- Regulation (EU) 2016/679 — GDPR, Articles 8 and 27
- Regulation (EU) 2022/2065 — DSA, Article 28
- Regulation (EU) 2024/1689 — AI Act prohibitions
- Directive 2010/13/EU for audiovisual services
Qui doit le désigner
Fournisseurs situés en dehors de l'Union dont les services sont utilisés par des enfants dans l'UE, que les enfants soient ou non le public visé. Le critère appliqué par les autorités de test est de savoir si le service est susceptible d'être accessible aux enfants, et non si les conditions stipulent qu'il est destiné aux adultes.
Seuils et exemptions
L'âge du consentement numérique varie entre 13 et 16 ans selon les États membres, donc un seuil unique ne fonctionne pas dans toute l'Union. En dessous, l'autorisation parentale est requise pour le traitement basé sur le consentement.
Ce qui doit figurer sur l’étiquette
Non physique. Informations sur la vie privée rédigées de manière à ce qu'un enfant puisse les comprendre, contrôle d'âge clair, et identité du représentant dans l'avis.
Champs des marketplaces
Les magasins d'applications appliquent des classifications d'âge et des déclarations de sécurité des données, et la DSA interdit la publicité basée sur le profilage à destination des mineurs sur les plateformes, ce qui a entraîné des changements de conception dans tout le secteur.
Documents à conserver
Registres de l'article 30, désignation de l'article 27, évaluation d'impact sur la protection des données spécifiquement axée sur les enfants, documentation sur l'assurance d'âge proportionnée au risque, registres de consentement parental lorsque requis, et documentation sur les paramètres par défaut montrant une haute protection de la vie privée par défaut.
Normes et essais
Les méthodes d'assurance d'âge doivent être évaluées pour leur précision et leur proportionnalité, et tout système inférant l'âge à partir du comportement ou des biométriques soulève des questions propres à la loi sur l'IA.
Exigences linguistiques
Informations destinées aux enfants dans la langue des enfants concernés et à un niveau de lecture approprié, ce que l'article 12 exige explicitement.
À partir de quand
Avant que le service ne soit disponible pour les enfants dans l'Union. Obligations de l'article 28 de la DSA depuis février 2024.
Durée de conservation
Minimisé tout au long, avec des profils supprimés lorsque le compte est fermé. La conservation des données comportementales sur les enfants pour un marketing futur n'a pas de base défendable.
En cas de manquement
Jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires, et c'est dans ce domaine que les autorités ont imposé certaines des plus grosses amendes. Des pénalités de la DSA allant jusqu'à 6 % s'appliquent séparément aux plateformes qui ne protègent pas les mineurs.
Qui contrôle
Autorités de protection des données, Coordinateurs des services numériques, et régulateurs audiovisuels pour les services vidéo.
Où se situe la limite
Le profilage des mineurs à des fins publicitaires est interdit sur les plateformes en vertu de la DSA, et l'inférence émotionnelle et la conception manipulatrice exploitant la vulnérabilité liée à l'âge sont interdites en vertu de la loi sur l'IA. Les choix de conception qui étaient simplement discutables sont désormais illégaux.
Les questions qu’on nous pose
- Nos conditions stipulent que les utilisateurs doivent avoir 18 ans — est-ce suffisant ?
- Non. Si le service est susceptible d'être accessible aux enfants, les obligations s'appliquent indépendamment des conditions, et les autorités examinent le public réel.
- Quel est l'âge du seuil ?
- Il varie selon les États membres entre 13 et 16 ans pour le traitement basé sur le consentement, donc un service à travers l'Union doit gérer le seuil le plus élevé applicable par pays.
Qui signe pour vous
Représentant UE Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Représentant Royaume-Uni REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom