Nytt: Aldersrelaterte funksjoner i Microsoft-kontoer i samsvar med EUs personvernforordning
Hei, alle sammen!
I dag vil jeg fortelle om utrullingen av den nye utformingen og forbedringene av foreldregodkjenningsfunksjonene for brukere av Microsoft-kontoer i EU. Dette er et viktig skritt mot å gi brukerne våre funksjonene som er definert i EUs personvernforordning (GDPR).
Hos Microsoft er vi overbevist om at barn er en viktig del av bruker-økosystemet, enten de spiller Minecraft, prater med besteforeldrene sine på Skype eller ser på Peppa Gris på en Surface Book. Vi mener også at det er viktig at foreldre og verger har egnede sikkerhetsanordninger tilgjengelig. Derfor har Microsoft lenge forpliktet seg til å følge COPPA og lignende regelverk verden rundt.
EUs personvernforordning krever at foreldre gir sitt samtykke til behandling av personopplysninger til barn som er yngre enn 16 år. Medlemsstater i EU kan velge å sette en lavere alder, som noen har gjort, så lenge den ikke er lavere enn 13. Den amerikanske Children’s Online Privacy Protection Act (COPPA) og EUs personvernforordning overlapper hverandre mye, så vi har prøvd å kombinere og møte de strengeste standardene over hele linjen.
For å kunne oppfylle dette kravet må systemene våre vite hvilke brukere av Microsoft-kontoer er voksne og hvilke som ikke er det, ved hjelp av en metode som er akseptabel i henhold til de forskjellige juridiske kravene.
Dette vil vi gjøre ved å sørge for at vi har en fødselsdato for alle kontoer. Vi har nå begynt å be alle som ikke har oppgitt denne informasjonen, om å oppgi land og fødselsdato. Brukere som er yngre enn lavalderen for sitt land, blir så bedt om foreldregodkjenning når de logger på kontoene sine. (Merk at de får en kort respittperiode for å gi foreldrene tid til å fullføre bekreftelsesprosessen.)
For å godkjenne barnets konto kan foreldre bevise at de er myndige ved å bruke et kredittkort. Vi tilbyr også alternative bekreftelsesmetoder for foreldre som ikke har eller ikke vil bruke kredittkort. Foreldre kan kontakte Microsofts kundeservice for å bekrefte alder og identitet basert på egnede offentlige dokumenter. Etter respittperioden vil tilgang til barnets konto være blokkert til forelderen fullfører samtykke- og bekreftelsesprosessen.
Vi forstår at det kan være tidkrevende å gjennomføre foreldregodkjenningen. Som mange andre firmaer i bransjen bruker vi kredittkort til å verifisere at brukeren er en voksen person. Bruk av kredittkort er en av de juridisk godkjente mekanismene for å bevise myndig alder. Vi har lenge vært engasjert i arbeidet med standardbransjens identitetsløsninger som gjør det mulig for en forelder å bekrefte identiteten sin på en sikker, privat og konsekvent måte over hele verden.
Vi har overvåket utrullingen nøye og har iherdig undersøkt problemer etter hvert som de har oppstått. En av trendene vi har sett, har med voksne som blir bedt om å avgi foreldregodkjenning å gjøre. I alle tilfeller har vi klart å spore dette tilbake til brukeren, som med vilje eller ved en feiltakelse skriver inn en fødselsdato som klassifiserer vedkommende som barn. Vi holder på med å legge til flere mekanismer som kan være til hjelp i denne situasjonen, men dessverre er vi nødt til å verifisere at brukeren ikke er et barn. Vi vil fortsette å utforske måter å forbedre denne opplevelsen på. Selvfølgelig er det vårt mål å gjøre det mulig for alle brukere å oppgi sin korrekte fødselsdato med så lite friksjon som mulig.
Jeg håper du vil bruke litt tid på å finne ut om denne nye funksjonen etter hvert som vi fortsetter å forbedre scenarioene som støtter foreldre i å holde barna sine trygge på nettet.
Som alltid tar vi gjerne imot tilbakemeldinger eller forslag du måtte ha.
Vennlig hilsen
Alex Simons (Twitter: @Alex_A_Simons)
Direktør for programstyring
Microsoft Identity Division