Balance — Standar Keselamatan Anak
Effective date: 19 July 2026 Last updated: 19 July 2026
Ditinjau setiap tahun: peninjauan terjadwal berikutnya paling lambat 9 Juni 2027.
Ini adalah pernyataan publik Standar Keselamatan Anak yang dipublikasikan oleh BabaYaga Program, TOO ("BabaYaga Program", "kami") untuk aplikasi Android Balance (paket com.babayagaprogram.balance). Ini memenuhi persyaratan standar yang dipublikasikan dari program "Child Safety Standards" Google Play Families Policy dan kewajiban setara berdasarkan hukum federal AS (18 U.S.C. § 2258A; Trafficking Victims Protection Act), UK Online Safety Act 2023 (Part 5), Online Safety Act 2021 Australia, Digital Services Act UE (Regulasi (UE) 2022/2065) jika berlaku, dan undang-undang perlindungan konsumen dari setiap negara yang tercantum dalam Bagian 18 Kebijakan Privasi kami.
Ini dibaca bersama dengan — dan dilengkapi oleh — Kebijakan Privasi kami, Pemberitahuan Privasi Anak dan Pemberitahuan Langsung kepada Orang Tua kami, Ketentuan Layanan kami, dan Ketentuan Berlangganan kami.
1. Standar kami
BabaYaga Program memiliki toleransi nol terhadap pelecehan dan eksploitasi seksual anak ("CSAE") dan materi pelecehan seksual anak ("CSAM", sebagaimana didefinisikan dalam 18 U.S.C. § 2256(8) dan definisi setara dalam hukum UE) di atau melalui Layanan Balance.
Kami merancang Balance untuk membuat pelecehan dan eksploitasi seksual anak tidak mungkin dilakukan melalui Layanan, kami bekerja sama penuh dengan otoritas keselamatan anak nasional dan hotline, dan kami menjaga standar ini dalam peninjauan berkelanjutan.
2. Kontak Keselamatan Anak yang Ditunjuk
| Petugas Keselamatan Anak yang Ditunjuk | , Direktur, BabaYaga Program, TOO. |
| Saluran pelaporan publik | — dipantau setiap hari kerja; bertujuan untuk mengonfirmasi dalam satu hari kerja. |
| Saluran privasi / perlindungan data (untuk permintaan tambahan yang terkait dengan masalah CSAE) | (juga ). |
| Telepon | |
| Pos | BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, Esil district, Astana 010000, Kazakhstan. |
| Perwakilan UE untuk pertanyaan pengawasan terkait CSAE | Prighter EU Rep GmbH — Schellinggasse 3, 1010 Vienna, Austria. |
| Perwakilan Inggris | Prighter Ltd (UK) — 20 Mortlake High Street, London SW14 8JN, Inggris Raya. |
Petugas Keselamatan Anak memiliki otoritas pribadi untuk meningkatkan eskalasi, mempertahankan penasihat hukum eksternal, dan melestarikan bukti di bawah Protokol Respons Insiden CSAE internal kami (Bagian 9). Petugas juga menandatangani setiap laporan yang kami ajukan kepada hotline nasional atau otoritas penegak hukum.
Penunjukan ini, dengan individu yang bernama, adalah titik kontak yang diwajibkan oleh deklarasi Child Safety Standards Google Play.
3. Realitas arsitektural yang menjadi dasar sisa pernyataan ini
Balance bukan jejaring sosial. Aplikasi Balance tidak berisi — dan kami tidak berencana untuk memperkenalkan — salah satu dari permukaan berikut:
- profil publik, daftar teman, nama pengguna publik, pencarian teman, impor kontak;
- obrolan, pesan langsung, pesan grup, komentar, balasan, sebutan, postingan, stories, siaran langsung;
- galeri foto publik, galeri video publik, publikasi publik dari konten apa pun yang dihasilkan pengguna;
- penemuan, rekomendasi, atau pencarian pengguna atau konten antar rumah tangga;
- ruang bersama, ruang suara, ruang video, atau ruang komunikasi multi-pengguna lainnya.
