Som förälder har du kontroll över den personliga information som företag samlar in på nätet från dina barn under 13 år. Children’s Online Privacy Protection Act ger dig verktyg för att göra det. Federal Trade Commission, landets konsumentskyddsmyndighet, upprätthåller COPPA-regeln. Om en webbplats eller tjänst omfattas av COPPA måste den få ditt samtycke innan den samlar in personlig information från ditt barn och den måste respektera dina val om hur informationen används.
Vad är COPPA?
COPPA-regeln infördes för att skydda barns personuppgifter på webbplatser och onlinetjänster – inklusive appar – som riktar sig till barn under 13 år. Regeln gäller även en webbplats för en allmän publik som vet att den samlar in personuppgifter från barn i den åldern.
COPPA kräver att dessa webbplatser och tjänster informerar föräldrarna direkt och får deras godkännande innan de samlar in, använder eller avslöjar ett barns personuppgifter. Personlig information i COPPA:s värld omfattar ett barns namn, adress, telefonnummer eller e-postadress, var barnet befinner sig, foton, videor och ljudinspelningar av barnet samt permanenta identifierare, t.ex. IP-adresser, som kan användas för att spåra ett barns aktiviteter över tid och på olika webbplatser och onlinetjänster.
Inverkar COPPA på de webbplatser och tjänster som mina barn använder?
Om webbplatsen eller tjänsten inte samlar in ditt barns personuppgifter spelar COPPA ingen roll. COPPA träder i kraft först när webbplatser som omfattas av regeln samlar in vissa personuppgifter från dina barn. I praktiken innebär COPPA att du ansvarar för ditt barns personliga information.
Hur fungerar COPPA?
COPPA fungerar så här: Låt oss säga att ditt barn vill använda funktioner på en webbplats eller ladda ner en app som samlar in personuppgifter. Innan de kan göra det ska du få ett meddelande i klartext om vilken information webbplatsen kommer att samla in, hur den kommer att använda den och hur du kan ge ditt samtycke. Du kan till exempel få ett e-postmeddelande från ett företag där du får veta att ditt barn har påbörjat processen för att registrera sig för en webbplats eller tjänst som kräver att ditt barn lämnar personuppgifter. Eller så får du ett meddelande på skärmen där du kan ge ditt samtycke till att ditt barns personuppgifter samlas in.
Meddelandet bör länka till en integritetspolicy som också är lättläst – och på ett språk som är lätt att förstå. Integritetspolicyn måste innehålla uppgifter om vilken typ av information webbplatsen samlar in och vad den kan komma att göra med informationen – till exempel om den planerar att använda informationen för att rikta reklam till ett barn eller ge eller sälja informationen till andra företag. Dessutom ska policyn ange att dessa andra företag har gått med på att hålla informationen säker och konfidentiell, och hur du kan kontakta någon som kan besvara dina frågor.
Detta meddelande ska också innehålla anvisningar om hur du ska ge ditt samtycke. Webbplatser och tjänster har en viss flexibilitet när det gäller hur man gör det. Vissa kan till exempel be dig att skicka tillbaka ett tillståndskort. Andra kan ha ett gratisnummer som du kan ringa.
Om du går med på att låta webbplatsen eller tjänsten samla in personuppgifter om ditt barn har den en rättslig skyldighet att hålla dem säkra.
Vilka valmöjligheter har jag?
Det första valet är om du känner dig bekväm med webbplatsens informationsmetoder. Börja med att läsa hur företaget planerar att använda ditt barns information.
Därefter handlar det om hur mycket samtycke du vill ge. Du kan till exempel ge företaget tillstånd att samla in ditt barns personliga information, men inte tillåta att företaget delar den informationen med andra.
När du ger en webbplats eller tjänst tillstånd att samla in personlig information om ditt barn har du fortfarande kontrollen. Som förälder har du rätt att granska den information som samlas in om ditt barn. Om du ber att få se informationen ska du komma ihåg att webbplatsoperatörer måste försäkra sig om att du är föräldern innan de ger dig åtkomst. Du har också rätt att när som helst dra tillbaka ditt samtycke och att få all information som samlats in om ditt barn raderad.
Vad händer om det ser ut som om en webbplats eller tjänst bryter mot reglerna?
Om du tror att en webbplats har samlat in information från dina barn eller marknadsfört sig till dem på ett sätt som bryter mot lagen kan du anmäla det till FTC på ftc.gov/complaint.
.