Alderskrav for apper: kontroller, lover og bekreftelse

  • Appbutikker som Apple og Google bruker alderskontroller og foreldretilsynssystemer som blokkerer nedlastinger og funksjoner for mindreÃ¥rige uten tillatelse fra en voksen.
  • Lover som COPPA i USA og GDPR i EU krever verifiserbart foreldresamtykke og spesiell beskyttelse av barns personopplysninger.
  • Familier bør kombinere foreldrekontroller, tillatelsesgjennomganger og digital opplæring for Ã¥ sikre at den første mobiltelefonen og appene er trygge og passende for barnets modenhet.

alderskrav for apper

De siste årene har aldersgrensene for bruk av apper og mobile enheter blitt strammet inn i et halsbrekkende tempo. Med nye lover, strengere foreldrekontroller og aldersbekreftelsessystemer på appbutikknivå, holder ikke lenger det gamle ordtaket «Jeg laster ned hva jeg vil, og det er det». Fokuset er på mindreårige, men sannheten er at disse tiltakene også påvirker voksne og hvordan vi alle bruker telefonene våre.

Videre deles ansvaret nå mellom foreldre, utviklere, appbutikker og myndigheter . Nye utviklinger fra Apple , Google, sosiale medier og lovgivere i Europa, USA og Australia ... alle tar grep. Hvis du har barn, utvikler en app eller bare ønsker å forstå hva som skjer med alderskrav for apper, er det nyttig å ha et klart bilde av situasjonen for å unngå ubehagelige overraskelser og bøter.

Foreldrekontroller og aldersbegrensninger på Apple

Apple har gjort aldersbekreftelse til en kjernekomponent i økosystemet sitt . Det handler ikke bare om å tilordne en aldersgrense til hver app, men om å koble denne informasjonen til brukerens virkelige profil, familieinnstillinger og lovene i hvert land.

På Apple-enheter har apper aldersgrenser som kryssrefereres med innholdsbegrensninger angitt for hvert barn. Hvis et barn prøver å laste ned en app med en minimumsalder høyere enn den som er tillatt i innstillingene deres, blokkerer systemet nedlastingen og viser en melding som indikerer at det er restriksjoner på plass. Derfra kan barnet be om et unntak, men kan ikke omgå restriksjonene på egenhånd.

Når et barn ber om dette unntaket, mottar forelderen et varsel via Meldinger-appen , på samme måte som funksjonen «Be om kjøp». Dette varselet inkluderer appens navn, pris (hvis aktuelt) og anbefalt alder. Fra denne meldingen kan forelderen godkjenne eller avvise forespørselen uten å måtte søke etter noe annet.

For at alt dette skal fungere ordentlig, er det viktig å konfigurere Familiedeling på riktig måte . Apple anbefaler at både enheten din og barnets enhet oppdateres til den nyeste programvareversjonen, går til Innstillinger, trykker på «Familie», velger barnets konto og sørger for at «Krev kjøp» er aktivert. Deretter kan du angi aldersbaserte begrensninger for apper under «Skjermtid».

I tillegg administreres appunntak gjennom Skjermtid . I Innstillinger (eller Systeminnstillinger på en Mac) går du til Skjermtid, deretter til Innhold og personvern, og derfra til App Store, Media, Internett og spill. Apper-delen viser listen over gitte unntak. Hvis du ikke lenger vil at barnet ditt skal bruke en bestemt app, kan du fjerne den fra denne listen: den vil ikke lenger være tilgjengelig for barnet og vil være skjult, men den vil ikke bli fysisk slettet fra enheten.

Det er også mulig å godkjenne appen direkte fra barnets enhet . Hvis barnet er med deg, kan du åpne App Store (eller en annen butikk som appen ble forespurt fra), søke etter appen, og du vil se en melding som indikerer at forespørselen venter. Denne meldingen vil inneholde alternativet «Godkjenn personlig», slik at du kan gi din godkjenning der og da.

