COPPA: чому дитячі дані вимагають особливого підходу
Типова ситуація: ви випускаєте навчальний додаток для дітей, App Store ставить рейтинг 4+, Google Play — Everyone. Але через місяць приходить повідомлення від FTC або скарга від батька — додаток збирає IDFA і показує рекламу іграшок. Штраф може сягати $50 000 за кожен випадок збору даних без згоди. TikTok виплатив $5.7 млн за порушення COPPA. Ми стикалися з такими кейсами не раз: допомогли 30+ проектам пройти аудит і уникнути санкцій. Вартість доопрацювання COPPA визначається після аудиту — це значно менше потенційного штрафу. Замовте аудит COPPA — оцінимо ваш проект за 1 день і запропонуємо план доопрацювання.
COPPA вимагає від розробника виконати три ключові умови: відключити поведінкову рекламу, отримати верифіковану батьківську згоду та мінімізувати збір даних. App Store і Google Play перевіряють це формально через рейтинг, але реальну реалізацію контролює FTC — і саме тут криються ризики.
Заборонені дані без згоди батьків
- Збір імені, адреси, email, телефону, геолокації дитини
- Поведінкова реклама (AdMob, Meta Audience Network)
- Передача Advertising ID (GAID / IDFA) — навіть для аналітики
- Публікація контенту дитини (фото, текст, аудіо)
- Повідомлення, спрямовані на утримання дитини
Як відключити рекламні SDK для дитячого режиму?
Google Mobile Ads SDK підтримує child-directed treatment. Виставити прапорці потрібно до першого запиту:
val requestConfiguration = RequestConfiguration.Builder() .setTagForChildDirectedTreatment(RequestConfiguration.TAG_FOR_CHILD_DIRECTED_TREATMENT_TRUE) .setTagForUnderAgeOfConsent(RequestConfiguration.TAG_FOR_UNDER_AGE_OF_CONSENT_TRUE) .build() MobileAds.setRequestConfiguration(requestConfiguration) Після цього AdMob перестає показувати поведінкову рекламу. Для Meta Audience Network — AudienceNetworkAds.setDataProcessingOptions(new String[]{"LDU"}, 1, 1000). Але пам'ятайте: якщо ваш додаток бере участь у Google Play Families Policy, Meta Audience Network взагалі заборонена — використовуйте тільки Pre-approved ad networks.
Як працює age-gate та верифікація віку?
COPPA не вимагає ідеальної ідентифікації — достатньо «розумних зусиль». Стандартна реалізація:
- При реєстрації запитуємо дату народження.
- Якщо вік < 13 років — вимагаємо email батька.
- Відправляємо лист з описом зібраних даних і посиланням для підтвердження.
- До підтвердження — жодного збору даних, крім email батька.
FTC визнає Email-plus метод прийнятним для більшості додатків. Для високоризикових (комунікаційні, публікація контенту) — потрібна кредитна картка або відеочат. Email-plus у 3 рази швидше, ніж кредитна картка, і покриває 95% випадків.
func handleAgeVerification(birthDate: Date) { let age = Calendar.current.dateComponents([.year], from: birthDate, to: Date()).year ?? 0 if age < 13 { showParentalConsentScreen() analyticsManager.setChildMode(true) } else if age < 16 { consentManager.requireParentalConsentForEU() } } Чим COPPA відрізняється від Google Play Families Policy?
| Вимога | COPPA | Families Policy |
|---|---|---|
| Заборона поведінкової реклами | Так | Так, суворіше |
| Батьківська згода | Email-plus | Email-plus |
| Список рекламних мереж | Ні | Тільки Pre-approved |
| Заборона покупок без контролю | Ні | Так |
| Обмеження на запит дозволів | Ні | Так |
Google Play Families Policy — додаткові вимоги Google поверх COPPA для додатків, націлених на дітей. Вони забороняють використання рекламних мереж поза затвердженим списком, вимагають батьківського контролю для покупок і обмежують запит дозволів. Порушення веде до видалення додатку з Google Play.
Що включає процес впровадження COPPA?
Ось етапи, які ми проходимо з кожним проектом:
| Етап | Тривалість | Результат |
|---|---|---|
| Аудит поточного додатку | 1 день | Перелік порушень і SDK |
| Відключення/заміна рекламних SDK | 1–2 дні | Код без збору даних |
| Age-gate та parental consent | 1–2 дні | Екран введення дати народження та email-потік |
| Мінімізація аналітики | 0.5 дня | Firebase без User ID |
| Документація та DSAR | 1–2 дні | Політика конфіденційності, форма запиту батьків |
| Фінальне тестування | 0.5 дня | Перевірка через App Review та Play Console |
Як мінімізувати збір даних?
У дитячому режимі збираємо тільки необхідне:
- Persistent ID для прогресу — тільки після згоди батьків.
- Аналітика — агрегована, без User ID.
- Crash reports — без ідентифікаторів.
Firebase Analytics: Analytics.setUserId(nil) та відключення custom events з PII.
Чому варто довірити COPPA команді з досвідом?
Ми працюємо з дитячими додатками більше 5 років, провели аудит та доопрацювання 30+ проектів. У нас є готові шаблони батьківських згод, документація та перевірені інтеграції. Гарантуємо відповідність вимогам FTC та Google Play — або повернемо гроші.
Отримайте консультацію щодо COPPA вже сьогодні. Зв'яжіться з нами, щоб обговорити деталі.







