Lindungi anak di bawah umur melalui pengaturan bawaan berlapis, kontrol, dan jalan keluar
Aplikasi pendamping yang digunakan oleh anak di bawah umur memerlukan perlindungan berlapis di seluruh alur perjalanan produk, bukan sekadar gerbang batas usia (age gate) atau layar persetujuan orang tua saja. Standar dasarnya mencakup bahasa dan fitur yang sesuai usia; pengaturan bawaan berprivasi tinggi dan minim kontak; pengumpulan data yang dibatasi hanya untuk kebutuhan fitur saat ini; batasan yang jelas untuk konten, interaksi publik, persuasi, dan pengeluaran; akses jalur wali yang terlihat jelas dan bukannya tersembunyi; serta status pelaporan, peninjauan manusia, banding, dan transisi akun yang dapat dipahami baik oleh anak maupun wali. Kepastian usia harus mengumpulkan informasi seminimal mungkin yang kompatibel dengan metode yang dipilih, dan ketidakpastian harus mengarah pada pengaturan yang lebih melindungi, bukan akses yang lebih luas. Pedoman dan aturan resmi di bawah ini hanya digunakan sebagai tolok ukur desain: ambang batas usia dan kewajiban produk bervariasi menurut layanan dan wilayah.
Mulailah dengan status adaptasi usia, bukan arsip identitas yang invasif
Aplikasi harus menentukan pengalaman mana yang akan ditampilkan melalui metode kepastian usia yang terdokumentasi dan proporsional, serta menampilkan kelompok rentang usia, tingkat keyakinan, atau status yang belum terselesaikan yang dihasilkan kepada pemegang akun. Aplikasi tidak boleh menyimpan dokumen identitas semata-mata karena dokumen tersebut pernah diperiksa jika hasil yang kurang mendetail sudah cukup untuk mendukung fitur tersebut. Ketika usia tidak pasti, mulailah dengan penemuan privat, tanpa kontak publik, tanpa personalisasi tertarget, tanpa berbagi lokasi, dan pembatasan jalur pembelian. Jelaskan dalam bahasa sederhana apa yang sedang diperiksa, penyedia mana yang menanganinya, hasil apa yang dikembalikan, berapa lama setiap elemen disimpan, dan cara memperbaiki kesalahan. Jangan pernah menyimpulkan usia dari konten percakapan privat tanpa tujuan yang diungkapkan dan ditinjau. Pengujian yang aman dapat dilakukan dengan sengaja memasukkan tanggal lahir yang tidak konsisten dan memeriksa apakah aplikasi menjeda penyiapan sensitif alih-alih secara diam-diam memilih opsi yang paling tidak melindungi.
Jadikan privasi dan minimalisasi data sebagai status bawaan (default)
Akun anak di bawah umur harus dibuka dengan penemuan profil, izin kontak, visibilitas pencarian, lokasi presisi, penggunaan ulang suara atau gambar, personalisasi iklan, dan berbagi lintas perangkat dalam kondisi nonaktif atau pada status paling ketat yang tersedia. Penyiapan harus mencantumkan setiap kategori data beserta tujuan langsungnya dan menghapus bidang yang sekadar untuk kenyamanan semata. Mintalah izin hanya ketika fitur terkait digunakan, dan tawarkan jalur yang tidak memerlukan input opsional tersebut. Retensi memiliki periode atau peristiwa yang terlihat, sementara penghapusan dan koreksi dapat diakses dari area akun yang sama. Kode etik desain ICO memperlakukan privasi bawaan (privacy by default) dan minimalisasi sebagai standar utama. Uji dengan menolak akses kontak, lokasi, dan mikrofon: fungsi privat inti harus tetap dapat dipahami, dan aplikasi tidak boleh berulang kali mendesak anak untuk mengaktifkannya.
Pisahkan batasan konten, kontak, dan berbagi
Perlindungan bukanlah satu filter konten tunggal. Aplikasi memerlukan aturan terpisah untuk balasan buatan AI, profil publik, ruang grup, kontak langsung, unggahan, tautan, dan berbagi ke luar layanan. Akun yang lebih muda atau yang usianya belum dipastikan tidak boleh dapat ditemukan atau dihubungi secara default. Permintaan dari akun tidak dikenal, migrasi ke saluran lain, berbagi massal, dan kontak berulang memerlukan friksi, kontrol blokir dan pelaporan yang jelas, serta tanda terima bukti yang disimpan. Aturan konten harus menggunakan contoh yang sesuai usia dan menyatakan apa yang terjadi setelah adanya kecocokan pelanggaran: diblokir sebelum ditampilkan, diperhalus, ditempatkan di balik pilihan, atau dikirim untuk ditinjau. Moderasi tidak boleh mengharuskan anak untuk terus berinteraksi. Pengujian negatif dilakukan dengan memblokir akun lalu memeriksa pencarian, rekomendasi, utas lama, akun baru, dan notifikasi untuk mencegah kemunculan kembali yang tidak diinginkan.
