Atpakaļ uz BloguJuridiskā Tehnoloģija

COPPA 2026. gada aprīlī: kas EdTech platformam jādara pirms termiņa

COPPA atjauninatais noteikums stājas spēkā 2026. gada 22. aprīlī. Reddit tika sodits ar 14,47 miljonu mārciņu sodu par bernu datu parkapumiem. EdTech platformas saskaras ar tadu pašu risku.

March 16, 20266 min lasīšanai
COPPAFERPAchildren data privacyEdTech compliancestudent data2026 deadline

22. aprila termins

Atjaunots 2026. gadam

FTC atjaunjoja COPPA. Jaunais noteikums stājas spēkā 2026. gada 22. aprili. Tas ir pirmais noziemigs mainijums kopš 2013. gada. EdTech platformam, kas apkalpo bērnus lidzī 13 gadu vecumam, jārīkojas tūlīt. Paliek nedelas, ne meneši.

Maiņas ir dziļas. Platformam, kas büvetas uz 2013. gada noteikumiem, ir jabüt revidetas un atjauninatam pamata sistemam. Mazi labojumi nebüs pietiekami.

Reddit naudassods: skaidrs brinajums

  1. gada marta Lielbritanijas ICO sodīja Reddit ar 14,47 miljonu mārcinu. Kapec? Reddit nespeja pasargat bērnus no kaitiga satura. Vecuma pārbaudes bija vajas. Nepilngadīgie tika cauri.

Sis sods tika uzlikts saskaNA ar Lielbritanijas VDAR, nevis COPPA. Bet kriterijums ir vienads. COPPA 2026 vērstas pret platformam, kuras zina, ka nepilngadīgie ir klāt, bet neaizsarga tos.

EdTech atrodas grūtāka stāvoklī. Sis platformas zina, kas ir to lietotaji. Tās pardod skolam. Tās tirgo vecākiem. Tās redz studentu e-pasta adreses. Aizsardziba "mes nezinajam" nav pieejama.

Ko COPPA 2026 mainija

FTC atjauninajums pievienoja piecus bütiskus noteikumus EdTech platformam.

1. Minimizacija tagad ir obligata

Vacajiet tikai to, kas pakalpojumam patiesiba ir nepieciesams. 2013. gada noteikums lauja platformam vacāt daudz ar veceaku piekrišanu. 2026. gada noteikums aizliedz papildus vakašanu pat ar piekrišanu. Ierices ID, izsekosanas signali un atraSanas vietas informacija, kas nav nepieciesama pakalpojumam, tūlīt jabeidz.

2. Nav merketeta sludinajumu nepilngadīgajiem

EdTech platformas nevar izmantot bernu ierakstus uzvedibas sludinajumiem. Piekrišana to nemaina. Dažas platformas izmantoja visaptverošu piekrišanu, lai attaisnotos ar plašu datu izmantošanu. Šī caurums tagad ir aizvertas.

3. Atseviska piekrišana MI funkcijam

Jebkurai MI funkcijai, kas izmanto bērnu ievadi, ir nepieciesama atseviska piekrišanas veidlapa. MI apmacibas riki, rakstisanas riki un adaptivie dzinejs visi skaitās. Piekrišana galvenajam pakalpojumam neattiecas uz MI papildinajumiem.

4. Dzesanas noteikumi ar realiem zobiem

Dzesiet bērnu ierakstus, kad tie vairs nav nepieciesami. Platformam, kas palaidz automatizetu dzesanu pec noteikta grafika, ir zemāka atbildiba FTC darbibu. Tā ir reala drosa osta - izmantojiet to.

5. Augstāks de-identifikacijas limenis

Varda nonemšana nav pietiekama. Platformam japerada, ka re-identifikacija nav saprātigi iespejama. Agragato analitiku gadijuma tas nozimē k-anonimitati vai diferencialo privātumu.

FERPA un COPPA: abi piemerojami

K-12 platformam, kas strādā ar skolam, FERPA darbojas kopā ar COPPA. Lūk, kas ir svarīgi:

  • FERPA lauj skolam koplietot studentu ierakstus ar piegādatajiem - bet tikai līgumiem paredzētiem pakalpojumiem
  • COPPA joprojam attiecas uz bērniem lidzī 13 gadiem, pat ja FERPA lauj koplietošanu
  • Skolas piekrišana saskaNA ar FERPA neatvieto COPPA vecāku piekrišanu

FERPA atbilstiba nav COPPA atbilstiba. Abas japilda atseviska.

