De Ultieme Gids voor de Children's Online Privacy Protection Act (COPPA)
Het internet is een ongelooflijk hulpmiddel dat onze wereld heeft veranderd, maar het heeft ook unieke uitdagingen geïntroduceerd, vooral als het gaat om het beschermen van de privacy van kinderen.
Daarom is de Children’s Online Privacy Protection Act (COPPA) in het leven geroepen. Sinds de invoering in 1998 werkt COPPA aan het beschermen van de online privacy van kinderen en voorkomt het dat bedrijven zonder juiste toestemming persoonlijke informatie van kinderen verzamelen en gebruiken.
In dit artikel geven we een diepgaand overzicht van COPPA, inclusief de geschiedenis, wie er wordt beschermd, de rollen van ouders, website-eigenaren en scholen, sancties bij overtreding van COPPA, de impact op technologie en veelgestelde vragen.
Wat is COPPA? Definitie en Reikwijdte
De Children’s Online Privacy Protection Act (COPPA) is een federale wet in de Verenigde Staten die in 1998 door het Congres is aangenomen en op 21 april 2000 in werking is getreden. Het belangrijkste doel is ouders controle te geven over welke persoonlijk identificeerbare informatie en beschermde gezondheidsinformatie (PII/PHI) online van hun jonge kinderen wordt verzameld.
Specifiek is COPPA van toepassing op beheerders van commerciële websites, online diensten (inclusief mobiele apps en IoT-apparaten) en plug-ins die zich richten op kinderen jonger dan 13 jaar, of die daadwerkelijk weten dat zij persoonlijke informatie van kinderen onder de 13 verzamelen.
De wet stelt specifieke vereisten aan deze beheerders, waaronder het informeren van ouders en het verkrijgen van verifieerbare ouderlijke toestemming voordat zij persoonlijke gegevens van kinderen verzamelen, gebruiken of openbaar maken.
Het is belangrijk te begrijpen dat COPPA een Amerikaanse wet is die wordt gehandhaafd door de Federal Trade Commission (FTC); hoewel de wet internationale reikwijdte heeft voor diensten die zich op Amerikaanse kinderen richten, is het onderscheidend van wereldwijde privacykaders zoals de GDPR, die eigen bescherming biedt voor gegevens van kinderen (GDPR-K).
Wat is COPPA-naleving?
COPPA-naleving verwijst naar de specifieke acties en procedures die websitebeheerders, app-ontwikkelaars en online dienstverleners moeten implementeren om te voldoen aan de Children’s Online Privacy Protection Act (COPPA). Hoewel COPPA een federale wet is, betekent COPPA-naleving de praktische toepassing van de COPPA-vereisten.
COPPA-naleving omvat vijf kernverplichtingen:
- Bied duidelijke en volledige kennisgevingen aan ouders over gegevensverzamelingspraktijken
- Verkrijg verifieerbare ouderlijke toestemming voordat persoonlijke informatie van kinderen wordt verzameld
- Implementeer dataminimalisatieprincipes om alleen noodzakelijke informatie te verzamelen
- Stel redelijke beveiligingsmaatregelen in om de gegevens van kinderen te beschermen
- Houd je aan bewaartermijnen door informatie te verwijderen zodra deze niet meer nodig is.
Organisaties die onder COPPA vallen zijn commerciële websites, online diensten, mobiele apps en IoT-apparaten die zich richten op kinderen onder de 13 of daadwerkelijk weten dat zij persoonlijke informatie van deze leeftijdsgroep verzamelen. Effectieve COPPA-naleving vereist voortdurende monitoring, training van personeel en regelmatige beleidsupdates om blijvende naleving van zowel de letter als de geest van de wet te waarborgen.
Wanneer werd COPPA-naleving afdwingbaar?
COPPA werd aanvankelijk in oktober 1998 door het Congres aangenomen als reactie op toenemende zorgen over de online privacy van kinderen. De wet trad echter niet direct in werking. Op 21 april 2000 werd COPPA officieel afdwingbaar, waardoor bedrijven bijna 18 maanden de tijd kregen om zich voor te bereiden op naleving.
De belangrijkste update van COPPA kwam met de herziening van de regels in 2013, waarbij de definitie van persoonlijk identificeerbare informatie (PII) werd uitgebreid met geolocatiegegevens, foto’s, video’s en audio-opnamen, en de vereisten voor mobiele apps en plug-ins werden verduidelijkt.