Denne tilnærmingen gjør Apple til en ekte digital «dørvakt»: bare de som er myndige eller har uttrykkelig tillatelse fra foreldrene sine får komme inn , og alt blir tatt opp slik at det kan rettes opp senere.

aldersbekreftelse i apper

Aldersverifisering på App Store-nivå og nye API-er

Den viktigste endringen i nyere tid er at aldersbekreftelse ikke lenger er begrenset til individuelle apper, men har blitt implementert på appbutikknivå . Apple reagerer dermed på forskrifter i land som Australia, Brasil, Singapore og flere regioner i USA, der plattformer er pålagt å kontrollere mindreåriges tilgang til bestemt innhold.

På den ene siden har Apple lansert Declared Age Range API , tilgjengelig i beta for iOS, iPadOS og macOS. Dette verktøyet lar utviklere be om en brukers aldersgruppe (for eksempel «under 13», «mellom 13 og 17», «18 år eller eldre») fra Apple uten å noen gang motta den nøyaktige fødselsdatoen, og dermed redusere personvernrisikoen.

Dette API-et er utformet slik at utviklere, med hjelp fra utviklerressurser , kan sjekke om personen som prøver å bruke appen deres er mindreårig og tilpasse opplevelsen deretter: begrense visse funksjoner, vise spesifikke advarsler, be om flere samtykker eller direkte forhindre tilgang hvis det er påkrevd ved lov.

Et viktig poeng er at systemet prioriterer personvern . Aldersgruppen deles kun med foreldrenes forhåndssamtykke og kan trekkes tilbake når som helst. Dette unngår behovet for mer påtrengende metoder, som å be om et bilde av brukerens ID eller pass for å bekrefte alderen deres.

I tillegg har Apple lagt til regulatoriske signaler i API-et som informerer utviklere når det finnes spesielle juridiske krav knyttet til alder i en bestemt region. I slike tilfeller kan det være obligatorisk å spørre brukeren om aldersgruppen deres for å gi dem tilgang til tjenesten.

Samtidig har Apple introdusert en funksjon som heter «Viktig oppdateringshandling ». Denne funksjonen varsler foreldre når en betydelig endring er i ferd med å bli gjort i en app som brukes av barn (for eksempel hvis nye sosiale funksjoner, mer personlige annonser eller kjøp i appen legges til). For å bruke den må utviklere følge Apples retningslinjer for menneskelig grensesnitt og tydelig forklare hva som endres og hvorfor.

I enkelte land vil Apple direkte blokkere nedlastinger av apper som er vurdert for brukere over 18 år hvis brukeren ikke tidligere har bekreftet alderen sin gjennom «rimelige metoder». App Store vil automatisk bekrefte dette ved hjelp av det deklarerte aldersgruppens API, selv om Apple selv erkjenner at utviklere i noen tilfeller også må implementere sine egne tilleggsverifiseringer.

I Brasil går det enda lenger: alle apper med loot boxes blir automatisk klassifisert som 18+ . Dette betyr at enhver gamblingmekanisme med belønninger har samme restriksjonsnivå som annet innhold for voksne.

Alt dette skjer i en kontekst der ansvaret gradvis flyttes fra foreldre og sosiale medieplattformer til appbutikker og operativsystemer . Stater som Texas har vedtatt lover som SB 2420, som krever at Apple, Google og andre appbutikker bekrefter brukernes alder. Utah har også vedtatt en App Store Accountability Act. Likevel har Apple gjort det klart at de ikke er enige i å legge hele byrden utelukkende på appbutikkene, fordi visse tilnærminger kan true personvernet til alle brukere.

Den globale trenden: å vise den «digitale ID-en» for å bruke apper

Ser man på det globale bildet, tyder alt på at det vil bli stadig vanligere å måtte bevise alderen sin for å bruke sosiale medier og «sensitive» apper . Australia forbyr allerede tilgang til sosiale medier for de under 16 år, og lignende tiltak vurderes i Europa, inkludert Spania.