Ko darit pirms 22. aprila

Parlastiet so kontrolsarakstu pirms termina.

Inventars

  • Uzskaitiet visus ierakstus, kas vakti no lietotajiem lidzī 13 gadiem
  • Atrodiet katru tresal pusi riku, kas sanem bērnu ierakstus - analitiku, CRM, monitoringu
  • Parbauidet piekrišanu katram vakšanas tipam

Anonimizacija

  • Pievienojiet PII detekciju studentu saturam pirms ta žurnala
  • Atstrīpojiet vardus, e-pasta adreses un studentu ID no analitiku notikumiem
  • De-identificejiet agragatos parskatus, kas izmantoti produktu darbam
  • Tirijiet MI apmacibas kopas, kas ietver studentu ievadi

Piekrišana

  • Izveidojiet atseviškas piekrišanas plüsmas katrai MI funkcijai
  • Reģistrēt piekrišanu ar laika zīmogiem
  • Pievienojiet atsaukšanas plūsmu, kas nekavējoties izraisa dzeṣanu

Saglabašana

  • Iestatiet saglabašanas periodu katram ieraksta tipam
  • Automatizejiet dzesanu, kad periodi beidzas
  • Parbauidet rezerves kopesanas sistemas robes

Piegadataji

  • Parskatatiet ligumu ar visiem apakšprocesoriem
  • Apstipriniet, ka analitiku piegadataji neizmanto bērnu ierakstus sludinajumiem
  • Atjauniniet liigumus, lai atbilstu 2026. gada de-identifikacijas standartam

Ka anonimizacija palīdz

Jaunais de-identifikacijas noteikums ir techniskaki sareĞītakā COPPA 2026 dala. Tikai varda atstrīpošana neatbilst standartam. Jums ir nepieciesama sistema, kas atrod un nonem visus PII visas datu plüsmās.

anonym.legal detektes 285+ entitiju tipus 48 valodas. Daudzas EdTech platformas apkalpo studentus, kas runā daudzās valodas. Studentu PII parādās spānu, mandarin, arabu un desmitiem citu valodu - ne tikai anglu. Plasa valodu noklājuma nav laizigs skaista lieta. Tā ir atbilstibas vajadziba.

Platforma arī uztver iss gadijumus, kurus manuala parskatisana izlaiž. Telefona numeri, studentu ID modeļi un netiešie identifikatori ir izplatiti studentu saturā. Automatizeta detekcija tos atrod masveidā. Manuala parskatisana to nedara.

Partija apstrades funkcija lauj komandām palaidz pastāvosojas datu bazes caur riku. Tas aptver veco studentu saturu, kuram tagad jabüt atbilstosam augstākam standartam. Retroaktiva de-identifikacija ir dala no atbilstibas attelas saskaNA ar 2026. gada noteikumu.

Skatiet müsu drosibas un atbilstibas parskatijumu, ka mes apstrada jutigos ierakstus. Juridiskas atbilstibas lapa sīsakak aplükoo gan FERPA, gan COPPA.

Nedarīšanas izmaksas

COPPA naudassodi sasniedz lidzī 51 744 dollariem par parkapumu dienā. Platformai ar 100 000 studentu kontu, sistemātiska robbe de-identifikacija varētu nozīmēt desmitiem miljonu naudassodu.

Reddit naudassods bija 14,47 miljoni mārciņu. Reddit ir miljardu ienemumi. Videja lieluma EdTech platformai šāda lieluma naudassods bütu uznemuma beigas.

  1. aprilis ir tuvu. Darbs ir iespejams, ja saks tūlīt. Regulatori ir skaidri pazinojusi, ka vinos izpildīs jaunos noteikumus. Gaidisana nav strategija.

Sāciet anonimizēt studentu ierakstus šodien →


Avoti

  • FTC COPPA noteikumu atjauninajums, Federal Register, 2025 (spëkā no 2026. gada 22. aprila)
  • ICO Reddit izpildes pazinojums, 2026. gada marts - 14,47 miljonu mārciņu sods
  • FERPA, 20 U.S.C. § 1232g, un istenosanas noteikumi 34 CFR 99. dala
  • FTC COPPA BUJ: MI darbibas funkcijas un vecāku piekrišana, 2026

Vai esat gatavi aizsargāt savus datus?

Sāciet PII anonimizāciju ar 285+ entitāšu veidiem 48 valodās.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.