Открыть сервис

COPPA

COPPA (Children’s Online Privacy Protection Act) — федеральный закон США, принятый в 1998 году и вступивший в силу в 2000 году, регулирующий сбор и обработку персональных данных детей в возрасте до 13 лет операторами коммерческих веб-сайтов и онлайн-сервисов. Закон устанавливает обязательные требования к получению родительского согласия, раскрытию политики конфиденциальности и защите детской информации в интернете.

История

Предпосылки принятия

В середине 1990-х годов с развитием интернета и ростом числа детских онлайн-ресурсов возникла проблема неконтролируемого сбора данных о несовершеннолетних. Исследования Федеральной торговой комиссии США (FTC) показали, что многие сайты собирали личную информацию (имена, адреса, номера телефонов) у детей без ведома родителей. В 1998 году Конгресс США принял закон COPPA как поправку к Закону о защите конфиденциальности детей в интернете (Children’s Online Privacy Protection Act).

Вступление в силу и развитие

Закон вступил в силу 21 апреля 2000 года. Первоначально он распространялся только на коммерческие веб-сайты, ориентированные на детей, или сайты, которые знали, что собирают данные о детях. В 2013 году FTC приняла поправки, расширившие действие закона на мобильные приложения, социальные сети, игровые платформы и другие онлайн-сервисы, а также на технологии отслеживания (cookies, геолокация). В 2020 году были внесены уточнения, касающиеся образовательных технологий и использования данных в школах.

Основные положения

Определение персональных данных

COPPA определяет «персональную информацию» как любые данные, позволяющие идентифицировать ребёнка, включая:

  • имя и фамилию;
  • домашний адрес;
  • адрес электронной почты;
  • номер телефона;
  • номер социального страхования;
  • фотографии, видео или аудиозаписи с изображением ребёнка;
  • данные геолокации;
  • постоянные идентификаторы (IP-адреса, cookie-файлы, идентификаторы устройств);
  • информацию, собираемую через образовательные технологии.

Требования к операторам

Операторы обязаны:

  1. Размещать политику конфиденциальности — чётко описывать, какие данные собираются, как они используются и кому передаются.
  2. Получать подтверждённое родительское согласие — перед сбором, использованием или раскрытием личной информации ребёнка. Способы подтверждения: подпись родителя, звонок по телефону, видеозвонок, электронная подпись, платежная система.
  3. Обеспечивать право родителей — на просмотр, изменение или удаление данных ребёнка, а также на отзыв согласия.
  4. Защищать данные — внедрять разумные меры безопасности (шифрование, контроль доступа).
  5. Не требовать избыточных данных — собирать только ту информацию, которая необходима для предоставления услуги.

Исключения

Закон не распространяется на:

  • сбор данных, необходимых для разовых ответов на запросы ребёнка (например, подтверждение подписки);
  • данные, собираемые исключительно для внутренних целей (например, для обеспечения безопасности);
  • образовательные технологии, используемые школами, если школа выступает в роли агента родителей.

Механизм исполнения

Федеральная торговая комиссия

FTC является главным органом, ответственным за соблюдение COPPA. Комиссия может:

  • проводить расследования по жалобам или по собственной инициативе;
  • налагать гражданские штрафы (до 43 792 долларов за каждое нарушение по состоянию на 2023 год);
  • требовать прекращения незаконной практики и уничтожения собранных данных.

Примеры наказаний

  • Google (2019) — оштрафован на 170 миллионов долларов за сбор данных детей на YouTube без родительского согласия. Компания обязалась внедрить систему возрастной верификации и ограничить сбор данных на детских каналах.
  • TikTok (2019) — оштрафован на 5,7 миллиона долларов за нарушение COPPA при сборе данных о детях. В 2023 году FTC подала иск против компании за неисполнение требований.
  • Epic Games (2022) — оштрафована на 275 миллионов долларов за нарушение COPPA в игре Fortnite, включая сбор данных без согласия и вводящие в заблуждение практики.

Критика и ограничения

Эффективность

Критики отмечают, что COPPA не решает проблему полностью: многие дети регистрируются на сайтах с ложным возрастом, а механизмы верификации возраста остаются несовершенными. Закон также не распространяется на некоммерческие организации и сайты, не ориентированные на детей, но которые могут собирать данные о несовершеннолетних.

Влияние на инновации

Некоторые компании утверждают, что требования COPPA создают излишнюю бюрократическую нагрузку, особенно для стартапов и небольших разработчиков. Это может ограничивать создание образовательных и развлекательных сервисов для детей.

Сравнение с другими странами

COPPA считается одним из первых законов о защите детских данных в интернете. В Европейском союзе аналогичные нормы содержатся в Общем регламенте защиты данных (GDPR), который устанавливает возраст согласия на обработку данных в 16 лет (с возможностью снижения до 13 лет в отдельных странах). В России защита персональных данных детей регулируется Федеральным законом «О персональных данных» (152-ФЗ) и требует согласия родителей для обработки данных детей до 14 лет.

Влияние на интернет-индустрию

Технологические меры

Под влиянием COPPA крупные платформы (YouTube, TikTok, Instagram) внедрили системы возрастной верификации, ограничения на сбор данных для детских аккаунтов и специальные режимы конфиденциальности. Например, YouTube Kids — отдельное приложение с контентом, соответствующим требованиям закона.

Образовательные технологии

Закон стимулировал разработку безопасных образовательных платформ, которые получают согласие от школ и родителей. Однако возникли споры о том, насколько данные, собираемые в образовательных целях, должны подпадать под действие COPPA.

Будущее закона

В 2023 году в Конгрессе США обсуждались поправки к COPPA, направленные на:

  • повышение возраста защиты до 15–16 лет;
  • расширение определения персональных данных (включая биометрические данные и поведенческую рекламу);
  • усиление ответственности за нарушения (увеличение штрафов, введение уголовной ответственности);
  • обязательное внедрение технологий возрастной верификации.

На 2024 год закон остаётся одним из ключевых инструментов защиты детей в интернете, но его эффективность продолжает вызывать дискуссии.

Источники

  • Федеральная торговая комиссия США. «Children’s Online Privacy Protection Rule (COPPA)». 2023.
  • U.S. Code Title 15, Chapter 91 — Children’s Online Privacy Protection.
  • FTC. «Complying with COPPA: Frequently Asked Questions». 2020.
  • FTC. «Google and YouTube Will Pay $170 Million for Alleged Violations of Children’s Privacy Law». 2019.
  • FTC. «Epic Games to Pay $275 Million for Violations of COPPA». 2022.
  • Европейский парламент. «General Data Protection Regulation (GDPR)». 2016.
  • Федеральный закон Российской Федерации «О персональных данных» № 152-ФЗ. 2006.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →