Ce que vous devez savoir sur la COPPA et si les sites Web l'utilisent
Coupe Ftc Google Youtube Héros / / August 10, 2021
Dernière mise à jour le
La COPPA est censée protéger nos enfants. Quelque 21 ans après sa première mise en œuvre, n'est-ce pas? Voici un aperçu de la loi et si une mise à jour est nécessaire.
En 1998, les États-Unis ont introduit la loi COPPA, qui est entrée en vigueur en 2000. Le Loi sur la protection de la vie privée en ligne des enfants (COPPA) oblige les opérateurs de sites Web ou de services en ligne destinés aux enfants de moins de 13 ans à respecter certaines règles. Il impose également des exigences aux opérateurs d'autres entités en ligne qui ont effectivement connaissance qu'ils collectent des informations personnelles auprès d'enfants de moins de 13 ans.
Après 21 ans, il est important d'examiner de plus près la COPPA et de décider si elle a fait ses preuves. Malheureusement, la réponse est en grande partie un sac mélangé - peut-être uniquement à cause d'une seule entité, YouTube.
En savoir plus sur la COPPA
Au moment du passage de la COPPA, très peu de sites Web avaient mis en place des politiques de confidentialité. Dans le même temps, bon nombre de ces mêmes sites Web commençaient à collecter des informations personnelles auprès de leurs visiteurs. Malheureusement, beaucoup de ces personnes se sont avérées être des enfants. La COPPA exige que les entreprises obtiennent le consentement parental avant de collecter des informations sur les visiteurs mineurs du site.
Selon le Commission fédérale du commerce (FTC), COPPA couvre diverses parties prenantes, y compris les propriétaires de sites Web ou de services Web, ceux qui ciblent les enfants ou non, et ceux qui possèdent un réseau publicitaire et collectent des informations personnelles sur les visiteurs.
Ce que les sites doivent faire
Pour rester en conformité, les différentes parties prenantes doivent afficher une politique de confidentialité claire sur son site Internet, y compris un avis que le consentement parental est une obligation légale de collecter des données personnelles pour les personnes moins de 13 ans. De plus, ces entreprises doivent obtenir le consentement vérifiable des parents avant de collecter des données sur le visiteur. Enfin, les sites Web doivent également établir des méthodes permettant aux parents de révoquer leur consentement.
Enfin, lorsque des données personnelles sont collectées légalement auprès d'enfants, les sites Internet doivent mettre en place des procédures pour empêcher le vol de données. Les titulaires du site doivent également s'engager à ne pas conserver les données « uniquement le temps nécessaire ».
Services en ligne
Il est relativement simple de décrire quelque chose comme un site Internet. Cependant, certains pourraient s'interroger sur le terme plus large, services en ligne. En abordant cela, la FTC explique :
La COPPA s'applique aux informations personnelles collectées en ligne par les opérateurs de sites Web et de services en ligne. Le terme « service en ligne » couvre au sens large tout service disponible sur Internet, ou qui se connecte à Internet ou à un réseau étendu. Les exemples de services en ligne incluent les services qui permettent aux utilisateurs de jouer à des jeux connectés au réseau, de participer à des réseaux sociaux activités, acheter des biens ou des services en ligne, recevoir des publicités en ligne ou interagir avec d'autres contenus en ligne ou prestations de service. Applications mobiles qui se connectent à Internet, plateformes de jeux compatibles Internet, jouets connectés, haut-parleurs intelligents, voix les assistants, les services de protocole de voix sur Internet et les services de localisation basés sur Internet sont également des services en ligne couverts par COPPA.
Collecte volontaire
Les sites Web qui cherchent volontairement à collecter des informations personnelles auprès des visiteurs, y compris ceux de moins de 13 ans, doivent toujours se conformer à la COPPA.
FTC: « La Règle régit la collecte en ligne d'informations personnelles auprès d'enfants par un opérateur couvert, même si les enfants volontairement les informations ou ne sont pas tenus par l'opérateur de saisir les informations pour participer sur le site Web ou service. La règle couvre également les opérateurs qui permettent aux enfants de publier publiquement des informations personnelles. »
Porno
Il est peut-être intéressant de noter que la COPPA n'a rien à voir avec le fait d'éloigner les enfants mineurs du porno. Son objectif est plutôt de donner aux parents le contrôle de la collecte, de l'utilisation ou de la divulgation en ligne des informations personnelles des enfants. De plus, la protection des enfants contre certains types de contenus douteux n'a jamais fait partie de ses objectifs.
