一、制定目的
为全面落实平台未成年人网络保护主体责任,规范网站全流程运营管理,防范未成年人接触不良有害信息、遭受网络欺凌、个人信息泄露、网络沉迷、非理性消费等各类风险,建立事前预防、事中管控、事后处置、长效监督的全闭环保护体系,切实保障未成年人合法网络权益,特制定本制度。
二、适用范围
本制度适用于本网站全部网页端口;覆盖公司全体管理人员、内容审核人员、技术运维人员、客服人员、运营人员以及全部入驻内容创作者、合作第三方机构与所有注册用户。
三、主体责任分工
1. 法定代表人(第一责任人):全面承担平台未成年人保护最终责任,审批制度修订、应急重大决策、年度保护评估报告、监管对接汇报工作。
2. 未成年人保护专项负责人:专职统筹全平台未成年人保护日常工作,对接文旅、网信、公安等监管部门,组织月度自查、季度培训、年度评估工作。
3. 独立监督小组:由外部合规人员与内部非运营人员组成,独立核查平台未成年人保护制度落地情况,不受日常运营部门干预。
4. 内容审核部:落实双人交叉审核机制,负责全站内容前置审核、实时巡查、存量内容复核、不良信息拦截处置。
5. 技术运维部:负责实名认证系统、青少年模式、家长监护功能、防沉迷时长管控、不良内容风控、数据加密、应急阻断功能开发与运维。
6. 客服合规部:负责未成年人专项举报、投诉、退费、网络欺凌维权受理与回访,做好台账归档。
7. 应急专项小组:全权负责侵害未成年人权益突发事件分级响应、现场处置、证据留存、监管上报、复盘整改工作。
第一章 未成年人个人信息全流程保护
1.1 信息收集最小必要管控
1. 严格遵循合法、正当、必要原则收集未成年人个人信息,绝不强制收集与网站服务无关的住址、家庭关系、生物识别、监护人额外联系方式等非必要信息;若监护人或未成年人拒绝非必要信息授权,不得限制网站基础浏览、内容观看等核心功能。
2. 未满 14 周岁未成年人注册账号,必须弹窗明示告知信息使用用途,取得监护人线上明示同意后方可采集实名信息,全程留存授权记录备查。
3. 申请相册、麦克风、定位等设备权限,单独弹窗告知权限使用范围、存储周期,无明确业务需求不得申请多余设备权限。
1.2 实名制动态核验管理
1. 全站用户注册强制对接官方实名核验接口,精准划分成年人、未成年人账号;建立内容创作者动态实名核验机制,禁止未成年人开通内容发布、直播权限。
2. 每月开展实名信息复核,排查冒用他人身份、虚假实名、多人共用账号等违规行为,一经发现立即限制互动、付费功能,责令限期更正。
3. 未完成实名认证的未成年人用户,一律关闭评论、私信、投稿、付费打赏全部互动及消费功能。
1.3 信息存储、加密与销毁管理
1. 未成年人敏感个人信息实行传输加密 + 存储加密双重防护,设置数据访问最小权限,所有后台调取、查询操作全程留痕日志,未经审批不得访问。
2. 用户注销账号后,15 个工作日内完成未成年人个人信息永久删除或匿名化处理,杜绝私自留存、倒卖、外泄用户数据。
3. 严禁向第三方合作方、广告营销机构提供未成年人用户画像、浏览偏好等数据,严禁通过自动化决策向未成年人推送定向商业营销内容。
1.4 个人信息合规审计
每年委托专业机构对平台未成年人个人信息处理情况进行合规审计,形成审计报告存档备查,并按要求报送监管部门。
第二章 未成年人网络沉迷与消费行为管控
2.1 上网时长硬性管控
1. 工作日:未成年人单日累计使用时长不得超过 1.5 小时;法定节假日:未成年人单日累计使用时长不得超过 3 小时。
2. 每日 22:00 至次日 8:00,全面禁止未成年人登录网站全部服务,无任何绕过、破解、豁免通道。
3. 临近时长阈值提前 15 分钟弹窗醒目提醒,达到时长上限系统自动强制下线,当日不再开放登录权限。
2.2 未成年人付费消费管控
