בריטניה: קנס ענק לרדיט על פגיעה בפרטיות ילדים

אולי יעניין אותך גם

נציב המידע הבריטי (Information Commissioner’s Office - ICO), שהוא הרגולטור של הגנת הפרטיות בממלכה המאוחדת, הטיל על Reddit, Inc. קנס בסך 14.47 מיליון ליש"ט, לאחר חקירה שקבעה כי החברה עיבדה מידע אישי של ילדים שלא כדין, בין היתר בשל כשלים מהותיים במנגנוני אימות גיל ובניהול סיכוני פרטיות. זהו הקנס הגבוה שהוטל בבריטניה אי פעם בגין פגיעה כזו.

לפי ממצאי ה-ICO, רדיט לא הפעילה מנגנון age assurance (אימות/הבטחת גיל) חזק דיו לבדיקת גיל משתמשים שהשתמשו בפלטפורמה, ופעלה ללא חוקי (lawful basis) לעיבוד מידע אישי של ילדים מתחת לגיל 13. בנוסף, עד ינואר 2025 רדיט לא העריכה את סיכוני הפרטיות בעיבוד מידע אישי של ילדים, אף שאפשרה לקטינים מגיל 13 להשתמש באתר שלה.

ה-ICO ציין כי תנאי השימוש של רדיט אסרו על ילדים מתחת לגיל 13 להשתמש בפלטפורמה, אך בפועל עד יולי 2025 לא הוטמעו אמצעים לבדיקת גיל המשתמשים. עוד נמסר כי הערכות ה-ICO הצביעו על מספר גבוה של ילדים מתחת לגיל 13 בפלטפורמה, וכי הכשלים נמשכו לאורך תקופה, תוך יצירת סיכון לחשיפה לתכנים בלתי מתאימים ומזיקים.

ביולי 2025 רדיט הנהיגה אמצעים לאימות גיל לצורך גישה לתכנים "בוגרים" ובקשת הצהרת גיל בעת פתיחת חשבון משתמש. ה-ICO מסר כי הסתמכות על self-declaration (הצהרה עצמית) מגדילה סיכונים מאחר שקל לעקוף אותה. בקביעת סכום הקנס נשקלו, בין היתר, מספר הילדים שהושפעו, עוצמת הנזק הפוטנציאלי, משך הכשלים ומחזור הפעילות הגלובלי של החברה. מקור: הודעת ה- Information Commissioner’s Office (ICO)