Tidak ada permukaan Balance di mana satu pengguna dapat menemukan, menghubungi, berkomunikasi dengan, atau mengirim konten kepada pengguna lain yang tidak dalam keluarga berpasangan yang sama. Anak hanya menggunakan Balance dengan orang tua yang telah memasangkan perangkat anak.
Selain itu, media bukti yang diunggah anak untuk menandai tugas selesai (Bagian 4.3 Pemberitahuan Privasi Anak) dienkripsi end-to-end di perangkat anak sebelum panggilan jaringan apa pun. Konten teks biasa tidak pernah mencapai server kami dan tidak pernah mencapai penyedia penyimpanan kami. Kami tidak dapat melihat, mentranskripsi, melakukan hashing, mengindeks, atau menyerahkan konten teks biasa dari media bukti apa pun. Hanya perangkat orang tua yang berwenang yang dapat mendekripsinya. Ini adalah jaminan teknis terkuat yang mungkin terhadap penyalahgunaan Balance sebagai kanal distribusi CSAM: tidak ada pihak ketiga yang dapat mendekripsi dan mendistribusikan ulang konten dari kami — tidak ada apa pun untuk didekripsi, di pihak kami atau di pihak penyedia penyimpanan kami.
Bersama-sama, dua pilihan desain ini — tidak ada permukaan multi-pengguna, enkripsi end-to-end — membuat Balance secara kategoris tidak cocok untuk menjadi vektor CSAE. Setiap standar dalam sisa dokumen ini didasarkan pada realitas arsitektural tersebut.
4. Perilaku CSAE yang kami larang
Kami melarang, di atau melalui Layanan Balance:
- Produksi, kepemilikan, transmisi, pengunggahan, distribusi, permintaan, permintaan, atau pembelian CSAM (sebagaimana didefinisikan dalam 18 U.S.C. § 2256(8), dalam Directive UE 2011/93/UE, dalam UK Protection of Children Act 1978, dan dalam undang-undang setara di setiap negara).
- Grooming anak di bawah umur untuk tujuan seksual (sebagaimana didefinisikan dalam Artikel 6 Directive UE 2011/93/UE; bagian 14–15A UK Sexual Offences Act 2003; ketentuan setara di setiap negara).
- Sextortion terhadap anak di bawah umur.
- Perdagangan anak di bawah umur dan eksploitasi seksual anak di bawah umur yang diperdagangkan.
- Pembelian, penjualan, penukaran, atau siaran langsung konten yang secara seksual eksplisit menggambarkan anak di bawah umur.
- Setiap promosi, normalisasi, glorifikasi, atau fasilitasi dari salah satu hal di atas — termasuk konten instruksional, "tutorial", komunitas, alat bantu penemuan kontak, layanan enkripsi yang ditargetkan pada pelaku, atau konten "cara" yang memfasilitasi kontak dengan anak di bawah umur untuk tujuan seksual.
Setiap hal di atas, yang dicoba di atas atau melalui Balance, adalah pelanggaran material terhadap Ketentuan Layanan kami (Bagian 8) dan merupakan dasar untuk penangguhan segera, penghentian akun, pelestarian data penuh, dan laporan wajib ke otoritas nasional yang berwenang berdasarkan Bagian 8 di bawah.
Standar ini berlaku terlepas dari apakah orang yang melakukan perilaku tersebut adalah orang tua pada akun, anak pada perangkat berpasangan, pihak ketiga yang mendapatkan akses ke salah satu perangkat, atau anggota rumah tangga yang telah diberi akses oleh orang tua.
5. Bagaimana Balance mencegah perilaku yang dilarang (kontrol sisi desain)
Setiap kontrol di bawah ini dipublikasikan sebagai bagian dari Standar ini sehingga dapat diaudit terhadap perilaku dalam aplikasi.
5.1 Tidak ada permukaan multi-pengguna
Tidak ada tempat di Balance di mana satu pengguna dapat memposting konten yang terlihat oleh pengguna di rumah tangga lain. Tidak ada obrolan. Tidak ada penemuan antar rumah tangga. Tidak ada apa pun yang publik. Data anak hanya terlihat oleh orang tua yang memasangkan perangkat anak. Lihat Bagian 3.
