法规研究 | Pornhub 就“合理年龄验证”起诉德克萨斯州总检察长以失败告终
首页博客
法规研究 | Pornhub 就“合理年龄验证”起诉德克萨斯州总检察长以失败告终

法规研究 | Pornhub 就“合理年龄验证”起诉德克萨斯州总检察长以失败告终

Kaamel Lab
Kaamel Lab

HB 1181 生效纠纷

日前,Pornhub 完全屏蔽了德克萨斯州用户对网站的访问权限以遵守德克萨斯州生效的新规。德克萨斯州发布了“与限制未成年在互联网上获取有害的性材料有关”的法律(以下简称“HB 1181”),对“合理年龄验证”“验证方式”以及“用于验证的个人身份信息处理”作出规定。该法规遭到了包括 Pornhub 在内的多家成人内容网站的抵制起诉,试图阻止该法规生效。近日该诉讼的最新判决结果为,HB 1181 虽删除了部分义务要求,却保留了“合理年龄验证”的核心规定。

HB 1181 主要内容

适用主体

HB 1181 适用于在互联网网站(包括社交媒体平台)上有意和故意地(knowingly and intentionally)发布或传播材料的实体,且其中三分之一以上的材料为“对未成年人有害的性材料”。

合理年龄验证

对于落入 HB 1181 监管的企业,HB 1181 列明了两个义务:
(1)应使用 HB 1181 列明的“合理年龄验证”的方式,以验证试图访问材料的个人需要年满18周岁及以上;
(2)执行 HB 1181 所要求的合理年龄验证的企业或第三方在获准查阅材料后不得保留任何个人身份信息
违反前述两条义务,则应对未成年人的父母或监护人因未成年人访问该材料或者保留身份信息而造成的损害承担赔偿责任,包括法庭费用和法庭命令支付的合理律师费。

合理年龄验证的方式

HB 1181 要求的“合理年龄验证”的方式为,企业应要求个人:
(1)提供数字身份证明(digital identification);
(2)遵循商业年龄验证制度,使用以下方式进行验证:
  • 政府签发的身份证明;
  • 商业上的合理方式,依赖于公共或者私人交易用于验证个人年龄的数据。
对验证方式的明确规定,表明网站不能再依靠用户自行声明年龄的方式来限制访问受限内容,如询问用户是否年满 18 周岁,个人必须点击“是”才能进入网站或访问特定内容此类方式。相反,政府签发的身份验证通常是这样实现的:
  • 提示用户拍摄驾驶执照(或其他可接受的身份证)的照片
  • 对 ID 进行真实性分析
  • 提示用户自拍或一系列自拍
  • 身份证中的照片与自拍进行比较,以确保它没有被盗
  • 从 ID 中提取信息,并对照用户提供的信息进行检查
  • 自动确定该人是否已达到法定年龄

合规启示

Pornhub 完全屏蔽德克萨斯州用户对网站的访问权限的作法对企业而言,并不是行之有效的方式,2024 年,除了德克萨斯州引入了年龄验证立法,美国阿肯色州、路易斯安那州、密西西比州、蒙大拿州、犹他州和弗吉尼亚州等 11 个州颁布了年龄验证立法。那企业应如何应对 HB 1181 此类法案的要求呢?建议企业可以考虑以下合规解决思路:

个人信息保护合规

针对完全经营成人内容而适用“合理年龄验证”要求的企业,在通过前文介绍的合理年龄验证方式验证用户年龄不满 18 周岁的情况下,应完全关闭该用户对网站的访问权限。在处理个人信息层面还需注意,在进行年龄验证后不得保留用户任何个人身份信息,且应注意用于年龄认证而收集的用户个人信息不得用作其他目的,以及处理之后的个人信息不得用于其他目的,如年龄验证之后的用户年龄标签用于对用户作个性化推荐。在处理因进行年龄认证而收集的用户个人信息后,我们建议企业仅保留年龄段标签,如 18+、16+、13+,而不是具体的年龄。
相较完全经营成人内容而需适用 HB 1181 的企业——发布或传播的材料并非全部但三分之一以上是“对未成年人有害的性材料”的企业,数据合规义务变得更为复杂。这类企业为了满足 HB 1181 的要求,即使企业可以不在用户登录或者注册时要求用户进行年龄验证,但在用户试图访问相关内容时,需要对用户进行年龄验证,以阻止不满 18 周岁的用户访问“对未成年人有害的性材料”。而在进行年龄验证之后,对于不满 18 周岁的未成年人可以使用或访问的产品和服务,企业还需注意适用美国《儿童网络隐私保护法》(Children’s Online Privacy Protection Act,以下简称“COPPA”)等为代表的针对未成年人的个人信息处理相关法规的要求。针对适用 COPPA 时应注意的合规要点,可以阅读我们的往期文章旧案重拾:千万不能忽视的美国《儿童网络隐私保护法》

立法趋势

HB 1181 引入了严格的合理年龄验证要求。对于那些经营年龄限制内容的企业,例如音视频、游戏和直播平台,尽管目前尚不清楚它们所采用的年龄验证方式是否能够符合合规要求,但在未成年人保护日益受到重视的大环境下,以往的监管执法和调查行动表明,监管机构可能会在这些领域引入类似 HB 1181 的强制性合理年龄验证方式,并加强执法和调查力度,从而提出更高的合规要求和企业责任。因此,我们建议企业做好准备,并重视这一趋势。

Kaamel 的应对

Kaamel 始终站在隐私保护的前沿,我们坚信通过技术驱动的方式帮助企业识别和解决隐私合规风险。
创新的 Kaamel AI 检测引擎 依托主流法规和监管判例,可以帮助企业快速、全面识别自身的隐私合规风险。Kaamel 也为企业提供全方位的隐私合规解决方案。助力企业在出海业务经营中更加有效地应对监管和用户需求,减轻隐私风险与合规隐患,在国际化市场建立隐私信任。