COPPA: почему детские данные требуют особого подхода
Типичная ситуация: вы выпускаете обучающее приложение для детей, App Store ставит рейтинг 4+, Google Play — Everyone. Но через месяц приходит уведомление от FTC или жалоба от родителя — приложение собирает IDFA и показывает рекламу игрушек. Штраф может достигать $50 000 за каждый случай сбора данных без согласия. TikTok выплатил $5.7 млн за нарушения COPPA. Мы сталкивались с такими кейсами не раз: помогли 30+ проектам пройти аудит и избежать санкций. Средняя стоимость доработки COPPA для приложения среднего размера составляет от $2 000 до $5 000 — это значительно меньше потенциального штрафа. Закажите аудит COPPA — оценим ваш проект за 1 день и предложим план доработки.
COPPA требует от разработчика выполнить три ключевых условия: отключить поведенческую рекламу, получить верифицированное родительское согласие и минимизировать сбор данных. App Store и Google Play проверяют это формально через рейтинг, но реальную реализацию контролирует FTC — и именно здесь кроются риски.
Запрещённые данные без согласия родителей
- Сбор имени, адреса, email, телефона, геолокации ребёнка
- Поведенческая реклама (AdMob, Meta Audience Network)
- Передача Advertising ID (GAID / IDFA) — даже для аналитики
- Публикация контента ребёнка (фото, текст, аудио)
- Уведомления, направленные на удержание ребёнка
Как отключить рекламные SDK для детского режима?
Google Mobile Ads SDK поддерживает child-directed treatment. Выставить флаги нужно до первого запроса:
val requestConfiguration = RequestConfiguration.Builder() .setTagForChildDirectedTreatment(RequestConfiguration.TAG_FOR_CHILD_DIRECTED_TREATMENT_TRUE) .setTagForUnderAgeOfConsent(RequestConfiguration.TAG_FOR_UNDER_AGE_OF_CONSENT_TRUE) .build() MobileAds.setRequestConfiguration(requestConfiguration) После этого AdMob перестаёт показывать поведенческую рекламу. Для Meta Audience Network — AudienceNetworkAds.setDataProcessingOptions(new String[]{"LDU"}, 1, 1000). Но помните: если ваше приложение участвует в Google Play Families Policy, Meta Audience Network вообще запрещена — используйте только Pre-approved ad networks.
Как работает age-gate и верификация возраста?
COPPA не требует идеальной идентификации — достаточно «разумных усилий». Стандартная реализация:
- При регистрации запрашиваем дату рождения.
- Если возраст < 13 лет — требуем email родителя.
- Отправляем письмо с описанием собираемых данных и ссылкой для подтверждения.
- До подтверждения — никакого сбора данных, кроме email родителя.
FTC признаёт Email-plus метод приемлемым для большинства приложений. Для высокорискованных (коммуникационные, публикация контента) — нужна кредитная карта или видеочат. Email-plus в 3 раза быстрее, чем кредитная карта, и покрывает 95% случаев.
func handleAgeVerification(birthDate: Date) { let age = Calendar.current.dateComponents([.year], from: birthDate, to: Date()).year ?? 0 if age < 13 { showParentalConsentScreen() analyticsManager.setChildMode(true) } else if age < 16 { consentManager.requireParentalConsentForEU() } } Чем COPPA отличается от Google Play Families Policy?
| Требование | COPPA | Families Policy |
|---|---|---|
| Запрет поведенческой рекламы | Да | Да, строже |
| Родительское согласие | Email-plus | Email-plus |
| Список рекламных сетей | Нет | Только Pre-approved |
| Запрет на покупки без контроля | Нет | Да |
| Ограничения на запрос разрешений | Нет | Да |
Google Play Families Policy — дополнительные требования Google поверх COPPA для приложений, нацеленных на детей. Они запрещают использование рекламных сетей вне утверждённого списка, требуют родительского контроля для покупок и ограничивают запрос разрешений. Нарушение ведёт к удалению приложения из Google Play.
Что включает процесс внедрения COPPA?
Вот этапы, которые мы проходим с каждым проектом:
| Этап | Длительность | Результат |
|---|---|---|
| Аудит текущего приложения | 1 день | Перечень нарушений и SDK |
| Отключение/замена рекламных SDK | 1–2 дня | Код без сбора данных |
| Age-gate и parental consent | 1–2 дня | Экран ввода даты рождения и email-поток |
| Минимизация аналитики | 0.5 дня | Firebase без User ID |
| Документация и DSAR | 1–2 дня | Политика конфиденциальности, форма запроса родителей |
| Финальное тестирование | 0.5 дня | Проверка через App Review и Play Console |
Как минимизировать сбор данных?
В детском режиме собираем только необходимое:
- Persistent ID для прогресса — только после согласия родителей.
- Аналитика — агрегированная, без User ID.
- Crash reports — без идентификаторов.
Firebase Analytics: Analytics.setUserId(nil) и отключение custom events с PII.
Почему стоит доверить COPPA команде с опытом?
Мы работаем с детскими приложениями более 5 лет, провели аудит и доработку 30+ проектов. У нас есть готовые шаблоны родительских согласий, документация и проверенные интеграции. Гарантируем соответствие требованиям FTC и Google Play — или вернём деньги.
Получите консультацию по COPPA уже сегодня. Свяжитесь с нами, чтобы обсудить детали.







