如果你正在发布会收集13岁以下儿童玩家数据、语音聊天或音频输入的游戏,FTC最近完成了对COPPA(第312部分)的关键规则更新。

以下是你需要审计游戏数据管道的快速要点:

  • 语音数据作为生物识别标识: 儿童的语音被明确视为生物识别标识符。如果你使用语音识别或语音聊天并保留原始音频文件,这将被视为第312.2条下的个人信息。
  • 严格的保留期限: 禁止无限期保留。像"只要账户活跃就保留"这类开放性政策不再合规——你需要制定明确的、有时间限制的删除计划并形成书面文件。
  • 硬性删除标准: 删除意味着数据"不以可检索形式保留"。如果在备份或模型检查点中仍存在原始数据或衍生嵌入,仅在SQL中将一行标记为删除则不符合要求。
  • 模型训练同意: 使用儿童数据训练或微调AI/ML模型,需要与基本收集同意不同的单独同意。
  • 积极执法: FTC已因儿童隐私漏洞处以数百万美元罚款(包括迪士尼等大型工作室),因此后端数据处理正在接受积极审计。

欢迎在评论区提出任何技术或实施问题!

全面披露:我花了数月时间深入研究第312部分,因为我正在为工作室构建自动化数据删除和保留政策的合规基础设施。希望这份总结能为一些开发者省去未来的法律麻烦。