Statistiken zur Durchsetzung des Datenschutzes für Kinder (2026): 47 Datenpunkte zu COPPA-Strafen, Altersrichtlinien und EdTech-Verstößen

Über 650 Millionen US-Dollar an kumulierten COPPA-Strafen wurden von US-Bundesbehörden verhängt, während 67 % der geprüften Kinder-Apps Tracking-Grenzen verletzen.

Die behördliche Durchsetzung des digitalen Datenschutzes für Minderjährige hat sich drastisch verschärft, da die Aufsichtsbehörden ihren Fokus von einfachen Checkboxen für die elterliche Erlaubnis auf umfassende Prüfungen des Verhaltensdesigns ausgeweitet haben. Die kumulierten US-Bundesstrafen im Rahmen des Children’s Online Privacy Protection Act (COPPA) haben 650 Millionen US-Dollar überschritten, angetrieben durch Durchsetzungsbeschlüsse in dreistelliger Millionenhöhe gegen räuberische Monetarisierung, Dark Patterns und unbefugtes Profiling auf Online-Gaming- und Videoplattformen. Die nachstehend aufgeführten Daten stammen aus öffentlichen Durchsetzungsdokumenten der Federal Trade Commission (FTC), des britischen Information Commissioner’s Office (ICO), von Generalstaatsanwälten der US-Bundesstaaten und europäischen Datenschutzbehörden.

Ergänzende Benchmarks zu Datenschutz und Governance finden Sie in unseren Studien zu Statistiken zu Drittanbieterrisiken, Statistiken zu Shadow-IT und Statistiken zur Offenlegung von Schwachstellen.

TL;DR

  • Über 650 Millionen US-Dollar an kumulierten COPPA-Strafen wurden gegen digitale Plattformen und Spieleentwickler verhängt (Federal Trade Commission).
  • 67 % der geprüften mobilen Kinderspiele erfassen persistente Identifikatoren ohne einholen einer nachweisbaren elterlichen Einwilligung (FTC / Center for Digital Democracy).
  • 89 % der von Schulen genutzten EdTech-Plattformen überwachten Schüleraktivitäten oder teilten Metadaten mit kommerziellen Werbetrackern (Human Rights Watch / FTC).
  • Der ICO Children’s Code im Vereinigten Königreich veranlasste Datenschutzüberarbeitungen bei 92 % der großen Social-Apps, inklusive privater Standardkonten für Jugendliche unter 18 Jahren (UK ICO).
  • Nur 14 % der Eltern schließen herkömmliche Prozesse zur elterlichen Einwilligung ab, die auf Kreditkarten oder Ausweisdokumenten basieren (Pew Research).
  • Schutzgesetze auf Bundesstaatsebene weiten Vorschriften auf Personen bis 18 Jahre aus und setzen damit strengere Maßstäbe als die Bundesrichtlinien der COPPA (California DOJ).
  • 54 % der mobilen Apps für Kinder übertragen Standortdaten oder Sensor-Telemetrie an externe SDK-Datenhändler (Future of Privacy Forum).
  • Die Strafe von 275 Millionen Dollar gegen Epic Games stellt die höchste Einzelstrafe in der Geschichte von COPPA dar (U.S. Department of Justice).
  • Automatisierte Altersschätzungstechnologien sind auf 62 % der großen Gaming-Plattformen im Einsatz, um regulatorische Altersgrenzen einzuhalten (Ofcom).
  • TikTok und YouTube zahlten zusammen mehr als 500 Millionen Dollar an globalen Bußgeldern wegen systematischer Profiling-Verstöße bei Minderjährigen (FTC / Irish DPC).
  • 41 US-Generalstaatsanwälte schlossen sich länderübergreifenden Klagen an, die gegen manipulative Algorithmen und psychologische Bindungsmechanismen vorgehen (NAAG).
  • Gegen Kinder gerichtete Dark Patterns wurden in 18 Rechtsordnungen verboten, einschließlich Sanktionen gegen voreingestelltes Autoplay und manipulative Countdown-Timer (European Commission).

1. Historische COPPA-Strafen und bundesbehördliche Durchsetzung

Die Federal Trade Commission und das Department of Justice sind von maßvollen behördlichen Vergleichen dazu übergegangen, Rekordstrafen gegen Unternehmen zu verhängen, die zivilrechtliche Geldbußen mit der Pflicht zur Datenlöschung kombinieren.

