XR-014: プレイヤー データと個人情報 *
バージョン 2.2、2025/03/01
ゲーム パブリッシャーは、ユーザーが子どもである場合には特に、適用法に従ってエンド ユーザー データを収集・処理する唯一の責任を負います。
さらに、タイトルが XBOX から取得した情報や、Web サイトやモバイル アプリなどのプレイヤーとの直接の関係から取得した情報を保有する場合、以下を他のプレイヤーに表示してはなりません。
- ユーザーに金銭的損害を与えうる情報 (社会保障番号やクレジット カード番号など)。
- 国/地域を超えてユーザーの住所を明かす情報。
- アカウント資格情報など、他ユーザーになりすますことを可能にする情報。
子どものデータの取り扱い
Child または Teen の年齢グループに属するアカウントからデータを収集する場合、タイトルは年齢確認、保護者の同意取得、またはパブリッシャー アカウントのリンクの完了に必要な個人データのみを要求できます。
データの要求時には、そのデータが何に使用されるかを明示する必要があります。たとえば、タイトルが生年月日を要求する場合、生年月日が何に使用されるかを明示しなければなりません。良い例:
- 年齢確認のため、生年月日をご提供ください
- 体験をパーソナライズするため、生年月日をご提供ください
- 年齢に応じたコンテンツを提供するため、生年月日が必要です
- 法定年齢制限に準拠するため、生年月日が必要です
悪い例:
- 生年月日をご提供ください
- 生年月日を入力してください
- 生年月日が必要です
- 生年月日必須
住所とは、ユーザーの場所を市区町村レベルで特定できるあらゆる情報を指します。これには以下が含まれますが、これらに限りません。
- 物理的住所
- 郵送先住所
- 請求先住所
- ZIP コード
- IP アドレスまたは関連情報
- 地理位置情報
実装ガイダンスとベスト プラクティス
アカウント作成前にユーザーの年齢を検証してください。
Microsoft アカウントのユーザーから追加データを要求する前に、タイトルはユーザーの年齢を検証する必要があります。これは、収集するデータが子どもに関するグローバルおよび地域の規制に準拠することを確実にするためです。
タイトルは XUserGetAgeGroup 関数を呼び出してユーザーの年齢グループをチェックします。
Microsoft において、child アカウント は、child または teen の年齢が国または地域の成人年齢未満のときに、成人の Microsoft アカウントに関連付けられた Microsoft アカウントとして定義されます。この場合、child は XBOX サービスに参加するために成人の Microsoft アカウントにリンクされる必要があります。
家族グループ メンバーのプライバシーとオンライン セーフティを管理する際、XBOX コンソールは child の定義を 2 つのカテゴリー (Child と Teen) に分けます。これらのカテゴリーに適用される実際の年齢は、child アカウントに指定された国または地域によって異なります。アカウントに割り当てられるカテゴリーは、国が設定した範囲とアカウント作成時に提供された生年月日に基づきます。
認定テスト ケース
014-01 個人情報
テスト手順
- タイトルのすべての領域を訪問します (可能なすべての XBOX マルチプレイヤー セッションを含む)。
- コンテンツが保存されたり、XBOX network 上またはタイトル サーバーに送信されたりする可能性のあるすべての領域を訪問します。
期待される結果
タイトルは、本 XR の本文で詳述されているとおり、他ユーザーの個人情報を絶対に表示してはなりません。
合格例
- タイトルが、居住国情報を別のコンソール上のユーザーと表示・共有する。
- タイトルが、ユーザーの IP アドレスを使ってユーザーの大まかな位置 (州または国/地域より詳細でない) を特定し、リーダーボードで他ユーザーにその位置を表示する。
不合格例
- タイトルが、他コンソール上のユーザーとユーザーの個人情報を送信・共有する。例: メール アドレス、位置 (州/国/地域より詳細なもの)、氏名、生年月日、プロファイル パスコード、秘密の質問、パスワード、クレジット カードの詳細。
014-02 データ収集
テスト手順
- Child または Teen アカウントを使ってタイトルを起動します。
- すべてのシングル プレイおよび XBOX マルチプレイヤーのゲーム モードを含む、タイトルのすべての領域を訪問します。
- ユーザーからどのようなデータが要求されているかを確認します。
期待される結果
タイトルは、Child または Teen ユーザーから以下に必要な範囲を超えるデータを要求してはなりません。
- 年齢確認
- 保護者の同意取得 (保護者のメール アドレスなど)
- パブリッシャー アカウントのリンク (保護者、Child、または Teen ユーザーのメール アドレスなど)
合格例
- タイトルが Child または Teen ユーザーからデータを一切要求しない。
- タイトルがユーザーの生年月日を要求し、そのデータが何に使用されるかを明示する。
- タイトルが保護者のメール アドレスを要求し、そのデータが何に使用されるかを明示する。
- タイトルがアカウント リンクのためにメール アドレスを要求し、そのデータが何に使用されるかを明示する。
不合格例
- タイトルが、年齢確認、保護者の同意取得、パブリッシャー アカウント リンク以外の目的に使用可能なデータを要求する。
- タイトルがユーザーの生年月日を要求するが、そのデータが何に使用されるかを明示しない。
- タイトルが保護者のメール アドレスを要求するが、そのデータが何に使用されるかを明示しない。
- タイトルがアカウント リンクのためにメール アドレスを要求するが、そのデータが何に使用されるかを明示しない。