De FTC voert periodiek beoordelingen uit om te zorgen dat de regels relevant blijven in een steeds veranderend digitaal landschap. Inzicht in deze belangrijke data is cruciaal voor organisaties, omdat het historische context biedt voor de huidige vereisten en bedrijven helpt toekomstige regelgeving te anticiperen. Bedrijven die actief waren vóór de ingangsdatum in 2000 of de wijzigingen in 2013, moeten mogelijk hun werkwijzen bijwerken om volledig te voldoen aan de huidige COPPA-standaarden.
Wie wordt beschermd onder COPPA?
COPPA is van toepassing op kinderen onder de 13 jaar die het internet gebruiken. De wetgeving is bedoeld om de persoonlijke informatie van kinderen te beschermen wanneer zij toegang krijgen tot online diensten, games, apps of websites. De Amerikaanse Federal Trade Commission (FTC) handhaaft COPPA om ervoor te zorgen dat bedrijven zich aan de wet houden. COPPA is opgesteld vanuit het besef dat persoonlijke informatie van kinderen gevoeliger is dan die van volwassenen en dat kinderen mogelijk moeite hebben de gevolgen van het online verstrekken van persoonsgegevens te overzien.
COPPA vereist dat websites, apps, games en online diensten die persoonlijke informatie van kinderen verzamelen, duidelijke en begrijpelijke kennisgevingen aan ouders verstrekken en verifieerbare ouderlijke toestemming verkrijgen voordat zij persoonlijke informatie van kinderen verzamelen, gebruiken of openbaar maken. Hieronder enkele voorbeelden van informatie die COPPA beschermt:
- Volledige naam
- Woonadres
- E-mailadres
- Telefoonnummer
- Burgerservicenummer
- Online verzamelde informatie, zoals IP-adres, geolocatiegegevens en gedragsgegevens
Welke privacyrechten hebben kinderen onder COPPA?
Kinderen hebben onder COPPA diverse privacyrechten, waaronder:
- Het recht om te weten welke persoonlijke informatie van hen wordt verzameld
- Het recht om af te zien van het verzamelen van persoonlijke informatie
- Het recht om hun persoonlijke informatie op verzoek te laten verwijderen
- Het recht om te weigeren persoonlijke informatie aan een website of app te verstrekken
Hoe worden de rechten van kinderen gehandhaafd onder COPPA?
Websites en apps moeten deze rechten waarborgen door ouders te informeren over de soorten persoonlijke informatie die van hun kinderen worden verzameld, verifieerbare ouderlijke toestemming te verkrijgen voordat persoonlijke informatie wordt verzameld, en ouders de mogelijkheid te bieden om de persoonlijke informatie van hun kinderen op elk moment in te zien en te laten verwijderen.
Belangrijkste bepalingen van COPPA
De Children’s Online Privacy Protection Act (COPPA) stelt duidelijke vereisten vast voor beheerders van websites, apps en online diensten die persoonlijke informatie verzamelen van kinderen jonger dan 13 jaar. De onderstaande kernbepalingen geven de belangrijkste verplichtingen onder COPPA weer, gericht op het beschermen van de privacy van kinderen en het geven van meer controle aan ouders over de informatie die van hun kinderen wordt verzameld:
- Privacybeleid & Directe Kennisgeving: Beheerders moeten een duidelijk, volledig en gemakkelijk toegankelijk privacybeleid publiceren waarin hun informatiepraktijken voor de persoonlijke gegevens van kinderen worden beschreven. Ze moeten ook directe kennisgeving aan ouders geven voordat informatie wordt verzameld.
- Verifieerbare ouderlijke toestemming: Beheerders moeten verifieerbare ouderlijke toestemming verkrijgen voordat zij persoonlijke informatie van kinderen onder de 13 verzamelen, gebruiken of openbaar maken, met enkele beperkte uitzonderingen.
- Dataminimalisatie: Beheerders mogen deelname aan een activiteit niet afhankelijk stellen van het verstrekken van meer persoonlijke informatie dan redelijkerwijs nodig is voor deelname aan die activiteit.
- Vertrouwelijkheid & Beveiliging: Beheerders moeten redelijke procedures opstellen en handhaven om de vertrouwelijkheid, beveiliging en integriteit van persoonlijke informatie die van kinderen wordt verzameld te beschermen. Dit omvat het waarborgen dat externe dienstverleners de beveiliging kunnen handhaven.
