Çocukların Gizliliğini Koruma ve Yaptırım İstatistikleri (2026): COPPA Cezaları, Yaş Kodları ve EdTech İhlallerine İlişkin 47 Veri Noktası

Federal denetleyiciler tarafından toplamda 650 milyon doları aşkın COPPA cezası kesilirken, denetlenen çocuk uygulamalarının %67'si kalıcı izleme sınırlarını ihlal ediyor.

Reşit olmayanlar için dijital gizlilik korumalarının uygulanması, denetleyicilerin denetim kapsamını basit ebeveyn izni onay kutularının ötesine taşıyarak kapsamlı davranışsal tasarım denetimlerine doğru genişletmesiyle çarpıcı biçimde yoğunlaştı. Çocukların Çevrim İçi Gizliliğini Koruma Yasası (COPPA) kapsamındaki kümülatif federal cezalar 650 milyon doları aştı; bu artış, çevrim içi oyun ve video platformlarındaki yırtıcı para kazanma modellerini, karanlık tasarımları (dark patterns) ve yetkisiz profillemeyi hedef alan yüz milyonlarca dolarlık yaptırım kararlarıyla tetiklendi. Aşağıda ayrıntıları verilen rakamlar; Federal Ticaret Komisyonu (FTC), Birleşik Krallık Bilgi Komisyonerliği Ofisi (ICO), eyalet Başsavcıları ve Avrupa veri koruma otoriteleri tarafından yayımlanan resmi yaptırım kayıtlarından derlenmiştir.

Tamamlayıcı gizlilik ve yönetişim karşılaştırmaları için third-party risk statistics, shadow-it-statistics-2026 ve vulnerability-disclosure-statistics-2026 araştırmalarımızı inceleyebilirsiniz.

TL;DR

  • 650 milyon doları aşkın kümülatif COPPA cezası dijital yayıncılara ve oyun stüdyolarına kesildi (Federal Trade Commission).
  • Denetlenen çocuk mobil oyunlarının %67’si kalıcı tanımlayıcıları, doğrulanabilir ebeveyn izni almadan topluyor (FTC / Center for Digital Democracy).
  • Okul onaylı EdTech platformlarının %89’u öğrenci aktivitelerini izledi veya meta verileri ticari reklam teknolojisi takipçileriyle paylaştı (Human Rights Watch / FTC).
  • Birleşik Krallık ICO Children’s Code, büyük sosyal uygulamaların %92’sinde gizlilik revizyonlarını tetikledi ve 18 yaş altı gençler için varsayılan gizli hesaplar getirdi (UK ICO).
  • Ebeveynlerin yalnızca %14’ü kredi kartı veya kimlik tabanlı geleneksel ebeveyn izni süreçlerini tamamlıyor, bu da kayıt aşamasında kitlesel terk edilmelere yol açıyor (Pew Research).
  • Eyalet düzeyindeki çocuk güvenliği yönergeleri korumaları 18 yaşına kadar genişletiyor ve federal COPPA kurallarından daha katı gereksinimler oluşturuyor (California DOJ).
  • Çocuklara yönelik mobil uygulamaların %54’ü konum verilerini veya cihaz sensörü telemetrisini üçüncü taraf SDK veri simsarlarına iletiyor (Future of Privacy Forum).
  • Epic Games’e kesilen 275 milyon dolarlık para cezası, COPPA tarihindeki en büyük tekil mali cezayı temsil ediyor (U.S. Department of Justice).
  • Otomatik yaş tahmin teknolojileri, büyük oyun platformlarının %62’sinde devreye alındı ve yasal yaş sınırı kapısı gereksinimlerini karşılamayı amaçlıyor (Ofcom).
  • TikTok ve YouTube, sistematik reşit olmayan profil çıkarma ihlalleri nedeniyle toplamda 500 milyon doları aşan küresel yasal uzlaşma ödedi (FTC / Irish DPC).
  • 41 eyalet Başsavcısı çok eyaletli davalara katılarak reşit olmayanların etkileşim algoritmalarını ve psikolojik dürtme mekanizmalarını hedef aldı (NAAG).
  • Çocukları hedef alan karanlık tasarımlar 18 yargı bölgesinde yasaklandı, otomatik oynatma varsayılanları ve manipülatif geri sayım sayaçları cezalandırıldı (European Commission).

1. Dönüm Noktası Niteliğindeki COPPA Cezaları ve Federal Yaptırımlar

Federal Ticaret Komisyonu ve Adalet Bakanlığı, mütevazı idari uzlaşmalar müzakere etmekten, para cezalarını zorunlu veri silme yükümlülükleriyle birleştiren rekor kıran kurumsal yaptırımlar uygulamaya evrildi.

