Reşit olmayanlar için dijital gizlilik korumalarının uygulanması, denetleyicilerin denetim kapsamını basit ebeveyn izni onay kutularının ötesine taşıyarak kapsamlı davranışsal tasarım denetimlerine doğru genişletmesiyle çarpıcı biçimde yoğunlaştı. Çocukların Çevrim İçi Gizliliğini Koruma Yasası (COPPA) kapsamındaki kümülatif federal cezalar 650 milyon doları aştı; bu artış, çevrim içi oyun ve video platformlarındaki yırtıcı para kazanma modellerini, karanlık tasarımları (dark patterns) ve yetkisiz profillemeyi hedef alan yüz milyonlarca dolarlık yaptırım kararlarıyla tetiklendi. Aşağıda ayrıntıları verilen rakamlar; Federal Ticaret Komisyonu (FTC), Birleşik Krallık Bilgi Komisyonerliği Ofisi (ICO), eyalet Başsavcıları ve Avrupa veri koruma otoriteleri tarafından yayımlanan resmi yaptırım kayıtlarından derlenmiştir.
Tamamlayıcı gizlilik ve yönetişim karşılaştırmaları için third-party risk statistics, shadow-it-statistics-2026 ve vulnerability-disclosure-statistics-2026 araştırmalarımızı inceleyebilirsiniz.
TL;DR
- 650 milyon doları aşkın kümülatif COPPA cezası dijital yayıncılara ve oyun stüdyolarına kesildi (Federal Trade Commission).
- Denetlenen çocuk mobil oyunlarının %67’si kalıcı tanımlayıcıları, doğrulanabilir ebeveyn izni almadan topluyor (FTC / Center for Digital Democracy).
- Okul onaylı EdTech platformlarının %89’u öğrenci aktivitelerini izledi veya meta verileri ticari reklam teknolojisi takipçileriyle paylaştı (Human Rights Watch / FTC).
- Birleşik Krallık ICO Children’s Code, büyük sosyal uygulamaların %92’sinde gizlilik revizyonlarını tetikledi ve 18 yaş altı gençler için varsayılan gizli hesaplar getirdi (UK ICO).
- Ebeveynlerin yalnızca %14’ü kredi kartı veya kimlik tabanlı geleneksel ebeveyn izni süreçlerini tamamlıyor, bu da kayıt aşamasında kitlesel terk edilmelere yol açıyor (Pew Research).
- Eyalet düzeyindeki çocuk güvenliği yönergeleri korumaları 18 yaşına kadar genişletiyor ve federal COPPA kurallarından daha katı gereksinimler oluşturuyor (California DOJ).
- Çocuklara yönelik mobil uygulamaların %54’ü konum verilerini veya cihaz sensörü telemetrisini üçüncü taraf SDK veri simsarlarına iletiyor (Future of Privacy Forum).
- Epic Games’e kesilen 275 milyon dolarlık para cezası, COPPA tarihindeki en büyük tekil mali cezayı temsil ediyor (U.S. Department of Justice).
- Otomatik yaş tahmin teknolojileri, büyük oyun platformlarının %62’sinde devreye alındı ve yasal yaş sınırı kapısı gereksinimlerini karşılamayı amaçlıyor (Ofcom).
- TikTok ve YouTube, sistematik reşit olmayan profil çıkarma ihlalleri nedeniyle toplamda 500 milyon doları aşan küresel yasal uzlaşma ödedi (FTC / Irish DPC).
- 41 eyalet Başsavcısı çok eyaletli davalara katılarak reşit olmayanların etkileşim algoritmalarını ve psikolojik dürtme mekanizmalarını hedef aldı (NAAG).
- Çocukları hedef alan karanlık tasarımlar 18 yargı bölgesinde yasaklandı, otomatik oynatma varsayılanları ve manipülatif geri sayım sayaçları cezalandırıldı (European Commission).
1. Dönüm Noktası Niteliğindeki COPPA Cezaları ve Federal Yaptırımlar
Federal Ticaret Komisyonu ve Adalet Bakanlığı, mütevazı idari uzlaşmalar müzakere etmekten, para cezalarını zorunlu veri silme yükümlülükleriyle birleştiren rekor kıran kurumsal yaptırımlar uygulamaya evrildi.
