- Regulation (EU) 2016/679 — GDPR, Article 27
- Directive 2014/53/EU — Radio Equipment for hardware
- Regulation (EU) 2022/2065 — DSA where user content or matchmaking chat is hosted
- Directive 2005/29/EC — unfair commercial practices for in-game purchases
- Regulation (EU) 2024/2847 — CRA
누가 지정해야 하는가
EU 플레이어에게 게임을 제공하는 유럽 연합 외부의 스튜디오 및 퍼블리셔, 콘솔, 컨트롤러 및 헤드셋 제조업체. 온라인 플레이, 계정, 텔레메트리 및 광고는 모두 EU 사용자 개인 데이터를 처리합니다; 시장에 출시된 하드웨어는 별도로 제품 규제를 촉발합니다.
기준과 면제
임계값 없음. 무료 게임 타이틀은 광고 및 인게임 구매를 통한 수익화가 처리 및 상업 관행이므로 완전히 적용됩니다.
라벨에 표시할 사항
하드웨어의 경우: CE 마크, 제조업체 및 EU 대표 세부정보, 모델 및 일련 번호, 무선 매개변수, WEEE 기호. 게임의 경우: 개인정보 보호정책에 대표자의 신원, 인게임 구매 메커니즘 및 구매 전 가상 화폐의 실제 비용에 대한 명확한 공개.
마켓플레이스 항목
콘솔 플랫폼은 자체 인증을 시행하며, 앱 스토어는 정확한 데이터 안전 선언을 요구합니다. 소비자 당국은 가상 화폐 가격, 다크 패턴 및 루트 박스의 프레젠테이션에 대해 유럽 전역에서 조치를 취했으며, CPC 네트워크는 인게임 구매에 대한 공통 입장을 발표했습니다.
보관해야 할 문서
계정, 텔레메트리, 매치메이킹, 채팅 및 광고 SDK를 포함하는 제30조 기록. 제27조 지정. 아동이 플레이하는 경우 연령 보증 및 부모 동의 흐름. 프로파일링 및 행동 광고에 대한 데이터 보호 영향 평가. 하드웨어의 경우, 적합성 선언 및 테스트 보고서. 호스팅된 사용자 콘텐츠의 경우, DSA 통지 및 조치 메커니즘 및 제13조 대표.
표준과 시험
게임에는 적용되지 않지만, 동의 및 연령 흐름은 실제로 검토됩니다. 하드웨어는 무선, 안전 및 EMC 테스트 규제를 따릅니다.
언어 요건
목표 시장의 언어로 된 개인정보 보호 정보, 구매 조건 및 환불 권리.
언제부터 적용되는가
EU 플레이어의 데이터가 처리되기 전에 대표자가 필요하며, 이는 EU 스토어프론트에서 출시 시점입니다. 사용자 콘텐츠를 호스팅하는 서비스에 대한 DSA 의무는 2024년 2월부터 시작됩니다. 연결된 하드웨어에 대한 CRA 의무는 2026년 및 2027년부터 적용됩니다.
문서 보관 기간
서비스 기간 동안 처리 기록 보관. 아동 데이터는 더 엄격한 최소화가 필요하며, 행동 프로파일의 무기한 보관은 위반입니다.
미준수 시 결과
불법 처리에 대해 최대 €2000만 또는 매출의 4%에 해당하는 벌금, 특히 미성년자가 광고를 위해 프로파일링되는 경우, 이는 DSA가 플랫폼에서 금지합니다. 인게임 구매와 관련된 광범위한 위반에 대해 소비자법 위반으로 최대 매출의 4%에 해당하는 벌금이 부과됩니다. 하드웨어는 일반적인 철수 및 세관 노출에 직면합니다.
집행 기관
데이터 보호 당국, CPC 네트워크를 통한 소비자 보호 당국, 디지털 서비스 조정자 및 하드웨어에 대한 시장 감시.
경계선
게임은 동시에 데이터 운영, 소비자 상거래 운영 및 하드웨어가 판매되는 경우 제품 운영입니다. 가장 많은 집행을 유도하는 영역은 개인정보가 아니라 구매 디자인입니다: 정확히 사용할 수 없는 통화 번들, 카운트다운 압박 및 불명확한 확률은 불공정 상업 관행으로 간주됩니다.
자주 받는 질문
- 무료 게임에 대한 대표자가 필요합니까?
- 예. 무료 게임도 EU 플레이어의 계정, 텔레메트리 및 광고 식별자를 처리하므로 제3조(2)에 따른 처리입니다.
- EU에서 루트 박스는 불법입니까?
- EU 전역에서 금지되지는 않지만, 여러 회원국은 일부 디자인을 도박으로 간주하며, 소비자 당국은 확률 공개를 요구하고 압박 전술을 금지합니다. 벨기에와 네덜란드는 가장 적극적으로 조치를 취했습니다.