> ## Documentation Index
> Fetch the complete documentation index at: https://devdocs.xbox.com/llms.txt
> Use this file to discover all available pages before exploring further.

# XR-014 玩家資料與個人資訊

> 遊戲發行者須全權負責依照適用法律收集和處理終端使用者資料，尤其是當使用者為兒童時。

版本 2.2，03/01/2025

遊戲發行者須全權負責依照適用法律收集和處理終端使用者資料，尤其是當使用者為兒童時。

此外，當遊戲擁有從 XBOX 取得，或透過與玩家的直接關係 (例如網站或行動應用程式) 取得的玩家相關資訊時，遊戲不得向其他玩家顯示：

* 可能被用來對使用者造成財務損失的資訊 (例如社會安全號碼或信用卡號碼)。
* 透露使用者國家/地區以外地址的資訊。
* 可讓使用者在線上冒充其他使用者的資訊，例如帳戶認證。

## 處理兒童資料

從屬於兒童或青少年年齡層的帳戶收集資料時，遊戲只能要求驗證年齡、取得家長同意或完成發行者帳戶連結所需的個人資料。

> \[!Important]
> 資料要求必須說明資料的用途。例如，如果遊戲要求提供使用者的出生日期，就必須說明出生日期的用途：
>
> **良好範例**：
>
> * *請提供您的出生日期，以便我們驗證您的年齡*
> * *請提供您的出生日期，以便我們為您提供個人化體驗*
> * *我們需要您的出生日期，以提供適合年齡的內容*
> * *我們需要您的出生日期，以遵守法定年齡限制*
>
> **不良範例**：
>
> * *請提供您的出生日期*
> * *輸入您的出生日期*
> * *我們需要您的出生日期*
> * *需要出生日期*

### 定義

地址是指任何可將使用者位置識別至城市或鄉鎮層級的資訊。這包括但不限於下列各項：

* 實體地址
* 郵寄地址
* 帳單地址
* 郵遞區號
* IP 位址或相關資訊
* 地理位置資訊

## 實作指引與最佳做法

建立帳戶之前，請先驗證使用者的年齡。

在向 Microsoft 帳戶使用者要求其他資料之前，遊戲應先驗證使用者的年齡。這是為了確保所收集的資料符合全球和區域性的兒童相關法規。

> \[!TIP]
> 遊戲可透過呼叫 [XUserGetAgeGroup](/zh-TW/reference/system/xuser/functions/xusergetagegroup) 函式來檢查使用者的年齡層。

在 Microsoft，[兒童帳戶](https://support.xbox.com/en-US/help/family-online-safety/child-accounts/add-family-member-on-xbox-one)的定義是：當兒童或青少年的年齡未達其所屬國家或地區的成年年齡時，與成人 Microsoft 帳戶建立關聯的任何 Microsoft 帳戶。在這種情況下，兒童必須連結至成人的 Microsoft 帳戶，才能參與 XBOX 服務。

管理家庭群組成員的隱私權和線上安全時，XBOX 主機會將「兒童」的定義分成兩個類別：兒童和青少年。適用於這些類別的實際年齡取決於兒童帳戶中指定的國家或地區。指派給帳戶的類別是根據該國家或地區所設定的範圍，以及建立帳戶時提供的出生日期而定。

| 成員 | 值 | 描述 |
| - | - | - |
| Adult | 3 | 使用者為成人。 |
| Teen | 2 | 使用者為青少年。 |
| Child | 1 | 使用者為兒童。 |
| Unknown | 0 | 使用者年齡未知。 |

## 認證測試案例

#### 014-01 個人資訊

**測試步驟**

1. 造訪遊戲的所有區域，包括所有可能的 XBOX 多人遊戲工作階段。
2. 造訪所有可能會儲存內容，或以其他方式透過 XBOX 網路或傳送至遊戲伺服器的區域。

**預期結果**<br />遊戲絕不能顯示 XR 本文中所述的其他使用者個人資訊。

**通過範例**

1. 遊戲向另一部主機上的使用者顯示並分享居住國家/地區資訊。
2. 遊戲使用使用者的 IP 位址來定義使用者的大致位置 (不比州或國家/地區更具體)，並在排行榜上向其他使用者顯示該位置。

**失敗範例**

1. 遊戲將使用者的個人資訊傳輸並分享給其他主機上的使用者。
   *範例*：電子郵件地址、位置 (任何比州/國家/地區更具體的資訊)、姓名、出生日期、設定檔密碼、安全性問題、密碼、信用卡詳細資料。

### 014-02 資料收集

**測試步驟**

1. 使用兒童或青少年帳戶啟動遊戲。
2. 造訪遊戲的所有區域，包括所有可能的單人和 XBOX 多人遊戲模式。
3. 檢查向使用者要求了哪些資料。

**預期結果**<br />遊戲向兒童或青少年使用者要求的資料，不得超出下列用途所需：

* 年齡驗證
* 取得家長同意 (例如家長的電子郵件地址)
* 發行者帳戶連結 (例如家長、兒童或青少年使用者的電子郵件地址)

**通過範例**

1. 遊戲未向兒童或青少年使用者要求任何資料。
2. 遊戲要求提供使用者的出生日期，並說明資料的用途。
3. 遊戲要求提供家長的電子郵件地址，並說明資料的用途。
4. 遊戲要求提供用於帳戶連結的電子郵件地址，並說明資料的用途。

**失敗範例**

1. 遊戲要求提供可能用於驗證年齡、取得家長同意或發行者帳戶連結以外用途的資料。
2. 遊戲要求提供使用者的出生日期，但未說明資料的用途。
3. 遊戲要求提供家長的電子郵件地址，但未說明資料的用途。
4. 遊戲要求提供用於帳戶連結的電子郵件地址，但未說明資料的用途。


## Related topics

- [XBOX 遊戲的 XBOX 需求](/zh-TW/publishing/certification/xbox-requirements.md)
- [XBOX 主機遊戲的認證測試 XBOX 需求](/zh-TW/publishing/certification/console-cert-tested-requirements.md)
- [XBOX 需求與原則支援內容](/zh-TW/publishing/certification/xr/overview.md)
- [XR014 玩家資料和個人資訊](/zh-TW/publishing/certification/fma/xr-014.md)
- [玩家資料重設工具 (XblPlayerDataReset.exe)](/zh-TW/tools/tools-services/live-player-data-reset.md)