5.2 Media bukti hanya-tangkap — tidak ada pemilih galeri, tidak ada konten masuk
Ketika suatu tugas memerlukan bukti foto atau video, perangkat anak membuka kamera dalam mode tangkap. Tidak ada pemilih galeri, sehingga pihak ketiga tidak dapat menipu anak untuk mengunggah gambar yang sudah ada ke Balance, dan orang tua tidak dapat mengirim gambar ke perangkat anak melalui Balance. Jalur pengambilan adalah satu arah (anak → penyimpanan terenkripsi → orang tua).
5.3 Enkripsi end-to-end dengan kunci per-file
Setiap file bukti dienkripsi di perangkat anak dengan kunci baru per-file (XChaCha20-Poly1305) yang dibungkus ke kunci publik X25519 setiap perangkat orang tua yang berwenang, sebelum panggilan jaringan apa pun. Kunci tidak pernah meninggalkan perangkat tanpa dibungkus. Ini berarti: bahkan kompromi sub-prosesor hanya menghasilkan teks tersandi; aktor di sisi server tidak dapat mengekstrak teks biasa; kami tidak dalam posisi untuk mendistribusikan ulang, memonetisasi, atau menyalahgunakan media bukti anak. Lihat Bagian 9 Kebijakan Privasi.
5.4 Semuanya dikontrol oleh orang tua
Setiap keputusan persetujuan di Balance dibuat oleh orang tua (orang dewasa terverifikasi) atas nama anak. Anak tidak mendaftar, tidak melihat dokumen hukum, dan tidak menyetujui pemrosesan data apa pun. Alur pemasangan dimulai oleh orang tua; perangkat anak tidak dapat bergabung dengan akun orang tua tanpa kode undangan yang dihasilkan oleh orang tua.
5.5 Tidak ada periklanan, tidak ada profiling, tidak ada mekanika dorongan yang ditujukan pada anak
Tidak ada periklanan di Balance. Tidak ada desain maksimalisasi keterlibatan yang ditujukan pada anak, tidak ada pemutaran otomatis, tidak ada gulir tanpa batas, tidak ada streak sebagai tekanan, tidak ada algoritma rekomendasi, tidak ada aliran notifikasi yang berjalan saat anak tidak secara aktif menggunakan aplikasi untuk tujuan kontrol orang tua. Ini menghilangkan pelaku dari setiap permukaan pola gelap yang biasanya dieksploitasi untuk menarik anak ke dalam keterlibatan yang berkepanjangan.
5.6 Kebersihan izin yang ketat di perangkat anak
Aplikasi Balance di perangkat anak hanya meminta izin yang benar-benar diperlukan untuk memberikan kontrol orang tua (lihat Registrasi Izin kami). Aplikasi ini tidak meminta akses ke: kontak, SMS, log panggilan, lokasi, riwayat browser, mikrofon di luar pengambilan video bukti yang eksplisit, galeri, kredensial jejaring sosial, atau identifikasi biometrik. Penyerang yang mengompromikan aplikasi Balance di perangkat anak tidak akan mendapatkan permukaan apa pun untuk mengumpulkan grafik sosial atau lokasi anak.
5.7 Disiplin logging operasional
Media teks biasa, OTP teks biasa, kredensial teks biasa, dan kunci enkripsi dilarang dalam log kami berdasarkan aturan peninjauan kode. Kami tidak menyimpan salinan gambar, video, atau fragmen audio apa pun dalam log server kami.
5.8 Tidak ada SDK yang dapat membaca konten anak
Build Balance untuk anak menyematkan Firebase Crashlytics hanya untuk diagnostik crash — dikonfigurasi sesuai § 6 Kebijakan Privasi tanpa data konten anak, tanpa SDK periklanan, tanpa SDK atribusi, tanpa SDK profiling perilaku, dan tanpa SDK login sosial yang ditujukan pada anak. Daftar lengkap sub-prosesor ada di § 6 Kebijakan Privasi.
5.9 Akuntabilitas sub-prosesor
Setiap sub-prosesor yang kami libatkan menandatangani perjanjian pemrosesan data tertulis yang melarang mereka menggunakan data apa pun yang kami kirimkan untuk tujuan apa pun selain melakukan layanan yang kami libatkan mereka untuk lakukan. Daftar dan apa yang dapat dilihat oleh setiap sub-prosesor dipublikasikan dalam Bagian 6 Kebijakan Privasi dan Bagian 7 Pemberitahuan Privasi Anak.
