Szerző: Koi Tamás

2023. június 6. 13:26

Jogosulatlan adatkezelés miatt fizethet a Microsoft

Jelentős összegű bírság kifizetésére kötelezte az amerikai szakhatóság, a Szövetségi Kereskedelmi Bizottság a Microsoftot, amiért a cég jogosulatlanul kezelte gyermekkorú felhasználók személyes adatait.

Húszmillió dollárt fizethet a Microsoft, amiért a cég az előző évtizedben jogosulatlanul kezelte és tárolta az Xbox Live szolgáltatásra regisztráló gyermekkorú felhasználók személyes adatait - számolt be az ügyben született döntésről az illetékes Szövetségi Kereskedelmi Bizottság, vagy angolról rövidítve FTC.

Az inkriminált regisztrációs folyamat kapcsán a vizsgálat feltárta, hogy bár az új Xbox Live fiókok létrehozásakor a 13 éves vagy annál fiatalabb felhasználók esetén a regisztráció véglegesítéséhez szülői jóváhagyást kért a rendszer, 2015-től 2020-ig a cég akkor is eltárolta a személyes adatokat, ha a szülő nem járult hozzá ahhoz és a regisztráció létre sem jött.

xbox_controller_child 

A senior horizonton túl: a staff meg a többiek

Senior tapasztalati szint fölött van még pár egzotikus lépcsőfok, illetve a mögöttük rejtőző elvárások.

A senior horizonton túl: a staff meg a többiek Senior tapasztalati szint fölött van még pár egzotikus lépcsőfok, illetve a mögöttük rejtőző elvárások.

A redmondi cég ezzel súlyosan megsértette a gyermekek online tevékenységei kapcsán alkalmazandó adatvédelmi rendelkezéseket, melyeket külön jogszabály, a Children's Online Privacy Protection Act (COPPA) rögzít. 

Az FTC egyben arra is kötelezte a Microsoftot, hogy változtassa meg a regisztrációs folyamat logikáját, így elsőként a születési dátumot kérje be a rendszer, majd ez alapján az esetlegesen szükséges szülői jóváhagyás után folytatódhat csak a regisztráció bármilyen személyes adat megadásával. Az Xbox Live szolgáltatásra regisztrált, 13 évesnél fiatalabb felhasználók szüleitől emellett visszamenőleg be kell majd szerezni a szülői jóváhagyást.

A Microsoft tegnap közzétett álláspontja szerint az ominózus jogosulatlan adatrögzítés egy rendszerhiba miatt következhetett be, amit a cég azóta kijavított, az érintettek személyes adatait pedig törölték. A vállalat szerint a jogosulatlanul tárolt adatokat soha nem elemezték, monetizálták vagy osztották meg harmadik féllel.

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.

a címlapról

DÁP

9

Kanyarban a digitális személyi

2024. május 13. 14:45

Ősztől okostelefonnal is igazolhatják magukat azok, akik csatlakoznak a Digitális állampolgárság programhoz.

EUROPOL

0

Feltörték az Europol oldalát

2024. május 13. 13:53

Az Europol ellen elkövetett támadást magára vállaló hackercsoport szerint titkosított rendőrségi dokumentumokat sikerült letölteniük.