Reşit olmayanları katmanlı varsayılanlar, kontroller ve başvuru yollarıyla koruyun
Reşit olmayanlar tarafından kullanılan bir arkadaşlık uygulaması, tek bir yaş doğrulama kapısına veya ebeveyn izni ekranına değil, tüm ürün yolculuğu boyunca katmanlı korumaya ihtiyaç duyar. Temel gereksinimler şunları içerir: yaşa uygun dil ve özellikler; yüksek gizlilikli, düşük temaslı varsayılanlar; yalnızca mevcut özelliğin ihtiyaç duyduğu şeyle sınırlı veri toplama; içerik, herkese açık etkileşim, ikna ve harcama için net sınırlar; gizli olmak yerine görünür olan bir vasi yolu; ve hem reşit olmayanın hem de vasinin anlayabileceği bildirim, insan incelemesi, itiraz ve hesap geçiş durumları. Yaş güvencesi, seçilen yöntemle uyumlu en az bilgiyi toplamalı ve belirsizlik durumunda daha geniş erişim yerine daha koruyucu ayarlar devreye girmelidir. Aşağıdaki resmi kurallar ve ilkeler yalnızca tasarım kıstasları olarak kullanılmıştır: yaş eşikleri ve ürün yükümlülükleri hizmete ve bölgeye göre değişiklik gösterir.
Müdahaleci bir kimlik arşiviyle değil, bir yaş uyarlama durumuyla başlayın
Uygulama, belgelenmiş ve orantılı bir yaş güvence yöntemiyle hangi deneyimin gösterileceğine karar vermeli ve ortaya çıkan yaş aralığını, güven düzeyini veya çözümlenmemiş durumu hesap sahibine göstermelidir. Daha az ayrıntılı bir sonuç özellikle ilgili işlevi karşılayabiliyorsa, bir kimlik belgesi yalnızca bir kez kontrol edildiği için saklanmamalıdır. Yaş belirsiz olduğunda; özel keşif, herkese açık temasın olmaması, hedeflenmiş kişiselleştirmenin bulunmaması, konum paylaşımının kapatılması ve kısıtlanmış satın alma yolları ile başlayın. Neyin kontrol edildiğini, bunu hangi sağlayıcının yürüttüğünü, hangi sonucun döndüğünü, her bir ögenin ne kadar süre kaldığını ve bir hatanın nasıl düzeltileceğini sade bir dille açıklayın. Açıklanmış ve gözden geçirilmiş bir amaç olmaksızın özel sohbet içeriğinden asla yaş çıkarımı yapmayın. Zararsız bir test olarak, kasıtlı olarak tutarsız bir doğum tarihi girişi yapın ve uygulamanın sessizce en az koruyucu yolu seçmek yerine hassas kurulumu duraklatıp duraklatmadığını kontrol edin.
Gizliliği ve veri minimizasyonunu varsayılan durum haline getirin
Reşit olmayan birinin hesabı açıldığında; profil keşfi, kişi izinleri, arama görünürlüğü, kesin konum, ses veya görüntülerin yeniden kullanımı, reklam kişiselleştirmesi ve cihazlar arası paylaşım kapalı ya da mevcut en kısıtlayıcı durumda olmalıdır. Kurulum, her veri kategorisini doğrudan amacıyla birlikte listelemeli ve yalnızca kullanım kolaylığı sağlayan alanları hariç tutmalıdır. Bir izni yalnızca ilgili özellik çağrıldığında isteyin ve isteğe bağlı bu girdiyi gerektirmeyen bir alternatif yol sunun. Saklama süresinin görünür bir periyodu veya olayı olmalı; silme ve düzeltme işlemlerine ise aynı hesap alanından erişilebilmelidir. ICO tasarım kodu, varsayılan olarak gizliliği ve veri minimizasyonunu temel standartlar olarak kabul eder. Kişiler, konum ve mikrofon erişimini reddederek test edin: temel özel işlevler anlaşılır kalmalı ve uygulama bunları etkinleştirmesi için reşit olmayana tekrar tekrar baskı yapmamalıdır.
