accesskey_mod_content

O Comité Europeo de Protección de Datos adopta un Dictamen sobre a verificación da idade en Internet

  • Escoitar
  • Copiar
  • Imprimir PDF
  • Compartir

13 febreiro 2025

As Directrices, impulsadas pola Axencia Española de Protección de Datos, recollen dez principios para o cumprimento da normativa de protección de datos á hora de acceder a servizos en liña que teñan restricións de acceso en función da idade.

O Comité Europeo de Protección de Datos (CEPD) adoptou en reunión plenaria un Dictamen sobre a determinación da idade (Statement 1/2025 on Age Assurance)(Abre en nova xanela)  para o uso de servizos en liña que requiren dunha idade mínima para poder acceder a eles. Estas directrices foron impulsadas pola Axencia Española de Protección de Datos (AEPD)  no marco das súas accións para a protección efectiva da infancia e adolescencia en Internet mantendo os dereitos e liberdades de toda a cidadanía, tanto maiores como menores de idade. 

En marzo de 2024, o CEPD aprobou o mandato solicitado pola Axencia para definir unhas directrices en materia de verificación de idade. Iso supuxo o inicio dun intenso traballo liderado pola AEPD nun equipo formado por distintas autoridades de protección de datos (Irlanda, Francia, Alemaña e España) que culminou coa súa aprobación por unanimidade.

Este Dictamen proporciona unha guía que emana do Regulamento Xeral de Protección de Datos (RGPD) e que ten en conta as implicacións e consecuencias da utilización de ferramentas e sistemas de demostración da idade nos tratamentos de datos persoais, incluíndo exemplos prácticos. As directrices céntranse no acceso a servizos en liña, incluídos aqueles casos nos que a lei establece unha idade mínima para comprar produtos, usar servizos ou realizar actos, así como cando exista un deber de coidado para protexer á infancia e adolescencia. 

Este ditame facilita o desenvolvemento dun enfoque máis consistente na UE para a protección do menor en relación co acceso a servizos en liña en tratamentos nos que haxa que garantir a idade de acceso, baseado na aplicación dos principios de protección de datos por deseño e por defecto. Trátase dun instrumento primordial para que os intervenientes no ecosistema de Internet, e para que as autoridades nacionais e europeas con competencia no ámbito dixital, dispoñan da información necesaria en relación coas estratexias máis adecuadas para a demostración da idade. Ademais, será unha influencia positiva para promover solucións realmente efectivas para a protección integral do menor, como a dun Internet Seguro por Defecto e(Abre en nova xanela) a salvo da exposición a Abre patróns adictivos(Abre en nova xanela) .

O traballo realizado na elaboración deste Dictamen fundaméntase no marco das iniciativas da AEPD para a protección de menor na contorna dixital. En particular, derívase directamente do Decálogo de Principios de Verificación de idade e sistemas de protección de persoas menores de idade ante contidos inadecuados(Abre en nova xanela) presentado pola AEPD en decembro de 2023, xunto cunhas probas de concepto prácticas.

Principios recolleitos no Dictamen

O ditame desenvolve dez principios que establecen que as ferramentas de determinación da idade non se poden entender de forma illada, senón no marco da protección dos dereitos e liberdades das persoas. Así, a determinación de que se cumpren as restricións debe supor un incremento dos mesmos, neste caso da protección dos dereitos da infancia e a adolescencia en Internet, sen que iso supoña unha diminución noutros dereitos dos mesmos menores e da cidadanía en xeral.

Os principios desenvolven requisitos sobre a prevención de riscos, de limitación e de minimización, que insisten, en particular, en que a verificación de idade non debe proporcionar recursos para que os servizos de internet identifiquen, localicen, perfilen ou sigan a actividade dixital das persoas. Salientan a necesidade do uso de ferramentas efectivas cunha visión ampla, por exemplo, que non supoñan limitar o dereito a acceder a Internet, a obriga de licitud, lealdade e transparencia, que non supoña un sometemento das persoas a decisións automatizadas sen as garantías do RGPD e a aplicación do principio de protección de datos desde o deseño e por defecto.

Finalmente, os principios resaltan o impacto que as brechas de datos poderían ter no uso das este ferramentas, coa obriga de aplicar os principios de minimización de datos ademais de medidas de seguridade, e establecendo que calquera ferramenta, nunha contorna tan complexa, debe implementar métodos de gobernación no ecosistema de Internet que demostren o cumprimento normativo.

Fonte orixinal da noticia(Abre en nova xanela)