Frem til nå har appbutikker vært begrenset til å vise en foreldrekontroll og lite annet . Hvis du konfigurerte foreldrekontroller riktig, ble visse nedlastinger blokkert basert på alderen som var angitt på enheten. Men juridiske endringer i flere land har tvunget Apple og andre aktører til å gå lenger og koble identitet (eller i det minste den oppgitte alderen) til muligheten til å laste ned apper.

I praksis spør operativsystemer allerede om telefonen er under oppsyn under første oppstart , og deretter aktiverer de innholdsfiltre, bruksgrenser og andre kontroller. Måten enheten brukes på gjør det også enkelt å konkludere med om den tilhører en voksen eller en mindreårig, selv om det fortsatt ikke finnes noe 100 % pålitelig mål: telefoneieren kan lyve om fødselsdatoen sin når kontoen opprettes.

Retningen regelverket går i tyder på at vi før eller siden vil ende opp med å koble juridisk identitet mer direkte til enheten . Det er den eneste virkelig robuste måten å forhindre at en mindreårig systematisk utgir seg for å være en voksen. Men denne løsningen, som oppsto med sikte på å beskytte mindreårige, har en bivirkning: den utvider kontrollen til alle borgere, ikke bare barn.

Europa leder an med forskrifter som Digital Services Act (DSA) og den britiske Age Appropriate Design Code . Begge krever at plattformer tar i bruk aldersverifiseringssystemer og designer produkter med barns velvære i tankene fra starten av (personvern gjennom innebygd design, sikkerhet som standard osv.). Bøter for manglende overholdelse kan inkludere bøter på flere millioner pund og til og med fullstendig blokkering av apper i viktige markeder.

I denne sammenhengen har Apple styrket kontroller som skjermtid, familiedeling og innholdsvurderinger , og samarbeidet med utviklere for å sikre at beskrivelsen av målgruppen er nøyaktig og ærlig. En feil i hvordan du oppgir anbefalt alder for appen din kan føre til avvisning av oppdateringer, fjerning fra App Store og til og med juridiske problemer.

Google, Family Link og minimumsalderen for kontoadministrasjon

I Googles økosystem er den viktigste kontrollmekanismen Family Link , som lar mødre og fedre overvåke hvordan barn bruker mobiltelefonene sine, appene de installerer, skjermtid, plassering og andre sikkerhetsparametere.

Når et barn fyller 13 år (eller gjeldende aldersgrense i landet deres), sender Google en e-post til barnet og forelderen eller foresattes konto for å informere dem om at kontoen kan oppgraderes. Da er det to klare alternativer: å opprettholde det nåværende tilsynet, eller å oppgradere kontoen til en «13+»-modell samtidig som foreldrekontrollen beholdes.

Hvis den mindreårige bestemmer seg for ikke å endre noe, forblir tilsynsinnstillingene de samme . De trenger ikke å gjøre noe; kontoen fortsetter å være under tilsyn på samme måte inntil de bestemmer seg for noe annet eller når myndighetsalderen.

Hvis du foretrekker å oppdatere kontoen din og fortsatt være under tilsyn, bør du følge en kort veiledningsprosess : gå til innboksen din, åpne e-posten med tittelen «Klar til å oppdatere Google-kontoen din?», velg «Oppdater kontoen din», se gjennom de foreslåtte innstillingene og klikk på «Jeg godtar». Google forklarer i detalj hvordan tilsyn for tenåringer fungerer, og definerer tydelig grensene for hva de kan endre og hva foreldre fortsatt kontrollerer.

Det er ett viktig poeng: barn under 18 år trenger foreldres samtykke for å stoppe tilsynet helt . Selv om de er over 13 år, kan de ikke deaktivere Family Link eller et tilsvarende system uten uttrykkelig samtykke fra en forelder eller verge. Både barnet og den voksne mottar et varsel når tilsynet stoppes.

Juridiske krav angående alder og beskyttelse av mindreåriges data

Utover Apple, Google eller andre appbutikker, setter personvernlover minimumsstandardene som alle apper eller nettsteder må oppfylle når de behandler barns data . To hovedrammeverk skiller seg ut: COPPA i USA og GDPR i EU.

