TikTok-ன் தாய் நிறுவனமான ByteDance, குழந்தைகள் இணையத் தனியுரிமைப் பாதுகாப்புச் சட்டத்தை (COPPA) மீறியதாக அமெரிக்க அரசாங்கம் தொடர்ந்த வழக்கை முடிவுக்குக் கொண்டுவர 400 மில்லியன் டாலர் செலுத்த ஒப்புக்கொண்டுள்ளது. இந்த ஒப்பந்தத்தின்படி, 300 மில்லியன் டாலர் முன்பணமாகவும், பின்னர் நீதிமன்ற உத்தரவு வந்தால் மேலும் 100 மில்லியன் டாலராகவும் செலுத்தப்பட வேண்டும். இது COPPA சட்டத்தின் கீழ் இதுவரை பதிவான மிகப்பெரிய இழப்பீட்டுத் தொகையாகும். 13 வயதிற்குட்பட்ட பயனர்களிடமிருந்து பெற்றோரின் சரிபார்க்கப்பட்ட அனுமதியின்றி தரவுகளைச் சேகரிப்பது பெரும் விலையைக் கேட்கும் என்பதை இது உலகெங்கிலும் உள்ள ஒழுங்குமுறை அமைப்புகளுக்குத் தெளிவான செய்தியைத் தருகிறது.
இந்தத் தொகைக்குக் காரணமான வழக்கு
2024 ஆம் ஆண்டில், அமெரிக்க நீதித்துறை மற்றும் கூட்டாட்சி வர்த்தக ஆணையம் (FTC), 13 வயதிற்குட்பட்ட குழந்தைகளிடமிருந்து மின்னஞ்சல் முகவரிகள் மற்றும் பிற தனிப்பட்ட அடையாளங்களைச் சேகரித்ததற்காக TikTok மீது வழக்குத் தொடர்ந்தன. "Kids Mode" எனப்படும் வசதி, சிறுவர்களுக்கான பாதுகாப்பான இடமாக விளம்பரப்படுத்தப்பட்ட போதிலும், அந்தத் தளத்தில் உருவாக்கப்பட்ட கணக்குகளிலிருந்து தரவுகளைப் பெறுவதன் மூலம், பெற்றோரின் சரிபார்க்கப்பட்ட அனுமதியைப் பெற வேண்டும் என்ற சட்டத்தின் முக்கியத் தேவையைத் தள நிறுவனம் புறக்கணிப்பதாக அந்தப் புகாரில் கூறப்பட்டது.
இந்தத் தகராறு ByteDance நிறுவனம் 2017 இல் Musical.ly நிறுவனத்தை வாங்கியதுடன் தொடர்புடையது. 2019 இல் Musical.ly மீதும் இதே போன்ற விதிமீறல்களுக்காக COPPA வழக்குத் தொடரப்பட்டது; அந்த இரு சேவைகளும் இணைக்கப்பட்ட பிறகு, TikTok பிராண்டின் கீழ் இத்தகைய நடைமுறைகள் தொடர்ந்தன. எனவே, இந்தத் தீர்வு ஐந்து ஆண்டுகளுக்கும் மேலாக நீடித்த சட்டப் போராட்டத்தை முடிவுக்குக் கொண்டுவருகிறது, இது சமீபத்திய DOJ/FTC நடவடிக்கையையும் முந்தைய ஒப்புதல்-உத்தரவு (consent-decree) தகராறையும் உள்ளடக்கியது.
அமெரிக்காவிற்கு அப்பால் இந்தத் தீர்வு ஏன் முக்கியமானது
சிறுவர்களின் தரவுகள் குறித்த விதிகளை அரசாங்கங்கள் இறுக்கமாக்கி வரும் ஒரே சந்தை அமெரிக்கா மட்டுமல்ல. இந்த அபராதத்தின் அளவு, தரவுப் பாதுகாப்பை ஒரு தயாரிப்பின் கட்டமைப்பிலேயே ஆரம்பத்திலிருந்தே இணைக்கும் "privacy-by-design" கொள்கைகளை நடைமுறைப்படுத்த நிதித் தடைகளைத் தாங்களே பயன்படுத்த ஒழுங்குமுறை அமைப்புகள் தயாராக உள்ளன என்பதைக் காட்டுகிறது.
