← InícioREP27Todas as categorias

Aplicativos e serviços usados por crianças

Proteção de dados

Em resumo
Representante do Artigo 27 do RGPD e representante legal do Artigo 13 da DSA onde o conteúdo é hospedado

Quem tem de designar

Provedores fora da União cujos serviços são usados por crianças na UE, independentemente de as crianças serem o público-alvo. O teste que as autoridades aplicam é se o serviço é suscetível de ser acessado por crianças, não se os termos dizem que é para adultos.

Limiares e isenções

A idade de consentimento digital varia entre 13 e 16 anos por estado membro, portanto, um único limite não funciona em toda a União. Abaixo disso, a autorização dos pais é necessária para o processamento baseado em consentimento.

O que deve constar do rótulo

Não físico. Informações de privacidade escritas de forma que uma criança possa entendê-las, controle de idade claro e a identidade do representante na notificação.

Campos nos marketplaces

As lojas de aplicativos impõem classificações de idade e declarações de segurança de dados, e a DSA proíbe a publicidade baseada em perfis para menores nas plataformas, o que forçou mudanças de design em todo o setor.

Documentação a conservar

Registros do Artigo 30, a designação do Artigo 27, uma avaliação de impacto sobre a proteção de dados abordando especificamente crianças, documentação de garantia de idade proporcional ao risco, registros de consentimento dos pais onde necessário e documentação de configurações padrão mostrando alta privacidade por padrão.

Normas e ensaios

Os métodos de garantia de idade devem ser avaliados quanto à precisão e proporcionalidade, e qualquer sistema que infira a idade a partir do comportamento ou biometria levanta questões próprias da Lei de IA.

Requisitos linguísticos

Informações voltadas para crianças na língua das crianças envolvidas e em um nível de leitura apropriado, que o Artigo 12 exige explicitamente.

A partir de quando

Antes que o serviço esteja disponível para crianças na União. Obrigações do Artigo 28 da DSA desde fevereiro de 2024.

Prazo de conservação

Minimizado ao longo do tempo, com perfis excluídos quando a conta é encerrada. Manter dados comportamentais sobre crianças para marketing futuro não tem base defensável.

Em caso de incumprimento

Até €20 milhões ou 4% do faturamento, e esta é a área onde as autoridades impuseram algumas das maiores multas. Penalidades da DSA de até 6% se aplicam separadamente para plataformas que não protegem menores.

Quem fiscaliza

Autoridades de proteção de dados, Coordenadores de Serviços Digitais e reguladores audiovisuais para serviços de vídeo.

Onde está a fronteira

A profilagem de menores para publicidade é proibida em plataformas sob a DSA, e a inferência emocional e o design manipulativo que explora a vulnerabilidade relacionada à idade são proibidos sob a Lei de IA. Escolhas de design que eram meramente questionáveis agora são ilegais.

Perguntas frequentes

Nossos termos dizem que os usuários devem ter 18 anos — isso é suficiente?
Não. Se o serviço é suscetível de ser acessado por crianças, as obrigações se aplicam independentemente dos termos, e as autoridades analisam o público real.
Qual é a idade do limite?
Varia por estado membro entre 13 e 16 anos para processamento baseado em consentimento, portanto, um serviço em toda a União deve lidar com o limite mais alto aplicável por país.
Representante da UE · a partir de €290 / ano

Quem assina por si
Representante UE Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Representante Reino Unido REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom

Fale connoscoVerifique a sua categoria