6. Tombol "Laporkan masalah" dalam aplikasi
Kami menyediakan — atau, di mana implementasinya masih dalam proses peluncuran, akan kami sediakan seiring peluncuran tersebut selesai — mekanisme pelaporan dalam aplikasi yang memungkinkan pengguna mana pun (perangkat orang tua atau perangkat anak yang berpasangan) untuk mengajukan masalah terkait CSAE dari dalam aplikasi Balance, di tempat di mana masalah tersebut diamati:
- tombol Laporkan masalah yang terlihat di setiap layar media bukti dan di setiap layar detail anak dalam aplikasi orang tua;
- formulir singkat: jenis masalah (CSAM / grooming / sextortion / perdagangan / CSAE lainnya / hal lain) + deskripsi teks bebas + email kontak balik opsional;
- formulir tidak memerlukan pelapor untuk membagikan gambar, video, atau audio teks biasa apa pun dengan backend kami — pelapor memilih apa yang akan disertakan;
- laporan secara otomatis dialihkan ke () dan ke antrean jalur cepat terpisah dalam sistem pelacakan insiden internal kami;
- pelapor menerima konfirmasi otomatis dalam beberapa menit dan respons substantif dari manusia dalam satu hari kerja, sesuai dengan Bagian 2.
Status pada tanggal Standar ini: mekanisme pelaporan dalam aplikasi dijadwalkan untuk diluncurkan sebelum peluncuran publik. Selama interval apa pun sebelum pelaporan dalam aplikasi aktif, kotak surat adalah kanal pelaporan operasional untuk pengguna, dengan target konfirmasi satu hari kerja yang sama. Kami tidak membatasi laporan CSAE di belakang tombol dalam aplikasi.
Laporan juga dapat mencapai kami melalui salah satu dari:
- Email: .
- Surat pos di alamat pada Bagian 2.
- Perwakilan UE Prighter, perwakilan Inggris Prighter.
- Hotline nasional yang menghubungi kami di bawah memorandum kesepahaman (Bagian 10).
Kami tidak akan membalas dendam terhadap pelapor mana pun karena mengajukan laporan dengan niat baik. Kami tidak akan mengharuskan pelapor untuk mengidentifikasi diri mereka sendiri.
7. Bagaimana kami mentriage laporan (alur kerja respons insiden internal)
Setiap laporan CSAE yang diterima melalui kanal apa pun dalam Bagian 6 ditangani berdasarkan alur kerja internal berikut:
- Konfirmasi laporan dalam satu hari kerja, secara tertulis, dalam bahasa pelapor (bahasa Inggris secara default; bahasa Spanyol untuk laporan LatAm; kami akan mengatur terjemahan untuk bahasa lain apa pun).
- Klasifikasikan dalam 24 jam, sebagai salah satu dari: (a) dugaan kepemilikan atau distribusi CSAM; (b) dugaan grooming atau sextortion terhadap anak di bawah umur; (c) dugaan perdagangan anak; (d) CSAE lainnya; (e) masalah non-CSAE — alihkan ke antrean yang benar.
- Lestarikan bukti untuk laporan apa pun yang diklasifikasikan (a) hingga (d): catatan akun orang tua, catatan akun anak, metadata pemasangan, metadata media terenkripsi (nama objek, ukuran, stempel waktu di Google Cloud Storage), log server yang relevan, dan materi apa pun yang secara sukarela diajukan oleh pelapor. Pelestarian dilakukan setidaknya untuk periode yang diwajibkan oleh 18 U.S.C. § 2258A(h) (90 hari, dapat diperpanjang 90 hari atas permintaan lembaga) dan oleh aturan setara di negara pengguna yang dilaporkan.