குழந்தைகள் தனியுரிமைச் சட்டங்களை இன்னும் உருவாக்கி வரும் நாடுகளுக்கு, இந்த TikTok வழக்கு ஒரு முக்கிய அளவுகோலாக அமையும். ஒரு உலகளாவிய தளம், அதன் வசதி (Kids Mode) பாதுகாப்பானது என்று விளம்பரப்படுத்தப்பட்டாலும், ஒருமுறை விதிமீறலுக்காக நூற்றுக்கணக்கான மில்லியன் டாலர்களைச் செலுத்த வேண்டியிருக்கும் என்பதை இது காட்டுகிறது. மேலும், "பெற்றோர் அனுமதி" என்ற இடைவெளியைப் பயன்படுத்தித் தரவுகளைச் சேகரிப்பது தப்பாது என்பதையும் இது தெளிவுபடுத்துகிறது, இது புதிய சட்டங்களை உருவாக்கும் சட்டமியற்றுபவர்களுக்குப் புரியும் ஒரு முக்கியக் கருத்தாகும்.
இந்தியக் கோணம்: ஒரு ஒழுங்குமுறை வரைபடம்
இந்தியாவின் டிஜிட்டல் தனிநபர் தரவுப் பாதுகாப்பு (DPDP) சட்டம், குழந்தைகளின் தனிப்பட்ட தரவுகளைச் செயலாக்குவதற்கு வெளிப்படையான அனுமதியைக் கோருகிறது. TikTok தீர்வு, DPDP சட்டத்தின் நோக்கத்தை வலுப்படுத்துவதோடு, இந்திய ஒழுங்குமுறை அமைப்புகளுக்குச் சட்டத்தை அமல்படுத்த ஒரு சிறந்த உதாரணமாக அமைகிறது.
- அமலாக்கக் குறிப்பு – 400 மில்லியன் டாலர் என்பது நிதி ரீதியான பாதிப்பின் தீவிரத்தை உணர்த்தும் ஒரு தெளிவான உதாரணம். மின்னணு மற்றும் தகவல் தொழில்நுட்ப அமைச்சகம் (MeitY) போன்ற அமைப்புகள், பெற்றோரின் அனுமதியைச் சரிபார்க்கத் தவறும் செயலிகளுக்கு எதிராக அபராதங்கள் அல்லது இணக்க உத்தரவுகளைக் கோரும்போது இந்த வழக்கை உதாரணமாகக் காட்டலாம்.
- தரவு உள்ளூர்மயமாக்கல் அழுத்தம் – வெளிநாட்டு நிறுவனங்கள் இந்தியப் பயனர்களின் தரவை உள்ளூர் சேவையகங்களிலேயே (local servers) சேமிக்க வேண்டும் என்ற இந்தியாவின் நீண்டகாலக் கோரிக்கையுடன் அமெரிக்காவின் இந்த நடவடிக்கை ஒத்துப்போகிறது. ஒரு தளம் COPPA தரநிலைகளை எட்டத் தவறினால், பாதுகாப்பிற்காகத் தரவுகளைத் தங்களது நாட்டிலேயே சேமிக்கக் கோருவதற்கு இந்திய அதிகாரிகளுக்கு இது வலுவான வாதமாக அமையும்.
- "Kids Mode" மீதான ஆய்வு – ஒரு பிரத்யேகக் குழந்தைகள் பகுதி இருப்பதால் மட்டுமே விதிவிலக்கு அளிக்கப்படாது என்பதை இந்தத் தீர்வு தெளிவுபடுத்துகிறது. இது போன்ற வசதிகளைத் திட்டமிடும் இந்தியத் தயாரிப்பாளர்கள், தனியுரிமைச் சோதனைகளை—வயது சரிபார்ப்பு, குறைந்தபட்ச தரவு சேகரிப்பு, வெளிப்படையான பெற்றோர் அனுமதி நடைமுறைகள்—வெறும் பயனர் இடைமுகத்தில் (UI) மட்டும் வைக்காமல், நேரடியாகக் குறியீட்டிலேயே (code) இணைக்க வேண்டியிருக்கும்.