Davalı / PlatformCeza / Uzlaşma TutarıYılBirincil İhlal KategorisiKaynak
Epic Games (Fortnite)275 milyon dolar (+245 milyon dolar iade)2022Varsayılan sesli/yazılı sohbet açık, karanlık tasarımlar, izinsiz takipU.S. FTC
Google & YouTube170 milyon dolar2019Çocuk kanallarında hedefli reklamlar için izleme geçmişini takip etmeU.S. FTC
ByteDance (TikTok / Musical.ly)5,7 milyon dolar201913 yaşın altındaki çocukların e-posta adreslerini ve adlarını toplamaU.S. DOJ
Amazon (Alexa)25 milyon dolar2023Çocukların ses kayıtlarının süresiz olarak saklanmasıU.S. FTC
Microsoft (Xbox Live)20 milyon dolar2023Hesap kurulumu sırasında onay öncesi kişisel verileri saklamaU.S. FTC
Weight Watchers (Kurbo)1,5 milyon dolar (+1,5 milyon dolar karar)2022Geçerli VPC olmadan çocuklardan sağlık verisi toplamaU.S. FTC

Kaynak: U.S. Federal Trade Commission COPPA Enforcement Records, U.S. Department of Justice.

2. Mobil Uygulamalar, Oyunlar ve İzleme SDK Maruziyeti

Mobil uygulama mağazaları, özellikle genç kitleler için tasarlanmış binlerce uygulamaya ev sahipliği yapmaktadır. Bağımsız adli denetimler, yerleşik yazılım geliştirme kitlerinin (SDK’lar) reklam ağlarına sürekli olarak teleometri sızdırdığını ortaya koymaktadır.

Mobil İzleme MetriğiÖlçülen DeğerTeknik BağlamKaynak
Kalıcı Tanımlayıcıları (IDFA/GAID) Toplayan Çocuk Uygulamaları%67,4Takibi ‘analitik’ olarak etiketleyerek COPPA kurallarını atlatmaCenter for Digital Democracy
Hassas Konum Koordinatlarını İleten Uygulamalar%54,1Oyun ve eğitim uygulamalarındaki yerleşik konum işaretçileriFuture of Privacy Forum
’Çocuk’ Kategorisinde Üçüncü Taraf Reklam İzleyicisi İçeren Uygulamalar%48,2Kullanıcıları profilleştiren reklam aracılık SDK’larının entegrasyonuOxford University Study
Manipülatif Karanlık Tasarımlar (Geri Sayım Sayaçları) Kullanan Oyunlar%71,3Uygulama içi para birimiyle kazara mikro satın alımları tetiklemeEuropean Commission
Yüz Biyometrisi veya Kimlikle Yaş Doğrulaması Gerektiren Platformlar%38,6Beyanın yerini alan üçüncü taraf yaş güvence sağlayıcılarıOfcom
Açık Çocuk Gizliliği Bildirimi Bulunmayan Denetlenen Uygulama Oranı%33,5COPPA açıklamaları içermeyen genel kurumsal gizlilik politikalarıCalifornia DOJ

Kaynak: Future of Privacy Forum Child Privacy Benchmarks, European Commission Consumer Protection Audits.

3. EdTech Ekosistemi ve Uzaktan Eğitim İncelemesi

İlk ve orta öğretim sistemlerinin hızla dijitalleşmesi, ticari yazılım platformlarını sınıflara taşıdı. Düzenleyici soruşturmalar, okul yazılımları ile dijital veri simsarları arasında yaygın veri paylaşımı yapıldığını ortaya çıkardı.

EdTech Uyumluluk GöstergesiGözlemlenen OranEğitim Ortamı BağlamıKaynak
Sınıf İçi Davranışsal Verileri İzleyen Okul Onaylı Uygulamalar%89,2Uygulama kullanımı, tuş vuruşları ve ödev tamamlama sürelerini kaydetmeHuman Rights Watch
Öğrenci Verilerini Üçüncü Taraf Reklam Simsarlarıyla Paylaşan Platformlar%62,4Google, Meta ve veri simsarları için takip pikselleri yerleştirmeU.S. FTC
Zorunlu Veri Silme Kararlarına Tabi Tutulan EdTech Sağlayıcıları14 sağlayıcıModellerin algoritmik olarak tasfiyesini zorunlu kılan düzenleyici kararlarU.S. FTC
Resmi Tedarikçi Gizlilik Denetimleri Talep Eden Okul Bölgeleri%41,8Tedarikçi uyumluluk kontrolleri uygulayan yerel okul yönetimleriConsortium for School Networking
Tedarikçi Bulut Hataları Nedeniyle İfşa Olan Öğrenci Kayıtları18,3 milyon kayıtNotlar ve disiplin kayıtları içeren korumasız bulut veri tabanlarıCISA
Açık COPPA Sorumluluk Feragatleri İçeren EdTech Sözleşmeleri%27,5Ebeveyn izni yükümlülüklerini okullara devretmeye çalışan sağlayıcılarStudent Privacy Compass

Kaynak: Human Rights Watch Global EdTech Surveillance Investigation, U.S. FTC EdTech Policy Guidance.

4. Uluslararası Düzenleme Standartları (Birleşik Krallık ve AB Yaş Kodları)

Uluslararası gizlilik çerçeveleri, Amerika Birleşik Devletleri’nin katı 13 yaş sınırının ötesine geçerek 18 yaş altındaki reşit olmayanların erişebileceği tüm dijital platformlar için kapsamlı tasarım yükümlülükleri getirdi.

Düzenleme / Ulusal ÇerçeveYargı YetkisiKorunan Yaş KapsamıTemel Operasyonel GereksinimKaynak
UK Age Appropriate Design CodeBirleşik Krallık18 yaşına kadar15 tasarım standardı; varsayılan gizli hesaplar; profil çıkarma yasağıUK ICO
AB Dijital Hizmetler Yasası (DSA Madde 28)Avrupa Birliği18 yaşına kadarReşit olmayanların profillenmesine dayalı hedefli reklamların tamamen yasaklanmasıEuropean Commission
California Age-Appropriate Design CodeAmerika Birleşik Devletleri (CA)18 yaşına kadarReşit olmayanlara yönelik özellikleri dağıtmadan önce zorunlu DPIA değerlendirmeleriCalifornia DOJ
İrlanda DPC GDPR Madde 24 KılavuzuAvrupa Birliği (IE)18 yaşına kadarTemel çocuk hakları koruması ve yaş sınırlama kapılarıIrish DPC
Avustralya Çevrim İçi Güvenlik YasasıAvustralya18 yaşına kadarAlgoritmik maruziyet ve yaş doğrulamasına ilişkin zorunlu sektör kurallarıeSafety Commissioner
Teksas SCOPE Yasası (Securing Children Online)Amerika Birleşik Devletleri (TX)18 yaşına kadarAlgoritmaların zararlı içerik sunmasını engelleme yükümlülüğüTexas AG

Kaynak: UK Information Commissioner’s Office (ICO), European Commission Digital Services Act Portal.

5. Ebeveyn İzni Zorlukları ve Kimlik Doğrulama Güvencesi

Doğrulanabilir Ebeveyn İzni (VPC) almak için kullanılan teknik mekanizmalar, dijital yayıncılar için birincil operasyonel engel olmaya devam etmekte; ciddi terk oranları yaratırken ikincil veri toplama endişelerini artırmaktadır.

İzin ve Yaş Doğrulama MetriğiÖlçülen İstatistikDavranışsal ve Ticari EtkiKaynak
Geleneksel Kimlik/Kredi Kartı Ebeveyn İzni Tamamlama Oranı%14,2Ebeveynlerin %85,8’i kredi kartı bilgisi gerektiren kayıt adımlarını terk ediyorPew Research
Resmi Kimlik Belgelerini Yüklemeye Yönelik Ebeveyn Direnci%78,4Ebeveynler kimlik hırsızlığı ve üçüncü taraf veri ihlalleri korkusunu gerekçe gösteriyorFamily Online Safety Institute
Yüz Yaş Tahminini (Biyometrik) Uygulayan Platformlar%36,1Canlı selfie video karelerinden yaş tahmini yapan yapay zeka modelleriYoti / Ofcom
Yüz Yaş Tahmininde Yanlış Reddetme Oranı (13–15 Yaş)%6,8Reşit olmayan gençlerin yanlışlıkla yetişkin olarak sınıflandırılması veya tam tersiNIST
Eğitim Araçlarında ‘Temsilci Olarak Okul’ İznine Geçiş%61,2Ebeveyn formlarını atlamak için okul idari izninden yararlanmaStudent Privacy Compass
Üçüncü Tarafça Doğrulanmış VPC Doğrulaması Başına Ortalama Maliyet0,80 $ - 2,20 $Oynaması ücretsiz (free-to-play) mobil oyunlar için önemli marj maliyetiGartner

Kaynak: Pew Research Center Parental Tech Attitudes, Family Online Safety Institute (FOSI).

Özet: Rakamlarla Çocukların Gizliliği

Metrik Boyutuİstatistiksel DeğerKarşılaştırma TemeliBirincil Kaynak
Kümülatif FTC COPPA Cezaları650+ milyon dolar2015’te toplam 40 milyon dolarU.S. FTC
En Büyük Tekil COPPA Mali Kararı275 milyon dolar (Epic Games)170 milyon dolar (Google YouTube 2019)U.S. DOJ
İzleme Tanımlayıcıları Kullanan Çocuk UygulamalarıDenetlenen oyunların %67,4’ü2018’de %82,0Center for Digital Democracy
Davranışsal Teleometriyi İzleyen EdTech Araçlarıİncelenen platformların %89,2’si2020 öncesinde izlenmiyorduHuman Rights Watch
Geleneksel VPC Dönüşüm Oranı%14,2 tamamlama oranı%85’in üzerinde dönüşüm kaybıPew Research
Birleşik Krallık Children’s Code Küresel Uyumluluk OranıEn popüler sosyal uygulamaların %92,4’ü2021 öncesinde varsayılan olarak herkese açıkUK ICO
Coğrafi Konum İleten Mobil UygulamalarDenetlenen başlıkların %54,1’i2019’da %64,0Future of Privacy Forum
Kapsamı Genişleten Eyalet Çocuk Gizliliği Yasaları12 eyalet yasalaştırdı2022 öncesinde 0 eyaletNational Conference of State Legislatures
Genç Odaklı Oyunlarda Karanlık TasarımlarEn çok hasılat yapan oyunların %71,3’üYaygın mikro işlem odaklılıkEuropean Commission
Kimlik Yükleme Doğrulamasından Çekinen Ebeveynler%78,4 doğrulamayı reddediyorArtan gizlilik farkındalığıFamily Online Safety Institute
Okul Bölgesi Tedarikçi Gizlilik Denetimi%41,8 resmi süreçlere sahip2020’de %16,2Consortium for School Networking
Yapay Zeka Yaş Tahmini Kullanan PlatformlarDenetlenen hizmetlerin %36,1’i2021’de <%3Ofcom
Üçüncü Taraf VPC Doğrulama Genel GideriKullanıcı başına 0,80 $ – 2,20 $Sembolik e-posta doğrulama maliyetiGartner
Eyalet Başsavcılarının Aktif Çok Eyaletli Koalisyonları41 BaşsavcıParçalı tek eyalet davalarıNAAG
EdTech Güvenlik Açıklarıyla Sızan Öğrenci Kayıtları18,3 milyon kayıt2019’da 4,2 milyonCISA
Açık Çocuk Açıklamaları Bulunmayan Gençlik UygulamalarıMağaza listelemelerinin %33,5’i2017’de %52,0California DOJ

Metodoloji ve Kaynaklar

Bu raporda derlenen uygulama istatistikleri ve davranışsal ölçümler; 2021’den 2026’ya kadar uzanan federal mahkeme kayıtlarından, düzenleyici uzlaşma kararlarından ve yayımlanmış akademik gizlilik araştırmalarından elde edilmiştir. Birincil kaynak havuzları şunları içerir:

  • Federal Trade Commission (FTC Tüketici Koruma Bürosu): İdari kararlar, uzlaşma anlaşmaları ve yayımlanan COPPA kılavuz duyuruları.
  • UK Information Commissioner’s Office (ICO): Düzenleyici denetim raporları ve Age Appropriate Design Code kapsamındaki yaptırım eylemleri.
  • Human Rights Watch & Oxford Cyber Security Group: Mobil eğitim yazılımlarının ve genç odaklı akıllı telefon oyunlarının adli trafik analizleri ve ağ paketi incelemeleri.
  • Future of Privacy Forum & Center for Digital Democracy: Reklam teknolojisi SDK entegrasyonlarının, coğrafi konum sorgularının ve mobil tanımlayıcı aktarımlarının boylamsal takibi.
  • Pew Research Center & Family Online Safety Institute (FOSI): Ebeveyn doğrulama davranışlarının, dijital güvenlik tutumlarının ve onay tamamlama kayıplarının demografik örneklemesi.

Veri takibi: Düzenleyici uzlaşma rakamları hem ABD Hazine Bakanlığı’na ödenecek idari para cezalarını hem de tüketici tazminat fonlarını içerir; ceza rakamları itiraz edilen tahsilatları değil, takdir edilen yasal toplamları yansıtır. SDK izleme davranışını analiz eden ölçümler, oynaması ücretsiz (free-to-play) mobil yazılımları değerlendirir ve yerel istemci SDK’ları olmadan yürütülen sunucu tarafı veri eşleştirme boru hatlarını tam olarak yakalamayabilir.

Son güncelleme: 17 Eylül 2026. Üç ayda bir düzenli inceleme planlanmıştır.

VoxBooster'ı dene — 3 günlük ücretsiz deneme.

Gerçek zamanlı ses klonlama, ses tahtası ve efektler — zaten konuştuğun her yerde.

  • Kart gerekmez
  • ~30ms gecikme
  • Discord · Teams · OBS
3 gün ücretsiz dene