Pénalités
Un tribunal américain a le pouvoir d'imposer aux contrevenants une amende pouvant aller jusqu'à 43 792 $ par infraction. Différents facteurs déterminent le montant des sanctions civiles, notamment :
- La gravité des violations
- Si l'opérateur a déjà enfreint la règle
- Le nombre d'enfants concernés
- La quantité et le type d'informations personnelles collectées
- Comment les informations sont utilisées
- S'il a été partagé avec des tiers
- La taille de l'entreprise.
Politique de confidentialité COPPA: Points clés
Pour être conforme, la politique de confidentialité d'un site Web doit identifier des catégories d'informations :
- Le nom, l'adresse, le numéro de téléphone et l'adresse e-mail de tous les opérateurs collectant ou conservant des informations personnelles via le site ou service (ou, après avoir répertorié tous ces opérateurs, fournissez les coordonnées de celui qui traitera toutes les demandes de Parents);
- Une description des informations que l'opérateur collecte auprès des enfants, y compris si l'opérateur permet aux enfants de faire leur informations personnelles accessibles au public, comment l'opérateur utilise ces informations et les pratiques de divulgation de l'opérateur pour ces information; et
- Le parent peut consulter ou faire supprimer les informations personnelles de l'enfant et refuser d'en permettre la collecte ou l'utilisation ultérieure. Vous devez également indiquer les procédures pour le faire.
Les sites Web sont-ils conformes ?
La FTC utilisant la COPPA a poursuivi de nombreuses entreprises pour violation de l'âge et a infligé des amendes. Parmi les cas les plus importants, Musical.ly, Yelp, Path, Inc., TikTok et bien d'autres. Le plus grand site présenté à la FTC sur COPPA était Google/YouTube en 2019.
Dans la plus grosse amende jamais perçue en vertu de la Loi, la FTC a condamné l'entreprise à payer une amende de 170 $ millions après l'avoir accusé de collecter délibérément des informations sur les utilisateurs de moins de 13 ans sans parent consentement. Dans le cadre de l'accord avec le gouvernement, Google a accepté d'apporter des modifications importantes à la plate-forme YouTube.
Modifications YouTube
À partir de 2020, YouTube a commencé à promouvoir nouvelles règles qui obligeait les fournisseurs de contenu à dire si les vidéos étaient ou non « conçues pour les enfants ».
Selon Google, les sites destinés aux enfants sont ceux où :
- Les enfants sont le public principal de la vidéo.
- Les enfants ne sont pas le public principal, mais la vidéo s'adresse toujours aux enfants car elle met en scène des acteurs, personnages, activités, jeux, chansons, histoires ou autres sujets qui reflètent une intention de cibler enfants.
Les contenus non adaptés aux enfants sont :
- Contenu contenant des thèmes sexuels, de violence, obscènes ou d'autres thèmes matures ne convenant pas au jeune public.
- Vidéos soumises à une limite d'âge qui ne conviennent pas aux spectateurs de moins de 18 ans.
Pour se conformer à son accord avec la FTC, le contenu YouTube « Made for kids » inclut des restrictions importantes, telles que l'élimination des commentaires et des notifications. Ces fournisseurs verront également la suppression des membres de la chaîne, des publications et des histoires. Les autres restrictions incluent la suppression de la lecture automatique sur la maison, les cartes ou les écrans de fin, la publicité personnalisée, le merchandising et la billetterie, les chats en direct, etc.
La COPPA fonctionne-t-elle ?
L'accord YouTube a montré que la FTC était (enfin) sérieuse à éliminer la collecte illégale en ligne de données personnelles de mineurs. Avant que cela ne se produise, je me demandais si le gouvernement s'attaquerait jamais aux grands sites. Le moment est peut-être venu pour le gouvernement américain d'imposer des restrictions similaires aux grandes technologies lors de la collecte de données auprès d'utilisateurs adultes.
Des entreprises comme Google et Facebook continuent d'offrir gratuitement de nombreux produits de valeur. Mais, malheureusement, nous savons tous que nous permettons à ces entreprises de collecter nos données personnelles en échange. Le moment est venu d'avoir une option de retrait pour payer les services que nous voulons au lieu de leur permettre de collecter nos données. Le gouvernement doit également combler le plus gros trou: la COPPA ne couvre pas les adolescents mineurs, les 14 à 17 ans. Ne devraient-ils pas l'être ?