accesskey_mod_content

El Comité Europeu de Protecció de Dades adopta un Dictamen sobre la verificació de l'edat en Internet

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

13 febrer 2025

Les Directrius, impulsades per l'Agència Espanyola de Protecció de Dades, arrepleguen deu principis per al compliment de la normativa de protecció de dades a l'hora d'accedir a servicis online que tinguen restriccions d'accés en funció de l'edat.

El Comité Europeu de Protecció de Dades (CEPD) ha adoptat en reunió plenària un Dictamen sobre la determinació de l'edat (Statement 1/2025 on Age Assurance)(Obri en nova finestra)  per a l'ús de servicis online que requerixen d'una edat mínima per a poder accedir a ells. Estes directrius han sigut impulsades per l'Agència Espanyola de Protecció de Dades (AEPD)  en el marc de les seues accions per a la protecció efectiva de la infància i adolescència en Internet mantenint els drets i llibertats de tota la ciutadania, tant majors com a menors d'edat. 

Al març de 2024, el CEPD va aprovar el mandat sol·licitat per l'Agència per a definir unes directrius en matèria de verificació d'edat. Açò va suposar l'inici d'un intens treball liderat per l'AEPD en un equip format per diferents autoritats de protecció de dades (Irlanda, França, Alemanya i Espanya) que ha culminat amb la seua aprovació per unanimitat.

Este Dictamen proporciona una guia que emana del Reglament General de Protecció de Dades (RGPD) i que té en compte les implicacions i conseqüències de la utilització de ferramentes i sistemes de demostració de l'edat en els tractaments de dades personals, incloent exemples pràctics. Les directrius se centren en l'accés a servicis online, inclosos aquells casos en els quals la llei establix una edat mínima per a comprar productes, usar servicis o realitzar actes, així com quan existisca un deure cuidat per a protegir a la infància i adolescència. 

Este dictamen facilita el desenvolupament d'un enfocament més consistent en la UE per a la protecció del menor en relació amb l'accés a servicis online en tractaments en els quals calga garantir l'edat d'accés, basat en l'aplicació dels principis de protecció de dades per disseny i per defecte. Es tracta d'un instrument primordial perquè els intervinents en l'ecosistema d'Internet, i perquè les autoritats nacionals i europees amb competència en l'àmbit digital, disposen de la informació necessària en relació amb les estratègies més adequades per a la demostració de l'edat. A més, serà una influència positiva per a promoure solucions realment efectives per a la protecció integral del menor, com la d'un Internet Segur per Defecte i(Obri en nova finestra) a resguard de l'exposició a patrons addictius(Obri en nova finestra) .

El treball realitzat en l'elaboració d'este Dictamen es fonamenta en el marc de les iniciatives de l'AEPD per a la protecció de menor en l'entorn digital. En particular, es deriva directament de l'Obri Decàleg de Principios de Verificació d'edat i sistemes de protecció de persones menors d'edat davant continguts inadequats(Obri en nova finestra) presentat per l'AEPD al desembre de 2023, juntament amb unes proves de concepte pràctiques.

Principis arreplegats en el Dictamen

El dictamen desenvolupa deu principis que establixen que les ferramentes de determinació de l'edat no es poden entendre de forma aïllada, sinó en el marc de la protecció dels drets i llibertats de les persones. Així, la determinació que es complixen les restriccions ha de suposar un increment dels mateixos, en este cas de la protecció dels drets de la infància i l'adolescència en Internet, sense que açò supose un minvament en altres drets dels mateixos menors i de la ciutadania en general.

Els principis desenvolupen requisits sobre la prevenció de riscos, de limitació i de minimització, que insistixen, en particular, en què la verificació d'edat no ha de proporcionar recursos perquè els servicis d'internet identifiquen, localitzen, perfilen o seguisquen l'activitat digital de les persones. Emfatitzen la necessitat de l'ús de ferramentes efectives amb una visió àmplia, per exemple, que no suposen limitar el dret a accedir a Internet, l'obligació de licitud, lleialtat i transparència, que no supose una submissió de les persones a decisions automatitzades sense les garanties del RGPD i l'aplicació del principi de protecció de dades des del disseny i per defecte.

Finalment, els principis ressalten l'impacte que les bretxes de dades podrien tindre en l'ús d'aquestes ferramentes, amb l'obligació d'aplicar els principis de minimització de dades a més de mesures de seguretat, i establint que qualsevol ferramenta, en un entorn tan complex, ha d'implementar mètodes de governança en l'ecosistema d'Internet que demostren el compliment normatiu.

Font original de la notícia(Obri en nova finestra)