1. 未成年人账号默认关闭大额付费、打赏、虚拟道具购买功能,设置单日充值不超过 50 元、单笔充值不超过 20 元限额,超额充值必须经过监护人二次实名核验方可完成支付。
2. 开设未成年人非理性消费专属退费通道,7 个工作日内完成退费核查与办结,主动公示退费流程与办理时限。
3. 全站所有付费按钮、付费弹窗增加醒目未成年人理性消费提示,杜绝诱导未成年人超前消费、攀比消费。
2.3 家长监护功能配套服务
网站首页、个人中心固定设置家长监护醒目入口,监护人实名绑定未成年人账号后,可自主管控上网时长、上网时段,一键关闭私信、评论、投稿、付费、直播全部敏感功能,可查看未成年人上网日志,一键屏蔽不良内容类目、锁定账号。
第三章 内容安全审核与不良信息防控
3.1 有害内容前置提示与分区管控
1. 对可能影响未成年人身心健康的内容,在内容展示前完成醒目文字 + 弹窗双重提示;严禁在网站首页首屏、弹窗、热搜、推荐位等核心醒目位置展示此类有害内容。
2. 开设未成年人专属专区,专区内全面禁止出现任何影响未成年人身心健康的不良信息,实现内容物理隔离;专区内容执行更高标准的审核要求。
3.2 全流程内容分级审核机制
1. 配备 2 名及以上专职持证内容审核人员,严格执行双人审核、负责人复核制度,所有用户投稿、图文、视频、评论、弹幕内容上线前 100% 完成智能风控 + 人工双重审核。
2. 严格排查色情低俗、暴力血腥、恐怖惊悚、教唆自残自杀、校园霸凌、邪教迷信、诱导犯罪、歪曲历史、攀比拜金等不利于未成年人身心健康的内容,一经发现立即停止传输、删除屏蔽、断开链接。
3. 每月开展存量内容回溯抽查,清理历史违规内容,全部审核记录、处置记录留存不少于 2 年;网站内容备份数据统一留存 60 日,无条件配合监管部门调取核查。
3.3 网络欺凌专项防治体系
1. 搭建网络欺凌信息专属特征库,依托大数据,结合人工巡查,实时识别辱骂、诽谤、恶意 P 图、人肉开盒、孤立排挤等网络欺凌行为。
2. 为未成年人账号标配防护功能:陌生人私信一键屏蔽、本人发布内容禁止转载评论、一键拉黑骚扰用户、一键留存欺凌证据。
3. 接到网络欺凌举报 24 小时内完成处置,对施暴账号分级采取警示、限流、禁言、永久封禁措施;发现未成年人可能遭受人身侵害的,立即固定证据并向公安机关报告。
3.4 站内创作者管理责任
与全部入驻创作者签订未成年人保护合规协议,明确创作者内容发布义务;每季度开展创作者合规培训,违规发布有害未成年人内容的创作者,从严处罚并终止平台合作。
第四章 举报投诉与维权救济机制
1. 在网站首页底部、内容页、个人中心三大醒目位置,固定设置未成年人专属举报入口,公开举报电话、邮箱,明确列明不良信息、网络欺凌、信息泄露、违规扣费等受理范围。
2. 分级限时处置:紧急人身安全风险事件 1 小时内处置并启动应急预案;一般违规内容 24 小时内办结反馈;复杂退费、隐私纠纷 7 个工作日内答复。
3. 建立完整举报处置台账,全程记录举报内容、核查流程、处置结果、用户回访信息,台账留存不少于 2 年,严格保护举报人信息,杜绝打击报复行为。
第五章 未成年人正向引导与家校社协同保护
1. 开设未成年人网络保护固定专栏,常态化推送网络文明、防网络欺凌、个人信息保护、反诈防骗、心理健康科普内容,提升未成年人自我防护能力。
2. 搭建线上公益心理疏导通道,为遭受网络伤害、存在心理压力的未成年人提供帮扶指引。
3. 定期面向监护人推送未成年人上网防护提示,主动配合学校、文旅、网信、公安等部门开展网络保护科普联动工作。
第六章 内部自查、培训与责任追究
1. 常态化合规培训:每季度开展全员未成年人保护法律法规专项培训,新员工必须完成岗前合规培训方可上岗,培训资料、考核记录永久归档。
2. 月度内部自查:每月全覆盖自查实名核验、防沉迷管控、内容审核、举报处置、隐私保护六大模块,形成自查报告,发现问题限期闭环整改。
