Saken med Apitor robotleker har blitt en vekker for foreldre og tilsynsmyndigheter. Amerikanske myndigheter oppdaget at Apitor, en kinesisk produsent av pedagogiske robotsett, ulovlig samlet inn barns nøyaktige posisjonsdata via sin mobilapp. Denne praksisen brøt med loven Children’s Online Privacy Protection Act (COPPA) og skapte bekymring for hvordan tilkoblede leker håndterer sensitiv informasjon.

Hvordan Dataene Ble Samlet Inn

Apitor utvikler STEM-baserte robotleker for barn mellom 6 og 14 år. For å bruke lekene måtte barna laste ned en tilhørende app. Appen krevde tilgang til posisjonsdata, angivelig for å koble til enhetene. Forskere fant imidlertid at den sendte nøyaktige posisjonsdata til en server i Kina via et tredjepartsprogram. Appen fortsatte dessuten å spore barna selv når den ikke var i bruk, noe som gjorde foreldrene uvitende om den pågående datainnsamlingen.

Reguleringstiltak mot Apitor

Federal Trade Commission (FTC) slo fast at Apitor brøt COPPA ved å unnlate å informere foreldre eller innhente samtykke før innsamling av sensitiv informasjon. Justisdepartementet leverte en formell klage i september 2025 etter at tilsynsmyndighetene henviste saken. Myndighetene ila Apitor en betinget bot på 500 000 dollar, som kan håndheves dersom selskapet har gitt uriktige opplysninger om sin økonomi.

Krav til Etterlevelse

Som en del av forliket må Apitor:

  • Innhente verifisert foreldresamtykke før data fra barn under 13 år samles inn
  • Informere foreldre tydelig og transparent om all databehandling
  • Slette informasjon som er samlet inn uten samtykke
  • Beholde personopplysninger bare så lenge det er nødvendig for lekens funksjon

Større Bekymringer med Tilkoblede Leker

Saken med Apitor robotleker fremhever økende risiko knyttet til internett-tilkoblede enheter for barn. Smarte leker inkluderer ofte apper og tredjepartsintegrasjoner, som skaper flere sårbarheter. Uten streng kontroll kan disse produktene samle inn sensitiv informasjon som posisjonsdata, identifikatorer eller til og med stemmeopptak.

Konklusjon

Overtredelsen som gjelder Apitor robotleker viser at personvernsrisikoer ikke er begrenset til tradisjonelle apper eller nettsteder. Tilkoblede leker, markedsført som pedagogiske verktøy, kan likevel utsette barn for alvorlige datatrusler. Foreldre må være årvåkne, og utviklere må prioritere overholdelse av lover om barns personvern. COPPA er tydelig: barns data kan ikke samles inn uten foreldres samtykke.


0 responses to “Apitor robotleker bryter COPPA ved å samle inn barns posisjonsdata”