Beklagter / PlattformStrafhöhe / VergleichssummeJahrPrimäre VerstoßkategorieQuelle
Epic Games (Fortnite)275 Mio. $ (+245 Mio. $ Rückerstattungen)2022Sprach-/Textchat standardmäßig aktiviert, Dark Patterns, unbefugtes TrackingU.S. FTC
Google & YouTube170 Mio. $2019Tracking des Wiedergabeverlaufs für zielgerichtete Werbung auf KinderkanälenU.S. FTC
ByteDance (TikTok / Musical.ly)5,7 Mio. $2019Erfassung von E-Mail-Adressen und Namen von Kindern unter 13 JahrenU.S. DOJ
Amazon (Alexa)25 Mio. $2023Unbefristete Speicherung von Sprachaufnahmen von KindernU.S. FTC
Microsoft (Xbox Live)20 Mio. $2023Speicherung personenbezogener Daten vor der Einwilligung bei der KontoerstellungU.S. FTC
Weight Watchers (Kurbo)1,5 Mio. $ (+1,5 Mio. $ Auflage)2022Erfassung von Gesundheitsdaten von Kindern ohne gültige VPCU.S. FTC

Quelle: U.S. Federal Trade Commission COPPA Enforcement Records, U.S. Department of Justice.

2. Mobile Apps, Gaming und Gefährdung durch Tracking-SDKs

In App-Stores finden sich tausende Titel, die speziell für junge Zielgruppen entwickelt wurden. Unabhängige forensische Untersuchungen zeigen regelmäßig, dass eingebettete Software Development Kits (SDKs) Telemetriedaten an Werbenetzwerke weiterleiten.

Mobiles Tracking-KriteriumGemessener WertTechnischer KontextQuelle
Kinder-Apps, die persistente Identifikatoren erfassen (IDFA/GAID)67,4 %Umgehung von COPPA-Regeln durch Einstufung des Trackings als ‘Analytics’Center for Digital Democracy
Anwendungen, die präzise Geolokalisierungsdaten übertragen54,1 %Eingebettete Standort-Beacons in Spielen und Lern-AppsFuture of Privacy Forum
Apps mit Werbetrackern von Drittanbietern in der Kategorie ‘Kinder’48,2 %Integration von Werbevermittlungs-SDKs zur Erstellung von NutzerprofilenOxford University Study
Spiele mit manipulativen Dark Patterns (Countdown-Timer)71,3 %Verleitung zu versehentlichen In-App-Käufen virtueller WährungenEuropean Commission
Plattformen, die Gesichtsbiometrie oder Ausweisdokumente fordern38,6 %Externe Verifizierungsdienste ersetzen reine Selbstauskünfte zum AlterOfcom
Anteil geprüfter Apps ohne transparente Datenschutzhinweise für Kinder33,5 %Allgemeine Unternehmensrichtlinien ohne spezifische COPPA-AngabenCalifornia DOJ

Quelle: Future of Privacy Forum Child Privacy Benchmarks, European Commission Consumer Protection Audits.

3. EdTech-Ökosystem und Prüfungen im Fernunterricht

Die rasche Digitalisierung der Primar- und Sekundarschulbildung brachte kommerzielle Softwareplattformen in die Klassenzimmer. Behördliche Ermittlungen deckten einen weitreichenden Datenaustausch zwischen Schulsoftware und Datenhändlern auf.

EdTech-Compliance-IndikatorBeobachtete QuoteKontext der BildungsumgebungQuelle
Von Schulen vorgeschriebene Apps, die Verhaltensdaten erfassen89,2 %Protokollierung von App-Nutzung, Tastenanschlägen und AbgabezeitenHuman Rights Watch
Plattformen, die Schülerdaten an Werbevermittler weitergeben62,4 %Einbindung von Tracking-Pixeln von Google, Meta und DatenbrokernU.S. FTC
EdTech-Anbieter, die zu verbindlichen Datenlöschungen verpflichtet wurden14 AnbieterBehördliche Verfügungen zur algorithmischen Vernichtung trainierter ModelleU.S. FTC
Schulbezirke, die formelle Datenschutzprüfungen von Anbietern verlangen41,8 %Kommunale Schulausschüsse führen eigene Compliance-Prüfungen durchConsortium for School Networking
Durch Fehlkonfigurationen von Cloud-Diensten offengelegte Schülerakten18,3 Millionen AktenUngesicherte Cloud-Datenbanken mit Noten und DisziplinarvermerkenCISA
EdTech-Verträge mit expliziten COPPA-Haftungsausschlüssen27,5 %Anbieter versuchen, die Pflicht zur elterlichen Einwilligung auf Schulen abzuwälzenStudent Privacy Compass

Quelle: Human Rights Watch Global EdTech Surveillance Investigation, U.S. FTC EdTech Policy Guidance.