İçerik, temas ve paylaşım sınırlarını birbirinden ayırın
Koruma, tek bir içerik filtresinden ibaret değildir. Uygulamanın yapay zeka tarafından üretilen yanıtlar, herkese açık profiller, grup alanları, doğrudan temas, yüklemeler, bağlantılar ve hizmet dışındaki paylaşımlar için ayrı kurallara ihtiyacı vardır. Daha genç veya yaşı netleşmemiş hesaplar varsayılan olarak keşfedilebilir veya kendileriyle iletişim kurulabilir olmamalıdır. Bilinmeyen hesaplardan gelen istekler, başka bir kanala geçiş, toplu paylaşım ve tekrarlanan temas durumlarında bir sürtünme (yavaşlatma adımı), net engelleme ve bildirme kontrolleri ile saklanan bir kanıt makbuzu bulunmalıdır. İçerik kuralları yaşa uygun örnekler kullanmalı ve bir eşleşmeden sonra ne olacağını belirtmelidir: görüntülenmeden önce engellendi, yumuşatıldı, bir seçimin arkasına yerleştirildi veya incelemeye gönderildi. Denetleme mekanizması, reşit olmayanın etkileşimde kalmaya devam etmesini zorunlu kılmamalıdır. Negatif bir test olarak bir hesabı engelleyin ve ardından istenmeyen şekilde yeniden ortaya çıkıp çıkmadığını görmek için aramayı, önerileri, eski yazışmaları, yeni hesapları ve bildirimleri kontrol edin.
Harcama ve ikna edici tasarım etrafına kesin sınırlar koyun
Bir arkadaşlık ilişkisi; dikkati, sevgiyi, ilerlemeyi, sınırlı zaman baskısını veya sosyal karşılaştırmayı bir satın alma tetikleyicisine dönüştürmek için kullanılmamalıdır. Reşit olmayanların hesapları için standart para biriminde fiyatlar, satın alma öncesi özeti, ürünün gerektirdiği durumlarda ayrı vasi onayı, makbuzlar, iptal veya itiraz yolları ve bir satın alma işlemi yapılamadığında net bir durum bilgisi gerekir. Ganimet kutusu benzeri belirsizlikler, otomatik yenileme muğlaklığı, varsayılan eklentiler, gizli reklamlar ve reddedilme sonrasında tekrarlanan istemler tasarım incelemesinde ele alınmalıdır. Uygulama içinde kazanılan ögeleri ücretli ögelerden ayırın ve bir karakterin yanıtının ödeme nedeniyle değişip değişmediğini açıklayın. Gerçekleştirilemeyen bir satın almayı, reddedilen bir talebi, kesintiye uğrayan bir ödeme adımını ve bir iade sorgusunu test edin. Bunların hiçbiri standart erişimi kaldırmamalı, kullanıcıyı utandırmamalı veya yanıltıcı bir başarı durumu üretmemelidir.
Görünmez gözetim yaratmadan vasilere destek sağlayın
Bir vasi yolu; hangi kontrollerin mevcut olduğunu, reşit olmayanın neleri görebildiğini, hangi olayların bildirim oluşturduğunu ve hangi özel alanların gizli kaldığını göstermelidir. Her konuşmayı sessizce ifşa eden veya sıradan kullanımı sürekli bir takibe dönüştüren bir kontrol panelinden kaçının. Hesap kurulumu, iletişim izinleri, herkese açık paylaşım, satın almalar, bağlı cihazlar ve zamanlama pencereleri için kademeli kontroller kullanın; kullanım noktasında gerekçeyi ve kapsamı açıklayın. Bir kontrol değiştiğinde her iki tarafın da bildirim alması ve hatalı bir yaş aralığını, yanlış bir kısıtlamayı veya güvenliği ihlal edilmiş bir vasi bağlantısını düzeltmek için bir yol bulunması gerekir. Kurtarma süreci, reşit olmayandan gereksiz konuşma içeriklerini ifşa etmesini istemeden vasi ilişkisini doğrulamalıdır. Yapılandırılan akış bir vasiyi bilgilendirecekse, çocuğa yönelik arayüz hiçbir zaman bir bildirimin veya düzeltmenin gizli olduğunu ima etmemelidir.