Tetapkan batasan tegas seputar pengeluaran dan desain persuasif
Hubungan pendamping tidak boleh dimanfaatkan untuk mengubah perhatian, kasih sayang, progres, tekanan batas waktu, atau perbandingan sosial menjadi pemicu pembelian. Akun anak di bawah umur memerlukan harga dalam mata uang biasa, ringkasan prapembelian, otorisasi wali terpisah jika diwajibkan oleh produk, tanda terima, jalur pembatalan atau sengketa, dan status yang jelas ketika pembelian tidak tersedia. Ketidakpastian ala loot-box, ambiguitas perpanjangan otomatis, add-on bawaan, iklan terselubung, dan perintah berulang setelah penolakan harus masuk dalam tinjauan desain. Pisahkan item dalam aplikasi yang diperoleh dari hasil bermain dengan item berbayar, dan ungkapkan apakah respons karakter berubah karena adanya pembayaran. Uji coba pembelian yang tidak tersedia, permintaan yang ditolak, proses checkout yang terputus, dan pertanyaan pengembalian dana. Tidak satu pun dari hal tersebut yang boleh mencabut akses biasa, mempermalukan pengguna, atau menghasilkan status berhasil yang menyesatkan.
Beri dukungan kepada wali tanpa menciptakan pengawasan tak kasat mata
Jalur wali harus menunjukkan kontrol apa saja yang ada, apa yang dapat dilihat oleh anak, peristiwa apa saja yang memicu notifikasi, dan area privat mana yang tetap bersifat privat. Hindari dasbor yang secara diam-diam mengekspos setiap percakapan atau mengubah penggunaan biasa menjadi pemantauan terus-menerus. Gunakan kontrol bertingkat untuk penyiapan akun, izin kontak, berbagi publik, pembelian, perangkat yang terhubung, dan jendela jadwal; jelaskan alasan serta cakupannya pada saat fitur digunakan. Kedua belah pihak memerlukan pemberitahuan ketika suatu kontrol berubah serta jalur untuk mengoreksi kelompok rentang usia yang salah, pembatasan yang keliru, atau tautan wali yang disusupi. Pemulihan akun harus memverifikasi hubungan perwalian tanpa meminta anak untuk mengungkapkan konten percakapan yang tidak perlu. Antarmuka yang dilihat anak tidak boleh menyiratkan bahwa suatu laporan atau koreksi bersifat rahasia jika alur yang dikonfigurasi memang akan memberi tahu wali.
Tuntaskan laporan dan banding dengan status yang dapat dibaca manusia
Pelaporan harus dapat diakses dari pesan, profil, pembelian, pengaturan privasi, dan layar kontrol wali. Laporan mencatat apa yang dikirimkan, bukti tambahan apa yang bersifat opsional, apakah pemblokiran langsung terjadi, siapa yang dapat meninjau, dan di mana statusnya ditampilkan. Status akhir mencakup tindakan diambil, tidak ada tindakan disertai alasan, tidak dapat mereproduksi masalah, informasi lebih lanjut diminta, pembatasan dicabut, atau banding diterima maupun ditolak. Sediakan peninjauan manusia untuk pembatasan akun atau akses yang berdampak besar, dan buat penjelasan yang sesuai usia, baik untuk sisi anak maupun sisi wali. Prinsip Safety by Design dari eSafety mendukung pemberdayaan pengguna, akuntabilitas, dan penilaian berkelanjutan. Uji satu ketidaksesuaian yang aman dan dapat direproduksi mulai dari pelaporan hingga konfirmasi penerimaan, status, keputusan, banding, dan penyelesaian; pengabaian atau janji bantuan semata bukanlah status akhir.
Audit transisi, pemroses data, dan kegagalan sistem dari waktu ke waktu
Perlindungan dapat gagal ketika akun berpindah kelompok rentang usia, berganti tautan wali, menambahkan perangkat, bergabung dengan fitur publik, memasang pembaruan, atau berpindah antara antarmuka teks, suara, gambar, dan notifikasi. Buat matriks yang mencakup fitur, setelan bawaan, data yang digunakan, pemroses data, visibilitas wali, kontrol anak, jalur laporan, status kegagalan, dan tanggal pengujian terakhir. Minta persetujuan ulang atau konfirmasi ulang hanya untuk kontrol yang berubah secara material; jangan membuka profil yang lebih luas semata-mata karena pengguna baru saja berulang tahun. Uji transisi kelompok usia di kedua arah, hilangnya akses wali, penggunaan offline, peninjauan yang tertunda, dan pemadaman pemroses data. Publikasikan catatan perubahan yang sederhana dan pertahankan jalur untuk menyanggah kesalahan migrasi. Tidak ada keterbukaan perlindungan yang dapat mengompensasi status bawaan atau sistem backend yang berperilaku berbeda dari yang dijanjikan.
Pertanyaan umum
Apakah layar persetujuan orang tua sudah cukup sebagai perlindungan?
Tidak. Perlindungan juga membutuhkan pengaturan bawaan yang sesuai usia, data minimal, batasan interaksi dan pengeluaran, pelaporan, banding, serta transisi yang teruji.
Haruskah wali melihat setiap percakapan?
Tidak secara default. Produk harus mengungkapkan cakupan visibilitas wali dan menggunakan kontrol yang proporsional, alih-alih akses terus-menerus yang tersembunyi.
Apa yang terjadi jika usia tidak dapat dikonfirmasi?
Gunakan status belum terselesaikan yang terdokumentasi dengan pengaturan bawaan yang lebih melindungi serta jalur koreksi yang jelas, alih-alih secara diam-diam memberikan akses yang lebih luas.
