راهنمای والدین حریم خصوصی

کودکان، معدن اطلاعات پلتفرم‌ها؛ دنیا با جریمه مهارشان می‌کند، ایران هنوز شروع نکرده

کوچک‌ترین کاربران، بزرگ‌ترین مسئولیت
کودکی که مقابل خطوطی بی‌پایان از کدهای کامپیوتری ایستاده است.
علی‌اصغر هنرمند
دکتر علی‌اصغر هنرمند
زمان مطالعه ۷ دقیقه
بازبینی: تیم نوشدارو
صحت سنجی شده

کودکان هنگام استفاده از یک اپلیکیشن شاید فقط چند ویدیو ببینند، کمی بازی کنند یا با دوستان حرف بزنند؛ اما همین استفاده‌های ساده می‌تواند به جمع‌آوری اطلاعات گوناگون در پس‌زمینه منتهی شود؛ درباره سن، علایق، رفتار و عادت‌های آن‌ها.

پرونده تیک‌تاک در آمریکا نمونه خوبی برای دیدن ابعاد ماجراست. این شرکت پذیرفت برای پایان‌دادن به پرونده‌ای راجع به جمع‌آوری اطلاعات کودکان، ۴۰۰ میلیون دلار غرامت بپردازد. اتهام این بود که تیک‌تاک از میلیون‌ها کودک زیر ۱۳ سال، بدون رضایت والدین اطلاعات جمع کرده، بعضی حساب‌هایی که والدین خواستار حذف‌شان بودند را نگه داشته و حتی در حالت مخصوص کودکان (Kids Mode) هم برای کاربران کم‌سن پروفایل ساخته است.

قانونی که مبنای این پرونده بود، «کوپا» (COPPA) نام دارد؛ قانون حفاظت از حریم خصوصی کودکان در اینترنت که آمریکا آن را در سال ۱۹۹۸ تصویب کرد.

اصل قانون بسیار ساده است:

هیچ سرویسی حق ندارد از کودک زیر ۱۳ سال اطلاعات شخصی جمع کند، مگر اینکه قبلش رضایت قابل‌راستی‌آزمایی والدین را گرفته باشد. مجری قانون هم «کمیسیون فدرال تجارت آمریکا» (FTC) است.

پرونده‌هایی که نشان داد مشکل فراگیر است

تیک‌تاک استثنا نیست. تقریباً همه غول‌های فناوری در سال‌های اخیر بابت نقض همین قانون جریمه شده‌اند. الگوی تخلف‌ها نیز شبیه هم است:

  • یوتیوب در سال ۲۰۱۹ مبلغ ۱۷۰ میلیون دلار جریمه شد، چون بینندگان کانال‌های کودکانه را ردیابی می‌کرد تا به کودکان مخاطب آن‌ها، تبلیغات هدفمند نشان دهد.
  • اپیک گیمز، سازنده بازی فورتنایت، ۲۷۵ میلیون دلار جریمه کوپا پرداخت؛ از جمله به این دلیل که چت صوتی و متنی برای گیمرهای کم‌سن‌وسال به‌طور پیش‌فرض روشن بود و آن‌ها را در معرض ارتباط با غریبه‌ها قرار می‌داد.
  • آمازون در سال ۲۰۲۳ بابت دستیار صوتی الکسا ۲۵ میلیون دلار جریمه شد، چون صدای ضبط‌شده کودکان را برای همیشه نگه می‌داشت، حتی بعد از درخواست حذف از سمت والدین!
  • مایکروسافت در همان سال ۲۰۲۳ غرامت ۲۰ میلیون دلاری پرداخت، چون در فرایند ثبت‌نام در سرویس ایکس‌باکس، پیش از گرفتن رضایت والدین، از کودکان اطلاعات جمع می‌کرد.

نکته مهم این فهرست، تکرار آن است. این شرکت‌ها بودجه‌ی حقوقی چند صد میلیون دلاری دارند و قانون را خوب می‌شناسند؛ با این حال جمع‌آوری داده کودکان آن‌قدر برایشان سودآور بوده که جریمه را به‌عنوان بخشی از هزینه‌های کسب‌وکار پذیرفته‌اند.

حالا تصور کنید همین شرکت‌ها (یا نمونه‌های کوچک‌تر داخلی) در بازاری فعالیت کنند که اصلاً قانونی وجود ندارد.

آسیب فقط «نشت داده» نیست

شاید بپرسید مگر اطلاعات یک کودک هشت ساله چه ارزشی دارد؟ پاسخ در مدل درآمدی پلتفرم‌هاست: داده رفتاری کودک مشخص می‌کند چه محتوایی او را بیشتر نگه می‌دارد و چه تبلیغی روی او بهتر جواب می‌دهد. یعنی اطلاعات شخصی، سوختِ موتورِ «نگه‌ داشتن کودک پای اپلیکیشن» است. اینکه کودک روی چه چیزی مکث می‌کند، چه ویدیویی را دوباره می‌بیند یا چه موضوعی توجهش را جلب می‌کند، همگی می‌توانند برای پیش‌بینی و هدایت رفتار او به کار بروند.

