Verifiable Parental Consent (VPC)
Verifiable Parental Consent (VPC)는 부모나 신뢰할 수 있는 성인이 자녀가 디지털 콘텐츠, 서비스 또는 기능에 접근할 수 있도록 정보에 입각한 동의를 제공할 수 있도록 하는 규제 요구 사항입니다. 자녀가 연령 제한 콘텐츠에 접근하려고 하면 시스템이 액세스가 부여되기 전에 부모 승인이 필요한 Challenge를 생성합니다.
VPC란 무엇인가요?
VPC는 많은 관할권(예: 미국의 COPPA 및 유럽 연합의 GDPR-K)에서 특정 연령 미만의 아동으로부터 개인정보를 수집, 사용 또는 공개하기 전에 부모나 보호자로부터 확인 가능한 동의를 얻도록 요구하는 법적 요구 사항입니다.
VPC 흐름은 일반적으로 다음을 포함합니다:
- 연령 수집: 적절한 방법을 통해 자녀의 연령 결정
- Challenge 생성: 부모 승인이 필요한 경우 동의 Challenge 생성
- 부모 알림: 다양한 채널(이메일, QR 코드)을 통해 부모에게 알림
- 동의 처리: 부모가 요청을 검토하고 승인/거부
- 세션 관리: 동의 결과를 기반으로 자녀의 권한 생성 또는 업데이트
VPC가 필요한 경우는 언제인가요?
VPC는 다음 경우에 필요합니다:
- 플레이어의 연령이 관할권의 디지털 동의 연령 미만인 경우
- 플레이어가 부모 동의가 필요한 기능이나 콘텐츠에 접근하려고 하는 경우
- 규제 요구 사항이 데이터 처리에 대한 부모 동의를 요구하는 경우
/age-gate/check API는 플레이어의 연령과 관할권을 기반으로 VPC가 필요한지 자동으로 결정합니다. VPC가 필요한 경우 API는 Challenge 정보와 함께 CHALLENGE 상태를 반환합니다.
VPC 워크플로
1단계: 연령 게이트 확인
플레이어가 연령을 제공하면 플레이어의 생년월일과 관할권으로 /age-gate/check를 호출합니다. VPC가 필요한 경우 API는 다음을 반환합니다:
{
"status": "CHALLENGE",
"challenge": {
"challengeId": "<guid>",
"oneTimePassword": "<one time password>",
"type": "CHALLENGE_PARENTAL_CONSENT",
"url": "https://family.k-id.com/authorize?otp=<one time password>"
}
}
2단계: Challenge 표시
플레이어에게 동의 Challenge를 표시하며 다음을 포함합니다:
- QR 코드(
url필드에서 렌더링) - 일회용 비밀번호
- 부모/보호자 이메일 주소 입력 필드
3단계: 신뢰할 수 있는 성인에게 알림
플레이어가 이메일 주소를 제공하는 경우 /challenge/send-email을 호출하여 신뢰할 수 있는 성인에게 알림 이메일을 보냅니다. 이메일에는 요청을 검토하고 승인할 수 있는 Family Connect로 연결되는 링크가 포함됩니다.
4단계: 동의 대기
신뢰할 수 있는 성인이 동의 프로세스를 완료할 때까지 기다립니다. 다음을 수행할 수 있습니다:
- 웹훅을 사용하여
Challenge.StateChange이벤트 수신(권장) /challenge/get-statusAPI를 주기적으로 폴링
5단계: 결과 처리
동의가 부여되거나 거부되면:
- PASS: 세션 ID를 검색하고 플레이어에게 액세스 부여
- FAIL: 액세스를 제한하고 플레이어에게 동의가 거부되었음을 알림
Family Connect
Family Connect는 신뢰할 수 있는 성인이 다음을 수행할 수 있는 k-ID의 부모 포털입니다:
- 동의 요청 검토
- 동의 부여 또는 거부
- 자녀의 권한 관리
- 여러 게임에 걸친 동의 설정 보기 및 업데이트
신뢰할 수 있는 성인이 한 번 확인되면 다시 확인할 필요 없이 Family Connect에서 많은 게임에 걸쳐 여러 자녀의 동의를 관리할 수 있습니다.
신뢰할 수 있는 성인 확인
신뢰할 수 있는 성인이 동의를 부여하기 전에 신원을 확인해야 합니다. k-ID는 신뢰할 수 있는 성인 확인을 위한 여러 방법을 제공합니다:
- 신용카드 확인: 유효한 신용카드를 사용하여 확인
- ID 문서 확인: 정부 발급 ID를 사용하여 확인
- 사회보장번호 확인: SSN을 사용하여 확인(미국 전용)
이러한 방법은 합법적인 성인만이 자녀에 대한 동의를 부여할 수 있도록 보장합니다.
아동 및 신뢰할 수 있는 성인에 대해 저장되는 데이터에 대한 정보는 액세스, 기능 및 동의를 참조하세요.