Iubenda logo
Genera tus documentos

Documentación

Tabla de contenidos

Lista de comprobación del cumplimiento de la COPPA

La Ley de Protección de la Privacidad Infantil en Internet (COPPA, por sus siglas en inglés) se creó para proteger la privacidad de los niños en Internet e imponer ciertos requisitos a los operadores de sitios web y desarrolladores de aplicaciones. El incumplimiento de la ley COPPA puede acarrear importantes consecuencias jurídicas y económicas.

Lista de comprobación del cumplimiento de la COPPA

En este artículo, proporcionaremos una breve pero exhaustiva lista de comprobación del cumplimiento de la COPPA que los operadores de sitios web y los desarrolladores de aplicaciones pueden utilizar para asegurarse de que cumplen la ley. 

¿Qué es el cumplimiento de la normativa COPPA?

La Ley de Protección de la Privacidad Infantil en Internet (COPPA, por sus siglas en inglés), aprobada por el Congreso en 1998 y que obliga a la Comisión Federal de Comercio a crear y aplicar normas relativas a la privacidad infantil en Internet. El 1 de julio de 2013 entró en vigor el Reglamento revisado.

El principal objetivo de la COPPA es salvaguardar la privacidad de los niños en Internet (y al mismo tiempo en el ecosistema móvil).

👀 Consulta aquí una guía sobre aplicaciones móviles COPPA →.

¿Tengo que cumplir la normativa COPPA?

Los operadores de sitios web y servicios en línea que recopilan datos personales de niños menores de 13 años están sujetos a la COPPA. Aquí tienes una guía más detallada para saber si la COPPA se aplica a tu caso. COPPA debe cumplirse si:

  • Su sitio web o servicio en línea está dirigido a niños menores de 13 años y recoge información personal de ellos; o
  • Su sitio web o servicio en línea está dirigido a niños menores de 13 años, y usted permite que otros recopilen información personal de ellos; o
  • Su sitio web o servicio en línea está dirigido a un público general, pero usted tiene conocimiento real de que recopila información personal de niños menores de 13 años; o bien
  • Su empresa gestiona una red publicitaria o un plug-in, por ejemplo, y tiene conocimiento efectivo de que recopila información personal de usuarios de un sitio web o servicio dirigido a niños menores de 13 años.
🚀
¿Te diriges a usuarios menores de edad en EE. UU.?

Hay una cosa que debes saber Haga clic aquí para ver las directrices específicas.

¿Cuáles son los requisitos para cumplir la normativa COPPA?

La Ley de Protección de la Privacidad Infantil en Internet (COPPA) impone varios requisitos a los operadores de sitios web y desarrolladores de aplicaciones para proteger la privacidad en línea de los niños menores de 13 años. Estos son los requisitos clave para el cumplimiento de la ley COPPA:

  1. Obtener el consentimiento paterno antes de recopilar información personal de menores de 13 años.
  2. Proporcionar políticas de privacidad claras y concisas que expliquen cómo se recopila, utiliza y comparte la información personal.
  3. Mostrar un mecanismo destacado y fácil de usar para que los padres revisen y eliminen la información personal de sus hijos.
  4. Aplicar medidas de seguridad razonables para proteger la confidencialidad, seguridad e integridad de la información personal obtenida de los niños.
  5. Designación de un responsable del cumplimiento de la ley COPPA encargado de supervisar el cumplimiento de la ley por parte de la empresa.
  6. Impartir formación continua a los empleados sobre el cumplimiento de la normativa COPPA.

¿Necesita cumplir la normativa? Utilice esta lista de comprobación del cumplimiento de la normativa COPPA

Paso 1: Política de privacidad

Proporcionar una política de privacidad es el siguiente paso. Debe especificar detalladamente cómo se tratarán los datos personales obtenidos en línea de niños menores de 13 años. El aviso debe describir no sólo sus políticas, sino también las de cualquier tercero que pueda estar utilizando su sitio o servicio para recopilar información personal, como plug-ins o redes publicitarias.

Añada un enlace a su política de privacidad en su página de inicio y en cualquier otro lugar donde recopile información personal de niños. 

Su política de privacidad debe ser comprensible y fácil de leer para cumplir con la COPPA. Evite incluir material irrelevante o desconcertante. Lo que debe contener su póliza es lo siguiente:

  1. Una lista de todos los operadores que recopilan información personal 
  2. Una descripción de la información personal recopilada y cómo se utiliza. 
  3. Descripción de la patria potestad. 

👀 más información sobre lo que debe incluir en su política de privacidad aquí →.

Paso 2: Notificar a los padres 

Cuando recopile información de niños, la COPPA exige que “notifique directamente” a los padres sus prácticas en materia de información. Además, debe emitir una notificación directa actualizada si modifica sustancialmente los procedimientos que los padres autorizaron en un principio.

Paso 3: Obtener el consentimiento verificable de los padres 

Necesita el consentimiento verificable de los padres del niño antes de poder recoger, utilizar o revelar su información personal.

💡 ¿Cómo puedes recabar el consentimiento de los padres?

La COPPA lo deja en sus manos, pero es crucial elegir una técnica que se haya creado con sensatez a la luz de la tecnología disponible en la actualidad para asegurarse de que la persona que da el consentimiento es el padre o la madre del niño. Puede obtener el consentimiento directamente o a través del sitio o servicio dirigido a los niños si tiene conocimiento real de que está recopilando información personal de un sitio o servicio dirigido a los niños.

Paso 4: Respetar los derechos de los padres 

Los padres tienen derechos permanentes, y usted mantiene obligaciones permanentes, incluso si los padres le han dado permiso para recopilar información de sus hijos.

Si un padre lo solicita, debes hacerlo:

  1. proporcionarles una forma de evaluar los datos personales recogidos sobre su hijo; 
  2. ofrecerles la posibilidad de retirar su consentimiento y oponerse al uso o recogida de datos personales adicionales sobre su hijo; y 
  3. borrar los datos de sus hijos.

Paso 5: Proteger la seguridad de los datos personales de los niños

De acuerdo con la COPPA, debe establecer y mantener las salvaguardas adecuadas para la privacidad, seguridad e integridad de cualquier dato personal que recopile de menores. Reduzca la cantidad que adquiere inicialmente. Tomar medidas razonables para garantizar que sólo los proveedores de servicios y otros terceros que puedan preservar la confidencialidad, seguridad e integridad de la información tengan acceso a la información personal. 

¿Con los niños como objetivo? Comience ya a cumplir la normativa COPPA

Genere su política de privacidad COPPA