查看原文
其他

抖音海外版卷入美国FTC调查:13岁以下儿童制作的视频须下架

蒋琳 冯群星 隐私护卫队 2019-04-11

今天一大早,“抖音海外版因违规收集儿童个人信息,被美国联邦贸易委员会(FTC)罚款570万美元”的消息就刷了屏。字节跳动公司副总裁李亮随后回应称,FTC的调查跟和解都与抖音、TikTok没有关系,上述报道不实。


字节跳动公司副总裁李亮在头条号上称“报道不实”。


然而,抖音海外版TikTok又的确在官网挂出了与FTC的和解协议,只不过和解对象叫Musical.ly。


抖音海外版TikTok官网声明。


事实到底如何?跟着隐私护卫队来捋一捋。


1

FTC的调查早于字节跳动收购Musical.ly


Musical.ly是美国加利福尼亚州企业Musical.ly, Inc.旗下的一款同名视频社交类App,自2014年上线以来吸引了全球逾2亿用户,其中6500万用户来自美国。


2017年12月,Musical.ly被字节跳动公司收购,2018年8月并入抖音海外版“TikTok”,但继续由Musical.ly, Inc.运营。


而早在Musical.ly被收购以前,FTC的调查就开始了。


FTC的诉状书显示,初期用户注册Musical.ly时需要提供姓名、邮箱、电话号码、用户名、自我介绍和头像——据调查,Musical.ly还曾收集过一段时间用户的地理位置信息。


为了实现视频分享功能,用户之间可以互相联系,比如评论、关注、发私信等等。在默认情况下,用户注册时填写的所有内容都是公开且可搜索的,用户还可以发送私信给其他用户。事实上,根据公开报道,很多成人都试图通过Musical.ly发私信给儿童。


从2017年7月开始,为了禁止13岁以下的儿童注册,Musical.ly把年龄列为必须填写的信息之一,但这并不影响已经注册的用户。也就是说,此前成功注册的13岁以下儿童仍然可以继续使用Musical.ly。


在此期间,Musical.ly也做了一些儿童保护的尝试,包括上线家长指引文本、要求家长主动发送邮件关闭儿童账号等,并收到了大量反馈和投诉,但都收效甚微。


直到2016年,因被曝出46个知名用户为13岁以下儿童,Musical.ly用邮件联系了这些用户,要求声明这些账号实际由家长或成人代理运营,但并未核实回复的真实性。


因此,FTC认为,Musical.ly总共在五个方面违反了美国《儿童网络隐私保护法》(COPPA):


1、未能在网站或网络服务中告知对儿童信息的收集、使用等处理活动

2、未能向家长提供上述信息

3、未能就收集或使用儿童的个人信息获取家长的授权同意

4、未能应家长要求,删除已收集的儿童个人信息

5、保存儿童个人信息的时间超出满足收集目的所必需的时长


“Musical.ly的运营者——现为TikTok——明知很多儿童在使用这款App,但他们依然没有就收集13岁以下儿童的姓名、邮箱和其他个人信息获取家长授权同意”,FTC主席Joe Simons指出。


因此,FTC最终作出了对Musical.ly罚款 570万美元的决定——这是目前儿童隐私案件涉及的最高民事处罚金额。此外,FTC还要求下架TikTok上所有由13岁以下儿童制作的视频。


2

TikTok上13岁以下儿童功能受限:无法评论、分享


同日,TikTok在官网上公开了Musical.ly, Inc.与FTC的和解协议。


协议称,TikTok已经实施了整改。从2月27日开始,其对现有或新注册的13岁以下儿童用户设置了功能受限且经过独立设计的保护措施,从而保证更好的安全性和隐私性。


他们将不能建立个人资料,不能分享视频或评论,也不能被他人关注或发私信给其他用户。此外,TikTok还上线了一系列帮助用户了解使用、隐私设置等的相关视频。


隐私护卫队实测美国苹果应用商店的最新版TikTok发现,注册的第一步就是输入出生年月日。在输入“2010年2月27日”之后,因年龄不满13岁,TikTok弹出提示,称“我们将向您提供一个更加合适的体验,您仅能使用用户名和密码登录”,随后可正常注册。


隐私护卫队实测截图。


“这次FTC的处罚强调了一个我们早已知晓的事实:企业不会额外考虑儿童的个人信息”,曾参与起草COPPA的参议员Ed Markey认为,“也许这个罚款金额是所有案例中最高的,但相较对涉事儿童造成的伤害,以及对未来企业违法形成震慑,还是远远不够高。”


值得注意的是,在现有诉状的基础上,FTC中的两位委员Rohit Chopra和Rebecca Kelly Slaughter单独提交了另一份诉状。他们认为,FTC的调查通常很少聚焦在个人责任,以至于大型企业的相关个人常常逃脱处罚。“当任何企业的商业决定违反了法律,FTC应该调查作出这个决定的个人并追究他的责任。”


隐私护卫队梳理发现,知名企业因违反COPPA被罚的案例并不鲜见。


美国电信运营商Verizon旗下网站Oath曾因使用Cookies和地理位置信息,向13岁以下儿童推送精准广告,被处以500万美元罚款;


迪士尼的子公司Playdom曾因在多人线上游戏中收集和展示儿童信息,被处以300万美元罚款;


近日丑闻缠身的Facebook也正面临一项与COPPA有关的控诉:几个消费者群体称,Facebook提供的很多游戏都在13岁以下,甚至5岁儿童中非常流行,而Facebook明知这一点却不采取保护措施。Facebook回应称,暂未就此事与FTC沟通。


报料请点击 

推荐阅读:

AI换脸术让朱茵变杨幂,专家称存侵权风险!明星或不用真人出演

个人信息保护不力,工信部点名斗鱼、链家等!43款违规应用曝光

墨迹天气被指上传用户Wi-Fi名称信息 专家:可用于用户画像


    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存