La Comisión Federal de Comercio de EE. UU. (FTC) está revisando la norma de la Ley de Protección de la Privacidad Infantil en Línea (COPPA) para reforzar las protecciones de la privacidad de los datos en línea de los menores. Estos cambios son especialmente relevantes para el sector de la tecnología educativa (EdTech), que ahora se enfrenta a nuevos retos de cumplimiento.
US COPPA: FTC Updated Children’s Online Privacy Rules for EdTech Companies
El 16 de enero de 2025 se presentó la versión final de la norma COPPA. La norma revisada está diseñada para abordar los avances tecnológicos, entre ellos:
Las empresas ahora deben obtener el consentimiento parental explícito y verificable antes de compartir la información personal de los menores con terceros para fines como la publicidad dirigida.
Las nuevas normas establecen que los datos de los menores solo pueden conservarse durante el tiempo necesario para cumplir el fin específico para el que se recopilaron. Las empresas no pueden conservar estos datos de forma indefinida, para garantizar que la información no se almacene más allá de su propósito previsto.
La FTC ha ampliado su definición de "información personal" para incluir identificadores biométricos y emitidos por el gobierno. La ampliación abarca formas más recientes de recopilación de datos, como huellas dactilares, patrones retinianos y plantillas faciales, reflejando los avances tecnológicos desde la última actualización.
Los programas de Puerto Seguro aprobados por la FTC ahora deben divulgar sus listas de miembros e informar de información adicional a la FTC, con el fin de aumentar la responsabilidad y ofrecer mayor transparencia respecto al cumplimiento de las directrices de la COPPA.
Este cambio impone nuevas obligaciones a los proveedores de EdTech, especialmente en lo relativo a cómo recopilan, almacenan y procesan la información personal de los menores.
Las recientes revisiones de la FTC a la Ley de Protección de la Privacidad Infantil han impuesto nuevas cargas a las empresas EdTech, que deben replantearse cómo recopilan, procesan y almacenan la información personal de los menores. El cumplimiento es ahora aún más complejo, y las empresas EdTech necesitan revisar y rediseñar sus prácticas de recopilación de datos, estrategias publicitarias y sistemas internos para cumplir con los requisitos más estrictos.
Para las empresas EdTech más pequeñas, estos cambios pueden suponer una presión sobre los recursos, ya que se requieren inversiones financieras y tecnológicas adicionales para mantenerse en cumplimiento. Además, la inclusión de nuevas categorías de datos, como los identificadores biométricos y los documentos de identidad emitidos por el gobierno, exige medidas de seguridad de datos reforzadas, lo que añade complejidad operativa.
A medida que la FTC intensifica su escrutinio sobre la privacidad infantil, las empresas se enfrentan a una mayor responsabilidad y al riesgo inminente de auditorías o acciones legales. El incumplimiento no solo conlleva riesgo de sanciones importantes, sino que también daña la reputación de la marca y erosiona la confianza de los usuarios.
UniConsent forma parte de la Plataforma de Experiencia de Usuario centrada en la privacidad de Transfon, que da servicio a decenas de millones de usuarios al día para ofrecer una experiencia de privacidad fluida tanto a usuarios como a editores en la era posterior al RGPD. Contáctenos para saber más: hello@uniconsent.com
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Comienza a hacer que tu sitio web y tu aplicación cumplan con el RGPD de la UE, la CPRA de EE. UU., la PIPEDA de Canadá, etc.
RegístrateDemanda CIPA contra NFL.com: cuando el opt-out no detiene el rastreo — cómo hacer que el opt-out realmente funcione

Dominio CMP de Primera Parte: Sirva Su Banner de Consentimiento Desde Su Propio Dominio
UniConsent Es una CMP Certificada de Microsoft UET y Microsoft Clarity

Derecho de Reclamación del RGPD del Reino Unido: Cambios el 19 de Junio de 2026 y Qué Deben Hacer las Organizaciones

Microsoft Advertising Añade a Vietnam como Mercado con Consentimiento Obligatorio: Lo Que los Anunciantes Deben Hacer Antes del 30 de Junio de 2026
Seguimiento por Píxeles y CIPA: el Acuerdo de $5M de European Wax Center Muestra Por Qué Su CMP Debe Bloquear las Etiquetas Antes del Consentimiento
Comienza a hacer que tu sitio web y tu aplicación cumplan con el RGPD de la UE, la CPRA de EE. UU., la PIPEDA de Canadá, etc.
Regístrate