- Beperkingen op gegevensbewaring: Beheerders mogen persoonlijke informatie die online van een kind is verzameld alleen bewaren zolang dat redelijkerwijs nodig is voor het doel waarvoor deze is verzameld en moeten de informatie verwijderen met redelijke maatregelen.
- Ouderrechten (Inzien/Verwijderen): Beheerders moeten ouders op verzoek de mogelijkheid bieden om de van hun kind verzamelde persoonlijke informatie in te zien, verdere verzameling of gebruik te weigeren en verwijdering van de informatie van het kind te verzoeken.
- Toezicht FTC: De Federal Trade Commission (FTC) handhaaft de COPPA-regelgeving en heeft de bevoegdheid om regels uit te vaardigen en handhavingsmaatregelen te nemen tegen niet-nalevende beheerders.
Hoe wordt COPPA gehandhaafd?
COPPA wordt gehandhaafd door de Federal Trade Commission. De FTC is verantwoordelijk voor het onderzoeken en ondernemen van juridische stappen tegen bedrijven die de COPPA-regelgeving overtreden. COPPA is van toepassing op websites en online diensten die zich richten op kinderen jonger dan 13 jaar en vereist dat deze websites ouderlijke toestemming verkrijgen voordat zij persoonlijke informatie van kinderen verzamelen. Bedrijven die zich niet aan de COPPA-regels houden, kunnen boetes en andere sancties opgelegd krijgen. De FTC kan bedrijven ook verplichten nieuwe privacybeleidsmaatregelen en procedures te implementeren om naleving van COPPA te waarborgen. Naast handhaving door de FTC kunnen COPPA-overtredingen ook worden gemeld bij procureurs-generaal van staten of consumentenbeschermingsinstanties. Niet-naleving kan leiden tot civielrechtelijke boetes tot $42.530 per overtreding.
Wat zijn de gevolgen van niet-naleving van COPPA?
De gevolgen van niet-naleving van COPPA kunnen variëren afhankelijk van de ernst en frequentie van de overtredingen. Mogelijke gevolgen zijn onder andere:
- Boetes: De FTC kan civielrechtelijke boetes opleggen tot $43.280 per overtreding van COPPA. In sommige gevallen kunnen boetes oplopen tot miljoenen dollars.
- Juridische stappen: Niet-naleving van COPPA kan ook leiden tot juridische stappen tegen het bedrijf of de personen die verantwoordelijk zijn voor de overtredingen.
- Reputatieschade: Overtredingen van COPPA kunnen de reputatie van een bedrijf schaden en leiden tot verlies van consumentenvertrouwen.
- Regulerende maatregelen: De FTC kan diverse regulerende maatregelen nemen tegen bedrijven die COPPA overtreden, zoals het verplichten van nieuwe privacybeleidsmaatregelen of -praktijken.
- Strafrechtelijke sancties: In sommige gevallen kunnen personen die verantwoordelijk zijn voor het overtreden van COPPA strafrechtelijk worden vervolgd, wat kan leiden tot boetes of gevangenisstraf.
COPPA Safe Harbor-programma’s
De COPPA-regel bevat een “Safe Harbor”-bepaling die brancheorganisaties of andere organisaties toestaat zelfregulerende richtlijnen ter goedkeuring aan de FTC voor te leggen. Deze richtlijnen moeten ten minste dezelfde bescherming bieden als die in de COPPA-regel zijn vastgelegd.
Als het Safe Harbor-programma van een organisatie door de FTC wordt goedgekeurd, zijn leden van dat programma die zich aan de richtlijnen houden doorgaans onderworpen aan de disciplinaire procedures van het programma in plaats van directe handhaving door de FTC bij mogelijke overtredingen, wat een duidelijker kader voor COPPA-naleving biedt.
Voordelen zijn onder meer mogelijk minder toezicht van de FTC en een gestructureerd traject naar naleving. Voorbeelden van door de FTC goedgekeurde Safe Harbor-programma’s zijn onder andere die van ESRB Privacy Certified, kidSAFE Seal Program, PRIVO en TrustArc.
Om gecertificeerd te worden, dient een beheerder zich doorgaans aan te melden bij een goedgekeurd programma, een uitgebreide audit van het privacybeleid en de praktijken te ondergaan en akkoord te gaan met voortdurende monitoring en jaarlijkse beoordelingen om blijvende naleving van de Safe Harbor-richtlijnen te waarborgen.
Hoe beïnvloedt COPPA ouders en verzorgers?
