ必要があることをFTCが認識していることを、私たちは特に嬉しく思います」と、子どもと親にテクノロジーとメディアの指導を行うサンフランシスコの非営利団体コモンセンスメディアは述べた。

しかし、ニューヨーク州ダイレクト・マーケット・アソシエーション(DMA)は、個人情報の定義を拡張し、固有のデバイス識別子を含めるという提案に批判的だ。DMAは声明の中で、「DMAは、このような定義には、特定の識別可能な人物との直接的なコミュニケーションを実際に可能にする情報のみが含まれるべきであり、13歳未満の子供や大人を含む複数の人が使用できるデバイスは含まれるべきではないと強く信じている」と述べている。

FTCは11月28日までに、提案された改正案について一般からの書面による意見を募集している。

ジョン・リベイロは、IDGニュースサービスでインドのアウトソーシングとテクノロジー全般の最新ニュースを担当しています。Twitterで@Johnribeiroをフォローしてください。メールアドレスは[email protected]です。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.