S3.06.2Context-specific age threshold rules设计研究

未成年人年龄门槛不统一

别名: 未成年人门槛 · 儿童隐私年龄 · 监护人同意 · age assurance

概念解释

情境特定的年龄门槛规则(context-specific age threshold rules)把一个人的年龄与具体法律问题配对:能否自行同意某种数据处理、是否需要监护人授权、能否订立合同、访问内容、购买商品或使用受管制功能。不存在一个能驱动所有产品行为的全球“成年年龄”。门槛不仅随司法辖区变化,也随服务是否面向儿童、数据用途、组织是否实际知情、用户角色和生效日期变化;产品必须保存规则语义而不是一个硬编码数字。

机制

不同制度解决的问题不同。欧盟 GDPR 关于直接向儿童提供信息社会服务且以同意为依据的规则以 16 岁为基线,同时允许成员国将这一特定门槛降至不低于 13 岁,并明确不取代成员国合同法;美国 COPPA 则针对面向 13 岁以下儿童的商业网站/在线服务,以及实际知情其正在收集、使用或披露 13 岁以下儿童个人信息的运营者,规定通知和可验证家长同意等要求。这些数字不能互换,也不能推广到内容评级、支付或一般合同能力。规则引擎应按 jurisdiction、question、service audience、data operation、role 和 effective date 返回所需路径,并把年龄声明、年龄保证、监护关系与授权证据分开。

怎么研究

先由法律人员把每个受限功能拆成问题清单,逐项记录权威来源、适用对象、门槛区间、例外、验证要求和生效期。工程测试在门槛上下边界、生日跨日、未知年龄、地区迁移、监护撤回和规则升级时检查功能、数据处理与历史证据。可用性与伤害研究关注儿童和监护人是否理解原因、数据收集是否最小、错误分类能否修复,以及备用路径是否排除没有特定证件的人。研究涉及儿童时还需独立遵守研究伦理与监护程序;产品法规结论不能从参与者样本自行推导。

边界

法定年龄门槛是管理特定行为的界线,不表示能力在生日当天突然完成,也不证明年龄以上的人一定理解风险。年龄保证方法会带来隐私、误判、可访问性和排斥成本,不能为了判断年龄无限收集身份数据。旅行、双重居所、家庭共享设备和组织账户会让所在地与适用关系复杂。规则未知时,不应把用户默认为成年人;安全回退可限制非必要数据与高风险功能、提供最少数据的年龄/监护路径并转人工复核,但也不能把所有未知用户永久锁进儿童模式。

怎么落地

  • jurisdiction + legal question + audience + data/action + user role + effective date 配置门槛、例外、所需授权和证据,不用一个 minimumAge 控制注册、隐私、合同、内容与支付。
  • 分开记录年龄或年龄段声明、所用保证方法、置信/结果、监护关系、授权范围、时间和规则版本;只收集完成当前判断所需的最少数据,并为证据设置访问与删除策略。
  • 在未知或冲突状态下停止非必要数据处理和高风险功能,展示原因并提供监护授权、较低风险体验或人工复核;规则服务失败不得自动放行为成年人。
  • 用门槛边界、跨时区生日、改居地、共享设备、撤回与规则升级做端到端测试。每次规则更新由法律人员批准,评估既有账户是否需要重新求值,并以清晰、适龄且可访问的语言通知受影响用户。

延伸

  • 同组S3.06.1 同意与告知的强制要求随地区不同 · S3.06.3 价格展示与税费披露的强制规定 · S3.06.4 无障碍法规的适用范围差异
  • 相邻A11.02.9 适龄设计准则与未成年人法规约束 · P4.05.5 同意的能力随年龄分层而非某天一次获得
  • 站内检索GDPR Article 8 · COPPA parental consent · age assurance

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/S3.06.2