Ouders en verzorgers spelen een belangrijke rol bij het beschermen van de online privacy van hun kinderen. COPPA vereist dat bedrijven verifieerbare ouderlijke toestemming verkrijgen voordat zij persoonlijke informatie van kinderen verzamelen. Dit betekent dat bedrijven passende stappen moeten ondernemen, zoals het sturen van een bevestigingsmail, om te waarborgen dat de persoon die toestemming geeft daadwerkelijk de ouder of wettelijke voogd van het kind is. Daarnaast verplicht COPPA bedrijven om ouders het recht te geven de persoonlijke informatie van hun kinderen in te zien en te laten verwijderen.
Ouders dienen met hun kinderen te praten over de gevaren van het delen van persoonlijke informatie online en het online gedrag van hun kinderen regelmatig te monitoren. Kinderen informeren over het belang van online privacy is essentieel in het digitale tijdperk van vandaag.
Hoe beïnvloedt COPPA website-eigenaren en beheerders?
COPPA heeft grote gevolgen voor websites, apps en online diensten die persoonlijke informatie van kinderen verzamelen. Website-eigenaren en beheerders moeten ervoor zorgen dat zij voldoen aan de COPPA-vereisten om juridische stappen van de FTC te voorkomen. Niet-naleving van COPPA kan leiden tot financiële en juridische sancties.
Om aan COPPA te voldoen, moeten website-eigenaren en beheerders duidelijke en gemakkelijk te begrijpen privacybeleidsregels aan ouders verstrekken. Deze beleidsregels moeten ouders informeren over welke persoonlijke informatie van kinderen wordt verzameld, hoe deze wordt gebruikt en of deze met derden wordt gedeeld.
Website-eigenaren en beheerders moeten ook verifieerbare ouderlijke toestemming verkrijgen voordat zij persoonlijke informatie van kinderen verzamelen. Dit kan door het sturen van een bevestigingsmail of door ouders te vragen persoonlijke informatie te verstrekken die kan worden gecontroleerd aan de hand van openbare registers.
COPPA-nalevingschecklist
Om te voldoen aan de Children’s Online Privacy Protection Act (COPPA) moeten organisaties proactieve stappen nemen om de persoonlijke informatie van kinderen onder de 13 jaar te beschermen. Deze checklist beschrijft de essentiële acties die beheerders moeten volgen om naleving te waarborgen—van het bepalen van de toepasselijkheid tot het onderhouden van voortdurende controle en documentatie:
- Bepaal toepasselijkheid: Beoordeel of uw website, app of online dienst gericht is op kinderen onder de 13 jaar of dat u daadwerkelijk weet dat u persoonlijke informatie van hen verzamelt.
- Publiceer een privacybeleid dat aan de eisen voldoet: Stel een duidelijk, volledig en gemakkelijk toegankelijk privacybeleid op waarin uw praktijken voor persoonlijke informatie van kinderen worden beschreven, inclusief welke gegevens worden verzameld, gebruiksdoeleinden, openbaarmakingspraktijken en ouderrechten.
- Voer leeftijdsscreening uit (indien van toepassing): Als uw dienst niet primair op kinderen is gericht maar mogelijk aantrekkelijk is voor kinderen (gemengd publiek), implementeer dan een neutrale leeftijdspoort om gebruikers onder de 13 te identificeren voordat persoonlijke informatie wordt verzameld.
- Geef directe kennisgeving aan ouders: Stuur voordat u persoonlijke informatie verzamelt een directe kennisgeving aan ouders waarin u uw specifieke informatiepraktijken uitlegt en hun toestemming vraagt.
- Verkrijg verifieerbare ouderlijke toestemming: Gebruik een door de FTC goedgekeurde methode (bijvoorbeeld ondertekend toestemmingsformulier, creditcardtransactie, videogesprek, kennisgebaseerde controlevragen) om verifieerbare toestemming van ouders te verkrijgen voordat u gegevens van hun kind verzamelt, gebruikt of openbaar maakt.
- Beperk gegevensverzameling: Verzamel alleen de persoonlijke informatie die redelijkerwijs nodig is voor een kind om aan de activiteit deel te nemen.
- Stel beveiligingsmaatregelen in: Implementeer en onderhoud redelijke procedures (inclusief een schriftelijk beveiligingsprogramma) om de vertrouwelijkheid, beveiliging en integriteit van persoonlijke informatie van kinderen te beschermen.
- Respecteer ouderrechten: Bied ouders de mogelijkheid om de persoonlijke informatie van hun kind in te zien, verwijdering aan te vragen en verdere verzameling of gebruik te weigeren.