و همین‌جاست که آسیب واقعی شروع می‌شود.

روشن‌ترین سند این ماجرا، پژوهش‌های داخلی خود شرکت‌هاست. سال ۲۰۲۱ یکی از کارکنان سابق شرکت متا اسنادی جنجالی فاش کرد. بنابر این اسناد، پژوهشگرانِ خودِ متا به این نتیجه رسیده بودند که اینستاگرم باعث می‌شود «از هر سه دختر نوجوان، یک‌ نفر» تصویر بدی از بدن خود داشته باشد و افکار آسیب‌رسان را نیز در برخی از نوجوانان تشدید می‌کند.

در سال‌های بعدی، پرونده‌های حقوقی متعددی، متا و سایر پلتفرم‌ها را به استفاده از طراحی‌های «اعتیادآور» برای نوجوانان متهم کرده‌اند: مثلاً با قابلیت‌هایی مثل «اسکرول بی‌پایان»، نمایش «اعلان‌های مکرر»، «پخش خودکار» ویدیوها و سازوکار «پاداش متغیر» که تاثیری شبیه به دستگاه‌های شرط‌بندی روی ذهن می‌گذارد.

اما اصل مسئله مستقل از نتیجه این دادگاه‌هاست. بحث حریم خصوصی کودکان فقط «لو رفتن اطلاعات» نیست؛ داده‌ای که از کودک جمع می‌شود، به ابزاری برای شکل‌ دادن رفتار، زمان و سلامت روان او تبدیل می‌شود، آن هم در سنی که توان مقاومت در برابر این طراحی‌ها را ندارد.

دنیا به کدام سمت می‌رود؟

در چند سال اخیر، حفاظت از کودکان در فضای آنلاین از یک قانون آمریکایی به یک موج جهانی تبدیل شده است.

بریتانیا از سال ۲۰۲۱ «کد طراحی متناسب با سن» (Age Appropriate Design Code) را اجرا می‌کند؛ ۱۵ استاندارد الزام‌آور که می‌گوید هر سرویسی که کودک احتمالاً از آن استفاده می‌کند باید به‌طور پیش‌فرض بیشترین سطح حریم خصوصی را داشته باشد و ویژگی‌هایی مثل پخش خودکار و اعلان‌های ترغیب‌کننده را برای کودکان محدود کند.

اتحادیه اروپا در قانون GDPR رضایت والدین را برای پردازش اطلاعات کودکان الزامی کرده و در تابستان ۲۰۲۵ هم دستورالعمل ویژه حفاظت از کودکان را منتشر کرد. چین و کره جنوبی نیز برای گردآوری اطلاعات کودکان زیر ۱۴ سال، رضایت جداگانه والدین را می‌خواهند.

استرالیا از همه جلوتر رفت: از آذر ۱۴۰۴ داشتن حساب در شبکه‌های اجتماعی برای افراد زیر ۱۶ سال ممنوع شد و پلتفرم‌ها در همان هفته‌های اول میلیون‌ها حساب کاربران زیر سن را حذف کردند. کشورهای دیگری نیز در این مسیر گام برداشته‌اند؛ برای نمونه، امارات استفاده از شبکه‌های اجتماعی را برای کاربران زیر ۱۵ سال ممنوع کرد تا از حریم خصوصی آن‌ها محافظت کند.

درباره درستی یا نادرستی «ممنوعیت کامل» بحث‌های جدی وجود دارد و هنوز زود است درباره نتیجه‌اش قضاوت کنیم؛ اما این اختلاف‌نظرها هم یک نکته مشترک دارند: رابطه کودک و پلتفرم دیگر فقط مسئله‌ای میان خانواده و شرکت فناوری در نظر گرفته نمی‌شود.

ایران: نه قانون، نه ناظر، نه حتی بحث عمومی

در ایران تصویر متفاوت است. کشور ما هنوز قانون جامع حفاظت از داده‌های شخصی ندارد؛ لایحه‌ای با همین عنوان سال‌هاست بین دولت و مجلس در رفت‌وآمد است و تا امروز به قانون تبدیل نشده.

وقتی برای اطلاعات بزرگسالان هم قانونی نیست، طبیعی است که برای کودکان (که به حمایت ویژه نیاز دارند) هیچ چارچوب مشخصی وجود نداشته باشد: نه الزام به گرفتن رضایت والدین، نه محدودیتی برای نمایش تبلیغات هدفمند به کودکان، نه استانداردی برای طراحی سرویس‌های کودک‌محور و نه نهاد مستقلی که بتوان به آن شکایت برد.

