> ## Documentation Index
> Fetch the complete documentation index at: https://devdocs.xbox.com/llms.txt
> Use this file to discover all available pages before exploring further.

# XR-014 玩家数据和个人信息

> 游戏必须根据 XBOX 隐私要求和客户所在司法管辖区的适用隐私法处理玩家个人信息。

# XR-014:玩家数据和个人信息 \*

版本 2.2,2025/03/01

游戏发行商全权负责根据适用法律收集和处理最终用户数据,特别是当用户是儿童时。

此外,当游戏具有从 XBOX 获取或通过与玩家的直接关系(如网站或移动应用)获取的关于玩家的信息时,游戏不得向其他玩家显示:

* 可能用于对用户造成经济损失的信息(如社会保障号或信用卡号码)。
* 泄露用户地址(除国家/地区外)的信息。
* 允许用户在线冒充另一用户的信息,例如账户凭据。

## 处理儿童数据

从儿童或青少年年龄组的账户收集数据时,游戏只能请求验证年龄、获得父母同意或完成发行商账户关联所必需的个人数据。

<Warning>
  数据请求必须说明数据将用于什么。例如,如果游戏询问用户的出生日期,必须说明该出生日期将用于什么:

  **良好示例:**

  * *请提供您的出生日期,以便我们可以验证您的年龄*
  * *请提供您的出生日期,以便我们可以个性化您的体验*
  * *我们需要您的出生日期以提供符合年龄的内容*
  * *我们需要您的出生日期以遵守法律年龄限制*

  **不良示例:**

  * *请提供您的出生日期*
  * *输入您的出生日期*
  * *我们需要您的出生日期*
  * *需要出生日期*
</Warning>

### 定义

地址是可以将用户位置识别到城市或城镇级别的任何信息。这包括但不限于以下内容:

* 实际地址
* 邮寄地址
* 账单地址
* 邮政编码
* IP 地址或相关信息
* 地理位置信息

## 实现指南和最佳实践

在创建账户之前验证用户的年龄。

在从 Microsoft 账户用户请求额外数据之前,游戏应验证用户的年龄。这是为了确保收集的数据符合全球和区域儿童相关法规。

<Tip>
  游戏通过调用 `XUserGetAgeGroup` 函数来检查用户的年龄组。
</Tip>

在 Microsoft 中,[儿童账户](https://support.xbox.com/en-US/help/family-online-safety/child-accounts/add-family-member-on-xbox-one)定义为任何与成人 Microsoft 账户关联的 Microsoft 账户,当儿童或青少年的年龄低于其国家或区域的成年年龄时。在这种情况下,儿童必须关联到成人的 Microsoft 账户才能参与 XBOX 服务。

在管理家庭组成员的隐私和在线安全时,XBOX 控制台将\_儿童\_的定义分为两类:儿童和青少年。适用于这些类别的实际年龄取决于儿童账户中指示的国家或区域。分配给账户的类别基于国家/地区设置的范围和账户创建期间提供的出生日期。

| 成员      | 值 | 描述      |
| ------- | - | ------- |
| Adult   | 3 | 用户是成年人。 |
| Teen    | 2 | 用户是青少年。 |
| Child   | 1 | 用户是儿童。  |
| Unknown | 0 | 用户年龄未知。 |

## 认证测试用例

### 014-01 个人信息

**测试步骤**

1. 访问游戏的所有区域,包括所有可能的 XBOX 多人游戏会话。
2. 访问可能保存内容或以其他方式通过 XBOX 网络或发送到游戏服务器的所有区域。

**预期结果**

游戏绝不能显示 XR 正文中详述的另一个用户的个人信息。

**通过示例**

1. 游戏与另一台控制台上的用户显示和共享居住国家信息。
2. 游戏使用用户的 IP 地址来定义用户的一般位置(不比州或国家/地区更具体),并将该位置显示给排行榜上的其他用户。

**失败示例**

1. 游戏将用户的个人信息传输并共享给其他控制台上的用户。*示例*:电子邮件地址、位置(比州/国家/地区更具体的任何内容)、姓名、出生日期、配置文件密码、密保问题、密码、信用卡详细信息。

### 014-02 数据收集

**测试步骤**

1. 使用儿童或青少年账户启动游戏。
2. 访问游戏的所有区域,包括所有可能的单人和 XBOX 多人游戏模式。
3. 检查向用户请求的数据。

**预期结果**

游戏不得向儿童或青少年用户请求超出以下所需内容的数据:

* 年龄验证
* 获得父母同意(如父母的电子邮件地址)
* 发行商账户关联(如父母、儿童或青少年用户的电子邮件地址)

**通过示例**

1. 游戏不向儿童或青少年用户请求任何数据。
2. 游戏请求用户的出生日期并说明数据将用于什么。
3. 游戏请求父母的电子邮件地址并说明数据将用于什么。
4. 游戏请求用于账户关联的电子邮件地址并说明数据将用于什么。

**失败示例**

1. 游戏询问可能用于验证年龄、获取父母同意或发行商账户关联以外目的的数据。
2. 游戏请求用户的出生日期,但未说明数据将用于什么。
3. 游戏请求父母的电子邮件地址,但未说明数据将用于什么。
4. 游戏请求用于账户关联的电子邮件地址,但未说明数据将用于什么。

## 相关

* [XR-007 跨网络游戏、数据使用和配套应用交互](/publishing/certification/xr/xr-007)
* [XR-015 管理玩家通信](/publishing/certification/xr/xr-015)
* [XR-045 XBOX 网络和账户权限](/publishing/certification/xr/xr-045)
* [XBOX 要求](/publishing/certification/xbox-requirements)


## Related topics

- [XBOX 认证概览](/zh-CN/publishing/certification/overview.md)
- [XR-015 管理玩家通信](/zh-CN/publishing/certification/xr/xr-015.md)
- [XBOX 要求 (XR) 认证参考](/zh-CN/publishing/certification/xbox-requirements.md)
- [XR 更改历史和版本控制](/zh-CN/publishing/certification/xr-change-history.md)
- [FMA：XR-014 玩家数据与个人信息](/zh-CN/publishing/certification/fma/xr-014.md)