- Ambil tindakan efek segera pada hari yang sama, berdasarkan klasifikasi: - Untuk (a) dan (b): tangguhkan akun orang tua, bekukan perangkat anak yang berpasangan, kunci objek media terenkripsi di lapisan penyimpanan (Google Cloud Storage object-hold), dan lestarikan rantai kriptografi. - Untuk (c): sama seperti (a), ditambah eskalasi segera ke kontak penegakan hukum anti-perdagangan yang terspesialisasi (Bagian 10). - Untuk (d): tangguhkan akun orang tua; lestarikan bukti; lanjutkan ke investigasi.
- Investigasi dengan kehati-hatian atas hak setiap pihak yang disebutkan. Media bukti terenkripsi tidak didekripsi oleh kami sebagai bagian dari investigasi — lihat Bagian 8 — tetapi metadata (Bagian 3) didekripsi.
- Laporkan ke otoritas nasional yang berwenang dalam batas waktu hukum di Bagian 8.
- Beri tahu keluarga yang terpengaruh di mana ini konsisten dengan investigasi dan dengan hukum negara (kami tidak memberi tahu tersangka; kami memberi tahu orang tua korban jika sesuai).
- Tutup berkas dengan disposisi tertulis (dalam sistem respons insiden internal) dan entri publik satu baris dalam laporan transparansi tahunan (Bagian 11).
Petugas Keselamatan Anak (Bagian 2) secara pribadi menyetujui setiap eskalasi ke langkah 6 atau langkah 7.
8. Kewajiban pelaporan nasional dan bagaimana kami memenuhinya
8.1 Amerika Serikat — 18 U.S.C. § 2258A (CyberTipline / NCMEC)
Di mana pengguna Balance berada di Amerika Serikat, di mana pengguna Balance adalah anak di bawah umur AS, atau di mana yurisdiksi AS berlaku dengan cara lain berdasarkan 18 U.S.C. § 2258A dan § 2258B, kami mengajukan laporan NCMEC CyberTipline secepat yang wajar dapat dilakukan setelah kami memiliki pengetahuan aktual tentang pelanggaran yang tampak dari 18 U.S.C. § 2252 (CSAM) atau 18 U.S.C. § 2422(b) (rayuan online anak di bawah umur). Laporan tersebut mencakup metadata yang tersedia bagi kami (email akun orang tua, tanggal pembuatan akun orang tua, metadata anak, tanggal pemasangan, metadata objek media terenkripsi, stempel waktu), informasi pelapor (jika pelapor menyetujui untuk diidentifikasi), permukaan dalam aplikasi tempat masalah timbul, dan tanda pelestarian.
Mengapa laporan kami mungkin tidak mencakup konten teks biasa. Media bukti dienkripsi end-to-end (Bagian 3 dan Bagian 5.3). Kami tidak dapat melampirkan salinan teks biasa dari file media ke laporan NCMEC karena kami tidak memiliki salinan teks biasa dan tidak memiliki kemampuan untuk menghasilkannya. Teks tersandi tidak berarti tanpa kunci media orang tua, yang hanya dipegang di perangkat orang tua (dan, jika orang tua memilih, di blob AppData Google Drive yang dapat didekripsi oleh orang tua). Kami akan menyertakan metadata teks tersandi; kami akan melestarikan teks tersandi yang mendasarinya untuk periode yang diwajibkan; kami akan merespons permintaan produksi yang sah yang ditujukan kepada orang tua untuk kunci tersebut.
Kami mengajukan berdasarkan 18 U.S.C. § 2258A(a)(1)(A); kami tidak secara umum memantau atau secara afirmatif mencari komunikasi pengguna untuk CSAM berdasarkan § 2258A(f), dan § 2258A tidak mengharuskan kami melakukannya — tetapi di mana kami memiliki pengetahuan aktual, laporan tersebut wajib.
8.2 Uni Eropa
Berdasarkan rezim CSAM UE yang ada (Regulasi (UE) 2021/1232 "Regulasi Sementara" sejauh masih berlaku pada 2026, dan proposal Regulasi CSAE UE di mana telah diadopsi pada tanggal Standar ini), kami melapor ke otoritas UE yang berwenang (Pusat UE berdasarkan Regulasi baru, atau hotline nasional berdasarkan Regulasi Sementara) berdasarkan dasar yang sama seperti Bagian 8.1: secepat yang wajar dapat dilakukan setelah pengetahuan aktual, dengan metadata yang tersedia bagi kami, dan dengan penjelasan tertulis bahwa media bukti dienkripsi end-to-end dan bahwa teks biasa tidak tersedia dari kami. Kami bekerja sama dengan hotline anggota INHOPE di setiap negara anggota UE tempat pengguna berada.