- Beheer gegevensbewaring & verwijdering: Bewaar persoonlijke informatie van kinderen alleen zolang als nodig en verwijder deze daarna veilig volgens een vastgesteld beleid.
- Toezicht op derden: Zorg ervoor dat alle derden (dienstverleners, advertentienetwerken) die gegevens van kinderen ontvangen, in staat zijn de vertrouwelijkheid en beveiliging ervan te waarborgen.
- Personeel opleiden & naleving documenteren: Informeer relevant personeel over de COPPA-regelgeving en documenteer alle COPPA-nalevingsinspanningen, inclusief beleid, procedures, toestemmingsregistraties en trainingen.
COPPA, sociale media en door gebruikers gegenereerde content
COPPA heeft een aanzienlijke impact gehad op technologiebedrijven, met name sociale media en berichtenapps. COPPA is van toepassing op sociale mediasites en door gebruikers gegenereerde content die gericht is op kinderen onder de 13 jaar. Het vereist dat sociale mediasites verifieerbare ouderlijke toestemming verkrijgen voordat zij persoonlijke informatie van kinderen verzamelen en ouders informeren over de soorten verzamelde persoonlijke informatie.
Wat zijn de vereisten voor sociale mediasites onder COPPA?
Sociale mediasites moeten aan dezelfde vereisten voldoen als andere websites en apps onder COPPA, waaronder het informeren van ouders over de soorten verzamelde persoonlijke informatie, het verkrijgen van verifieerbare ouderlijke toestemming voordat persoonlijke informatie wordt verzameld, en ouders op elk moment de mogelijkheid bieden om de persoonlijke informatie van hun kinderen in te zien en te laten verwijderen. Daarnaast moeten sociale mediasites een duidelijke en opvallende link naar hun privacybeleid plaatsen op hun homepage en binnen elke online dienst die op kinderen is gericht.
COPPA en scholen
Scholen en onderwijsinstellingen vallen ook onder de COPPA-vereisten. Scholen moeten aan COPPA voldoen wanneer zij online diensten, apps en websites gebruiken die persoonlijke informatie van kinderen verzamelen. Scholen moeten verifieerbare ouderlijke toestemming verkrijgen voordat zij kinderen toegang geven tot online diensten en moeten ervoor zorgen dat zij COPPA-conforme diensten gebruiken.
COPPA heeft een aanzienlijke impact gehad op online onderwijsdiensten, omdat veel scholen hun online leerplatforms hebben moeten aanpassen om aan de COPPA-vereisten te voldoen. Aanbieders van online onderwijsdiensten moeten verifieerbare ouderlijke toestemming verkrijgen voordat zij persoonlijke informatie van kinderen verzamelen en moeten ervoor zorgen dat hun diensten passende beveiligingsmaatregelen hebben om de gegevens van kinderen te beschermen.
Wanneer is ouderlijke toestemming niet vereist voor COPPA?
Ouderlijke toestemming is niet vereist in de volgende gevallen:
- Wanneer een website of app persoonlijke informatie verzamelt uitsluitend om te reageren op een eenmalig verzoek van een kind
- Wanneer een website of app persoonlijke informatie verzamelt voor intern gebruik om de website of app te verbeteren, zolang de informatie niet aan derden wordt verstrekt
- Wanneer een website of app persoonlijke informatie verzamelt in verband met bepaalde educatieve activiteiten, zoals online tutorials of wedstrijden
COPPA en marketing gericht op kinderen
COPPA verbiedt websites en apps om persoonlijke informatie van kinderen te verzamelen voor marketing- of advertentiedoeleinden. Daarnaast verbiedt het websites en apps om kinderen te targeten met gepersonaliseerde advertenties op basis van hun persoonlijke informatie.
Wat zijn de beperkingen voor adverteren gericht op kinderen onder COPPA?
Websites en apps mogen geen persoonlijke informatie van kinderen verzamelen met het doel producten of diensten aan hen te verkopen of te adverteren. Ze mogen kinderen ook niet targeten met gepersonaliseerde advertenties op basis van hun persoonlijke informatie. Als een website of app advertenties aan kinderen toont, moeten deze advertenties geschikt zijn voor kinderen en mogen zij geen persoonlijke informatie verzamelen.
