- Regulation (EU) 2016/679 — GDPR, Articles 8 and 27
- Regulation (EU) 2022/2065 — DSA, Article 28
- Regulation (EU) 2024/1689 — AI Act prohibitions
- Directive 2010/13/EU for audiovisual services
Kimin ataması gerekir
Birliğin dışındaki, hizmetleri AB'de çocuklar tarafından kullanılan sağlayıcılar, çocukların hedef kitle olup olmaması önemli değildir. Test otoritelerinin uyguladığı kriter, hizmetin çocuklar tarafından erişilebilir olma olasılığıdır, terimlerin yetişkinler için olduğu belirtilip belirtilmediği değil.
Eşikler ve muafiyetler
Dijital rıza yaşı, üye devletlere göre 13 ile 16 arasında değişmektedir, bu nedenle tek bir eşik Birlik genelinde geçerli değildir. Bu eşik altında, rıza temelli işleme için ebeveyn izni gereklidir.
Etikette ne bulunmalı
Fiziksel değil. Çocuğun anlayabileceği şekilde yazılmış gizlilik bilgileri, net yaş sınırlaması ve temsilcinin kimliği bildirimde yer almalıdır.
Pazar yeri alanları
Uygulama mağazaları yaş derecelendirmelerini ve veri güvenliği beyanlarını uygular, DSA ise platformlarda çocuklara yönelik profil oluşturma temelli reklamları yasaklar, bu da sektörde tasarım değişikliklerine neden olmuştur.
Saklamanız gereken belgeler
Madde 30 kayıtları, Madde 27 ataması, özellikle çocukları ele alan bir veri koruma etki değerlendirmesi, riskle orantılı yaş doğrulama belgeleri, gerektiğinde ebeveyn izni kayıtları ve varsayılan ayarların yüksek gizlilik sağladığını gösteren belgeler.
Standartlar ve testler
Yaş doğrulama yöntemleri doğruluk ve orantılılık açısından değerlendirilmelidir ve davranış veya biyometrik verilerden yaş çıkarımı yapan herhangi bir sistem, kendi başına AI Yasası sorularını gündeme getirir.
Dil gereklilikleri
İlgili çocukların dilinde ve uygun okuma seviyesinde çocuklara yönelik bilgi, Madde 12'nin açıkça gerektirdiği gibi.
Ne zamandan itibaren
Hizmet, Birlik'teki çocuklara sunulmadan önce. DSA Madde 28 yükümlülükleri Şubat 2024'ten itibaren geçerlidir.
Belgeler ne kadar saklanır
Hesap kapandığında profiller silinerek minimize edilmelidir. Gelecekteki pazarlama için çocuklara ait davranış verilerini saklamak savunulabilir bir temele sahip değildir.
Uymazsanız ne olur
20 milyon €'ya kadar veya cironun %4'ü, bu alan, otoritelerin en büyük cezaları uyguladığı yerdir. Küçükleri korumakta başarısız olan platformlar için DSA cezaları %6'ya kadar ayrı olarak uygulanır.
Kim denetler
Veri koruma otoriteleri, Dijital Hizmetler Koordinatörleri ve video hizmetleri için görsel-işitsel düzenleyiciler.
Sınır nerede
DSA kapsamında platformlarda çocuklar için profil oluşturma yasaktır ve yaşa bağlı hassasiyetleri istismar eden duygusal çıkarım ve manipülatif tasarım AI Yasası kapsamında yasaktır. Sadece sorgulanabilir olan tasarım seçimleri artık yasadışıdır.
Bize sorulan sorular
- Hizmet şartlarımız kullanıcıların 18 yaşında olması gerektiğini söylüyor — bu yeterli mi?
- Hayır. Eğer hizmet çocuklar tarafından erişilebilir olma olasılığı taşıyorsa, yükümlülükler terimlere bakılmaksızın geçerlidir ve otoriteler gerçek kitleye bakar.
- Eşik yaşı nedir?
- Rıza temelli işleme için üye devletlere göre 13 ile 16 arasında değişmektedir, bu nedenle Birlik genelinde bir hizmet, her ülke için en yüksek geçerli eşiği yönetmelidir.
Sizin adınıza kim imzalar
AB temsilcisi Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Birleşik Krallık temsilcisi REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom