Integritet i barnappar: COPPA, GDPR och vad ”säkert” verkligen betyder

🔒 Föräldraguide · Kid Doodle-teamet · Uppdaterad: augusti 2026

Två regelverk skyddar framför allt ditt barns data: COPPA i USA och GDPR i Europa. Båda finns eftersom små barn inte kan ge giltigt samtycke till att spåras. Men att veta en lags namn säger inte om appen i barnets händer verkligen är säker — här är vad varje regelverk kräver, och tvåminuterskollen som ger svaret.

Det säkraste integritetsskyddet för en barnapp är att inte samla in någon data alls. Där inget samlas in finns inget att samtycka till, inget att dela med annonsnätverk, inget att förlora vid ett läckage och inget att missbruka — vilket är precis vad COPPA och GDPR vakar över. Kid Doodles integritetslöften är tydliga: ingen tredjepartsreklam, inga barnkonton, färgläggning offline. Så här kontrollerar du det i vilken app som helst.

De två lagar som skyddar ditt barns data

COPPA — USA

Children's Online Privacy Protection Act (COPPA) gäller onlinetjänster som riktar sig till barn under 13 år, eller som medvetet samlar in data från dem. Kärnregeln: appen måste inhämta verifierbart föräldrasamtycke innan den samlar in ett barns personuppgifter. Och ”personuppgifter” är brett: inte bara namn och e-post, utan även bestående identifierare som spårar barnet mellan appar, exakt plats samt foton, video och ljudinspelningar. COPPA övervakas av den amerikanska konkurrens- och konsumentmyndigheten FTC.

GDPR — EU och Storbritannien

Dataskyddsförordningen (GDPR) anser att barn förtjänar särskilt skydd. För en onlinetjänst som erbjuds ett barn måste samtycket ges eller godkännas av en förälder så länge barnet är under en ålder som varje land fastställer — 16 år som standard, sänkt till som lägst 13 i vissa länder. I Storbritannien går Age Appropriate Design Code från tillsynsmyndigheten ICO ännu längre och kräver höga integritetsinställningar som standard och dataminimering för tjänster som barn kan använda.

Vad lagarna kräver, i korthet

Haken: lagen är golvet, inte taket

Det här missar många föräldrar: båda lagarna bygger framför allt på samtycke. En app får alltså samla in — och till och med dela — mängder av data, så länge den frågar föräldern först. I praktiken ligger samtycket ofta begravt i registreringen, och många ”barnvänliga” appar följer reglerna på pappret men bäddar ändå in annons-SDK:er som kartlägger ditt barn. Att följa reglerna betyder att appen gjorde rätt, inte att den inte samlar in något. Och den skillnaden betalas nästan alltid med reklam. Varför just reklam i barnhänder är det verkliga problemet förklarar vi i checklistan för appar utan reklam.

Integritetskollen på två minuter

  1. Leta efter tydliga, konkreta integritetslöften. För Kid Doodle lyder de: ingen tredjepartsreklam, inga barnkonton, färgläggning offline.
  2. Leta efter en integritetspolicy för barn. Den som publicerar en har tänkt på kraven i COPPA och GDPR.
  3. Håll utkik efter ”Innehåller annonser”. Annonsfinansierade barnappar delar nästan alltid data med annonsnätverk.
  4. Testa appen själv i fem minuter. Var vaksam på kontoregistrering, e-postförfrågningar eller behörigheter för plats, kontakter eller mikrofon — en ritapp behöver inget av det.
  5. Testa föräldrakontrollen. Köp och länkar ska ligga bakom en vuxenkontroll som ett litet barn inte tar sig förbi på egen hand.
Kid Doodles ritskärm: ingen tredjepartsreklam, inga barnkonton, färgläggning offline, med Föräldrazonen som föräldrakontroll

Kid Doodles integritetslöften

Kid Doodle har ingen tredjepartsreklam och inga barnkonton. Barnets teckningar stannar på enheten. Medföljande och nedladdade målarbilder går att färglägga offline; att skapa nya egna målarbilder kräver internet och Kid Doodle Premium. Köp skyddas av föräldralåset i Föräldrazonen.

Appikon för Kid Doodle
Prova med Kid Doodle — gratis Reklamfri färgläggning & ritande för barn 2–6 år. Ingen tredjepartsreklam eller barnkonton; färglägg och rita offline.
Ladda ned påApp Store

Källor

Vanliga frågor

Vad är COPPA och gäller det mitt barns appar?

COPPA är USA:s lag om skydd av barns integritet på nätet (Children's Online Privacy Protection Act). Den gäller onlinetjänster riktade till barn under 13 (eller som medvetet samlar in data från dem) och kräver verifierbart föräldrasamtycke innan personuppgifter samlas in, inklusive spårningsidentifierare, plats, foton och ljud. Den övervakas av FTC.

Skyddar GDPR barn i EU?

Ja. GDPR ger barn särskilt skydd. För en onlinetjänst riktad till ett barn måste samtycket ges eller godkännas av en förälder så länge barnet är under den ålder som varje land fastställer — 16 som standard, ned till 13 i vissa länder. I Storbritannien lägger Age Appropriate Design Code till höga integritetsinställningar som standard och dataminimering.

Vilka är Kid Doodles integritetslöften?

Ingen tredjepartsreklam och inga barnkonton. Barnets teckningar stannar på enheten, och medföljande och nedladdade målarbilder går att färglägga offline; att skapa nya egna målarbilder kräver internet och Kid Doodle Premium.

Den här guiden ger allmän information till föräldrar och är inte juridisk rådgivning. För de officiella detaljerna, se FTC:s COPPA-vägledning och din nationella dataskyddsmyndighet.