COPPA & защита на данните на децата в мобилните игри: ръководство за издателя
Защо COPPA трябва да е на радара на всяко студио за игри
Ако вашата мобилна игра достига до Съединените щати и привлича когото и да е под 13 години, Children's Online Privacy Protection Act (COPPA) почти сигурно се прилага — дори ако децата не са вашата основна аудитория. Прилаган от Федералната търговска комисия на САЩ, COPPA урежда как онлайн услугите събират и използват лична информация от деца под 13 години, със санкции, достигащи десетки милиони долари в споразумения срещу създатели на игри и приложения.
За издателите, които монетизират с реклами, COPPA не е просто правна отметка — той пряко преоформя кои реклами можете да показвате и колко печелят те.
Вие сте „насочени към деца“ или „смесена аудитория“?
COPPA разпределя приложенията в три категории и вашите задължения произтичат от тази, в която сте:
- Насочено към деца: таргетира деца под 13 години като основна аудитория. Сигналите включват карикатурни герои, прост геймплей, ярки визуализации и маркетинг, насочен към деца. Тогава COPPA се прилага по подразбиране за всички потребители.
- Смесена аудитория: частично насочено към деца, но децата не са основната аудитория. Можете да използвате неутрален екран за възраст и да прилагате COPPA само за потребители, които се идентифицират като под 13 години.
- Обща аудитория: не е насочено към деца. COPPA се задейства само ако имате действително знание, че сте събрали данни от дете под 13 години.
FTC претегля съвкупността от тези фактори — не можете да се самообявите за „обща аудитория“ само защото това е по-лесният път. Честната класификация е основата на всичко, което следва.
Проверимо родителско съгласие
Преди да съберете лична информация от дете под 13 години, COPPA изисква проверимо родителско съгласие (VPC). „Лична информация“ е широко понятие: тя включва постоянни идентификатори като рекламни идентификатори, използвани за поведенческа реклама, геолокация, снимки и глас.
Приемливите методи за VPC включват подписан формуляр, малка такса по платежна карта или разговор с обучен персонал. От ключово значение е, че има изключение: ако събирате постоянен идентификатор единствено за поддръжка на вътрешни операции — състояние на играта, ограничаване на честотата или показване на контекстуални (неперсонализирани) реклами — обикновено не се нуждаете от VPC. Това изключение е причината контекстуалната реклама да е стандартният път за монетизация на съдържание за деца.
Влиянието върху рекламното таргетиране & приходите
За трафика, насочен към деца, правилото е просто: никаква персонализирана или поведенческа реклама. Не можете да изграждате профили, да правите ретаргетиране или да използвате постоянни идентификатори за рекламно таргетиране, свързано с дете. Това, което остава, е контекстуалната реклама — реклами, избрани от съдържанието на приложението и общия контекст, а не от индивида.
- Контекстуалните eCPM обикновено са по-ниски от персонализираните, защото рекламодателите не могат да таргетират точни аудитории.
- Възстановете стойност чрез директни сделки, кампании на марки, подходящи за семейства, и добре разположено наградено видео.
- Силните контекстуални сигнали — жанр, рейтинг на съдържанието, разположение — помагат на рекламодателите да наддават уверено без данни на ниво потребител.
Третирането на контекстуалното като преднамерена стратегия, а не като ограничение, отличава студиата, които процъфтяват в пространството за деца, от онези, които се борят.
Политика Google Families & Designed for Families
Ако публикувате в Google Play и таргетирате деца, трябва да следвате Families Policy и можете да се включите в програмата Designed for Families. Ключови изисквания:
- Използвайте само сертифицирани от Google рекламни SDK, одобрени за трафик, насочен към деца.
- Маркирайте съдържание, насочено към деца, в AdMob/Ad Manager чрез tag for child-directed treatment (TFCD) и tag for users under the age of consent (TFUA), които налагат неперсонализирани реклами.
- Избягвайте рекламни формати и съдържание, неподходящи за деца, и спазвайте стандартите за рейтинг на съдържанието и разкриване.
Неправилната конфигурация на тези сигнали е една от най-честите — и най-скъпите — грешки, защото може да означава показване на персонализирани реклами на деца без съгласие.
Взаимодействие с GDPR-K в ЕС
COPPA е закон на САЩ, но данните на децата са защитени глобално. Съгласно GDPR на ЕС, тук често наричан GDPR-K, възрастта на цифрово съгласие варира от 13 до 16 години в зависимост от държавата членка. Под тази възраст съгласието трябва да идва от родител или настойник. Там, където COPPA фиксира границата на 13 години, ЕС не го прави — така че универсална възрастова бариера ще се провали някъде. Издателите, опериращи международно, се нуждаят от прагове на възрастта, съобразени с региона и от способността да налагат само контекстуални реклами навсякъде, където потребител попада под приложимата възраст на съгласие.
Как помага FlexyConsent
Управлението на COPPA, GDPR-K и правилата на Google Families на различни пазари е трудно на ръка. FlexyConsent — сертифицирана от Google платформа за управление на съгласието, поддържаща IAB TCF 2.3 и Google Consent Mode v2 — централизира сигналите за съгласие и възраст, така че правилните правила се задействат автоматично според региона. Тя може да налага показване само на контекстуални реклами за непълнолетни потребители, да разпространява правилните тагове за насочено към деца и за непълнолетни към вашия рекламен стек и да поддържа защитена от подправяне одитна следа на всяко решение за съгласие в различните региони. Тази статия е общо ръководство, а не правен съвет; консултирайте се с квалифициран юрист за вашата ситуация.
Ключови изводи
- Класифицирайте честно — насочено към деца, смесена аудитория или обща аудитория определя всяко задължение, което следва.
- Събирането на лични данни (включително рекламни идентификатори) от потребители под 13 години изисква проверимо родителско съгласие; само контекстуалните реклами са пътят без съгласие.
- Трафикът на деца означава неперсонализирани реклами — планирайте за контекстуални eCPM и възстановете стойност чрез директни, подходящи за семейства сделки.
- Използвайте съобразени с региона възрастови бариери: границата на COPPA е 13 години, но GDPR-K варира 13–16, а Families Policy на Google добавя собствени правила за тагване и SDK.