I USA gjelder Children's Online Privacy Protection Act (COPPA) for ethvert nettsted eller enhver nettjeneste som er rettet mot barn under 13 år, eller som, selv om den ikke er direkte rettet mot barn, er klar over at den samler inn personopplysninger fra barn under denne alderen. Personopplysninger inkluderer i denne sammenhengen navn, sted, kontaktinformasjon, enhetsidentifikatorer, IP-adresser, bilder, videoer, lydopptak av barnets stemme osv.

COPPA krever at foreldre informeres og at deres verifiserbare samtykke innhentes før de samler inn, bruker eller utleverer barns personopplysninger . «Verifiserbar» betyr at metoden for å innhente samtykke ikke lett kan forfalskes av en mindreårig, og at det er rimelig å anta at personen som gir samtykket er en voksen (for eksempel gjennom sikkerhetsspørsmål, koder sendt til en forelder sin e-postadresse, små kredittkortbelastninger osv.). Videre, selv med gitt samtykke, må foreldre kunne protestere mot utlevering av data til tredjeparter hvis det ikke er strengt nødvendig for tjenesten.

En sentral pilar i COPPA er å ha en spesifikk og tydelig personvernerklæring som forklarer hvilke data som samles inn, hva de brukes til, hvem andre som behandler dem, og hvordan foreldre kan utøve sine rettigheter. Brudd på regelverket er ingen spøk: bøtene kan være svært høye; i 2006 ble for eksempel nettstedet Xanga bøtelagt med én million dollar for å tillate registrering av barn under 13 år uten foreldrenes samtykke.

I EU er referanserammeverket personvernforordningen (GDPR) . For behandling av personopplysninger om mindreårige er samtykke bare ett av de mulige rettslige grunnlagene, men hvis du velger samtykke for barn under den alderen som er fastsatt av hvert land (ofte 13 år, selv om dette kan variere), må du innhente verifiserbart samtykke fra forelderen eller den juridiske vergen, med mindre du tilbyr forebyggende eller rådgivningstjenester.

Loven krever at det gjøres rimelige anstrengelser for å verifisere at personen som gir samtykke faktisk har foreldreansvar . Hvis det rettslige grunnlaget er et annet (for eksempel legitim interesse), må barnets evne til å forstå behandlingen, virkningen på deres grunnleggende rettigheter og forholdsmessigheten av det som gjøres med deres data vurderes.

Videre understreker GDPR at personvernerklæringer må være tydelige og alderstilpassede . En 15-åring kan forstå visse konsepter som en 9-åring ikke gjør, og måten samtykket forklares på må tilpasses deretter. Retten til sletting (sletting av data) er spesielt viktig når noen ga sitt samtykke som barn og senere, som voksen, revurderer den avgjørelsen.

Bøter for manglende overholdelse av GDPR kan nå 20 millioner euro eller 4 % av den årlige globale omsetningen , og det er derfor apper tar disse kravene svært alvorlig. Det er derfor det finnes en spredning av bedre programmer og programvare for iOS som bidrar til å generere personvernregler, administrere informasjonskapsler og dokumentere samtykke på riktig måte.

Beste praksis for utviklere av apper rettet mot barn

Hvis du har en app eller et nettsted som kan brukes av mindreårige, eller som tydelig er rettet mot dem, er det ikke nok å bare legge til «ikke egnet for barn under 13 år» i beskrivelsen . En helhetlig tilnærming som kombinerer juridiske, designmessige og teknologiske hensyn er nødvendig.

Det første trinnet er å tydelig kartlegge hvilke data du samler inn og til hvilket formål : navn, e-poster, annonseidentifikatorer, plassering, bilder, stemmeopptak, bruksvaner osv. Alt må dokumenteres og forklares tydelig og konsist. Det er også lurt å liste opp alle tredjeparter som er involvert i databehandling: annonsenettverk, sosiale plugins, analyse-widgeter, meldingstjenester og så videre.

