你搵到一個色彩繽紛、評價好好嘅應用程式,話可以教你嘅小朋友閱讀。截圖睇落好正。評級寫住「適合四歲或以上」。你撳咗安裝。
但跟住發生嘅事——隱藏喺開心嘅動畫同友善嘅音效背後——通常係睇唔到嘅。呢個應用程式追蹤唔追蹤你小朋友嘅位置?佢有冇將數據傳送畀廣告商?你三歲嘅仔女會唔會意外走入同陌生人嘅聊天室?
呢啲唔係假設性嘅擔憂。2023 年國際電腦科學研究所嘅一項研究發現,主要應用程式商店上大部分兒童應用程式都將裝置識別碼傳送畀第三方服務,好多可能違反美國私隱法。事實係,圖示上面一隻卡通鸚鵡唔代表個應用程式係安全嘅。
呢篇指南會幫你分辨邊啲應用程式先係真正安全。
COPPA 係乜,點解你要關心?
COPPA 全名係 Children’s Online Privacy Protection Act(兒童線上私隱保護法)。呢個係美國聯邦法律,由美國聯邦貿易委員會(FTC)執行,規管公司點樣收集同處理十三歲以下兒童嘅個人資料。
簡單嚟講,COPPA 話:
- 針對兒童嘅應用程式同網站,唔可以喺冇可驗證嘅家長同意嘅情況下收集個人資料(姓名、電郵、相片、位置、裝置識別碼)。
- 公司必須張貼清楚、完整嘅私隱政策,解釋佢哋收集咩、點用、同邊個分享。
- 家長有權檢視同刪除由佢哋小朋友度收集嘅任何數據。
- 公司唔可以以收集超過活動合理所需嘅數據作為小朋友參與嘅條件。
違規唔係小事。FTC 向包括 TikTok、Epic Games 同幾個熱門兒童應用程式開發商開出過數百萬美元嘅罰款。
但問題係:COPPA 唔會預先批准應用程式。 App Store 或 Google Play 入面冇政府認證印章,亦冇自動篩選。評估一個應用程式嘅安全性嘅責任,往往落喺你身上。
呢份清單就係為此而設嘅。
畀國際家庭嘅附註
如果你唔喺美國,類似嘅保護可能以唔同名稱適用。歐盟嘅**通用數據保護條例(GDPR)**有關於兒童數據嘅專門規定——有時叫做 GDPR-K——一般要求處理十六歲以下兒童數據需要家長同意(不過個別歐盟成員國可以將年齡降到十三歲)。英國有自己嘅「適齡設計守則」。韓國、巴西同澳洲都有類似嘅框架。
以下嘅清單基於 COPPA,但原則無論你住喺邊度都適用。如果一個應用程式通過呢十項檢查,喺任何司法管轄區都大概係負責任嘅。
十項 COPPA 檢查清單
喺你下載一個兒童應用程式之前——或者評估小朋友裝置上已有嘅應用程式——逐條做以下十個問題。
1. 佢有冇清楚嘅私隱政策?
COPPA 要求任何針對兒童嘅應用程式都要有一份容易搵到、用普通人睇得明嘅語言寫嘅私隱政策。喺應用程式商店列表或者應用程式嘅網站上面搵直接連結。
危險信號:完全冇私隱政策、政策藏喺三層選單後面、或者全部用密密麻麻嘅法律術語寫而冇淺白語言摘要。
值得留意嘅:一份明確表示應用程式係為兒童設計嘅政策、列出佢收集嘅具體數據類型(或確認唔收集)、同埋解釋家長點樣聯絡佢哋。
2. 佢收唔收集個人資料?
