- Regulation (EU) 2016/679 — GDPR, Articles 8 and 27
- Regulation (EU) 2022/2065 — DSA, Article 28
- Regulation (EU) 2024/1689 — AI Act prohibitions
- Directive 2010/13/EU for audiovisual services
누가 지정해야 하는가
EU에서 어린이가 사용하는 서비스의 제공자, 어린이가 의도된 청중인지 여부와 관계없이. 테스트 당국이 적용하는 기준은 서비스가 어린이에 의해 접근될 가능성이 있는지 여부이며, 조건이 성인을 위한 것이라고 명시되어 있는지 여부가 아닙니다.
기준과 면제
디지털 동의의 연령은 회원국마다 13세에서 16세까지 다르므로, 단일 기준이 EU 전역에서 적용되지 않습니다. 이 연령 이하에서는 동의 기반 처리에 대한 부모의 승인이 필요합니다.
라벨에 표시할 사항
물리적이지 않음. 어린이가 이해할 수 있도록 작성된 개인정보 보호 정보, 명확한 연령 제한, 통지에서 대표자의 신원.
마켓플레이스 항목
앱 스토어는 연령 등급 및 데이터 안전 선언을 시행하며, DSA는 플랫폼에서 미성년자에게 프로파일링을 기반으로 한 광고를 금지하여 업계 전반에 걸쳐 디자인 변경을 강요했습니다.
보관해야 할 문서
제30조 기록, 제27조 지정, 어린이를 특별히 다루는 데이터 보호 영향 평가, 위험에 비례하는 연령 보증 문서, 필요한 경우 부모의 동의 기록, 기본 설정 문서에서 기본적으로 높은 개인정보 보호를 보여줍니다.
표준과 시험
연령 보증 방법은 정확성과 비례성을 평가해야 하며, 행동이나 생체 인식에서 연령을 추론하는 시스템은 AI 법에 대한 자체적인 질문을 제기합니다.
언어 요건
어린이와 관련된 언어로 적절한 읽기 수준의 어린이 대상 정보, 이는 제12조에서 명시적으로 요구합니다.
언제부터 적용되는가
서비스가 EU의 어린이에게 제공되기 전에. DSA 제28조 의무는 2024년 2월부터 적용됩니다.
문서 보관 기간
전반적으로 최소화되며, 계정이 종료될 때 프로필이 삭제됩니다. 미래 마케팅을 위한 어린이에 대한 행동 데이터를 보유하는 것은 방어할 수 있는 근거가 없습니다.
미준수 시 결과
최대 €2000만 또는 매출의 4%, 이는 당국이 가장 큰 벌금을 부과한 분야입니다. 미성년자를 보호하지 못한 플랫폼에 대해 DSA 벌금은 최대 6%가 별도로 적용됩니다.
집행 기관
데이터 보호 당국, 디지털 서비스 조정자 및 비디오 서비스에 대한 오디오 비주얼 규제 기관.
경계선
DSA에 따라 플랫폼에서 미성년자를 위한 광고를 위한 프로파일링이 금지되며, 감정 추론 및 연령 관련 취약성을 이용한 조작적 디자인이 AI 법에 따라 금지됩니다. 단순히 의문이 제기된 디자인 선택은 이제 불법입니다.
자주 받는 질문
- 우리의 조건은 사용자가 18세 이상이어야 한다고 명시되어 있습니다 — 이것으로 충분한가요?
- 아니요. 서비스가 어린이에 의해 접근될 가능성이 있는 경우, 조건과 관계없이 의무가 적용되며, 당국은 실제 청중을 봅니다.
- 기준 연령은 얼마인가요?
- 동의 기반 처리에 대해 회원국마다 13세에서 16세까지 다르므로, EU 전역의 서비스는 각 국가에 대해 가장 높은 적용 가능한 기준을 처리해야 합니다.