COPPA ja laste privaatsus mobiilimängudes: avaldaja juhend
Miks COPPA peaks olema iga mängustuudio radaril
Kui sinu mobiilimäng jõuab Ameerika Ühendriikidesse ja meeldib igaühele alla 13-aastasele, kohaldub laste veebiprivaatsuse kaitse seadus (COPPA) peaaegu kindlasti — isegi kui lapsed ei ole sinu peamine auditoorium. USA föderaalse kaubanduskomisjoni poolt jõustatav COPPA reguleerib, kuidas veebiteenused koguvad ja kasutavad alla 13-aastaste laste isikuandmeid, karistustega, mis ulatuvad kümnete miljonite dollariteni kokkulepetes mängude ja rakenduste tegijate vastu.
Avaldajatele, kes monetiseerivad reklaamidega, ei ole COPPA pelgalt juriidiline märkeruut — see kujundab otseselt ümber, milliseid reklaame saad teenindada ja kui palju need teenivad.
Kas oled "lastele suunatud" või "segaauditoorium"?
COPPA jagab rakendused kolme ämbrisse ja sinu kohustused tulenevad sellest, millises sa oled:
- Lastele suunatud: sihib peamise auditooriumina alla 13-aastasi lapsi. Märgid hõlmavad multifilmilikke tegelasi, lihtsat mängu, eredat visuaali ja lastele suunatud turundust. COPPA kohaldub siis vaikimisi kõigile kasutajatele.
- Segaauditoorium: osaliselt lastele suunatud, kuid lapsed ei ole peamine auditoorium. Võid kasutada neutraalset vanusekontrolli ja kohaldada COPPA-t ainult kasutajatele, kes tuvastavad end alla 13-aastastena.
- Üldine auditoorium: ei ole lastele suunatud. COPPA käivitub ainult siis, kui sul on tegelik teadmine, et oled kogunud andmeid alla 13-aastaselt lapselt.
FTC kaalub nende tegurite tervikut — sa ei saa ennast "üldiseks auditooriumiks" ise kuulutada lihtsalt sellepärast, et see on lihtsam tee. Aus klassifitseerimine on kõige järgneva alus.
Kontrollitav vanema nõusolek
Enne alla 13-aastaselt lapselt isikuandmete kogumist nõuab COPPA kontrollitavat vanema nõusolekut (VPC). "Isikuandmed" on lai mõiste: see hõlmab püsivaid identifikaatoreid nagu käitumusliku reklaami jaoks kasutatavad advertising ID-d, geolokatsiooni, fotosid ja häält.
Vastuvõetavad VPC meetodid hõlmavad allkirjastatud vormi, väikest maksekaardi tasu või kõnet koolitatud personaliga. Oluline: on erand: kui kogud püsivat identifikaatorit ainult sisemiste toimingute toetamiseks — mängu olek, sageduse piiramine või kontekstuaalsete (mitteisikupärastatud) reklaamide teenindamine — ei vaja sa üldiselt VPC-d. See erand on põhjus, miks kontekstuaalne reklaam on laste sisu vaikimisi monetiseerimistee.
Mõju reklaamide suunamisele ja tulule
Lastele suunatud liikluse puhul on reegel lihtne: mitte mingit isikupärastatud ega käitumuslikku reklaami. Sa ei saa ehitada profiile, teha taassihtimist ega kasutada püsivaid identifikaatoreid lapsega seotud reklaamide suunamiseks. Mis jääb, on kontekstuaalne reklaam — reklaamid, mis on valitud rakenduse sisust ja üldisest kontekstist, mitte indiviidist.
- Kontekstuaalsed eCPM-id on tavaliselt madalamad kui isikupärastatud, sest reklaamijad ei saa täpseid auditooriume sihtida.
- Taasta väärtus otselepingute, perele sobivate brändikampaaniate ja hästi paigutatud tasustatud video kaudu.
- Tugevad kontekstuaalsed signaalid — žanr, sisu hinnang, paigutus — aitavad reklaamijatel kindlalt pakkuda ilma kasutajataseme andmeteta.
Kontekstuaalse käsitlemine teadliku strateegiana, mitte piiranguna, eristab stuudiod, mis lasteruumis õitsevad, neist, kes vaevlevad.
Google Families Policy ja Designed for Families
Kui tarnid Google Plays ja sihid lapsi, pead järgima Families Policy-t ja võid liituda Designed for Families programmiga. Peamised nõuded:
- Kasuta ainult Google'i sertifitseeritud reklaami-SDK-sid, mis on heaks kiidetud lastele suunatud liikluse jaoks.
- Märgista lastele suunatud sisu AdMobis/Ad Manageris kasutades tag for child-directed treatment (TFCD) ja tag for users under the age of consent (TFUA), mis sunnivad mitteisikupärastatud reklaame.
- Väldi lastele sobimatuid reklaamiformaate ja sisu ning vasta sisu hindamise ja avalikustamise standarditele.
Nende signaalide valesti seadistamine on üks levinumaid — ja kulukamaid — vigu, sest see võib tähendada isikupärastatud reklaamide teenindamist lastele ilma nõusolekuta.
Koostoime GDPR-K-ga ELis
COPPA on USA seadus, kuid laste andmeid kaitstakse ülemaailmselt. ELi GDPR-i kohaselt, mida siin sageli nimetatakse GDPR-K, jääb digitaalse nõusoleku vanus 13 ja 16 aasta vahele sõltuvalt liikmesriigist. Allpool seda vanust peab nõusolek tulema vanemalt või eestkostjalt. Kui COPPA fikseerib piiri 13 aasta juures, siis EL seda ei tee — nii et kõigile ühesugune vanusevärav kukub kuskil läbi. Rahvusvaheliselt tegutsevad avaldajad vajavad piirkonnateadlikke vanusepiire ja võimet jõustada ainult kontekstuaalseid reklaame igal pool, kus kasutaja jääb alla kohaldatava nõusolekuvanuse.
Kuidas FlexyConsent aitab
COPPA, GDPR-K ja Google'i Familiesi reeglite haldamine turgude lõikes on käsitsi keeruline. FlexyConsent — Google'i sertifitseeritud nõusolekuhalduse platvorm, mis toetab IAB TCF 2.3 ja Google Consent Mode v2 — tsentraliseerib nõusoleku- ja vanusesignaalid nii, et õiged reeglid käivituvad automaatselt piirkonna järgi. See suudab jõustada ainult kontekstuaalsete reklaamide teenindamist alaealistele kasutajatele, levitada õiged lastele suunatud ja alaealiste tagid sinu reklaamivirna ning hoida võltsimiskindlat auditeerimisjälge igast nõusolekuotsusest piirkondade lõikes. See artikkel on üldine juhend, mitte juriidiline nõuanne; konsulteeri oma olukorra jaoks kvalifitseeritud juristiga.
Peamised järeldused
- Klassifitseeri ausalt — lastele suunatud, segaauditoorium või üldine auditoorium määrab iga järgneva kohustuse.
- Isikuandmete (sealhulgas ad ID-de) kogumine alla 13-aastastelt kasutajatelt nõuab kontrollitavat vanema nõusolekut; ainult kontekstuaalsed reklaamid on nõusolekuvaba tee.
- Laste liiklus tähendab mitteisikupärastatud reklaame — planeeri kontekstuaalsete eCPM-idega ja taasta väärtus otseste, perele sobivate lepingute kaudu.
- Kasuta piirkonnateadlikke vanusevärave: COPPA piir on 13, kuid GDPR-K jookseb 13–16, ja Google'i Families Policy lisab oma tagimis- ja SDK reeglid.