- Regulation (EU) 2016/679 — GDPR, Article 27
- Directive 2014/53/EU — Radio Equipment for hardware
- Regulation (EU) 2022/2065 — DSA where user content or matchmaking chat is hosted
- Directive 2005/29/EC — unfair commercial practices for in-game purchases
- Regulation (EU) 2024/2847 — CRA
誰が選任するか
EUプレイヤーにゲームを提供する連合外のスタジオおよび出版社、コンソール、コントローラー、ヘッドセットの製造業者。オンラインプレイ、アカウント、テレメトリーおよび広告はすべてEUユーザーの個人データを処理します。市場に出回るハードウェアは、製品制度を別途引き起こします。
しきい値と適用除外
閾値なし。無料プレイタイトルは完全に対象であり、広告やゲーム内購入を通じた収益化は処理および商業慣行であり、免除ではありません。
ラベルに必要な記載
ハードウェアについて:CEマーキング、製造業者およびEU代表者の詳細、モデルおよびシリアル番号、無線パラメータ、WEEEシンボル。ゲームについて:プライバシーポリシーにおける代表者の身元、ゲーム内購入メカニクスの明確な開示および購入前の仮想通貨の実際のコストの開示。
マーケットプレイスの項目
コンソールプラットフォームは独自の認証を強制し、アプリストアは正確なデータ安全宣言を要求します。消費者当局は、仮想通貨の価格設定、ダークパターンおよびルートボックスの提示に関して連合全体で行動を起こしており、CPCネットワークはゲーム内購入に関する共通の立場を発表しています。
保管すべき文書
アカウント、テレメトリー、マッチメイキング、チャットおよび広告SDKに関する第30条の記録。第27条の指定。子供がプレイする場合の年齢確認および親の同意フロー。プロファイリングおよび行動広告に関するデータ保護影響評価。ハードウェアについては、適合宣言および試験報告書。ホストされたユーザーコンテンツについては、DSAの通知および行動メカニズムおよび第13条の代表者。
規格と試験
ゲームには適用されませんが、同意および年齢フローは実際に検討されます。ハードウェアは無線、安全性およびEMC試験制度に従います。
言語要件
ターゲット市場の言語でのプライバシー情報、購入条件および返金権。
いつから適用されるか
EUプレイヤーのデータが処理される前に代表者が必要であり、これはEUストアフロントでのローンチ時です。ユーザーコンテンツをホストするサービスに対するDSAの義務は2024年2月から。接続されたハードウェアに対するCRAの義務は2026年および2027年から。
文書の保管期間
サービスの存続期間中の処理記録。子供のデータはより厳格な最小化が必要であり、行動プロファイルの無期限保持は違反です。
違反した場合
違法な処理に対して最大€2000万または売上の4%、特に未成年者が広告のためにプロファイリングされる場合、これはDSAがプラットフォームで禁止しています。ゲーム内購入に関する広範な違反に対して消費者法の罰則は売上の最大4%です。ハードウェアは通常の撤回および関税のリスクに直面します。
執行機関
データ保護当局、CPCネットワークを通じた消費者保護当局、デジタルサービスコーディネーター、およびハードウェアの市場監視。
境界線
ゲームは同時にデータ操作、消費者商取引操作、およびハードウェアが販売される場合は製品操作です。最も執行が行われる分野はプライバシーではなく購入デザインです:正確に使えない通貨バンドル、カウントダウンの圧力および不明瞭なオッズは不当な商業慣行として扱われます。
よくある質問
- 無料ゲームのために代表者は必要ですか?
- はい。無料プレイでもEUプレイヤーのアカウント、テレメトリーおよび広告識別子を処理するため、これは第3条第2項の下での処理です。
- EUではルートボックスは違法ですか?
- EU全体で禁止されているわけではありませんが、いくつかの加盟国は特定のデザインをギャンブルと見なしており、消費者当局はオッズの開示を要求し、圧力戦術を禁止しています。ベルギーとオランダは最も積極的に行動しています。