Deretter er det nødvendig å tydelig beskrive foreldrenes rettigheter angående barnas data og prosedyrene for å utøve disse rettighetene: hvordan man får tilgang til, korrigerer, sletter, begrenser bruken av eller trekker tilbake samtykke til informasjonen. Det må også finnes en mekanisme for å sende direkte varsler til foreldre før personopplysninger samles inn fra mindreårige, unntatt i svært begrensede tilfeller.

Et annet viktig poeng er å gi foreldre enkel tilgang til, og muligheten til å se gjennom eller slette, barnas informasjon . De må kunne trekke tilbake samtykke, forhindre at data deles med unødvendige tredjeparter, og sørge for at appen ikke betinger tilgang til grunnleggende funksjoner av å oppgi mer data enn strengt nødvendig.

Fra et teknisk synspunkt er konfidensialiteten, sikkerheten og integriteten til barns data avgjørende . Dette innebærer kryptering, robuste tilgangskontroller, nøye leverandørvalg, revisjoner og en begrenset datalivssyklus: kun det som er viktig beholdes og det slettes på en sikker måte når det ikke lenger er nødvendig.

Mange selskaper bruker spesialiserte personvernreglergeneratorer som inneholder spesifikke klausuler for COPPA- og GDPR-krav . Disse verktøyene lar vanligvis brukere legge til tjenester som brukes, detaljer om nettsteds- eller appeier og integrasjonsmetoder (knapp, lenke, innebygd tekst) for å sikre at retningslinjene er synlige og alltid oppdaterte.

Hva kan familier gjøre hjemme for å beskytte barn?

Utover lover og appbutikker er første forsvarslinje fortsatt hjemme . De fleste utviklere har ikke til hensikt å forårsake skade; de ​​samler ofte inn data for å diagnostisere tekniske problemer eller forbedre tjenesten. Men fraværet av ondsinnet hensikt eliminerer ikke risikoen eller de potensielle konsekvensene av å misbruke denne informasjonen.

Det første steget er å velge riktig økosystem: plattformer som iOS har ofte strengere personvernregler , selv om det ikke betyr at en iPhone automatisk gjør barnet ditt usårbart. Enheten er viktig, men innstillingene og den digitale kompetansen er mye viktigere; se hvordan du får mest mulig ut av iPad-en din.

Et grunnleggende trinn er å aktivere foreldrekontroller og gjennomgå tillatelsene til hver app . I barnets telefoninnstillinger finner du en liste over apper og dataene de har tilgang til (posisjon, kontakter, kamera, mikrofon osv.). Det er lurt å tilbakekalle eventuelle tillatelser som ikke er nødvendige for at appen skal fungere.

Hvis appen virkelig trenger bestemte data, kan du justere nøyaktighetsnivået og tilgangsfrekvensen . For eksempel, for posisjonssporing, er en omtrentlig radius vanligvis tilstrekkelig; det er ikke nødvendig å registrere den nøyaktige posisjonen meter for meter. Og det er nesten alltid å foretrekke å sette tillatelsen til «bare mens appen brukes», slik at den mister tilgangen når du lukker den.

Et annet nyttig tiltak er å begrense annonsesporing så mye som mulig . Både Apple og Android lar deg deaktivere unike annonseidentifikatorer eller begrense bruken av dem. Du vil sannsynligvis fortsatt se annonser, men de vil være mindre personlige, og viktigst av alt, mindre data vil bli delt med tredjeparter – noe som er spesielt viktig hvis enheten brukes av et barn.

Det er også lurt å bare installere appene du virkelig trenger og avinstallere eventuelle forhåndsinstallerte eller upassende apper , for eksempel visse åpne sosiale nettverk eller uregulerte meldingstjenester. Noen organisasjoner anbefaler verktøy som Conan Mobile (fra INCIBE) for å vurdere det generelle sikkerhetsnivået på enheten din og foreslå forbedringer.

