Iubenda logo
Aan de slag

Documentatie

Inhoud

Checklist naleving COPPA

De Children’s Online Privacy Protection Act (COPPA) is in het leven geroepen om de online privacy van kinderen te beschermen en bepaalde eisen te stellen aan website-exploitanten en app-ontwikkelaars. Niet-naleving van COPPA kan aanzienlijke juridische en financiële gevolgen hebben.

Checklist naleving COPPA

In dit artikel geven we een korte maar uitgebreide checklist voor COPPA-naleving die websitebeheerders en app-ontwikkelaars kunnen gebruiken om ervoor te zorgen dat ze aan de wet voldoen. 

Wat is COPPA-naleving?

De Children’s Online Privacy Protection Act (COPPA), die in 1998 door het Congres werd aangenomen en de Federal Trade Commission opdroeg regels op te stellen en uit te voeren met betrekking tot de onlineprivacy van kinderen. Op 1 juli 2013 is de herziene verordening in werking getreden.

Het hoofddoel van COPPA is de bescherming van de internetprivacy van kinderen (en tegelijkertijd van het mobiele ecosysteem).

👀 Kijk hier voor een gids voor COPPA mobiele apps →

Moet ik voldoen aan COPPA?

Exploitanten van websites en onlinediensten die persoonsgegevens van kinderen jonger dan 13 jaar verzamelen, vallen onder de COPPA. Hier is een meer gedetailleerde gids om uit te zoeken of COPPA op u van toepassing is. COPPA moet worden gevolgd als:

  • Uw website of onlinedienst is gericht op kinderen jonger dan 13 jaar, en u verzamelt persoonsgegevens van hen; of
  • Uw website of onlinedienst is gericht op kinderen jonger dan 13 jaar, en u laat anderen persoonlijke informatie van hen verzamelen; of
  • Uw website of onlinedienst is gericht op een algemeen publiek, maar u weet dat u persoonsgegevens van kinderen jonger dan 13 jaar verzamelt; of
  • Uw bedrijf beheert bijvoorbeeld een advertentienetwerk of plug-in en u weet dat u persoonsgegevens verzamelt van gebruikers van een website of dienst die gericht is op kinderen jonger dan 13 jaar.
🚀
Richt jij je op minderjarigen in de VS?

Hier is 1 ding dat je moet weten Klik hier voor de specifieke richtlijnen.

Wat zijn de vereisten voor COPPA-naleving?

De Children’s Online Privacy Protection Act (COPPA) stelt verschillende eisen aan websitebeheerders en app-ontwikkelaars om de online privacy van kinderen jonger dan 13 jaar te beschermen. Dit zijn de belangrijkste vereisten voor COPPA-naleving:

  1. Het verkrijgen van ouderlijke toestemming voordat persoonsgegevens van kinderen jonger dan 13 jaar worden verzameld.
  2. Duidelijk en beknopt privacybeleid dat uitlegt hoe persoonlijke informatie wordt verzameld, gebruikt en gedeeld.
  3. Een opvallend en gemakkelijk te gebruiken mechanisme weergeven waarmee ouders de persoonlijke informatie van hun kind kunnen controleren en verwijderen.
  4. redelijke veiligheidsmaatregelen nemen om de vertrouwelijkheid, veiligheid en integriteit van de van kinderen verzamelde persoonsgegevens te beschermen.
  5. Aanwijzing van een COPPA-nalevingsfunctionaris die verantwoordelijk is voor het toezicht op de naleving van de wet door het bedrijf.
  6. Continue opleiding van werknemers over COPPA-naleving.

Moet je voldoen? Gebruik deze controlelijst voor COPPA-naleving

Stap 1: Privacybeleid

Het verstrekken van een privacybeleid is de volgende stap. Er moet in detail worden aangegeven hoe persoonsgegevens die online zijn verkregen van kinderen jonger dan 13 jaar, zullen worden behandeld. De mededeling moet niet alleen uw beleid uiteenzetten, maar ook dat van derden die uw site of dienst gebruiken om persoonsgegevens te verzamelen, zoals plug-ins of advertentienetwerken.

Zet een link naar uw privacybeleid op uw homepage en overal waar u persoonlijke gegevens van kinderen verzamelt. 

Uw privacybeleid moet begrijpelijk en eenvoudig te lezen zijn om aan de COPPA te voldoen. Vermijd irrelevant of verwarrend materiaal. Wat uw polis moet bevatten is het volgende:

  1. Een lijst van alle exploitanten die persoonsgegevens verzamelen 
  2. Een beschrijving van de verzamelde persoonsgegevens en hoe deze worden gebruikt. 
  3. Een beschrijving van de ouderlijke rechten. 

Meer informatie over wat u in uw privacybeleid moet opnemen, vindt u hier →

Stap 2: Ouders informeren 

Wanneer u informatie van kinderen verzamelt, schrijft de COPPA voor dat u de ouders “rechtstreeks in kennis stelt” van uw informatiepraktijken. Ook moet u een bijgewerkte directe kennisgeving doen als u de procedures waarvoor de ouders oorspronkelijk toestemming hebben gegeven, ingrijpend wijzigt.

Stap 3: Verkrijg de controleerbare toestemming van de ouders 

U hebt de controleerbare toestemming van de ouders van het kind nodig voordat u hun persoonsgegevens kunt verzamelen, gebruiken of bekendmaken.

💡 Hoe verzamel je de toestemming van de ouders?

COPPA laat het aan u over, maar het is van cruciaal belang dat u een techniek kiest die op een verstandige manier is ontwikkeld in het licht van de technologie die momenteel beschikbaar is om ervoor te zorgen dat de persoon die de toestemming geeft de ouder van het kind is. U kunt rechtstreeks of via de op kinderen gerichte site of dienst toestemming krijgen als u echt weet dat u persoonsgegevens verzamelt via een site of dienst die op kinderen is gericht.

stap 4: Eer de lopende rechten van ouders 

Ouders hebben blijvende rechten en u behoudt blijvende verplichtingen, zelfs als ouders u toestemming hebben gegeven om informatie over hun kinderen te verzamelen.

Als een ouder erom vraagt, moet je dat doen:

  1. hen een manier bieden om de over hun kind verzamelde persoonsgegevens te evalueren; 
  2. hun een manier bieden om hun toestemming in te trekken en bezwaar te maken tegen het gebruik of de verzameling van aanvullende persoonsgegevens over hun kind; en 
  3. de gegevens van hun kind te wissen.

Stap 5: Bescherm de veiligheid van de persoonlijke gegevens van kinderen

In overeenstemming met COPPA moet u passende waarborgen instellen en handhaven voor de privacy, veiligheid en integriteit van alle persoonsgegevens die u van minderjarigen verzamelt. Verminder het bedrag dat je in eerste instantie verwerft. Redelijke maatregelen nemen om ervoor te zorgen dat alleen dienstverleners en andere derden die de vertrouwelijkheid, veiligheid en integriteit van de informatie kunnen waarborgen, toegang krijgen tot persoonlijke informatie. 

Gericht op kinderen? Begin nu met COPPA-compliance

Genereer uw COPPA-privacybeleid