ビデオゲーム
ゲーム開発者向けのGDPRコンプライアンスとは?
ゲーム開発者向けのGDPRコンプライアンスとは?
この専門分野におけるGDPR準拠は、EUのプライバシーポリシーに従って、ゲームのアーキテクチャ、テレメトリー、および公開プロセスに適合しなければならないことを意味します。この問題の背景には、ユーザーのプライバシー権に関してスタジオが採用した戦略が関係しています。これには、デフォルトの慣行とデータ処理の理由の両方が含まれます。この分野では、最大2,000万ユーロまたは全世界年間総売上高の4%に及ぶ罰金が科される可能性もあります。
どのプレイヤーデータがGDPRの対象となるのか(IDFA、メールアドレス、IPアドレス、ゲームプレイテレメトリー、ボイスチャット)?
開発者は、IDを使用しないことで規制の範囲を狭められると考えることがあります。しかし、インターネット上のプライバシーに関するルールはかなり一般的です。収集された情報が個人を特定するために使用できる場合、そのルールに従う必要があります。個人を特定できるテレメトリーデータにもプライバシー法は適用されます。
- デバイスおよび広告識別子: AppleのIdentifier for Advertisers (IDFA)とGoogle Advertising ID (GAID)は、アプリケーションでの行動パターンを監視し、保護されたオンライン識別子に分類されます。
- ネットワークプロトコル: サーバーのハンドシェイク中に取得されるIPアドレスやMACアドレスは、個人データのカテゴリーに分類されます。
- アカウント情報: プレイヤープロフィールは、認証済みメールアドレス、社内アカウントID、およびSteamやPlayStation Networkなどのサービスからのログイン情報をまとめます。
- ゲームプレイテレメトリーおよび通信: ゲーム内メトリクスは、購入履歴や未処理の音声・テキストログと並んで存在します。これらの要素は行動データの取り扱いに関連します。
- 実際の応用例: 中規模のマルチプレイヤースタジオによって取得されたクラッシュログは、多くの場合、IPアドレスとローカルシステム設定をまとめています。そのスタジオは、そのような種類のログをプレイヤーデータ資産として扱います。
未成年者保護のためにGDPRはESRB、PEGI、COPPAとどのように関連しますか?
デジタル安全規則は、ESRBやPEGIのような機関によるレーティングシステムと連携しています。これらはまた、特定の地域の若年層ユーザーに焦点を当てたChildren’s Online Privacy Protection Act (COPPA)といった法律にも関連しています。EUのガイドラインでは、同意年齢の開始点として通常16歳を挙げていますが、一部の加盟国は、自国のアプローチに合わせてその数値を13歳に引き下げています。スタジオは一般的に、設定に年齢確認を追加し、若年層に対しては、パーソナライズされた追跡をデフォルトでオフにしています。同時に、チームはこれらのアカウントから情報を取得する前に、保護者の書面による承認を得る手配をします。
プレイヤーの同意フロー(初回設定、IAP同意、ATT統合)とは何ですか?
プレイヤーの意図を捕捉するための信頼できるメカニズムを実装することは、初期ユーザーの初期化パイプラインの核を形成します。スタジオは、バックグラウンドでの分析タスクやサードパーティの広告ネットワークを起動する前に、明確なプレイヤーの同意フローを展開する必要があります。
- 初回セットアップ: タイトルは、アカウント初期化中に、利用規約の同意とプライバシー権限を分離し、曖昧さのないオプトインのチェックボックスを提示する必要があります。
- アプリ内購入の同意: プロファイリングとトランザクションは、何かを処理する前に、それぞれ個別の同意を得るべきである。 アプリ内購入.
- ATTとの連携: モバイルデバイスにアプリを展開する際、プラットフォームレベルでのATTリクエストは、ゲーム内部のプライバシー設定と調和しているべきである。
アクティブなプレイヤーにとっての、忘れられる権利のワークフローとは何か?
第17条に基づき、アクティブなプレイヤーは開発者またはパブリッシャーに対し、全ての個人データの恒久的な削除を要求できます。このプロセスは、現在運用中のライブサービス環境で実装されなければならず、バックエンドに信頼性のある自動化されたデータパイプラインが必要であることを意味します。
| 運用上の強み | 技術的な要件 |
| 非アクティブなアカウントプロファイルを削除することで、時間の経過とともにストレージコストを削減します。 | バックアップとログを完全に削除するためには、データベースに変更が必要になります。 |
| 長期的な消費者の信頼を築き、データガバナンス全体を強化します。 | リーダーボードからプレイヤーを削除する際には、その記録を変更する必要があるかもしれません。 |
| このようなリクエストの処理は、〜に関する運用面と関連します。 セキュリティ. | いかなる削除を行う前にも、厳格な本人確認プロセスが必要となります。 |
エンジニアリングチームは、マルチプレイヤー環境を破損させることなく削除を処理するため、行動ゲームプレイのテレメトリーを固有の個人識別子から分離します。個々のプレイヤー参照が静的な汎用トークンに移行した後も、集約されたマッチ記録は保持されます。
コンプライアンス対応のためのサードパーティSDK(アナリティクス、広告、アンチチート)の監査とは何ですか?
多くのプロジェクトで、ゲーム開発者は外部プラグインを利用します。ここで生産サイクルが関わってきます。しかし、これらの設定では、全体がどのような経緯で関連するかに繋がるため、パブリッシャーは法的な責任を負い続けます。 ソフトウェア開発キット (SDK) 承認が記録されていないプレイヤーの記録を取得します。
チームは、これらの手順を実践することでコンプライアンスを達成します。
- APIペイロードをマッピングする: ネットワークツールは、テレメトリー、広告、またはアンチチートSDKが第三者に出荷する正確なフィールドを捕捉します。
- 初期化遅延を強制する: 最初の同意画面がクリアされるまで、外部SDKが起動しないようにエンジンをハードコードします。
- ベンダー契約を確認する: 広告プロバイダーおよび分析プラットフォームとの契約は、以下について検査されます。 データ処理補遺 (DPA) 合致するもの。
- SDKの権限を分離する: エンジンレベルの権限を制限し、重要でないコンポーネントがデバイスのハードウェアアドレスや位置情報座標にアクセスできないようにする。
包括的なプライバシーインフラは必要ですか?
コンプライアンスメカニズムの決定は、流通アプローチと最終的なプレイヤー層に左右されます。スタジオは、次の3つの質問を検討して判断を下します。
- そのタイトルは、欧州経済領域(EEA)に居住する人々がダウンロードまたはアクセスできますか?
- 行動情報やデバイストークンを収集したり、広告を配信したりするシステムはありますか?
- 若年層のプレイヤーはいますか?
肯定的な回答がある場合、対応が必要です。この場合の考慮事項は、プレイヤーの所在地、収入源、データ作業のためのリソースです。
結論
要するに、プレイヤーIDの追跡、同意取得方法の実装、および収集データ削除手段の提供が必要となります。ユーザーのデータ管理を考える上で、サードパーティ製SDKのレビューは日常業務となるでしょう。