3. 内部追责机制:因员工审核失职、数据越权访问、隐瞒突发事件、违规绕过风控导致未成年人权益受损的,给予绩效处罚、岗位调整;情节严重触犯法律的,直接移交司法机关追究法律责任。
第七章 档案留存管理要求
1. 内容审核记录、举报处置台账、应急处置记录、实名日志、培训自查资料:留存期限≥2 年。
2. 网站全部文化产品内容、访问域名、发布时间备份记录:留存期限≥60 日,按需无条件提供给监管部门核查。
3. 年度未成年人保护评估报告、社会责任报告、应急演练记录:长期归档留存。
第八章 技术安全保障体系
1. 部署防火墙、入侵检测系统,每月修复服务器漏洞,抵御网络攻击与非法数据窃取行为。
2. 持续迭代不良内容识别、网络欺凌监测风控模型,每半年开展一次应急技术演练。
3. 定期开展数据安全审计,全面排查未成年人信息安全隐患,筑牢技术防护底线。
第九章 侵害未成年人权益突发事件应急预案
9.1 目的
为规范平台涉未成年人各类突发事件处置流程,建立快速响应、风险阻断、证据留存、善后安抚、复盘整改全闭环应急机制,第一时间遏制风险扩散,最大限度保护未成年人身心健康与个人隐私,本预案纳入公司未成年人保护制度统一管理,全体部门必须严格遵照执行。
9.2 适用范围
本预案适用于网站运营全流程内所有侵害未成年人合法权益的突发事项,具体包含六大类:未成年人个人信息泄露、网络欺凌与人肉开盒、不良有害内容违规传播、未成年人非理性大额充值纠纷、防沉迷及青少年模式功能失效、站内用户诱导未成年人线下接触等全部突发安全事件。
9.3 应急工作原则
1. 未成年人优先原则:所有应急处置工作,始终将未成年人身心安全、隐私保护放在首位;
2. 快速处置原则:技术阻断先行,第一时间隔离风险内容、封禁涉事账号,防止事态扩大;
3. 全程留痕原则:所有处置流程、聊天记录、后台日志、截图证据完整留存,台账可追溯;
4. 统一口径原则:禁止员工私自对外发布事件相关信息,所有对外沟通、监管对接由专人统一负责;
5. 闭环整改原则:事件处置完毕后必须完成复盘,补齐制度与技术漏洞,杜绝同类问题重复发生。
9.4 应急组织架构及岗位职责
9.4.1 应急领导小组
组长:公司法定代表人;副组长:运营负责人、技术负责人、内容审核负责人。主要职责:统一指挥应急处置工作,审批应急响应等级,决策重大处置方案,对接行业监管部门,审定事件最终报告。
9.4.2 专项应急小组分工
1. 技术风控组:负责紧急下架违规内容、封禁风险账号、切断数据泄露通道、修复系统漏洞、调取服务器运行日志、临时加固平台风控防护;
2. 内容取证组:固定事件全部原始证据,包含页面截图、视频录屏、账号信息、发布时间、IP 地址、互动记录,分类归档留存,判定事件风险等级;
3. 监护安抚组:专人对接受害未成年人监护人,做好沟通安抚、诉求受理、退费办理及心理疏导指引,全程做好沟通记录,严格保护当事人隐私;
4. 舆情上报组:实时监控全网舆情动态,按时完成事件上报工作,撰写处置报告,统一对外答复口径;
5. 复盘整改组:事件平息后梳理全部问题,排查审核、技术、运营漏洞,优化平台风控规则,落实内部追责与全员专项培训。
9.5 突发事件分级标准及处置时限
9.5.1 一级(特别重大突发事件)
触发情形:发生
50
人及以上未成年人批量个人信息泄露;站内出现教唆自残、自杀、暴力侵害、儿童邪典等高危有害内容全站大范围传播;多名未成年人遭遇人肉开盒、恶意网暴,事件发酵引发外部舆情、媒体关注;出现群体性未成年人非理性充值退费维权;站内用户诱导未成年人线下见面造成人身伤害。
处置要求:15 分钟内上报应急领导小组,2 小时内向属地文旅、网信、公安部门书面报备;立即采取全网限流、批量下架违规内容、永久封禁涉事账号等措施。
9.5.2 二级(重大突发事件)