8.3 Inggris Raya
Kami memberi tahu Internet Watch Foundation (IWF) untuk laporan CSAM yang berlokasi di Inggris, dan kami bekerja sama dengan Ofcom berdasarkan Online Safety Act 2023 sejauh lingkup OSA berlaku untuk Balance (kami bukan layanan kategori-1; Balance bukan layanan pengguna-ke-pengguna untuk tujuan OSA karena tidak memiliki permukaan multi-pengguna — tetapi ketentuan CSAE dari OSA berlaku untuk penyedia dalam lingkup, dan kami menerapkannya secara sukarela untuk simetri di seluruh wilayah).
8.4 Australia
Kami memberi tahu eSafety Commissioner sesuai dengan Online Safety Act 2021 (Cth) dan kode/standar industri yang berlaku.
8.5 Negara lain
Kami mengajukan dengan hotline nasional yang merupakan anggota INHOPE atau mekanisme perlindungan anak nasional yang setara. Untuk negara-negara tambahan tempat Balance diluncurkan, rute nasional lini pertama adalah: Brasil — hotline SaferNet Brasil dan Disque 100 (ECA arts 240–241-E); India — pelaporan berdasarkan POCSO Act 2012 dan IT Rules, dengan rute NCMEC CyberTipline di mana yurisdiksi AS berlaku; Indonesia — kanal pelaporan konten Komdigi dan KPAI; Korea Selatan — Korea Communications Standards Commission (KCSC) dan polisi 112; Jepang — Internet Hotline Center Japan; Afrika Selatan — hotline Film and Publication Board dan SAPS; Kenya — Childline Kenya 116 dan DCI; Mesir — Child Helpline 16000. Lampiran negara untuk setiap negara membawa detailnya. Daftar kontak hotline per negara dipertahankan dalam Tabel Perutean Negara CSAE internal kami, ditinjau pada setiap peninjauan tahunan (Bagian 11). Versi terbaru yang dipublikasikan direferensikan dalam set lampiran negara di child-safety.html.
8.6 Di mana pelapor juga merupakan pemohon otoritas publik
Jika otoritas nasional meminta data yang dilestarikan secara langsung, kami menerapkan aturan produksi standar kami: kami mematuhi perintah produksi yang sah dan dikeluarkan dengan benar; kami menantang permintaan yang melampaui otoritas hukum; kami transparan dalam laporan tahunan (Bagian 11) tentang jumlah, jenis, dan hasil dari permintaan tersebut, sejauh hukum mengizinkan kami mempublikasikan angka-angka tersebut.
9. Protokol Respons Insiden CSAE — komitmen internal
Selain alur kerja triase laporan dalam Bagian 7, kami berkomitmen secara internal terhadap invarian operasional berikut. Petugas Keselamatan Anak (Bagian 2) bertanggung jawab atas setiap hal ini.
- Penahanan pelestarian pada data yang relevan dalam satu hari kerja klasifikasi (a)–(d).
- Tidak ada peringatan kepada tersangka: komunikasi terkait investigasi tidak pernah masuk ke akun tersangka.
- Tidak ada tindakan pembalasan terhadap pelapor yang bertindak dengan niat baik — termasuk tidak ada penghapusan akun pelapor, tidak ada penalti kontrak, tidak ada klaim sipil.
- Kontinuitas bukti: Petugas menandatangani catatan chain-of-custody untuk setiap objek yang dilestarikan.
