- Regulation (EU) 2016/679 — GDPR, Articles 8 and 27
- Regulation (EU) 2022/2065 — DSA, Article 28
- Regulation (EU) 2024/1689 — AI Act prohibitions
- Directive 2010/13/EU for audiovisual services
誰が選任するか
EU内で子供が使用するサービスを提供する、意図された対象が子供であるかどうかにかかわらず、連合外の提供者。テスト当局が適用する基準は、サービスが子供によってアクセスされる可能性があるかどうかであり、条件が大人向けであると記載されているかどうかではありません。
しきい値と適用除外
デジタル同意の年齢は加盟国によって13歳から16歳まで異なるため、単一の閾値は連合全体では機能しません。それ以下の場合、同意に基づく処理には親の承認が必要です。
ラベルに必要な記載
物理的ではありません。子供が理解できるように書かれたプライバシー情報、明確な年齢制限、および通知内の代表者の身元。
マーケットプレイスの項目
アプリストアは年齢評価とデータ安全宣言を強制し、DSAはプラットフォーム上での未成年者へのプロファイリングに基づく広告を禁止しており、これにより業界全体で設計の変更が強いられています。
保管すべき文書
第30条の記録、第27条の指定、特に子供に関するデータ保護影響評価、リスクに応じた年齢確認文書、必要に応じた親の同意記録、およびデフォルトで高いプライバシーを示すデフォルト設定文書。
規格と試験
年齢確認方法は正確性と比例性について評価されなければならず、行動や生体情報から年齢を推測するシステムはAI法に関する独自の問題を引き起こします。
言語要件
関係する子供たちの言語で、適切な読みやすさのレベルでの子供向け情報、これは第12条で明示的に要求されています。
いつから適用されるか
サービスがEU内の子供に利用可能になる前。2024年2月以降のDSA第28条の義務。
文書の保管期間
全体を通じて最小限に抑えられ、アカウントが閉じられたときにプロファイルが削除されます。将来のマーケティングのために子供に関する行動データを保持することには防御可能な根拠がありません。
違反した場合
最大2000万ユーロまたは売上の4%、これは当局が最大の罰金を科した分野です。未成年者を保護できなかったプラットフォームには、DSAの罰則が別途最大6%適用されます。
執行機関
データ保護当局、デジタルサービスコーディネーター、およびビデオサービスのための視聴覚規制当局。
境界線
DSAの下でプラットフォーム上での未成年者のプロファイリングは禁止されており、感情推測や年齢に関連する脆弱性を利用した操作的デザインはAI法の下で禁止されています。単に疑わしい設計選択は現在違法です。
よくある質問
- 私たちの条件ではユーザーは18歳以上でなければならないと書かれています — それで十分ですか?
- いいえ。サービスが子供によってアクセスされる可能性がある場合、義務は条件に関係なく適用され、当局は実際の観客を見ます。
- 閾値は何歳ですか?
- 同意に基づく処理のために加盟国によって13歳から16歳まで異なるため、連合全体でサービスは国ごとに適用される最高の閾値を扱わなければなりません。