触发情形:单名未成年人隐私照片、实名信息外泄;不良有害内容展示在首页、弹窗、热搜核心位置;未成年人长期被多人私信辱骂、骚扰;未成年人绕过防沉迷产生大额充值,监护人正式投诉;大量用户发布危害未成年人内容未做显著提示,举报量激增。
处置要求:30 分钟内上报应急领导小组,24 小时内形成书面处置台账留存,必要时同步报备监管部门。
9.5.3 三级(一般突发事件)
触发情形:单条轻度欺凌评论、少量违规不良私信;家长投诉青少年模式、家长监护功能故障;单次小额未成年人充值退费纠纷,无扩散、无舆情风险。
处置要求:客服 + 审核 24 小时内办结归档,无需上报监管部门。
9.6 各类突发事件标准化处置流程
9.6.1 未成年人个人信息泄露事件
1. 技术组第一时间关闭异常数据访问接口、切断泄露通道、重置权限;
2. 取证组完整留存访问日志、泄露范围、操作账号、时间记录;
3. 安抚组逐一电话、短信告知受影响监护人,同步推送隐私防护提示;批量泄露则站内发布统一警示公告;
4. 一级泄露 2 小时内向网信、公安提交书面事件报告;
5. 技术 72 小时内完成加密升级、权限最小化改造,彻底修复漏洞。
9.6.2 网络欺凌、人肉开盒事件
1. 技术一键删除全部欺凌内容,限制施暴账号评论、私信、投稿权限,情节严重永久封号;
2. 为受害未成年人账号开启全套防护:陌生人私信拦截、内容仅本人可见、禁止转载;
3. 完整留存聊天记录、发布 IP、账号信息,受害人存在人身安全风险的,保存证据同步报送公安机关;
4. 专人对接监护人,提供心理疏导渠道,持续回访跟进未成年人情绪状态。
9.6.3 不良有害内容大规模传播事件
1. 技术全平台拦截、下架全部同类内容,紧急升级关键词、画面识别模型;
2. 审核组 24 小时不间断全站人工巡查,清理存量同类违规资源;
3. 对发布账号分级处罚,批量传播者永久封禁;
4. 一级事件 2 小时上报监管,同步留存全部传播证据备查。
9.6.4 未成年人非理性大额充值、群体性退费纠纷
1. 财务、客服快速核验充值记录、未成年人实名信息,按政策办理退费;
2. 临时强化全站付费风控,提高未成年人充值二次核验门槛;
3. 集中对监护人做好沟通安抚,统一答复口径,避免舆情发酵;
4. 复盘充值漏洞,优化防付费诱导机制。
9.7 事件上报管理要求
1. 上报材料包含:事件发生时间、事件等级、涉事账号 / 内容、风险范围、已采取处置措施、受害未成年人数量、后续整改计划;
2. 上报渠道:属地文化广电旅游局、网信办、公安机关线上 / 书面报送;
3. 上报时限严格执行分级标准,逾期未上报造成处罚、舆情扩大的,追究领导小组负责人责任。
9.8 善后、复盘与长效整改
1. 监护人善后:事件处置完成后 3 个工作日内回访监护人,记录未成年人身心状态,持续提供防护支持;
2. 全面复盘:事件结束 5 个工作日内组织应急小组复盘会议,梳理制度、技术、审核漏洞,形成复盘报告归档;
3. 机制优化:根据复盘结果更新审核标准、防沉迷、隐私保护规则,完善本制度对应条款;
4. 全员专项培训:重大事件发生后 10 日内组织全体员工开展同类风险专项培训,杜绝同类事件重复发生。
9.9 应急演练管理
1. 每半年组织 1 次侵害未成年人权益应急全流程演练,覆盖信息泄露、网络欺凌、不良内容扩散三类典型场景;
2. 演练留存方案、签到、过程记录、演练总结报告,归入未成年人保护档案;
3. 根据演练暴露的预案缺陷,每年修订完善本应急预案。
第十章 年度评估与社会责任报告
1. 每年 12 月开展平台未成年人网络保护影响评估,全面评估制度落地、内容审核、防沉迷、隐私保护、应急处置等工作成效,形成评估报告。
2. 每年 1 月 31 日前发布上一年度未成年人网络保护社会责任报告,公开全年保护工作开展情况、问题整改情况、应急处置情况,主动接受监管部门与社会公众监督。