呢個係最重要嘅。根據 COPPA,「個人資料」包括姓名、電郵地址、電話號碼、相片、錄音、地理位置、同可以跨應用程式追蹤小朋友嘅持久識別碼(好似廣告 ID)。
有啲應用程式確實需要有限嘅數據先可以運作——例如一個閱讀應用程式可能需要處理相機影像嚟做文字辨認。關鍵問題係嗰啲數據有冇離開裝置。
好似 LoroBuddy 呢類應用程式喺裝置上完成所有 OCR 處理,所有用家數據都儲存喺本地。冇嘢上傳到伺服器。呢個係最高標準:有功能但唔收集數據。
3. 有冇廣告?咩類型?
喺兒童私隱方面,唔係所有廣告都一樣。
個人化廣告用行為追蹤——cookies、裝置識別碼、瀏覽歷史——嚟針對個別用家推送內容。根據 COPPA,喺冇家長同意嘅情況下向十三歲以下兒童投放個人化廣告係違規嘅。
非個人化嘅情境廣告顯示唔係基於小朋友行為或身份嘅一般性內容。呢啲通常係許可嘅,不過廣告內容本身仍然需要適合兒童年齡。
最安全係完全冇廣告。其次係明確標記為兒童導向嘅非個人化廣告。評估應用程式嘅時候,睇下佢嘅私隱政策有冇提及廣告合作夥伴,同埋有冇提供無廣告選項。LoroBuddy 喺免費版只顯示非個人化、兒童安全嘅廣告,並提供每月 $2 嘅計劃完全去除廣告。
4. 佢需唔需要帳號或電郵?
好多兒童應用程式要求小朋友(或家長)用電郵地址、用戶名或頭像相片建立帳號。根據 COPPA,由兒童收集呢啲資料需要可驗證嘅家長同意。
問自己:我嘅小朋友真係需要帳號先用到呢個應用程式嗎?一個繪畫應用程式、朗讀工具或者數學遊戲通常冇登入都可以完美運作。
優先揀唔使帳號嘅應用程式。如果需要帳號,確認應用程式用正式嘅家長同意機制——唔止係一個寫住「我已年滿十三歲」嘅剔選框。
5. 我嘅小朋友可唔可以同陌生人聊天?
社交功能係兒童應用程式安全真正變得危險嘅地方。開放聊天、好友列表、公開個人檔案同用家生成內容動態都會創造同陌生成年人接觸嘅途徑。
如果應用程式有任何社交功能,留意:
- 訊息係咪限制喺預設短語(冇自由文字聊天)
- 好友連結係咪需要家長批准
- 有冇即時嘅真人監管
如果應用程式係冇社交功能嘅單人體驗——冇聊天、冇個人檔案、冇同其他用家分享——呢個風險就完全消除咗。
6. 佢有冇同第三方分享數據?
呢個問題超越廣告。好多應用程式嵌入第三方 SDK(軟件開發套件)嚟做分析、崩潰報告、A/B 測試、歸因追蹤同社交媒體整合。每個 SDK 都係一條潛在嘅管道,將你小朋友嘅數據傳送到有自己私隱做法嘅另一間公司。
喺私隱政策中搵有名嘅第三方合作夥伴。對含糊嘅語言要小心,好似「我們可能會與值得信賴的合作夥伴分享數據」。搵具體嘅資料。
最簡單嘅做法——亦係最保護你小朋友嘅——係一個完全唔使用第三方分析或追蹤服務嘅應用程式。LoroBuddy 就係採取呢個做法:佢冇嵌入任何第三方分析 SDK,所以冇數據管道通向外部公司。
7. 數據儲存喺邊?
有兩種模式:雲端儲存同裝置儲存。
雲端儲存意味住你小朋友嘅數據——錄音、進度、偏好、使用模式——存放喺公司嘅伺服器上。呢個帶嚟數據洩露、未經授權存取同長期保留嘅風險。
裝置儲存意味住數據留喺手機或平板上面,從來冇離開過。如果解除安裝應用程式,數據就跟住走。呢個本質上更私隱,不過亦意味住如果裝置遺失,數據唔可以復原。
對於兒童應用程式,裝置儲存幾乎永遠係更安全嘅選擇。問下:呢個應用程式需唔需要伺服器先可以運作?一個掃描同朗讀印刷文字嘅閱讀應用程式根本唔需要雲端。
8. 有冇可驗證嘅家長同意?
