Κανόνας Ψηφιακής Προστασίας των Παιδιών στο Διαδίκτυο στις ΗΠΑ

Στις 15 Μαΐου 2013, η Ομοσπονδιακή Επιτροπή Εμπορίου (Federal Trade Commission) των Η.Π.Α ανακοίνωσε ότι έστειλε  educational letters σε πάνω από 90 επιχειρήσεις που εμφανίζονται να συλλέγουν προσωπικά δεδομένα από παιδιά ηλικίας κάτω των 13 ετών, υπενθυμίζοντας τους, την επικείμενη προθεσμία της 1ης Ιουλίου για τη συμμόρφωση με τον Κανόνα του Children’s Online Privacy Protection Rule (“COPPA”).

Τα educational letters (oι επιστολές) εστάλησαν στις εγχώριες και ξένες εταιρείες που μπορούν να συλλέγουν πληροφορίες από τα παιδιά που σήμερα θεωρούνται "προσωπικές πληροφορίες" σύμφωνα με το Νόμο περί Προστασίας του Απορρήτου των Παιδιών (COPPA), αλλά προηγουμένως δεν εθεωρούντο "προσωπικές πληροφορίες". Ο ορισμός "προσωπικές πληροφορίες" σύμφωνα με COPPA (Children’s Online Privacy Protection Rule) επεκτάθηκε για να συμπεριλάβει τα εξής: (1) φωτογραφία, βίντεο και ηχογραφήσεις παιδιών και (2) μόνιμα αναγνωριστικά στοιχεία με βάση τα οποία μπορούν να αναγνωρίζονται  χρήστες με την πάροδο του χρόνου  και σε διάφορα  site, αλλά  και σε διαδικτυακές υπηρεσίες (π.χ. τα cookies και οι IP διευθύνσεις ).

Επίσης, συγκεκριμένες μέθοδοι για την απόκτηση επιβεβαιωμένης γονικής συναίνεσης έχουν επεκταθεί και διασαφηνισθεί ώστε να ανταποκρίνονται στην εξελισσόμενη τεχνολογία. Για παράδειγμα, μία υπογεγραμμένη φόρμα γονικής συναίνεσης μπορεί τώρα να επιστραφεί στον χειριστή του website με electronic scan και η συναίνεση μπορεί να παρασχεθεί σε εκπαιδευμένο προσωπικό μέσω τηλεδιάσκεψης (trained personnel viavideo-conference). Το παράδειγμα της συναλλαγής με πιστωτική κάρτα περιλαμβάνει την διευκρίνιση ότι η πιστωτική ή χρεωστική κάρτα ή άλλο σύστημα  online payment που χρησιμοποιήθηκε για να επιβεβαιώσει την λήψη της γονικής συναίνεσης πρέπει να παρέχει γνωστοποίηση για την κάθε συναλλαγή στον αρχικό (βασικό) δικαιούχο του λογαριασμού ("notification of each discrete transaction to the primary account holder").

Επίσης, ανάμεσα στις αξιοπρόσεκτες τροποποιήσεις του  Children’s Online PrivacyProtection Rule περιλαμβάνεται και το  εξής : Οι προσωπικές πληροφορίες που συλλέγονται από τα παιδιά θα διατηρηθούν μόνο εφόσον αυτό είναι λογικά αναγκαίο για να εκπληρώσει το σκοπό για τον οποίο η πληροφορία περισυλλέγη και από την προηγούμενη διατύπωση του κανόνα θα αφαιρεθεί  η φράση "θα χρησιμοποιηθούν λογικά μέτρα για να προστατευτούν από την μη νόμιμη πρόσβαση ή χρήση των πληροφοριών σε σχέση με την απαλοιφή τους".

Επίσης, κάτι πολύ σημαντικό είναι ότι:

Τα  Apps και  websites που απευθύνονται σε παιδιά μπορούν να μην επιτρέπουν τη συλλογή προσωπικών πληροφοριών παιδιών σε τρίτα μέρη μέσω plug-ins, εκτός και αν έχει γίνει σχετική γνωστοποίηση στους γονείς και έχει αποκτηθεί η γονική συναίνεση και σε μερικές περιπτώσεις τέτοια τρίτα μέρη θα είναι υπεύθυνα για την συμμόρφωση με το COPPA.

Ενώ η FTC  (Federal Trade Commission) των Η.Π.Α δεν ανέλυσε επίσημα καμία από τις πρακτικές αυτών των εταιρειών που έλαβαν τα προαναφερθέντα  educational letters(επιστολές), ωστόσο, οι επιστολές αποδεικνύουν ότι η FTC δεν θα καθυστερήσει την επιβολή των σχετικών διατάξεων για τις επιχειρήσεις των οποίων οι πρακτικές δεν είναι σύμφωνες με τον αναθεωρημένο κανόνα της  1ης Ιουλίου 2013. Η FTC ανέφερε, ωστόσο, ότι θα ασκήσει διωκτική διακριτική ευχέρεια όσον αφορά την επιβολή του σχετικού κανόνα, ιδίως όσον αφορά τις μικρότερες επιχειρήσεις που έχουν προσπαθήσει να συμμορφωθούν, καλόπιστα, αμέσως μετά τη λήξη της σχετικής προθεσμίας.