Souhrn
Zpráva Pixalate za třetí čtvrtletí 2025 analyzovala mobilní aplikace registrované v oblasti Asie a Pacifiku (APAC) a odhalila významná porušení zákona COPPA na platformách Apple App Store a Google Play. Z 1 248 aplikací určených dětem selhalo 962 v poskytnutí povinných informací o soukromí dětí a téměř všechny sdílely osobní údaje v reklamním toku bez souhlasu rodičů. Tato skutečnost ohrožuje soukromí 117 milionů dětských uživatelů v USA.
Klíčové body
- 962 z 1 248 (77 %) aplikací chybělo adekvátní prohlášení o sběru a zpracování údajů dětí podle COPPA.
- 78 aplikací nemělo vůbec detekovatelnou zásady soukromí, z nichž 72 (92 %) předávalo IP adresy uživatelů v reklamním toku.
- 1 198 z 1 248 (96 %) porušujících aplikací sdílelo identifikátory zařízení amerických uživatelů v reklamním toku.
- Z 1 003 reklamně povolných dětských aplikací v APAC selhalo 1 001 (99 %) v získání ověřitelného souhlasu rodičů (Verifiable Parent Consent, VPC).
- Pixalate analyzovala celkem 23 097 aplikací považovaných za dětské, z toho 7 524 registrovaných v APAC.
Podrobnosti
Pixalate, firma specializující se na datovou analýzu reklamy a právní shody se zákony o soukromí, provedla v Q3 2025 komplexní hodnocení 23 097 mobilních aplikací klasifikovaných jako dětské podle vlastní metodologie COPPA. Z těchto bylo 7 524 registrováno v APAC, přičemž 1 248 vykazovalo jasná porušení. COPPA, americký zákon z roku 1998 upravený v roce 2013, zakazuje sběr osobních údajů dětí mladších 13 let bez ověřitelného souhlasu rodičů a vyžaduje transparentní zásady soukromí.
Mezi hlavními nedostatky byly absence zásad soukromí u 78 aplikací, což je kritický problém, protože bez nich nemohou rodiče posoudit rizika. Tyto aplikace často předávaly IP adresy a identifikátory zařízení (Device ID) třetím stranám v reklamním bid streamu – procesu, kde inzerenti draží o zobrazení reklamy na základě uživatelských dat. Například 96 % porušujících aplikací sdílelo Device ID amerických uživatelů, což umožňuje profilování dětí pro cílenou reklamu.
Z 1 003 reklamně aktivních dětských aplikací v APAC nedokázalo 99 % získat VPC, což je mechanismus jako kreditní karta nebo videoověření rodiče. Platformy jako Apple App Store a Google Play mají vlastní nástroje pro označení dětských aplikací (např. Apple KidSAFE nebo Google Family Policy), ale studie ukazuje, že registrace v APAC často obchází tyto kontroly. Aplikace byly distribuovány napříč oběma storemi, s důrazem na ty s vysokou popularitou mezi dětmi v USA.
Proč je to důležité
Tato zpráva zdůrazňuje systémové slabiny v globální distribuci aplikací, kde APAC registrace slouží k obcházení přísnějších regulací v USA a EU (GDPR pro děti). Pro rodiče to znamená vyšší riziko nechtěného sdílení dat dětí, což vede k nežádoucímu cílenému marketingu nebo horším zneužitím. Pro průmysl to signalizuje potřebu lepšího automatizovaného monitoringu storech – Apple a Google by měly zesílit screening APAC aplikací. V širším kontextu posiluje tlak na aktualizaci COPPA a harmonizaci s mezinárodními standardy, protože 117 milionů postižených uživatelů ukazuje na masivní škálu problému. Bez opatření hrozí pokuty v miliardách dolarů, jako v případech Epic Games nebo YouTube v minulosti.
Zdroj: 📰 GlobeNewswire