Skip to main content

XR-014:玩家数据和个人信息 *

版本 2.2,2025/03/01 游戏发行商全权负责根据适用法律收集和处理最终用户数据,特别是当用户是儿童时。 此外,当游戏具有从 XBOX 获取或通过与玩家的直接关系(如网站或移动应用)获取的关于玩家的信息时,游戏不得向其他玩家显示:
  • 可能用于对用户造成经济损失的信息(如社会保障号或信用卡号码)。
  • 泄露用户地址(除国家/地区外)的信息。
  • 允许用户在线冒充另一用户的信息,例如账户凭据。

处理儿童数据

从儿童或青少年年龄组的账户收集数据时,游戏只能请求验证年龄、获得父母同意或完成发行商账户关联所必需的个人数据。
数据请求必须说明数据将用于什么。例如,如果游戏询问用户的出生日期,必须说明该出生日期将用于什么:良好示例:
  • 请提供您的出生日期,以便我们可以验证您的年龄
  • 请提供您的出生日期,以便我们可以个性化您的体验
  • 我们需要您的出生日期以提供符合年龄的内容
  • 我们需要您的出生日期以遵守法律年龄限制
不良示例:
  • 请提供您的出生日期
  • 输入您的出生日期
  • 我们需要您的出生日期
  • 需要出生日期

定义

地址是可以将用户位置识别到城市或城镇级别的任何信息。这包括但不限于以下内容:
  • 实际地址
  • 邮寄地址
  • 账单地址
  • 邮政编码
  • IP 地址或相关信息
  • 地理位置信息

实现指南和最佳实践

在创建账户之前验证用户的年龄。 在从 Microsoft 账户用户请求额外数据之前,游戏应验证用户的年龄。这是为了确保收集的数据符合全球和区域儿童相关法规。
游戏通过调用 XUserGetAgeGroup 函数来检查用户的年龄组。
在 Microsoft 中,儿童账户定义为任何与成人 Microsoft 账户关联的 Microsoft 账户,当儿童或青少年的年龄低于其国家或区域的成年年龄时。在这种情况下,儿童必须关联到成人的 Microsoft 账户才能参与 XBOX 服务。 在管理家庭组成员的隐私和在线安全时,XBOX 控制台将_儿童_的定义分为两类:儿童和青少年。适用于这些类别的实际年龄取决于儿童账户中指示的国家或区域。分配给账户的类别基于国家/地区设置的范围和账户创建期间提供的出生日期。

认证测试用例

014-01 个人信息

测试步骤
  1. 访问游戏的所有区域,包括所有可能的 XBOX 多人游戏会话。
  2. 访问可能保存内容或以其他方式通过 XBOX 网络或发送到游戏服务器的所有区域。
预期结果 游戏绝不能显示 XR 正文中详述的另一个用户的个人信息。 通过示例
  1. 游戏与另一台控制台上的用户显示和共享居住国家信息。
  2. 游戏使用用户的 IP 地址来定义用户的一般位置(不比州或国家/地区更具体),并将该位置显示给排行榜上的其他用户。
失败示例
  1. 游戏将用户的个人信息传输并共享给其他控制台上的用户。示例:电子邮件地址、位置(比州/国家/地区更具体的任何内容)、姓名、出生日期、配置文件密码、密保问题、密码、信用卡详细信息。

014-02 数据收集

测试步骤
  1. 使用儿童或青少年账户启动游戏。
  2. 访问游戏的所有区域,包括所有可能的单人和 XBOX 多人游戏模式。
  3. 检查向用户请求的数据。
预期结果 游戏不得向儿童或青少年用户请求超出以下所需内容的数据:
  • 年龄验证
  • 获得父母同意(如父母的电子邮件地址)
  • 发行商账户关联(如父母、儿童或青少年用户的电子邮件地址)
通过示例
  1. 游戏不向儿童或青少年用户请求任何数据。
  2. 游戏请求用户的出生日期并说明数据将用于什么。
  3. 游戏请求父母的电子邮件地址并说明数据将用于什么。
  4. 游戏请求用于账户关联的电子邮件地址并说明数据将用于什么。
失败示例
  1. 游戏询问可能用于验证年龄、获取父母同意或发行商账户关联以外目的的数据。
  2. 游戏请求用户的出生日期,但未说明数据将用于什么。
  3. 游戏请求父母的电子邮件地址,但未说明数据将用于什么。
  4. 游戏请求用于账户关联的电子邮件地址,但未说明数据将用于什么。

相关

最后修改于 2026年8月13日