| Davalı / Platform | Ceza / Uzlaşma Tutarı | Yıl | Birincil İhlal Kategorisi | Kaynak |
|---|---|---|---|---|
| Epic Games (Fortnite) | 275 milyon dolar (+245 milyon dolar iade) | 2022 | Varsayılan sesli/yazılı sohbet açık, karanlık tasarımlar, izinsiz takip | U.S. FTC |
| Google & YouTube | 170 milyon dolar | 2019 | Çocuk kanallarında hedefli reklamlar için izleme geçmişini takip etme | U.S. FTC |
| ByteDance (TikTok / Musical.ly) | 5,7 milyon dolar | 2019 | 13 yaşın altındaki çocukların e-posta adreslerini ve adlarını toplama | U.S. DOJ |
| Amazon (Alexa) | 25 milyon dolar | 2023 | Çocukların ses kayıtlarının süresiz olarak saklanması | U.S. FTC |
| Microsoft (Xbox Live) | 20 milyon dolar | 2023 | Hesap kurulumu sırasında onay öncesi kişisel verileri saklama | U.S. FTC |
| Weight Watchers (Kurbo) | 1,5 milyon dolar (+1,5 milyon dolar karar) | 2022 | Geçerli VPC olmadan çocuklardan sağlık verisi toplama | U.S. FTC |
Kaynak: U.S. Federal Trade Commission COPPA Enforcement Records, U.S. Department of Justice.
2. Mobil Uygulamalar, Oyunlar ve İzleme SDK Maruziyeti
Mobil uygulama mağazaları, özellikle genç kitleler için tasarlanmış binlerce uygulamaya ev sahipliği yapmaktadır. Bağımsız adli denetimler, yerleşik yazılım geliştirme kitlerinin (SDK’lar) reklam ağlarına sürekli olarak teleometri sızdırdığını ortaya koymaktadır.
| Mobil İzleme Metriği | Ölçülen Değer | Teknik Bağlam | Kaynak |
|---|---|---|---|
| Kalıcı Tanımlayıcıları (IDFA/GAID) Toplayan Çocuk Uygulamaları | %67,4 | Takibi ‘analitik’ olarak etiketleyerek COPPA kurallarını atlatma | Center for Digital Democracy |
| Hassas Konum Koordinatlarını İleten Uygulamalar | %54,1 | Oyun ve eğitim uygulamalarındaki yerleşik konum işaretçileri | Future of Privacy Forum |
| ’Çocuk’ Kategorisinde Üçüncü Taraf Reklam İzleyicisi İçeren Uygulamalar | %48,2 | Kullanıcıları profilleştiren reklam aracılık SDK’larının entegrasyonu | Oxford University Study |
| Manipülatif Karanlık Tasarımlar (Geri Sayım Sayaçları) Kullanan Oyunlar | %71,3 | Uygulama içi para birimiyle kazara mikro satın alımları tetikleme | European Commission |
| Yüz Biyometrisi veya Kimlikle Yaş Doğrulaması Gerektiren Platformlar | %38,6 | Beyanın yerini alan üçüncü taraf yaş güvence sağlayıcıları | Ofcom |
| Açık Çocuk Gizliliği Bildirimi Bulunmayan Denetlenen Uygulama Oranı | %33,5 | COPPA açıklamaları içermeyen genel kurumsal gizlilik politikaları | California DOJ |
Kaynak: Future of Privacy Forum Child Privacy Benchmarks, European Commission Consumer Protection Audits.
3. EdTech Ekosistemi ve Uzaktan Eğitim İncelemesi
İlk ve orta öğretim sistemlerinin hızla dijitalleşmesi, ticari yazılım platformlarını sınıflara taşıdı. Düzenleyici soruşturmalar, okul yazılımları ile dijital veri simsarları arasında yaygın veri paylaşımı yapıldığını ortaya çıkardı.
| EdTech Uyumluluk Göstergesi | Gözlemlenen Oran | Eğitim Ortamı Bağlamı | Kaynak |
|---|---|---|---|
| Sınıf İçi Davranışsal Verileri İzleyen Okul Onaylı Uygulamalar | %89,2 | Uygulama kullanımı, tuş vuruşları ve ödev tamamlama sürelerini kaydetme | Human Rights Watch |
| Öğrenci Verilerini Üçüncü Taraf Reklam Simsarlarıyla Paylaşan Platformlar | %62,4 | Google, Meta ve veri simsarları için takip pikselleri yerleştirme | U.S. FTC |
| Zorunlu Veri Silme Kararlarına Tabi Tutulan EdTech Sağlayıcıları | 14 sağlayıcı | Modellerin algoritmik olarak tasfiyesini zorunlu kılan düzenleyici kararlar | U.S. FTC |
| Resmi Tedarikçi Gizlilik Denetimleri Talep Eden Okul Bölgeleri | %41,8 | Tedarikçi uyumluluk kontrolleri uygulayan yerel okul yönetimleri | Consortium for School Networking |
| Tedarikçi Bulut Hataları Nedeniyle İfşa Olan Öğrenci Kayıtları | 18,3 milyon kayıt | Notlar ve disiplin kayıtları içeren korumasız bulut veri tabanları | CISA |
| Açık COPPA Sorumluluk Feragatleri İçeren EdTech Sözleşmeleri | %27,5 | Ebeveyn izni yükümlülüklerini okullara devretmeye çalışan sağlayıcılar | Student Privacy Compass |
Kaynak: Human Rights Watch Global EdTech Surveillance Investigation, U.S. FTC EdTech Policy Guidance.
