accesskey_mod_content

El Comitè Europeu de Protecció de Dades adopta un Dictamen sobre la verificació de l'edat en Internet

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

13 febrer 2025

Les Directrius, impulsades per l'Agència Espanyola de Protecció de Dades, recullen deu principis per al compliment de la normativa de protecció de dades a l'hora d'accedir a serveis online que tinguin restriccions d'accés en funció de l'edat.

El Comitè Europeu de Protecció de Dades (CEPD) ha adoptat en reunió plenària un Dictamen sobre la determinació de l'edat (Statement 1/2025 on Age Assurance)(Obre en nova finestra)  per a l'ús de serveis online que requereixen d'una edat mínima per poder accedir a ells. Aquestes directrius han estat impulsades per l'Agència Espanyola de Protecció de Dades (AEPD)  en el marc de les seves accions per a la protecció efectiva de la infància i adolescència en Internet mantenint els drets i llibertats de tota la ciutadania, tant majors com a menors d'edat. 

Al març de 2024, el CEPD va aprovar el mandat sol·licitat per l'Agència per definir unes directrius en matèria de verificació d'edat. Això va suposar l'inici d'un intens treball liderat per l'AEPD en un equip format per diferents autoritats de protecció de dades (Irlanda, França, Alemanya i Espanya) que ha culminat amb la seva aprovació per unanimitat.

Aquest Dictamen proporciona una guia que emana del Reglament General de Protecció de Dades (RGPD) i que té en compte les implicacions i conseqüències de la utilització d'eines i sistemes de demostració de l'edat en els tractaments de dades personals, incloent exemples pràctics. Les directrius se centren en l'accés a serveis online, inclosos aquells casos en els quals la llei estableix una edat mínima per comprar productes, usar serveis o realitzar actes, així com quan existeixi un deure cuidat per protegir a la infància i adolescència. 

Aquest dictamen facilita el desenvolupament d'un enfocament més consistent en la UE per a la protecció del menor en relació amb l'accés a serveis online en tractaments en els quals calgui garantir l'edat d'accés, basat en l'aplicació dels principis de protecció de dades per disseny i per defecte. Es tracta d'un instrument primordial perquè els intervinents en l'ecosistema d'Internet, i perquè les autoritats nacionals i europees amb competència en l'àmbit digital, disposin de la informació necessària en relació amb les estratègies més adequades per a la demostració de l'edat. A més, serà una influència positiva per promoure solucions realment efectives per a la protecció integral del menor, com la d'un Internet Segur per Defecte i(Obre en nova finestra) a resguard de l'exposició a patrons addictius(Obre en nova finestra) .

El treball realitzat en l'elaboració d'aquest Dictamen es fonamenta en el marc de les iniciatives de l'AEPD per a la protecció de menor en l'entorn digital. En particular, es deriva directament de l'Obre Decàleg de Principios de Verificació d'edat i sistemes de protecció de persones menors d'edat davant continguts inadequats(Obre en nova finestra) presentat per l'AEPD al desembre de 2023, juntament amb unes proves de concepte pràctiques.

Principis recollits en el Dictamen

El dictamen desenvolupa deu principis que estableixen que les eines de determinació de l'edat no es poden entendre de forma aïllada, sinó en el marc de la protecció dels drets i llibertats de les persones. Així, la determinació que es compleixen les restriccions ha de suposar un increment dels mateixos, en aquest cas de la protecció dels drets de la infància i l'adolescència en Internet, sense que això suposi un minvament en altres drets dels mateixos menors i de la ciutadania en general.

Els principis desenvolupen requisits sobre la prevenció de riscos, de limitació i de minimització, que insisteixen, en particular, en què la verificació d'edat no ha de proporcionar recursos perquè els serveis d'internet identifiquin, localitzin, perfilin o segueixin l'activitat digital de les persones. Emfatitzen la necessitat de l'ús d'eines efectives amb una visió àmplia, per exemple, que no suposin limitar el dret a accedir a Internet, l'obligació de licitud, lleialtat i transparència, que no suposi una submissió de les persones a decisions automatitzades sense les garanties del RGPD i l'aplicació del principi de protecció de dades des del disseny i per defecte.

Finalment, els principis ressalten l'impacte que les bretxes de dades podrien tenir en l'ús d'aquestes eines, amb l'obligació d'aplicar els principis de minimització de dades a més de mesures de seguretat, i establint que qualsevol eina, en un entorn tan complex, ha d'implementar mètodes de governança en l'ecosistema d'Internet que demostrin el compliment normatiu.

Font original de la notícia(Obre en nova finestra)