移动游戏中的 COPPA 与儿童隐私:发布商指南

为什么每个游戏工作室都应将 COPPA 纳入视野

如果你的移动游戏触及美国并吸引任何 13 岁以下的人,Children's Online Privacy Protection Act (COPPA) 几乎肯定适用—即便儿童并非你的主要受众。COPPA 由美国联邦贸易委员会 (FTC) 执行,规范在线服务如何收集和使用 13 岁以下儿童的个人信息,针对游戏和应用制作方的和解罚款高达数千万美元。

对于以广告变现的发布商而言,COPPA 不只是一个法律勾选框—它直接重塑了你能投放哪些广告以及它们能赚多少

你是「面向儿童」还是「混合受众」?

COPPA 将应用归入三类,你的义务取决于你属于哪一类:

FTC 会权衡这些因素的整体—你不能仅因为这是更轻松的路径就自行宣称为「一般受众」。诚实的分类是随后一切的基础。

可验证的家长同意

在从 13 岁以下儿童处收集个人信息之前,COPPA 要求可验证的家长同意 (VPC)。「个人信息」涵盖广泛:包括用于行为广告的广告 ID 等持久性标识符、地理位置、照片和语音。

可接受的 VPC 方式包括已签署的表单、对支付卡的小额扣款,或与受过培训的工作人员通话。关键的是,存在一个例外:如果你仅为支持内部运营而收集持久性标识符—游戏状态、频次限制,或投放情境(非个性化)广告—你通常需要 VPC。该例外正是情境广告成为儿童内容默认变现路径的原因。

对广告定向与收入的影响

对于面向儿童的流量,规则很简单:不得进行个性化或行为广告。你不能构建画像、再营销,或使用与儿童关联的持久性标识符进行广告定向。剩下的是情境广告—根据应用内容和总体情境而非个人来选择的广告。

把情境视为一种有意为之的策略,而非一种限制,正是在儿童领域蓬勃发展的工作室与苦苦挣扎的工作室之间的分水岭。

Google Families 政策与 Designed for Families

如果你在 Google Play 上发布并面向儿童,你必须遵循 Families Policy,并可选择加入 Designed for Families 计划。关键要求:

错误配置这些信号是最常见—也最昂贵—的错误之一,因为它可能意味着在未经同意的情况下向儿童投放个性化广告。

与欧盟 GDPR-K 的相互作用

COPPA 是美国法律,但儿童数据在全球范围内受到保护。在欧盟 GDPR 之下,此处常被称为 GDPR-K,数字同意年龄因成员国而异,介于 13 至 16 岁之间。低于该年龄,同意必须来自父母或监护人。COPPA 将界线固定在 13 岁,而欧盟并非如此—因此一刀切的年龄门将在某处失效。开展国际业务的发布商需要区域感知的年龄阈值,并具备在任何用户低于适用同意年龄之处强制仅投放情境广告的能力。

FlexyConsent 如何提供帮助

跨市场手动管理 COPPA、GDPR-K 和 Google 的 Families 规则十分困难。FlexyConsent—一个支持 IAB TCF 2.3 和 Google Consent Mode v2 的 Google 认证同意管理平台—集中管理同意和年龄信号,使正确的规则按区域自动触发。它可以为未达年龄的用户强制仅投放情境广告,将正确的面向儿童和未达年龄标签传播到你的广告堆栈,并跨区域保留每一项同意决定的防篡改审计追踪本文为一般性指引,并非法律建议;请就你的具体情况咨询合格的法律顾问。

关键要点

← 博客 阅读全部 →