COPPA 要求喺收集十三歲以下兒童嘅個人資料之前取得「可驗證嘅家長同意」。FTC 認可幾種方法:
- 簽署實體同意書並以郵件、傳真或電郵送回
- 要求家長使用信用卡或政府身份證明文件
- 要求家長致電免費電話號碼
- 同受過訓練嘅人員視像通話
- 提供政府身份證明文件,經驗證後刪除
唔算數嘅:一個彈出嚟寫住「你係家長嗎?撳係」嘅視窗。一個小朋友可以通過講大話嘅簡單年齡閘門唔係可驗證嘅同意。
如果一個應用程式收集兒童個人資料,而佢唯一嘅「同意」機制係一個剔選框或出生日期欄,呢個係危險信號。
當然,最乾淨嘅解決方案係一開始就唔收集個人資料——完全消除對同意機制嘅需要。
9. 我可唔可以檢視同刪除小朋友嘅數據?
COPPA 畀家長以下權利:
- 檢視應用程式由佢哋小朋友度收集嘅個人資料
- 要求刪除數據
- 拒絕允許進一步收集
喺私隱政策中搵一個清晰嘅流程。有冇電郵地址或應用程式內嘅機制處理數據請求?公司有冇承諾回應時限?
對於所有嘢都儲存喺裝置上嘅應用程式,呢個問題好簡單:你控制裝置,就控制數據。刪除應用程式就刪除數據。冇嘢留喺遠端伺服器等你去追返。
10. 佢有冇獲得獨立認證或評級?
有幾個機構提供 COPPA 安全港認證,即佢哋獨立審計應用程式嘅合規性:
- kidSAFE 認證計劃——最廣為認可嘅認證機構之一
- ESRB 私隱認證——同評級電子遊戲嘅係同一個機構
- PRIVO——提供年齡驗證同家長同意服務
- TrustArc(前稱 TRUSTe)——一般私隱認證
安全港認證係好強嘅正面信號但唔係保證。有啲好好嘅應用程式冇去攞認證,純粹因為呢個過程好貴好花時間,特別係對小型開發者。
將認證當做額外加分指標,唔係唯一標準。以上九個問題比任何認證印章更重要。
實際應用清單
你唔需要花一個鐘研究你小朋友想試嘅每個應用程式。以下係快速流程:
- 由私隱政策開始。 如果冇,停。如果睇唔明,要小心。
- 睇下有冇帳號要求同社交功能。 如果應用程式需要登入或者有開放聊天,深入了解佢哋點處理。
- 睇下廣告模式。 非個人化或冇廣告係你想要嘅。
- 檢查第三方數據分享。 外部合作夥伴越少,風險越低。
- 確認數據儲存方式。 裝置儲存更安全。雲端儲存需要更多審視。
大部分唔安全嘅應用程式喺頭兩步就會露底。
冇應用程式可以代替家長嘅參與
就算全世界最注重私隱、最符合 COPPA 嘅應用程式,都唔可以取代家長嘅留意。小朋友第一次用新應用程式嘅時候坐埋一齊。了解佢做啲乜。傾下咩係得、咩係唔得。
呢份清單嘅目標唔係令你變得恐慌——而係畀你一個具體、可重複嘅方法嚟評估小朋友生活中嘅數碼工具。大部分做兒童應用程式嘅開發者都係好意嘅。但好意保護唔到數據。架構先可以。
揀設計上安全嘅應用程式:最少嘅數據收集、裝置上處理、透明嘅政策同誠實嘅商業模式。你小朋友嘅私隱值得你花五分鐘去檢查。