تنها سند مرتبط، «سند صیانت از کودکان و نوجوانان در فضای مجازی» است که شورای عالی فضای مجازی سال ۱۴۰۰ تصویب کرد. این سند عمدتاً بر محتوای نامناسب و محدودسازی دسترسی تمرکز دارد و به ابعاد دیگر (مثل جمع‌آوری و استفاده تجاری از داده کودکان و طراحی اعتیادآور) تقریباً نمی‌پردازد.

به بیان دیگر، در ایران «حفاظت از کودک در اینترنت» عملاً به فیلترینگ خلاصه شده، در حالی که تجربه جهانی می‌گوید خطر اصلی جای دیگری است.

این خلأ فقط درباره پلتفرم‌های خارجی نیست. میلیون‌ها دانش‌آموز ایرانی در پلتفرم‌های داخلی (از شبکه‌های آموزشی تا پیام‌رسان‌ها و بازی‌های موبایلی) حساب دارند و اطلاعات‌شان جمع‌آوری می‌شود، بی‌آنکه مشخص باشد چه داده‌ای، تا چه زمانی و با چه هدفی نگه داشته می‌شود و چه کسی بر آن نظارت دارد.

تجربه جریمه‌های دولت‌های مختلف نشان داده حتی بزرگ‌ترین و معتبرترین شرکت‌ها بدون فشار قانونی، الزامات را رعایت نمی‌کنند؛ انتظار خویشتن‌داری داوطلبانه از پلتفرم‌هایی که هیچ ناظری ندارند، واقع‌بینانه نیست.

چه باید کرد؟

تجربه کشورهای دیگر نقشه راه نسبتاً روشنی پیش روی سیاست‌گذار می‌گذارد:

  • تصویب قانون حفاظت از داده‌های شخصی با فصل ویژه کودکان؛ بدون قانون پایه، هیچ‌کدام از گام‌های بعدی ممکن نیست.
  • الزام به دریافت رضایت والدین برای جمع‌آوری داده کودکان و ممنوعیت کامل تبلیغات هدفمند بر پایه اطلاعات کودک
  • پذیرش اصل «حریم خصوصی پیش‌فرض» برای هر سرویسی که کودکان از آن استفاده می‌کنند.
  • ایجاد نهاد ناظر مستقل با اختیار جریمه، که پلتفرم‌های حاکمیتی هم مشمول نظارتش باشند.

تا زمانی که چنین قوانینی وجود ندارد، خانواده اولین خط دفاعی است. چند اقدام عملی برای والدین:

  • برای فرزند زیر ۱۳ سال به‌هیچ‌وجه حساب مستقل در شبکه‌های اجتماعی نسازید. اگر ساختید، از تمام تنظیمات و گزینه‌های مربوط به «کنترل والدین» استفاده کنید.
  • در تنظیمات هر اپلیکیشنی، دسترسی‌های غیرضروری مثل موقعیت مکانی و میکروفون را ببندید و پخش خودکار و اعلان‌ها را محدود کنید.
  • خودتان هم کمتر از فرزندتان عکس و اطلاعات در شبکه‌های اجتماعی منتشر کنید؛ بخشی از رد پای دیجیتال کودکان را والدین می‌سازند.
  • اگر فرزندتان از شبکه‌های اجتماعی یا چت‌بات‌های هوش مصنوعی استفاده می‌کند، اجازه ندهید بدون نظارت سراغ این ابزارها برود؛ گفت‌وگو و همراهی بهتر از ممنوعیت پنهانی جواب می‌دهد

قاعده را می‌توان در یک جمله خلاصه کرد: هر جا کودک کاربر است و قانونی بالای سر پلتفرم نیست، تنظیمات پیش‌فرض به نفع پلتفرم است، نه به نفع کودک شما!

بازبینی: تیم نوشدارو

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. TechCrunch
    https://techcrunch.com/2026/08/21/tiktok-reaches-400m-settlement-over-childrens-privacy-lawsuit/
  2. Justice
    https://www.justice.gov/archives/opa/pr/justice-department-sues-tiktok-and-parent-company-bytedance-widespread-violations-childrens
  3. FTC
    https://www.ftc.gov/news-events/topics/protecting-consumer-privacy-security/kids-privacy-coppa
  4. NPR
    https://www.npr.org/2026/08/17/nx-s1-5930701/meta-trial-kids-social-media-addiction
  5. 5Rights Foundation
    https://5rightsfoundation.com/resource/setting-new-standards-for-childrens-data-privacy-the-childrens-code
  6. Europa
    https://digital-strategy.ec.europa.eu/en/library/commission-publishes-guidelines-protection-minors
  7. eSafety
    https://www.esafety.gov.au/about-us/industry-regulation/social-media-age-restrictions
  8. Tehran University
    https://jcl.ut.ac.ir/article_104971.html