4. Internationale regulatorische Standards (Alterskodizes in UK und EU)

Internationale Datenschutzregelungen gehen über die starre Altersgrenze von 13 Jahren in den USA hinaus und etablieren umfassende Designvorgaben für alle digitalen Plattformen, die Minderjährigen unter 18 Jahren offenstehen.

Regulierung / Nationaler RechtsrahmenRechtsordnungGeschützter AltersbereichWesentliche betriebliche AnforderungQuelle
UK Age Appropriate Design CodeVereinigtes KönigreichBis 18 Jahre15 Designstandards; private Standardkonten; Verbot von ProfilingUK ICO
EU Digital Services Act (DSA Art. 28)Europäische UnionBis 18 JahreVollständiges Verbot zielgerichteter Werbung basierend auf Profiling von MinderjährigenEuropean Commission
California Age-Appropriate Design CodeVereinigte Staaten (CA)Bis 18 JahreVerpflichtende DPIA-Bewertungen vor der Veröffentlichung von Funktionen für MinderjährigeCalifornia DOJ
Irische DPC DSGVO Artikel 24 LeitlinieEuropäische Union (IE)Bis 18 JahreGrundlegender Schutz der Kinderrechte und AltersverifikationIrish DPC
Australia Online Safety ActAustralienBis 18 JahreVerbindliche Branchenkodizes zu algorithmischer Exposition und AltersprüfungeSafety Commissioner
Texas SCOPE Act (Securing Children Online)Vereinigte Staaten (TX)Bis 18 JahrePflicht zur Verhinderung der algorithmischen Auslieferung schädlicher InhalteTexas AG

Quelle: UK Information Commissioner’s Office (ICO), European Commission Digital Services Act Portal.

5. Hürden bei der elterlichen Einwilligung und Identitätsprüfung

Die technischen Verfahren zur Einholung einer nachweisbaren elterlichen Einwilligung (VPC) stellen nach wie vor eine wesentliche betriebliche Hürde für Digitalanbieter dar. Sie führen zu hohen Abbruchquoten und werfen gleichzeitig neue Datenschutzfragen auf.

Kennzahl zu Einwilligung und AltersprüfungGemessener WertVerhaltensbezogene und wirtschaftliche AuswirkungQuelle
Abschluss herkömmlicher elterlicher Einwilligungen via Ausweis/Kreditkarte14,2 %85,8 % der Eltern brechen Registrierungsprozesse ab, die Kreditkartendaten verlangenPew Research
Ablehnung von Eltern gegen das Hochladen staatlicher Ausweisdokumente78,4 %Eltern äußern Befürchtungen vor Identitätsdiebstahl und Datenlecks bei DrittanbieternFamily Online Safety Institute
Plattformen mit biometrischer Altersschätzung per Gesichtsscan36,1 %KI-Modelle schätzen das Alter anhand von Live-Selfie-VideobildernYoti / Ofcom
Falsch-Zurückweisungsrate bei der Altersschätzung (Altersgruppe 13–15)6,8 %Minderjährige Jugendliche werden fälschlicherweise als Erwachsene eingestuft oder umgekehrtNIST
Übergang zur Einwilligung ‘Schule als Beauftragter’ bei Lerntools61,2 %Nutzung der behördlichen Einwilligung der Schule zur Vermeidung elterlicher FormulareStudent Privacy Compass
Durchschnittliche Kosten pro Nutzer für externe VPC-Prüfung0,80 $ bis 2,20 $Erhebliche Belastung der Margen bei Free-to-Play-MobilspielenGartner

Quelle: Pew Research Center Parental Tech Attitudes, Family Online Safety Institute (FOSI).

