Iubenda logo
Inizia la generazione

Documentazione

Indice dei contenuti

Lista di controllo per la conformità COPPA

Il Children’s Online Privacy Protection Act (COPPA) è stato istituito per proteggere la privacy online dei bambini e per imporre determinati requisiti agli operatori di siti web e agli sviluppatori di app. La mancata osservanza del COPPA può comportare notevoli conseguenze legali e finanziarie.

Lista di controllo per la conformità COPPA

In questo articolo forniremo una breve ma completa lista di controllo della conformità COPPA che gli operatori di siti web e gli sviluppatori di app possono utilizzare per assicurarsi di essere in regola con la legge. 

Che cos’è la conformità COPPA?

Il Children’s Online Privacy Protection Act (COPPA), approvato dal Congresso nel 1998, ha imposto alla Federal Trade Commission di creare e implementare norme relative alla privacy online dei bambini. Il 1° luglio 2013 è entrato in vigore il regolamento rivisto.

L’obiettivo principale del COPPA è quello di salvaguardare la privacy dei bambini su Internet (e allo stesso tempo sull’ecosistema mobile).

👀 Per una guida alle applicazioni mobili COPPA, vedere qui

Devo rispettare la normativa COPPA?

I gestori di siti web e servizi online che raccolgono dati personali di minori di 13 anni sono soggetti al COPPA. Ecco una guida più dettagliata per capire se il COPPA si applica a voi. Il COPPA deve essere seguito se:

  • Il vostro sito web o servizio online è rivolto a bambini di età inferiore a 13 anni e raccogliete informazioni personali da loro; oppure
  • Il vostro sito web o servizio online è rivolto a bambini di età inferiore ai 13 anni e lasciate che altri raccolgano informazioni personali da loro; oppure
  • Il vostro sito web o servizio online è rivolto a un pubblico generico, ma siete effettivamente a conoscenza del fatto che raccogliete informazioni personali da minori di 13 anni; oppure
  • La vostra azienda gestisce una rete pubblicitaria o un plug-in, ad esempio, e siete effettivamente a conoscenza del fatto che raccogliete informazioni personali dagli utenti di un sito web o di un servizio rivolto ai minori di 13 anni.
🚀
Prendere di mira i minori negli Stati Uniti?

Ecco una cosa che dovete sapere. Fare clic qui per vedere le linee guida specifiche.

Quali sono i requisiti per la conformità al COPPA?

Il Children’s Online Privacy Protection Act (COPPA) impone agli operatori di siti web e agli sviluppatori di app diversi requisiti per proteggere la privacy online dei bambini di età inferiore ai 13 anni. Ecco i requisiti principali per la conformità al COPPA:

  1. Ottenere il consenso dei genitori prima di raccogliere informazioni personali da minori di 13 anni.
  2. Fornire politiche sulla privacy chiare e concise che spieghino come vengono raccolte, utilizzate e condivise le informazioni personali.
  3. Mostrare ai genitori un meccanismo evidente e facile da usare per rivedere e cancellare le informazioni personali dei loro figli.
  4. Implementare misure di sicurezza ragionevoli per proteggere la riservatezza, la sicurezza e l’integrità delle informazioni personali raccolte dai bambini.
  5. Designare un responsabile della conformità COPPA incaricato di supervisionare la conformità dell’azienda alla legge.
  6. Fornire ai dipendenti una formazione continua sulla conformità al COPPA.

Avete bisogno di conformarvi? Utilizzate questa lista di controllo della conformità COPPA

Fase 1: Privacy policy

Il passo successivo è quello di fornire un’informativa sulla privacy. Deve specificare in dettaglio come verranno trattati i dati personali ottenuti online da bambini di età inferiore ai 13 anni. L’avviso deve illustrare non solo le vostre politiche, ma anche quelle di eventuali terze parti che potrebbero utilizzare il vostro sito o servizio per raccogliere informazioni personali, come i plug-in o le reti pubblicitarie.

Aggiungete un link all’informativa sulla privacy sulla vostra homepage e in qualsiasi altro luogo in cui raccogliete le informazioni personali dei bambini. 

La vostra informativa sulla privacy deve essere comprensibile e semplice da leggere per essere conforme al COPPA. Evitate di inserire materiale irrilevante o che susciti perplessità. La polizza deve contenere i seguenti elementi:

  1. Un elenco di tutti gli operatori che raccolgono informazioni personali 
  2. Una descrizione delle informazioni personali raccolte e del loro utilizzo. 
  3. Descrizione dei diritti dei genitori. 

👀 ulteriori informazioni su cosa includere nella vostra informativa sulla privacy sono disponibili qui →

Fase 2: Avvisare i genitori 

Quando si raccolgono informazioni da bambini, il COPPA impone di “informare direttamente” i genitori sulle proprie pratiche informative. Inoltre, è necessario emettere una comunicazione diretta aggiornata se si modificano in modo sostanziale le procedure originariamente autorizzate dai genitori.

Fase 3: Ottenere il consenso verificabile dei genitori 

È necessario il consenso verificabile dei genitori del bambino prima di poter raccogliere, utilizzare o divulgare le sue informazioni personali.

💡 Come si può raccogliere il consenso dei genitori?

Il COPPA lascia a voi la scelta, ma è fondamentale scegliere una tecnica creata in modo sensato alla luce della tecnologia attualmente disponibile per assicurarsi che la persona che fornisce il consenso sia il genitore del bambino. È possibile ottenere il consenso direttamente o attraverso il sito o il servizio diretto ai bambini se si è realmente consapevoli che si stanno raccogliendo informazioni personali da un sito o servizio rivolto ai bambini.

passo 4: Onorare i diritti dei genitori 

I genitori hanno diritti costanti e voi avete obblighi costanti, anche se i genitori vi hanno dato il permesso di raccogliere informazioni dai loro figli.

Se un genitore lo richiede, dovete farlo:

  1. fornire loro un modo per valutare i dati personali raccolti sui loro figli; 
  2. fornire loro un modo per ritirare il consenso e opporsi all’uso o alla raccolta di ulteriori dati personali sul loro bambino; e 
  3. cancellare i dati del proprio figlio.

Passo 5: Proteggere la sicurezza delle informazioni personali dei bambini

In conformità con il COPPA, l’utente è tenuto a predisporre e mantenere adeguate misure di tutela della privacy, della sicurezza e dell’integrità dei dati personali raccolti dai minori. Ridurre l’importo acquisito inizialmente. Adottare misure ragionevoli per garantire che solo i fornitori di servizi e altre terze parti in grado di preservare la riservatezza, la sicurezza e l’integrità delle informazioni siano autorizzati ad accedere alle informazioni personali. 

Prendete di mira i bambini? Iniziare subito a rispettare la conformità COPPA

Generare l’informativa sulla privacy COPPA