டெவலப்பர்கள் இப்போது எவற்றையெல்லாம் இணைக்க வேண்டும்
- சட்டத் தரநிலைகளைப் பூர்த்தி செய்யும் வயதுச் சரிபார்ப்பு – வெறும் சுய அறிவிப்பு போதுமானதல்ல. அரசு வழங்கிய அடையாள அட்டைகளைச் சரிபார்க்கும் முறையையோ அல்லது தணிக்கைக்குத் தயாராக உள்ள பதிவுகளை வழங்கும் சரிபார்க்கப்பட்ட மூன்றாம் தரப்புச் சேவைகளையோ பயன்படுத்த வேண்டும்.
- குறைந்தபட்ச தரவு சேகரிப்பு – சேவைக்குத் தேவையான மிக முக்கியமான தரவுகளை மட்டுமே சேகரிக்க வேண்டும். குழந்தைகளுக்கான வசதியைப் பொறுத்தவரை, மின்னஞ்சல் முகவரிகள், தொலைபேசி எண்கள் அல்லது துல்லியமான இருப்பிடத் தரவுகளைத் தவிர்ப்பது அவசியமாகும்.
- பெற்றோர் அனுமதி நடைமுறை – அனுமதி என்பது சரிபார்க்கப்படக் கூடியதாக இருக்க வேண்டும். அதாவது, ஒரு பெற்றோர் அல்லது பாதுகாவலர் அனுமதியளித்ததை தளம் நிரூபிக்க முடிய வேண்டும். இதற்குப் பெற்றோரின் மின்னஞ்சலுக்கு ஒரு குறியீட்டை (code) அனுப்புவது அல்லது ஒரு பெரியவரின் கிரெடிட் கார்டு பரிவர்த்தனையைப் பயன்படுத்துவது போன்ற முறைகளைப் பின்பற்றலாம்.
- வெளிப்படையான தனியுரிமை அறிவிப்புகள் – மொழி நடை ஒரு குழந்தைக்கும் பெற்றோருக்குமான புரிதலுக்கு எளிமையாக இருக்க வேண்டும். சுருக்கமான குறிப்புகளுடன் முழுமையான சட்ட விதிமுறைகளை வழங்குவது வாசிப்புத்திறன் மற்றும் இணக்கத்திற்கு உதவும்.
- வழக்கமான தணிக்கைகள் மற்றும் மூன்றாம் தரப்பு மதிப்பீடுகள் – தனியுரிமை என்பது வெறும் சொல் மட்டுமல்ல, அது செயல்பாட்டில் உள்ளது என்பதைத் தணிக்கைகள் மூலம் ஒழுங்குமுறை அமைப்புகளுக்கு நிரூபிக்க முடியும்.
தொழில்துறையினரின் எதிர் கருத்துக்கள்
சில இந்தியத் தொழில்நுட்ப நிறுவனங்கள், அமெரிக்காவின் அமலாக்க மாதிரியைப் பின்பற்றுவது யதார்த்தமற்றது என்று வாதிடுகின்றன. FTC-இன் புலனாய்வுத் திறன் கொண்ட ஒரு பிரத்யேக முகமை இந்தியாவிடம் இல்லை, மேலும் DPDP சட்டத்தின் அபராத வரம்புகள் அமெரிக்கத் தீர்வுத் தொகையை விட மிகக் குறைவாக உள்ளன. கடுமையான வயது சரிபார்ப்பு முறையானது, குறிப்பாக அதிகாரப்பூர்வ அடையாள அட்டைகள் குறைவாக உள்ள இடங்களில், குழந்தைகள் மதிப்புமிக்க கல்வித் உள்ளடக்கங்களைப் பெறுவதைத் தடுக்கக்கூடும் என்று விமர்சகர்கள் எச்சரிக்கின்றனர்.
