Fallet med Apitor robotleksaker har blivit en väckarklocka för föräldrar och tillsynsmyndigheter. Amerikanska myndigheter upptäckte att Apitor, en kinesisk tillverkare av pedagogiska robotkit, olagligt samlade in barns exakta platsdata via sin mobilapp. Praktiken bröt mot lagen Children’s Online Privacy Protection Act (COPPA) och väckte oro över hur uppkopplade leksaker hanterar känslig information.
Hur Uppgifterna Samlades In
Apitor designar STEM-baserade robotleksaker för barn i åldrarna 6 till 14. För att använda leksakerna var barn tvungna att ladda ner en tillhörande app. Appen krävde åtkomst till platsdata, påstått för att koppla upp mot enheterna. Forskare fann dock att den skickade exakta platsuppgifter till en server i Kina via ett tredjepartsprogram. Appen fortsatte dessutom att spåra barn även när den inte användes, vilket gjorde att föräldrar var ovetande om den pågående datainsamlingen.
Regulatoriska Åtgärder mot Apitor
Federal Trade Commission (FTC) slog fast att Apitor bröt mot COPPA genom att inte informera föräldrar eller inhämta samtycke innan känslig information samlades in. Justitiedepartementet lämnade in en formell anmälan i september 2025 efter att tillsynsmyndigheterna hänskjutit ärendet. Myndigheterna utdömde ett villkorligt bötesbelopp på 500 000 dollar mot Apitor, som kan verkställas om företaget har lämnat felaktiga uppgifter om sin ekonomi.
Krav på Efterlevnad
Som en del av uppgörelsen måste Apitor:
- Inhämta verifierat föräldrasamtycke innan någon data från barn under 13 år samlas in
- Informera föräldrar tydligt och transparent om alla datapraxis
- Radera all information som samlats in utan samtycke
- Behålla personuppgifter endast så länge som nödvändigt för leksakens funktion
Bredare Oro kring Uppkopplade Leksaker
Fallet med Apitor robotleksaker belyser växande risker kopplade till internetanslutna enheter för barn. Smarta leksaker inkluderar ofta appar och tredjepartsintegrationer, vilket skapar flera sårbarheter. Utan strikt tillsyn kan dessa produkter samla in känslig information som platsdata, identifierare eller till och med röstinspelningar.
Slutsats
Överträdelsen som rör Apitor robotleksaker visar att integritetsrisker inte är begränsade till traditionella appar eller webbplatser. Uppkopplade leksaker, marknadsförda som pedagogiska verktyg, kan ändå utsätta barn för allvarliga datarisker. Föräldrar måste vara vaksamma, och utvecklare måste prioritera efterlevnad av lagar för barns integritet. COPPA är tydlig: barns data får inte samlas in utan föräldrars samtycke.


0 svar till ”Apitor robotleksaker bryter mot COPPA genom att samla in barns platsdata”