- Regulation (EU) 2016/679 — GDPR, Articles 8 and 27
- Regulation (EU) 2022/2065 — DSA, Article 28
- Regulation (EU) 2024/1689 — AI Act prohibitions
- Directive 2010/13/EU for audiovisual services
Kto musi wyznaczyć
Dostawcy spoza Unii, których usługi są używane przez dzieci w UE, niezależnie od tego, czy dzieci są zamierzonym odbiorcą. Kryterium, które stosują organy testowe, to czy usługa może być dostępna dla dzieci, a nie to, czy warunki mówią, że jest dla dorosłych.
Progi i wyłączenia
Wiek cyfrowej zgody różni się między 13 a 16 rokiem życia w zależności od państwa członkowskiego, więc jeden próg nie działa w całej Unii. Poniżej tego progu wymagana jest zgoda rodzicielska na przetwarzanie oparte na zgodzie.
Co musi być na etykiecie
Nie fizyczny. Informacje o prywatności napisane w sposób zrozumiały dla dziecka, wyraźne ograniczenia wiekowe oraz tożsamość przedstawiciela w powiadomieniu.
Pola na platformach
Sklepy z aplikacjami egzekwują oceny wiekowe i deklaracje dotyczące bezpieczeństwa danych, a DSA zabrania reklamowania na podstawie profilowania nieletnich na platformach, co wymusiło zmiany w projektowaniu w całym sektorze.
Dokumentacja do przechowywania
Rejestry artykułu 30, oznaczenie na podstawie artykułu 27, ocena skutków ochrony danych dotycząca dzieci, dokumentacja dotycząca zapewnienia wieku proporcjonalna do ryzyka, rejestry zgody rodzicielskiej tam, gdzie jest to wymagane, oraz dokumentacja ustawień domyślnych pokazująca wysoką prywatność domyślnie.
Normy i badania
Metody zapewnienia wieku muszą być oceniane pod kątem dokładności i proporcjonalności, a każdy system wnioskowania o wieku na podstawie zachowań lub biometrów rodzi własne pytania dotyczące ustawy o AI.
Wymogi językowe
Informacje skierowane do dzieci w języku dzieci zainteresowanych i na odpowiednim poziomie czytania, co artykuł 12 wymaga wyraźnie.
Od kiedy obowiązuje
Przed udostępnieniem usługi dzieciom w Unii. Obowiązki DSA na podstawie artykułu 28 od lutego 2024 roku.
Jak długo przechowywać
Minimalizowane przez cały czas, z profilami usuwanymi po zamknięciu konta. Zachowywanie danych behawioralnych o dzieciach na potrzeby przyszłego marketingu nie ma uzasadnienia.
Co grozi za brak zgodności
Do 20 milionów € lub 4% obrotu, a to jest obszar, w którym organy nałożyły niektóre z największych kar. Kary DSA do 6% stosują się osobno do platform, które nie chronią nieletnich.
Kto egzekwuje
Organy ochrony danych, koordynatorzy usług cyfrowych oraz regulatorzy audiowizualni dla usług wideo.
Gdzie przebiega granica
Profilowanie nieletnich w celach reklamowych jest zabronione na platformach na mocy DSA, a wnioskowanie o emocje i manipulacyjne projektowanie wykorzystujące podatność związaną z wiekiem są zabronione na mocy ustawy o AI. Wybory projektowe, które były jedynie wątpliwe, są teraz niezgodne z prawem.
Najczęstsze pytania
- Nasze warunki mówią, że użytkownicy muszą mieć 18 lat — czy to wystarczy?
- Nie. Jeśli usługa może być dostępna dla dzieci, obowiązki mają zastosowanie niezależnie od warunków, a organy patrzą na rzeczywistą publiczność.
- Jaki jest próg wieku?
- Różni się w zależności od państwa członkowskiego między 13 a 16 rokiem życia dla przetwarzania opartego na zgodzie, więc usługa w całej Unii musi obsługiwać najwyższy obowiązujący próg w każdym kraju.
Kto podpisuje w Twoim imieniu
Przedstawiciel UE Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Przedstawiciel w Wielkiej Brytanii REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom