もし13歳未満の子どもがあなたのアプリを使い、ゲームをプレイし、またはウェブサイトを訪れているなら——たとえ決してそのために設計していなくても——連邦法はすでにあなたを子ども向け企業として扱うかもしれません。そして、10年以上ぶりのその法律の主要な改正が今年完全に施行されたため、その義務はほとんどの小規模事業者が認識しているよりも厳しいものとなっています。
その法律とは、児童オンラインプライバシー保護法(COPPA)です。2000年から存在していますが、連邦取引委員会(FTC)によるCOPPA規則の見直し——2025年1月に最終決定され、2026年4月までに事業者の遵守が求められる——は、実際的な対策を書き換えました:子どものデータを誰かと共有する前に別途の親の許可、データを保持できる期間の厳格な制限、そしてそれを保護するための文書化されたセキュリティプログラム。民事罰則は1件の違反につき5万ドル以上に上り、毎年インフレに応じて上方調整されます。
このガイドでは、COPPAが実際に誰を対象としているのか、更新された規則が何を要求するのか、そしてプライバシー部門を雇わずに小規模チームが実行できる具体的なチェックリストを説明します。
COPPAの対象者:子ども向けサイトだけではない
COPPAに関する最も高くつく誤解は、「子ども向け」に作られた製品にのみ適用されるという考え方です。FTCは明示的にそうではないと述べています:この規則は子ども向けサイトだけのものではありません。
「子ども向け」とみなされるウェブサイトとサービス
サイトやアプリは、全体像を見て13歳未満の子どもに訴求する場合、「子ども向け」とみなされます。FTCは、主題、視覚スタイルとキャラクター、音楽、言語、子どもによる実際の使用の証拠、子どもに向けた広告などの要素を考慮します。明るくアニメーション化されたゲーム、漫画のアバターメーカー、または若い視聴者を持つ製品開封チャンネルはすべて該当する可能性があります——あなたのマーケティング計画がターゲット層を何と定義しているかに関係なく。
「実際の知識」が他のすべてをカバーする
一般的なオーディエンス向けサービスであっても、事業者が13歳未満の子どもから個人情報を収集しているという「実際の知識」を得た瞬間に、対象となります。その知識は、ユーザーの年齢に言及するサポートメール、サインアップフォームの誕生日フィールド、保護者の苦情、または調査しないことを選んだ若いユーザーベースを示す分析情報などを通じて得られる可能性があります。一度知ってしまえば、知らなかったことにはできません:その時点から、COPPAの同意とデータ取り扱い義務がその子どもの情報に適用されます。
混合オーディエンスサービスには中間の道
あなたのオーディエンスが本当に子どもと大人にまたがっている場合、この規則では年齢スクリーニングを行い、特定した13歳未満のユーザーにのみCOPPA保護を適用することができます——ただし、スクリーンは中立的で効果的でなければなりません。自己申告の生年月日ゲートで、ユーザーが「十分な年齢」になるまで答えを静かに変更できる場合や、デフォルトで大人の年齢になっている場合は、あなたを保護しません。ワンクリックでゲーム化できないようにゲートを設計し、13歳未満と特定された人は誰でも完全にカバー対象として扱ってください。
2025年のアップデートで変更された点
事業者が2026年4月から遵守しなければならなかった改正は、2013年以来の重要な改訂であり、3つのテーマに焦点を当てています:親は共有と収益化を具体的に承認しなければならない、子どものデータを貯め込むことはできない、そしてセキュリティは想定されるのではなく文書化されなければならない、ということです。
共有またはターゲット広告の前に別途の同意
以前は、単一の親の同意で収集、使用、開示をまとめてカバーできました。現在では、子どもの個人情報を第三者に開示する前に——ターゲット広告を含む——明確に区別されたオプトイン同意を取得する必要があります。実際には、オンボーディングフローに2つの別々の、明確に説明された要求が必要です:1つはサービス自体のための子どもの情報の収集と使用、もう1つはその情報が広告ネットワーク、分析ベンダー、その他の第三者に流れる前の同意です。事前にチェックされたボックスや「すべてを受け入れる」という一括ボタンは基準を満たしません。
子どものデータは必要な期間だけ保持し、その後削除する
更新された規則は「合理的に必要」な保持基準を維持しつつ、子どもの個人情報を無期限に保持することを明示的に禁止しています。子どもの情報に関するデータ保持ポリシーを公開し、削除のための内部スケジュールを維持する必要があります。具体的には:保有するデータの各カテゴリ(アカウント、チャットログ、サポートチケット、バックアップ)について、保持期間とその理由を定義し、そのスケジュールで削除します。「いつか必要になるかもしれない」はもはや合法的な保持理由ではありません。
文書化されたセキュリティプログラムが必須
事業者は現在、データの機密性に適した保護措置を備えた、子どもの個人情報のセキュリティプログラムを確立、実装、維持する必要があります。小規模チームにとって、これはエンタープライズツールを必要としません——ただし、誰が子どものデータにアクセスできるか、転送中および保存中にどのように暗号化されるか、アクセス権を持つベンダーをどのように審査するか、インシデントにどのように対応するかを文書化し、その後実際にその文書に従うことは必要です。
定義の拡大と通知の明確化
この更新により、生体認証識別子が個人情報の定義に追加され、子どもから収集された声紋、顔の形状、指紋が完全にカバーされます。保護者への直接通知もより詳細でなければなりません:何を収集し、どのように使用し、具体的にどの第三者がどの目的で受け取るかを明記してください。「パートナーとデータを共有する場合があります」という一般的な段落ではもはや不十分です。
検証可能な親の同意、実践的に
COPPAの同意は「検証可能」でなければなりません——同意する人が実際に子どもの親であり、子どもではないことを確認するために合理的に計算された方法が必要です。FTCはいくつかのアプローチを認めており、適切な方法はデータの使用方法によって異なります:
- 支払い検証。 少額の請求またはカード検証ステップで、成人が支払い手段を保持していることを確認します。サブスクリプションや有料アプリで一般的です。
- 署名付き同意フォーム。 保護者が郵送、ファックス、またはスキャンアップロードでフォームに署名して返送します。低テクノロジーで、オフライン登録を行う学校、キャンプ、プログラムに信頼性があります。
- ビデオ会議。 訓練されたスタッフによるライブビデオチェック。強力な保証ですが、大規模には労働集約的です。
- 政府発行ID検証。 運転免許証やその他のIDをデータベースと照合します。効果的ですが、独自の保護と削除スケジュールが必要な機密性の高い保護者文書を保持することになります。
- 知識ベース認証。 保護者だけが知っている可能性が高い記録から引き出された質問。FTCはこの方法の特定の実装を承認しています。
- メールプラス——社内利用のみ。 自社の運営内でのみ収集および使用するデータ(第三者に開示しない)には、より軽量な「メールプラス」方式を使用できます:保護者からのメールと、その後の2番目のチャネルを介した遅延確認。第三者にデータが渡された瞬間、メールプラスでは不十分になります。
どの方法を選択しても、同意の記録を保持してください:いつ与えられたか、何をカバーしたか、どのように検証されたか。同意記録は法的防御であると同時に、通常の事業文書でもあります。
コンプライアンスチェックリスト
これらのステップを順に実行してください。それぞれが前のステップに基づいており、一緒になってFTC自身の6ステップのコンプライアンスプランが重視する義務をカバーします。
1. 何を誰から収集するかをマッピングする
製品が触れるすべてのデータフィールドを棚卸しします:サインアップフォーム、分析SDK、クラッシュレポーター、広告モジュール、チャット機能、サポートツール、ニュースレター。それぞれについて、13歳未満のユーザーから取得される可能性があるか、どのベンダーが受け取るかをメモします。ほとんどの小規模チームは、自分たちが意識的に収集することを選択したことのないデバイス識別子や位置データを静かに送信している少なくとも1つのSDKを発見します。
2. オーディエンスの方針を決定する
あなたのサービスは子ども向け、混合オーディエンス、または一般的なオーディエンスのどれですか?その理由を文書化します。混合オーディエンスの場合は、上記の中立的な年齢スクリーンを構築します。一般的なオーディエンスの場合は、若いユーザーの実際の知識を得たときにどのように対応するかを事前に決定します——誰がフラグをレビューするか、データ収集がどれだけ速く停止するか、削除がいつ行われるか。
3. プライバシーポリシーと保護者通知を書き直す
明確で完全なポリシーを掲載します:収集する子どもの情報、使用方法、共有先とその理由、保持期間、子どものデータをレビュー、修正、削除する保護者の権利、連絡方法。次に、保護者への直接通知を平易な言葉で書きます——一般的な表現に隠れるのではなく、具体的な第三者と目的を明記する必要があります。
4. 2トラックの同意フローを構築する
サービス運営のための同意を、第三者とのデータ共有またはターゲット広告配信のための同意から分離します。両方を記録します。同意の撤回を付与と同じくらい簡単にし、撤回がダウンストリームのフローを実際に停止させるようにします——送信したデータを削除するようベンダーに伝えることを含みます。
5. 契約でベンダーを確実に管理する
子どものデータに触れるすべてのサービスプロバイダー、広告ネットワーク、分析ツール、プラットフォームをリストアップします。契約では、データの使用をあなたが明示した目的に限定し、独立した再利用や収益化を禁止し、要求に応じて削除することを義務付ける必要があります。独自の目的でデータを保持または再販することを許可する利用規約を持つベンダーは、あなたのスタック内にあるCOPPAの責任です。
6. 保持スケジュールを公開し、実行する
規則が現在要求している保持ポリシーを書きます:データカテゴリ、目的、時間制限、削除方法、担当者。定期的な削除をカレンダーに入れます——期限切れのサポートチケット、古くなったログ、古いバックアップの四半期ごとのパージ。削除が合理的な期間内にバックアップとベンダーコピーに到達する必要があることを忘れないでください。
7. セキュリティプログラムを書く
子どものデータに特化したアクセス制御、暗号化、従業員トレーニング、ベンダー審査、インシデント対応を文書化します。少なくとも年1回、およびインシデントや大規模な製品変更の後にレビューします。
繰り返し発生する間違い
- アプリストアの年齢評価をコンプライアンスとみなす。 ストア評価とCOPPAは別のシステムです。「4+」または「Everyone」というラベルは、規則の義務を満たすことも免除することもありません。
- SDKを忘れる。 分析、アトリビューション、広告メディエーションキットは、未開示の収集の最も一般的な原因です。起動時に一度だけではなく、アプリの更新ごとに監査してください。
- 「私たちは子どもをターゲットにしていない」で調査が終わると想定する。 実際の知識と混合オーディエンスの使用は、意図に関係なく一般的なオーディエンス製品を範囲に引き込みます。
- すべてに対して1つのチェックボックス。 一括同意は、開示とターゲット広告のための別々のオプトイン要件を満たしません。
- 「念のため」データを保持する。 無期限の保持は現在明示的に禁止されています。目的を挙げられない場合は、データを削除してください。
- 州法を無視する。 一部の州は、COPPAを超える設計コード義務を備えた独自の子どもおよびティーンのプライバシー法を制定しています。連邦コンプライアンスは下限であり、上限ではありません——ユーザーが住んでいる州を確認してください。
非コンプライアンスのコスト
COPPA違反は不正または欺瞞的な慣行として扱われ、裁判所は1件の違反につき5万ドルを超える民事罰則を科すことができます——影響を受ける各子どもと、各明確な違反が個別にカウントされる可能性があります。その算術によって、執行措置は大規模プラットフォームに対して数千万ドルから数億ドルに達しています。小規模事業者が見出しになるような罰金を受けることはめったにありませんが、FTCは小規模アプリ開発者やスタートアップを繰り返し追及しており、州の司法長官も独自の訴訟を起こすことができます。罰金に加えて、命令は通常、不法に収集されたデータの削除——それから構築されたモデルやプロフィールを含む——に加えて、数年間のコンプライアンス監視を要求します。是正措置は通常、コンプライアンスよりもはるかに高くつきます。
コンプライアンスを事業費として追跡する
上記のチェックリストの各項目にはコストがかかります:同意検証サービス、契約レビュー、SDK監査、削除ツール、スタッフ時間。これらを一度きりの驚きではなく、帳簿上の通常のコストセンターとして扱ってください。子どものデータに触れるベンダー契約にタグを付け、更新時に新しいデータ使用レビューがトリガーされるようにします。バックアップを記録するのと同じように保持スケジュールの実行を記録します——削除が行われたという日付入り記録はそれ自体がコンプライアンスの証拠です。そして、ユーザーデータを収集する次の機能を予算化するときは、ホスティングの価格を設定するのと同じように、同意フロー、通知更新、ストレージライフサイクルを事前に価格に含めてください。勘定科目表に存在するプライバシー業務は資金が供給されます。善意に存在するプライバシー業務は忘れられます。
財務管理を簡素化する
同意フロー、保持スケジュール、ベンダーレビューを業務に組み込むにつれて、そのコンプライアンス支出の明確な財務記録を維持することが不可欠です。Beancount.ioは、財務データに対する完全な透明性と管理を提供するプレーンテキスト会計を提供します——ブラックボックスなし、ベンダーロックインなし。無料で始める そして、開発者と財務専門家がプレーンテキスト会計に切り替えている理由をご覧ください。