- Tidak ada rekonstruksi teks biasa: kami tidak akan mencoba memecahkan, mengalahkan, atau mengelabui enkripsi end-to-end yang melindungi media bukti. Kami tidak akan menyimpan kunci utama, backdoor, atau cara lain apa pun yang dapat kami gunakan untuk mendekripsi media bukti anak. Trade-off yang diimplikasikan ini untuk investigasi keselamatan anak adalah salah satu yang kami terima sebagai dasar privasi-berdasarkan-desain — dan ini adalah salah satu yang telah kami ungkapkan secara publik dalam Kebijakan Privasi kami (Bagian 9) dan dalam Pemberitahuan Privasi Anak kami (Bagian 4.3). Di mana penegakan hukum memerlukan teks biasa, satu-satunya rute hukum adalah perintah produksi yang dikeluarkan dengan benar yang ditujukan kepada orang tua (pemegang kunci); kami akan bekerja sama dalam mengidentifikasi dan melayani rute tersebut.
- Peninjauan eksternal tahunan dari protokol — lihat Bagian 11.
10. Kerja sama dengan hotline nasional dan penegakan hukum
Kami bekerja dengan hotline keselamatan anak nasional dan badan penegakan hukum berdasarkan model kerja sama daripada pengungkapan otomatis. Secara konkret:
- Kami menerima laporan dari hotline nasional melalui atau melalui perwakilan UE/Inggris. Setiap hotline yang menginginkan kanal yang lebih cepat dapat meminta alias email khusus (misalnya, alias
+ncmec@,+iwf@ke kotak surat yang sama). - Kami mengajukan laporan dengan hotline nasional yang beroperasi berdasarkan memorandum kesepahaman dengan kami. NCMEC (AS), IWF (Inggris), Safernet (BR), dan anggota INHOPE di setiap negara anggota UE adalah kontak lini pertama default.
- Kami merespons permintaan produksi yang sah dalam batas waktu hukum, dengan batasan yang dicatat dalam Bagian 9 tentang teks biasa.
- Kami tidak secara sukarela mengungkapkan data pengguna kepada otoritas mana pun di luar rute proses hukum.
- Kami mempublikasikan pengungkapan numerik tentang volume laporan yang kami kirim dan terima dalam laporan transparansi tahunan (Bagian 11).
Kami tidak melakukan: - pemindaian konten teks biasa massal (karena kami tidak memiliki teks biasa untuk dipindai — Bagian 3, Bagian 5.3); - pengenalan backdoor apa pun, key-escrow, atau mekanisme pengungkapan kunci sub-rosa ke dalam desain enkripsi Balance; - penjualan, penyewaan, atau berbagi data pengguna dengan layanan intelijen komersial apa pun.
11. Peninjauan tahunan, laporan transparansi, dan pembaruan Standar ini
Petugas Keselamatan Anak (Bagian 2) meninjau Standar ini setidaknya sekali setahun, paling lambat 9 Juni setiap tahun, dan setelah perubahan material apa pun pada permukaan produk Balance, daftar sub-prosesor, atau hukum suatu negara. Peninjauan mencakup:
- inventaris permukaan dalam aplikasi (Bagian 3) — mengonfirmasi bahwa tidak ada permukaan multi-pengguna baru yang diperkenalkan;
- Tabel Perutean Negara CSAE (Bagian 8.5) — mengonfirmasi bahwa setiap kontak hotline terbaru;
- alur pelaporan dalam aplikasi (Bagian 6) — mengonfirmasi bahwa jalur klik masih berfungsi;
- alur kerja respons insiden (Bagian 7) — mengonfirmasi bahwa uji coba end-to-end berfungsi;
- keterlibatan dengan otoritas nasional (Bagian 10) — mengonfirmasi bahwa MoU dan alias terbaru.
Setelah setiap peninjauan tahunan, kami mempublikasikan Laporan Transparansi di child-safety.html bersama Standar ini. Laporan tersebut berisi, untuk 12 bulan sebelumnya:
- jumlah laporan CSAE yang diterima melalui setiap kanal;
- jumlah laporan CSAE yang diajukan dengan setiap hotline nasional;
- jumlah permintaan produksi yang sah yang diterima dari otoritas publik, berdasarkan negara dan jenis, sejauh hukum mengizinkan publikasi;
- jumlah akun yang ditangguhkan karena pelanggaran material terhadap aturan perilaku dalam Bagian 4;
- waktu konfirmasi rata-rata untuk laporan;
- bagian naratif yang merefleksikan pelajaran yang dipetik dan perubahan yang dibuat.