Bildirimleri ve itirazları insan tarafından okunabilir durumlarla sonuçlandırın
Bildirimde bulunma imkanı bir mesajdan, profilden, satın alma işleminden, gizlilik ayarından ve vasi kontrol ekranından erişilebilir olmalıdır. Bu süreç neyin iletildiğini, hangi ek kanıtların isteğe bağlı olduğunu, anında engellemenin gerçekleşip gerçekleşmediğini, kimlerin inceleme yapabileceğini ve durumun nerede görüneceğini kaydeder. Nihai durumlar şunları içerir: işlem yapıldı, gerekçesiyle birlikte işlem yapılmadı, sorun yeniden oluşturulamadı, daha fazla bilgi istendi, kısıtlama kaldırıldı veya itiraz kabul edildi ya da reddedildi. Sonuç doğuran hesap veya erişim kısıtlamaları için insan incelemesi sağlayın ve hem reşit olana hem de vasiye yönelik açıklamaları yaşa uygun hale getirin. eSafety'nin Tasarımla Güvenlik (Safety by Design) ilkeleri; kullanıcıların güçlendirilmesini, hesap verebilirliği ve sürekli değerlendirmeyi destekler. Bildirimden alındı onayına, duruma, karara, itiraza ve kapanışa kadar zararsız ve tekrarlanabilir bir uyuşmazlığı test edin; sessizlik veya bir destek vaadi nihai bir durum değildir.
Zaman içindeki geçişleri, veri işleyicileri ve aksaklıkları denetleyin
Bir hesap bir yaş aralığını geçtiğinde, vasi bağlantısını değiştirdiğinde, bir cihaz eklediğinde, herkese açık bir özelliğe katıldığında, bir güncelleme yüklediğinde veya metin, ses, görüntü ve bildirim yüzeyleri arasında geçiş yaptığında koruma başarısız olabilir. Özellik, varsayılan ayar, kullanılan veri, veri işleyici, vasi görünürlüğü, reşit olmayanın kontrolü, bildirim yolu, arıza durumu ve son test tarihini içeren bir matris tutun. Yalnızca önemli ölçüde değişen kontroller için yeniden onay veya teyit alın; sadece bir doğum günü geçti diye daha kapsamlı bir profilin kilidini açmayın. Her iki yönde yaş aralığı geçişini, vasi erişiminin kaybını, çevrimdışı kullanımı, geciken bir incelemeyi ve bir veri işleyici kesintisini test edin. Sade bir değişiklik notu yayımlayın ve geçiş hatalarına itiraz etmek için bir yol bulundurun. Hiçbir koruyucu bilgilendirme, farklı davranan bir varsayılan ayarı veya arka uç durumunu telafi edemez.
Sık sorulan sorular
Ebeveyn izni ekranı yeterli bir koruma mıdır?
Hayır. Koruma ayrıca yaşa uygun varsayılanları, asgari veriyi, etkileşim ve harcama sınırlarını, bildirimleri, itirazları ve test edilmiş geçişleri de gerektirir.
Bir vasi her konuşmayı görmeli midir?
Varsayılan olarak hayır. Ürün, vasi görünürlüğünün kapsamını açıklamalı ve gizli, sürekli erişim yerine orantılı kontroller kullanmalıdır.
Yaş doğrulanamadığında ne olur?
Sessizce daha geniş erişim vermek yerine, daha koruyucu varsayılanlara ve net bir düzeltme yoluna sahip, belgelenmiş bir çözümlenmemiş durum kullanın.