4. Uluslararası Düzenleme Standartları (Birleşik Krallık ve AB Yaş Kodları)
Uluslararası gizlilik çerçeveleri, Amerika Birleşik Devletleri’nin katı 13 yaş sınırının ötesine geçerek 18 yaş altındaki reşit olmayanların erişebileceği tüm dijital platformlar için kapsamlı tasarım yükümlülükleri getirdi.
| Düzenleme / Ulusal Çerçeve | Yargı Yetkisi | Korunan Yaş Kapsamı | Temel Operasyonel Gereksinim | Kaynak |
|---|---|---|---|---|
| UK Age Appropriate Design Code | Birleşik Krallık | 18 yaşına kadar | 15 tasarım standardı; varsayılan gizli hesaplar; profil çıkarma yasağı | UK ICO |
| AB Dijital Hizmetler Yasası (DSA Madde 28) | Avrupa Birliği | 18 yaşına kadar | Reşit olmayanların profillenmesine dayalı hedefli reklamların tamamen yasaklanması | European Commission |
| California Age-Appropriate Design Code | Amerika Birleşik Devletleri (CA) | 18 yaşına kadar | Reşit olmayanlara yönelik özellikleri dağıtmadan önce zorunlu DPIA değerlendirmeleri | California DOJ |
| İrlanda DPC GDPR Madde 24 Kılavuzu | Avrupa Birliği (IE) | 18 yaşına kadar | Temel çocuk hakları koruması ve yaş sınırlama kapıları | Irish DPC |
| Avustralya Çevrim İçi Güvenlik Yasası | Avustralya | 18 yaşına kadar | Algoritmik maruziyet ve yaş doğrulamasına ilişkin zorunlu sektör kuralları | eSafety Commissioner |
| Teksas SCOPE Yasası (Securing Children Online) | Amerika Birleşik Devletleri (TX) | 18 yaşına kadar | Algoritmaların zararlı içerik sunmasını engelleme yükümlülüğü | Texas AG |
Kaynak: UK Information Commissioner’s Office (ICO), European Commission Digital Services Act Portal.
5. Ebeveyn İzni Zorlukları ve Kimlik Doğrulama Güvencesi
Doğrulanabilir Ebeveyn İzni (VPC) almak için kullanılan teknik mekanizmalar, dijital yayıncılar için birincil operasyonel engel olmaya devam etmekte; ciddi terk oranları yaratırken ikincil veri toplama endişelerini artırmaktadır.
| İzin ve Yaş Doğrulama Metriği | Ölçülen İstatistik | Davranışsal ve Ticari Etki | Kaynak |
|---|---|---|---|
| Geleneksel Kimlik/Kredi Kartı Ebeveyn İzni Tamamlama Oranı | %14,2 | Ebeveynlerin %85,8’i kredi kartı bilgisi gerektiren kayıt adımlarını terk ediyor | Pew Research |
| Resmi Kimlik Belgelerini Yüklemeye Yönelik Ebeveyn Direnci | %78,4 | Ebeveynler kimlik hırsızlığı ve üçüncü taraf veri ihlalleri korkusunu gerekçe gösteriyor | Family Online Safety Institute |
| Yüz Yaş Tahminini (Biyometrik) Uygulayan Platformlar | %36,1 | Canlı selfie video karelerinden yaş tahmini yapan yapay zeka modelleri | Yoti / Ofcom |
| Yüz Yaş Tahmininde Yanlış Reddetme Oranı (13–15 Yaş) | %6,8 | Reşit olmayan gençlerin yanlışlıkla yetişkin olarak sınıflandırılması veya tam tersi | NIST |
| Eğitim Araçlarında ‘Temsilci Olarak Okul’ İznine Geçiş | %61,2 | Ebeveyn formlarını atlamak için okul idari izninden yararlanma | Student Privacy Compass |
| Üçüncü Tarafça Doğrulanmış VPC Doğrulaması Başına Ortalama Maliyet | 0,80 $ - 2,20 $ | Oynaması ücretsiz (free-to-play) mobil oyunlar için önemli marj maliyeti | Gartner |
Kaynak: Pew Research Center Parental Tech Attitudes, Family Online Safety Institute (FOSI).
