Microsoft recibe una multa de veinte millones de dólares por incumplir leyes de protección de datos de menores
La compañía se compromete a mejorar sus procesos de creación de cuentas.
Microsoft ha alcanzado un acuerdo con la FTC para pagar una multa tras incumplir la ley Children's Online Privacy Protection Act (COPPA).
La compañía de Redmond, según la FTC, había recopilado datos e información personal de menores de edad en Xbox sin notificar a los padres o sin haber solicitado antes su consentimiento. Estos datos, además, se retenían luego de forma que incumplía la ley norteamericana.
Aparte de pagar una multa de veinte millones de dólares, Microsoft tendrá también que introducir cambios en la protección de la privacidad de menores en Xbox.
Samuel Levine, máximo responsable del departamento de protección del consumidor de la FTC, ha explicado que "la orden propuesta [a Microsoft] hace que sea más fácil para los padres proteger la privacidad de sus hijos en Xbox, y limita la información que Microsoft puede recopilar y mantener sobre los niños".
"Esta acción también debe dejar abundantemente claro que los avatares, datos biométricos e información sobre salud de los menores de edad no están exentos de la COPPA".
En la denuncia se argumenta que entre 2015 y 2020 Microsoft conservaba estos datos, incluso si los padres no completaban el proceso. Esto se considera una infracción de las normas COPPA.
Además, se explica que toda la información recopilada con estas cuentas se combinan con un identificador persistente, el cual se podía compartir con títulos de tercero y desarrolladores. Los padres debían realizar pasos adicionales para evitar esto.
En Xbox es necesario crear una cuenta con datos personales para jugar a juegos o acceder a las funcionalidad de Xbox Live. Hasta finales de 2021, incluso si el usuario indicaba que era menor de trece años, se les pedía información adicional (como el número de teléfono) y aceptar los términos de servicio de Microsoft. Solo tras eso se involucraba a los padres para que completaran la creación de la cuenta.
Microsoft ha reconocido que "por desgracia no hemos cumplido con las expectativas de nuestros consumidores y nos comprometemos a cumplir esta orden para seguir mejorando nuestras medidas de seguridad. Creemos que podemos y debemos hacer más, y seremos rápidos en nuestro compromiso con la seguridad y la privacidad de nuestra comunidad".
En el post de Xbox Wire se explica que en el proceso de creación de cuentas ahora se proporciona la fecha de nacimiento lo primero, y en caso de ser menor de trece años se necesita el consentimiento de los padres antes de pedir otra información.
A lo largo de los próximos meses, además, los usuarios menores de trece años que crearon una cuenta antes de mayo de 2021 tendrán que obtener otra vez el consentimiento de los padres.