COPPA en internationale privacyregelgeving
COPPA is een van de meest uitgebreide privacywetten ter wereld als het gaat om het beschermen van de persoonlijke informatie van kinderen online. Andere landen hebben echter hun eigen privacywetten die strenger of minder streng kunnen zijn dan COPPA. Zo biedt de General Data Protection Regulation (GDPR) van de Europese Unie sterke bescherming voor de persoonlijke informatie van kinderen, en vereist de Australische privacywet dat websites en apps ouderlijke toestemming verkrijgen voordat zij persoonlijke informatie van kinderen onder de 16 jaar verzamelen.
COPPA versus andere privacywetten: overeenkomsten en verschillen
COPPA vertoont veel overeenkomsten met andere privacywetten wereldwijd, zoals de noodzaak om ouderlijke toestemming te verkrijgen voordat persoonlijke informatie van kinderen wordt verzameld, de verplichting om ouders te informeren over de soorten verzamelde persoonlijke informatie, en het waarborgen van de vertrouwelijkheid, beveiliging en integriteit van de verzamelde persoonlijke informatie. Er kunnen echter verschillen zijn in de specifieke vereisten van elke wet, zoals de leeftijd waarop toestemming vereist is of de soorten beschermde persoonlijke informatie.
Veelgestelde vragen (FAQ)
Op wie is COPPA van toepassing?
COPPA is van toepassing op websites, apps, games en online diensten die persoonlijke informatie verzamelen van kinderen jonger dan 13 jaar.
Welke informatie wordt beschermd door COPPA?
COPPA beschermt persoonlijke informatie zoals volledige naam, woonadres, e-mailadres, telefoonnummer, burgerservicenummer en online verzamelde informatie zoals IP-adres, geolocatiegegevens en gedragsgegevens.
Wat zijn de sancties bij overtreding van COPPA?
Overtreding van COPPA kan leiden tot financiële en juridische sancties. De FTC kan boetes opleggen tot $42.530 per overtreding en overtreders van COPPA kunnen worden aangeklaagd door consumenten en procureurs-generaal van staten.
Hoe kunnen ouders of verzorgers toestemming geven onder COPPA?
Ouders of verzorgers kunnen toestemming geven onder COPPA door het toestemmingsformulier in te vullen dat door de website, app of online dienst wordt verstrekt. Verifieerbare ouderlijke toestemming moet zijn verkregen voordat persoonlijke informatie van kinderen wordt verzameld.
Zijn scholen vrijgesteld van COPPA-regelgeving?
Nee, scholen en onderwijsinstellingen moeten aan COPPA voldoen wanneer zij online diensten, apps en websites gebruiken die persoonlijke informatie van kinderen verzamelen.
Kiteworks helpt organisaties aantonen dat zij voldoen aan de Children’s Online Privacy Protection Act (COPPA)
COPPA is een cruciale regelgeving die tot doel heeft de privacy en veiligheid te beschermen van kinderen onder de 13 jaar die online platforms gebruiken. COPPA vereist dat alle online platforms die informatie van kinderen verzamelen, opslaan of gebruiken, zich houden aan strikte richtlijnen, waaronder het verkrijgen van ouderlijke toestemming en het bieden van duidelijke en beknopte privacybeleidsregels. Google Drive, Dropbox en OneDrive zijn enkele van de populaire online diensten voor bestandsoverdracht die door veel organisaties wereldwijd worden gebruikt. Deze platforms hebben echter moeite om COPPA-naleving aan te tonen, waardoor ze risico lopen op boetes en juridische gevolgen.
Het Kiteworks Private Content Network biedt organisaties een efficiënte manier om aan de COPPA-richtlijnen te voldoen. Kiteworks biedt geautomatiseerde workflows waarmee bedrijven ouderlijke toestemming kunnen verkrijgen en zorgen voor veilige en beveiligde verwerking van gegevens van kinderen. Met de beveiligde bestandsoverdracht van Kiteworks kunnen organisaties veilige online portalen creëren waar ouders toestemming kunnen geven voor het gebruik van het platform door hun kinderen. Op basis van de ontvangen toestemming kan het systeem bestanden taggen en versleutelen, zodat alleen geautoriseerde partijen toegang hebben. Kiteworks biedt ook een duidelijk en beknopt privacybeleid waarin wordt uitgelegd hoe gegevens van kinderen worden verzameld, gebruikt en beveiligd. Dit helpt te voldoen aan de COPPA-vereisten voor transparantie en openheid.
Organisaties die moeten voldoen aan COPPA kunnen een op maat gemaakte demo aanvragen om te leren hoe Kiteworks content en andere vertrouwelijke informatie beschermt, beheert en controleert.