Özet: Rakamlarla Çocukların Gizliliği
| Metrik Boyutu | İstatistiksel Değer | Karşılaştırma Temeli | Birincil Kaynak |
|---|---|---|---|
| Kümülatif FTC COPPA Cezaları | 650+ milyon dolar | 2015’te toplam 40 milyon dolar | U.S. FTC |
| En Büyük Tekil COPPA Mali Kararı | 275 milyon dolar (Epic Games) | 170 milyon dolar (Google YouTube 2019) | U.S. DOJ |
| İzleme Tanımlayıcıları Kullanan Çocuk Uygulamaları | Denetlenen oyunların %67,4’ü | 2018’de %82,0 | Center for Digital Democracy |
| Davranışsal Teleometriyi İzleyen EdTech Araçları | İncelenen platformların %89,2’si | 2020 öncesinde izlenmiyordu | Human Rights Watch |
| Geleneksel VPC Dönüşüm Oranı | %14,2 tamamlama oranı | %85’in üzerinde dönüşüm kaybı | Pew Research |
| Birleşik Krallık Children’s Code Küresel Uyumluluk Oranı | En popüler sosyal uygulamaların %92,4’ü | 2021 öncesinde varsayılan olarak herkese açık | UK ICO |
| Coğrafi Konum İleten Mobil Uygulamalar | Denetlenen başlıkların %54,1’i | 2019’da %64,0 | Future of Privacy Forum |
| Kapsamı Genişleten Eyalet Çocuk Gizliliği Yasaları | 12 eyalet yasalaştırdı | 2022 öncesinde 0 eyalet | National Conference of State Legislatures |
| Genç Odaklı Oyunlarda Karanlık Tasarımlar | En çok hasılat yapan oyunların %71,3’ü | Yaygın mikro işlem odaklılık | European Commission |
| Kimlik Yükleme Doğrulamasından Çekinen Ebeveynler | %78,4 doğrulamayı reddediyor | Artan gizlilik farkındalığı | Family Online Safety Institute |
| Okul Bölgesi Tedarikçi Gizlilik Denetimi | %41,8 resmi süreçlere sahip | 2020’de %16,2 | Consortium for School Networking |
| Yapay Zeka Yaş Tahmini Kullanan Platformlar | Denetlenen hizmetlerin %36,1’i | 2021’de <%3 | Ofcom |
| Üçüncü Taraf VPC Doğrulama Genel Gideri | Kullanıcı başına 0,80 $ – 2,20 $ | Sembolik e-posta doğrulama maliyeti | Gartner |
| Eyalet Başsavcılarının Aktif Çok Eyaletli Koalisyonları | 41 Başsavcı | Parçalı tek eyalet davaları | NAAG |
| EdTech Güvenlik Açıklarıyla Sızan Öğrenci Kayıtları | 18,3 milyon kayıt | 2019’da 4,2 milyon | CISA |
| Açık Çocuk Açıklamaları Bulunmayan Gençlik Uygulamaları | Mağaza listelemelerinin %33,5’i | 2017’de %52,0 | California DOJ |
Metodoloji ve Kaynaklar
Bu raporda derlenen uygulama istatistikleri ve davranışsal ölçümler; 2021’den 2026’ya kadar uzanan federal mahkeme kayıtlarından, düzenleyici uzlaşma kararlarından ve yayımlanmış akademik gizlilik araştırmalarından elde edilmiştir. Birincil kaynak havuzları şunları içerir:
- Federal Trade Commission (FTC Tüketici Koruma Bürosu): İdari kararlar, uzlaşma anlaşmaları ve yayımlanan COPPA kılavuz duyuruları.
- UK Information Commissioner’s Office (ICO): Düzenleyici denetim raporları ve Age Appropriate Design Code kapsamındaki yaptırım eylemleri.
- Human Rights Watch & Oxford Cyber Security Group: Mobil eğitim yazılımlarının ve genç odaklı akıllı telefon oyunlarının adli trafik analizleri ve ağ paketi incelemeleri.
- Future of Privacy Forum & Center for Digital Democracy: Reklam teknolojisi SDK entegrasyonlarının, coğrafi konum sorgularının ve mobil tanımlayıcı aktarımlarının boylamsal takibi.
- Pew Research Center & Family Online Safety Institute (FOSI): Ebeveyn doğrulama davranışlarının, dijital güvenlik tutumlarının ve onay tamamlama kayıplarının demografik örneklemesi.
Veri takibi: Düzenleyici uzlaşma rakamları hem ABD Hazine Bakanlığı’na ödenecek idari para cezalarını hem de tüketici tazminat fonlarını içerir; ceza rakamları itiraz edilen tahsilatları değil, takdir edilen yasal toplamları yansıtır. SDK izleme davranışını analiz eden ölçümler, oynaması ücretsiz (free-to-play) mobil yazılımları değerlendirir ve yerel istemci SDK’ları olmadan yürütülen sunucu tarafı veri eşleştirme boru hatlarını tam olarak yakalamayabilir.
Son güncelleme: 17 Eylül 2026. Üç ayda bir düzenli inceleme planlanmıştır.