மேலும், privacy-by-design முறையானது மேம்பாட்டுச் செலவுகளை அதிகரிக்கக்கூடும், இது விரைவான வெளியீட்டிற்கு முக்கியத்துவம் அளிக்கப்படும் சந்தையில் புதுமைகளைத் தாமதப்படுத்தக்கூடும். பெரிய பன்னாட்டுத் தளங்களால் கையாளக்கூடிய இணக்கக் கட்டமைப்பை (compliance infrastructure) ஆதரிப்பதில் சிறிய ஸ்டார்ட்அப்கள் சிரமப்படலாம்.
வரும் மாதங்களில் கவனிக்க வேண்டியவை
- ஒழுங்குமுறை அறிக்கைகள் – குழந்தைகளின் செயலிகளுக்கு DPDP சட்டம் எவ்வாறு பயன்படுத்தப்படும் என்பது குறித்த வழிகாட்டுதலை MeitY வெளியிடும் என்று எதிர்பார்க்கப்படுகிறது. அதிகாரப்பூர்வத் தொடர்புகளில் TikTok தீர்வு குறித்த குறிப்புகளைக் கவனியுங்கள்.
- நீதிமன்ற ஆவணங்கள் – முந்தைய ஒப்புதல் ஆணையை ரத்து செய்யும் உத்தரவு தொடரப்பட்டால், நடைமுறையில் “parental consent” எவ்வாறு வரையறுக்கப்படுகிறது என்பதற்கான கூடுதல் சட்டத் தரநிலைகளை இது நிர்ணயிக்கக்கூடும்.
- தொழில்துறை பதில்கள் – இந்திய ஆப் ஸ்டோர்கள் தங்களின் பட்டியலிடல் தேவைகளைப் புதுப்பிக்கலாம்; அதாவது “Kids Mode” லேபிளை அனுமதிப்பதற்கு முன், குழந்தைகளின் தனியுரிமை இணக்கத்திற்கான ஆதாரத்தைக் கோரலாம்.
- எல்லை தாண்டிய தரவுப் பரிமாற்றப் பேச்சுவார்த்தைகள் – இந்தத் தீர்வு, தரவுப் பகிர்வு ஒப்பந்தங்கள் குறித்து மற்ற நாடுகளுடனான இந்தியாவின் பேச்சுவார்த்தைகளில், குறிப்பாக சீனத் தயாரிப்புத் தளங்கள் சம்பந்தப்பட்ட விவகாரங்களில் தாக்கத்தை ஏற்படுத்தக்கூடும்.
முக்கியக் கருத்து
TikTok-இன் $400 மில்லியன் COPPA தீர்வு என்பது ஒரு நிறுவனத்திற்குத் தண்டனை வழங்குவதோடு மட்டும் நின்றுவிடவில்லை; இது மைனர்களுக்கான privacy-by-design முறையை ஒரு சமரசமற்ற அடிப்படைத் தேவையாகக் கருதும் ஒழுங்குமுறை அணுகுமுறையை உறுதிப்படுத்துகிறது. இந்தியச் சட்டமியற்றுபவர்களிடம் இப்போது மேற்கோள் காட்ட ஒரு உறுதியான முன்னுதாரணம் உள்ளது, மேலும் இந்திய டெவலப்பர்களிடம் உட்படுத்த வேண்டிய தொழில்நுட்பப் பாதுகாப்பு முறைகளுக்கான தெளிவான பட்டியல் உள்ளது. இந்த பாடத்தைப் புறக்கணிப்பது பெரும் அபராதங்கள், கட்டாயத் தரவு உள்ளூர்மயமாக்கல் (data localisation) அல்லது தடைகள் ஆகியவற்றை வரவழைக்கக்கூடும்—ஒரு பில்லியனுக்கும் அதிகமான பயனர்களைக் கொண்ட சந்தையில் எந்தத் தளத்தாலும் இத்தகைய விளைவுகளைத் தாங்கிக்கொள்ள முடியாது.
