查看原文
其他

儿童节来谈谈 应用如何处理儿童在线学习的隐私保护

魏彤 出海互联网法律观察
2024-08-25


正值六一佳节,大朋友小朋友们都纷纷进行庆祝。虽然我们上到80岁下到三岁都不耽误在朋友圈里欢度儿童节,然而在法律概念上,尤其是我们的数据保护领域,对“真”儿童的数据的敏感定位和保护力度确实不能够与仅仅是心态上年轻的我们划到同一水平线上。

加之近日的新冠肺炎持续挤占头条,中小学生被迫持续网课一直上到暑假前一周才开学,滑稽之余风险多多,我们今天就来说说传染病肆虐的特殊时期,对于app开发者来说,在为儿童提供在线学习服务时的隐私风险和解决。



01

根本原因



整体来说,对儿童的个人信息和隐私保护一直是该领域的重点之一,新冠病毒作为导火索,更是激化了儿童的强需求(上课)与权利(隐私权)的矛盾。

对于学校来说,也是叫苦不迭,新冠疫情来势汹汹,延续百年的传统课堂教学一朝喊停,教学安排却不能随着也停下脚步开始放飞,前方还有考试在步步逼近,完全没有给学校留出时间和精力来挑选周全的上课解决方案和隐私友好的技术和平台,只能赶鸭子上架,好像听说有大人开会用的在线平台?用!好像还有网红直播用的社交媒体?用!

对于被突然变成在线教室,涌进大批未成年人用户的会议平台和直播平台来说,也是一脸懵逼,开发者并未以儿童为目标用户来设计产品,此时也没有人告诉开发者们需要遵循什么原则来保护儿童隐私和如何落实这些隐私保护原则。


02

问题聚焦


表面上看,手忙脚乱的zoom和youtube叫苦连天:我们的产品真的不是为了儿童用户设计的。似乎也确实怪不得这些平台,他们不仅不是作为一个针对儿童的产品来进行设计上线的,甚至根本都不是教育平台,会议、社交、视频、直播哪一个都不能强求其开发者在产品逻辑中就预设了对巨大儿童用户的合规设计。

比如如果儿童被在线会议平台或社交应用视为普通用户,按照流程创建了账号,那其盈利模式即被触发,上课的过程就被记录下来作为教育经历进行用户画像然后开始推送定向广告。

再比如对于不一定产生交互行为的平台如YouTube来说,如果老师讲课学生摸鱼自然其乐融融合规风险不高,但如果学霸同学开始抢答产生了师生互动,该学霸就立刻变为“可识别的“的,其可识别信息被YouTube获取存储。

更深层更一般性的来说,对于学生对于儿童的个人信息的收集和使用,其实长期以来就是一个令人头大没有清晰合规思路的问题,在新冠爆发之前,儿童数据分享和存储违规的案例就已多次出现。


03

违反的法律



全球范围来看,具体针对儿童数据保护的专门法其实不多,主要集中在美国。比如《美国教育权与隐私法令》、《儿童在线隐私保护》和各州的《儿童隐私法》。但非专门指向儿童的各数据保护法中也对相关内容有所涉及,如果欧盟gdpr中关于儿童的“同意”获取规定和美国《加州消费者隐私法令》《伊利诺伊州生物信息隐私法令》中的相关内容。



04

该怎么办


如果您是的app面向的是美国市场,那么恭喜,目前可抄的作业已经很多了。

行政方面,很多州的地方教育中心目前对应用提供关于儿童在线课堂服务的审查“服务”,可以说是非常体贴,是不是违规违法了,明明白白告诉你。

行业内方面,一些专业机构也已经第一时间给出针对网课问题的长篇pdf建议,比如FERPA|Sherpa 做的建议就排版漂亮内容靠谱值得一看。

想更省事一点的话,您甚至可以找到联邦官方发布的指南《使用在线教育服务时保护学生隐私的用户协议模板》(Protecting Student Privacy While Using Online Educational srvices: Model Terms of Service)。里面不仅列出了供应用来自查用户协议的checklist,还在合规隐患可能性较大的地方加黑加粗,敲锣打鼓的告诉你,这里可能要出问题了哦。模板中给出的优秀应用举例和合规建议也是实用性非常之高。

同理,和用户协议同为门面的隐私协议也要加强关注,合规清楚透明简介,此时面向儿童用户,协议的用词尤其要注意符合儿童的理解需求,写成法律意见书一样那是绝对不可以。

最后值得注意的是,如果您的应用涉及到上下游供应商等等,该相关方的隐私操作合规程度实质上也和您密切相关,在签署合同时请做好明确界定。






作者简介魏彤,数据隐私合规顾问,前欧盟企业DPO

联系方式:15926458510

团队简介垦丁海外律师团队深耕海外多地区多条业务线,通过多年来积累的出海法律服务经验以及资源优势,结合本土化的合规经验与国际化的思维,致力于为出海互联网企业提供专业的一站式法律解决方案,为逐鹿海外的互联网企业提供优质及多元化的法律服务,为各类新型业务搭建运营合规体系及提供有效的风险评估及合规解决方案。




#更多往期出海业务精彩文章#


互联网出海实战指南之DPO系列:数据安全官的风险及应对措施

印度20万亿卢比计划披露,是破釜沉舟,还是饮鸩止渴

20/05 今日海外数据法律资讯 「黑客组织盗取拍卖美国总统唐纳德·特朗普的全部数据」

招聘 | 又来替一线大厂招人啦!

数据上升为生产要素地位,国外数据政策趋势带给我们哪些启示?

【重磅推荐】印度个人数据保护法案2019与GDPR主要点比较,暨印度数据法案2019版中译本发布

互联网出海实战指南之DPO系列:DPO该由谁来担任?内聘与外聘之优劣比对

出海实战指南系列:每天五分钟—13亿人口的印度是怎么进行民主选举的?

每天五分钟 之 疫情数据系列 | 印度也有了定位追踪器

【重磅】印度FDI新政“生效令”发布—中国投资印度需走政府路径

出海实战指南系列——每天5分钟,带你认识不一样的印度

担心资本"抄底”?印度FDI新政解读

首发 | 霍乱时期的数据保护 之 EDPB在新冠疫情爆发之下有关个人数据处理的声明

【重磅】你的企业真的会“负责任”的使用人脸识别技术吗?暨WEF《负责任地限制人脸识别使用的框架》中译本发布

Zoom事件:APP如何做好SDK合规?

幸、谎言、大数据——5步分辨公司造假的“自我修养”

万豪数据再泄露? 保护用户数据安全该提上企业日程啦

互联网出海实战指南之DPO系列:当Pornbub在注视你,他都在看些什么

出海实战指南之DPO系列:宇宙中又多了一个GDPR科普|今天让我们来聊聊DPO

在?看看国外“网信办”如何做内容管制的工作




转发,是对作者最大的鼓励

在看,是对作者最大的认可


创作不易,请点一下“在看”↓



继续滑动看下一个
出海互联网法律观察
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存