Til slutt anbefales det at foreldre har en egen konto med administratorrettigheter på enheten . Dette lar dem kontrollere installasjonen av nye apper, konfigurere foreldrekontroller, angi opplåsingsmønstre og forhindre at barnet installerer apper eller foretar kjøp uten tilsyn. Fra dag én bør det være tydelig at selv om telefonen tilhører barnet, er det ikke et helt privat område: de voksne er fortsatt juridisk ansvarlige.

Alder for første mobiltelefon, foreldrekontroll og rett til privatliv

Debatten om riktig alder for å gi et barn sin første smarttelefon er mer levende enn noensinne. Presset om at «alle vennene mine har en» er sterkt, men avgjørelsen bør ikke utelukkende baseres på trender, men heller på barnets modenhet og familiens evne til å støtte dem gjennom den prosessen.

Statistikk viser at de fleste barn allerede har en mobiltelefon innen de er 12 år , og innen de er 15 år skyter antallet i været. Organisasjoner som Internet Segura for Kids anbefaler å fokusere mer på sikkerhetsinnstillinger, appvalg og digital kompetanse enn på å bestemme seg for hvilken iPhone man skal kjøpe . Antivirusprogramvare, oppdaterte oppdateringer og foreldrekontroller er minimumskravene, supplert med søkefiltre, hvitelister over autoriserte nettsteder og tidsbegrensninger.

Eksperter insisterer på at foreldre bør ha tilgang til barnets enhet og hva som skjer på den , spesielt i de tidlige stadiene. Det handler ikke bare om å se på chatter eller bilder av nysgjerrighet, men om å oppdage potensielle situasjoner med trakassering, sexting, kontakt med fremmede eller upassende innhold. Mobiltelefoner har betydelig innflytelse i aldre der personlige verdier fortsatt er under utvikling.

Det er viktig å huske på at barns rett til privatliv er beskyttet av den spanske grunnloven og spesifikke lover , men med noen nyanser. Rettspraksis har anerkjent at det i visse tilfeller er legitimt for en forelder å få tilgang til barnets sosiale medier eller mobiltelefon hvis det er rimelig grunn til å tro at de kan være offer for en forbrytelse eller i en farlig situasjon, forutsatt at det ikke brukes ulovlige overvåkingsmetoder.

Installasjon av overvåkingsapper på en mindreårigs enhet har også blitt godkjent når det kan påvises at målet er å beskytte deres velvære og ikke å krenke deres personvern av ren nysgjerrighet. Likevel er den generelle anbefalingen fra eksperter at samtykke og dialog bør være avgjørende, og at mer betydelig inngripen bør forbeholdes tilfeller av klar alarm.

«Anti-mobil»-bevegelser og initiativer for å forby smarttelefoner i skolene får stadig mer fart. Noen studier tyder på at disse tiltakene kan redusere mobbing og forbedre akademiske prestasjoner. Andre grupper advarer imidlertid om at et fullstendig forbud mot disse enhetene kan begrense utviklingen av grunnleggende digitale ferdigheter og gjøre barn mindre forberedt på å håndtere risikoer i fremtiden.

Derfor foreslår mange fagfolk en gradvis og planlagt fordypning i den digitale verden , med delte enheter, overvåket brukstid og en gradvis økning i personvern, bare når tenåringen viser ansvar og god dømmekraft. Foreldrekontroller hjelper, men de kraftigste verktøyene er fortsatt utdanning og delt tid.

Hele dette rammeverket med minimumsalder, personvernlover, appbutikkverifiseringer og foreldrekontroller peker mot en modell der apper slutter å være et «villt» territorium og blir regulerte rom der alder, identitet og barnevern er sentrale variabler . For familier, utviklere og voksne brukere er det ikke lenger valgfritt å forstå disse reglene og innstillingene: det er den eneste måten å få mest mulig ut av teknologi samtidig som man minimerer risikoen for barn og tenåringer.

Slik forbereder du en enhet for barnet ditt på din iPhone
Relatert artikkel:
Veiledning for å klargjøre en iPhone- eller iPad-enhet for barnet ditt

Legg til som foretrukket kilde i Google