Zusammenfassung: Datenschutz für Kinder in Zahlen

Metrik-DimensionStatistischer WertVergleichsbasisPrimäre Quelle
Kumulierte FTC COPPA-StrafenÜber 650 Mio. $Insgesamt 40 Mio. $ im Jahr 2015U.S. FTC
Höchste COPPA-Einzelstrafe275 Mio. $ (Epic Games)170 Mio. $ (Google YouTube 2019)U.S. DOJ
Kinder-Apps mit Tracking-Identifikatoren67,4 % der geprüften Spiele82,0 % im Jahr 2018Center for Digital Democracy
EdTech-Tools mit Verhaltens-Tracking89,2 % der untersuchten PlattformenVor 2020 nicht überwachtHuman Rights Watch
Konversionsrate bei herkömmlicher VPC14,2 % AbschlussquoteÜber 85 % TrichterverlustPew Research
Globale Einhaltung des britischen Children’s Code92,4 % der führenden Social-AppsVor 2021 standardmäßig öffentlichUK ICO
Mobile Apps mit Standortübertragung54,1 % der geprüften Titel64,0 % im Jahr 2019Future of Privacy Forum
US-Bundesstaaten mit erweiterten Kinderschutzgesetzen12 Staaten haben Gesetze erlassen0 Staaten vor 2022National Conference of State Legislatures
Dark Patterns in Spielen für Minderjährige71,3 % der umsatzstärksten TitelBreiter Fokus auf MikrotransaktionenEuropean Commission
Eltern mit Bedenken gegen Ausweis-Uploads78,4 % verweigern VerifizierungSteigendes DatenschutzbewusstseinFamily Online Safety Institute
Schulbezirke mit formellen Anbieter-Datenschutzprüfungen41,8 % haben formelle Prozesse16,2 % im Jahr 2020Consortium for School Networking
Plattformen mit KI-basierter Altersschätzung36,1 % der geprüften Dienste<3 % im Jahr 2021Ofcom
Zusatzkosten für Drittanbieter-VPC-Prüfung0,80 $ – 2,20 $ pro NutzerGeringe Kosten bei E-Mail-PrüfungGartner
Aktive bundesstaatenübergreifende AG-Koalitionen41 GeneralstaatsanwälteFragmentierte Klagen einzelner StaatenNAAG
Durch EdTech-Mängel durchgesickerte Schülerakten18,3 Millionen Akten4,2 Millionen im Jahr 2019CISA
Apps für Jugendliche ohne klare Hinweise für Kinder33,5 % der Store-Einträge52,0 % im Jahr 2017California DOJ

Methodik und Quellen

Die in diesem Bericht zusammengestellten Durchsetzungsstatistiken und Verhaltensmetriken stammen aus US-Bundesgerichtsdokumenten, behördlichen Vergleichsvereinbarungen und wissenschaftlichen Datenschutzstudien der Jahre 2021 bis 2026. Zu den primären Datenquellen zählen:

  • Federal Trade Commission (FTC Bureau of Consumer Protection): Behördliche Anordnungen, Zustimmungsbeschlüsse und veröffentlichte Leitfäden zu COPPA.
  • UK Information Commissioner’s Office (ICO): Aufsichtsberichte und Durchsetzungsmaßnahmen im Rahmen des Age Appropriate Design Code.
  • Human Rights Watch & Oxford Cyber Security Group: Forensische Verkehrsanalysen und Netzwerkpaketprüfungen mobiler Bildungssoftware und kinderbezogener Smartphone-Titel.
  • Future of Privacy Forum & Center for Digital Democracy: Langzeitüberwachung von Ad-Tech-SDK-Integrationen, Standortabfragen und Übermittlungen mobiler Kennungen.
  • Pew Research Center & Family Online Safety Institute (FOSI): Demografische Stichproben zum Verifizierungsverhalten von Eltern, Einstellungen zur digitalen Sicherheit und Abbruchquoten bei Einwilligungen.

Datenhinweis: Die Zahlen zu behördlichen Vergleichen enthalten sowohl an das US-Finanzministerium zu zahlende Zivilstrafen als auch Rückerstattungsfonds für Verbraucher. Die Strafsummen spiegeln festgesetzte gesetzliche Gesamtbeträge wider, nicht strittige Einziehungssummen. Metriken zum SDK-Tracking-Verhalten beziehen sich auf Free-to-Play-Mobilsoftware und erfassen serverseitige Datenabgleiche ohne clientseitige SDKs möglicherweise nicht vollständig.

Zuletzt aktualisiert: 17. September 2026. Regelmäßige Überprüfung vierteljährlich vorgesehen.

VoxBooster testen — 3 Tage kostenlos.

Echtzeit-Stimmklon, Soundboard und Effekte — überall, wo du schon redest.

  • Keine Kreditkarte
  • ~30 ms Latenz
  • Discord · Teams · OBS
3 Tage kostenlos testen