Laporan Transparansi pertama jatuh tempo paling lambat 9 Juni 2027.
Pembaruan material pada Standar ini diberitahukan dalam aplikasi pada peluncuran berikutnya, melalui email kepada orang tua pada akun, dan melalui tanggal "Terakhir diperbarui" yang diperbarui dan diff bagian-per-bagian pada halaman publik. Pembaruan non-material (perbaikan tipo, klarifikasi kecil, perubahan URL) dilakukan secara diam-diam dengan pembaruan tanggal.
12. Bagaimana orang tua dan anak dapat meminta bantuan
Jika Anda membaca Standar ini karena sesuatu telah terjadi dalam keluarga Anda yang Anda tidak tahu cara menanganinya, silakan hubungi kami — bahkan jika Anda tidak yakin apakah apa yang Anda amati dihitung sebagai masalah Balance, masalah pihak orang tua, atau masalah keselamatan yang lebih luas. Petugas Keselamatan Anak kami adalah orang yang tepat untuk mentriasenya.
- Email: ().
- Telepon: .
- Untuk keluarga di UE/EEA, Anda juga dapat menghubungi kami melalui perwakilan UE kami Prighter di Schellinggasse 3, 1010 Vienna, Austria.
- Untuk keluarga di Inggris, Anda juga dapat menghubungi kami melalui perwakilan Inggris kami Prighter di 20 Mortlake High Street, London SW14 8JN, Inggris Raya.
Banyak negara juga menawarkan hotline keselamatan anak independen di luar aplikasi tertentu. Kami mencantumkan yang paling banyak digunakan dalam set lampiran negara kami, termasuk NCMEC CyberTipline AS (1-800-843-5678; https://report.cybertipline.org), Childline Inggris (0800 1111; https://www.childline.org.uk), keluarga hotline anak 116 111 UE, dan jalur nasional setara di setiap negara lain. Kami sangat mendorong orang tua untuk menggunakan hotline ini untuk situasi yang lebih luas daripada Layanan Balance.
13. Lampiran negara
Rute pelaporan keselamatan anak khusus negara, kontak hotline, dan aturan prosedural khusus negara apa pun dipublikasikan dalam set lampiran negara yang menyertai Standar ini di child-safety.html. Set lampiran mencakup:
- Amerika Serikat (NCMEC CyberTipline + jaksa agung negara bagian).
- Inggris Raya (Internet Watch Foundation + Childline + Ofcom berdasarkan Online Safety Act 2023).
- Semua 27 negara anggota UE + Islandia, Liechtenstein, Norwegia (hotline nasional anggota INHOPE + Pusat CSAE UE setelah operasional).
- Argentina, Chili, Kolombia, Peru, Uruguay.
- Kanada, Australia, Selandia Baru, Singapura, Filipina, Israel, Hong Kong (SAR), Malaysia, Thailand, Taiwan.
- Andorra, Monako, San Marino.
- Brasil, India, Indonesia, Pakistan, Bangladesh, Meksiko, Jepang, Mesir, Türkiye, Tanzania, Afrika Selatan, Kenya, Korea Selatan.
Wilayah warisan mengikuti lampiran negara induk (konsisten dengan Bagian 18 Kebijakan Privasi dan Bagian 14 Pemberitahuan Privasi Anak).
14. Kontak referensi cepat
- Laporan CSAE dan pertanyaan keselamatan anak: ( — Petugas Keselamatan Anak yang Ditunjuk)
- Privasi / DSAR / ekspor data / penghapusan: (juga )
- Bantuan umum:
- Perwakilan UE: Prighter EU Rep GmbH, Schellinggasse 3, 1010 Vienna, Austria
- Perwakilan Inggris: Prighter Ltd (UK), 20 Mortlake High Street, London SW14 8JN, Inggris Raya
- Pos: BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, Esil district, Astana 010000, Kazakhstan
- Telepon:
- Dokumen pendamping:
- Kebijakan Privasi: privacy.html
- Pemberitahuan Privasi Anak: children.html
- Ketentuan Layanan: terms.html
- Ketentuan Berlangganan: subscription-terms.html
Akhir dari Standar Keselamatan Anak.