Treceți la conținutul principal

Orientări privind verificarea vârstei minime a utilizatorilor de servicii online

Orientările privind măsurile de asigurare a unui nivel ridicat de confidențialitate, siguranță și securitate pentru minori în mediul online, în temeiul articolului 28 alineatul (4) din Regulamentul (UE) 2022/2065, adoptate recent de Comisa Europeană oferă un ghid cu privire la ce măsuri sunt considerate adecvate și proporționale pentru a atinge obiectivul său (confidențialitate, siguranță și securitate pentru minori în mediul online) cu privire la verificarea vărstei utilizatorilor.

Se distinge între verificarea vârstei și estimarea vârstei. Principala diferență dintre măsurile de estimare a vârstei și cele de verificare a vârstei este nivelul de acuratețe. În timp ce verificarea vârstei oferă certitudine cu privire la vârsta utilizatorului, estimarea vârstei permite o aproximare a acesteia. Nivelul de acuratețe a tehnologiilor de estimare a vârstei poate varia și se poate îmbunătăți pe măsură ce tehnologia avansează.

Verificarea vârstei se impune pentru:

- Produse sau servicii care prezintă un risc ridicat pentru minori, iar riscurile respective nu pot fi atenuate prin măsuri mai puțin restrictive, cum ar fi:

    Vânzarea de produse alcoolice, produse pe bază de tutun sau nicotină, droguri.

    Accesul la orice tip de conținut pornografic.

    Accesul la conținut legat de jocuri de noroc.

- În orice alte circumstanțe în care furnizorul a identificat riscuri la adresa confidențialității, siguranței sau securității minorilor (legate de conținut, comportament, consumatori, contact), iar aceste riscuri nu pot fi atenuate prin alte măsuri mai puțin intruzive la fel de eficace.

-În cazul în care dreptul Uniunii sau dreptul național prevede o vârstă minimă pentru accesul la anumite produse sau servicii oferite și/sau afișate pe o platformă online.

Atunci când riscurile pentru minori sunt apreciate a fi mai scăzute, măsurile de estimare avârstei sunt considerate suficiente. Identic, atunci când instituirea unei vârste minime pentru utilizarea serviciului vine dintr-o obligație contractuală sau din politici ale serviciului online.

Metodele de estimare a vârstei ar trebui furnizate de un terț independent sau prin intermediul unor sisteme auditate corespunzător și independent, în special în ceea ce privește asigurarea securității și a protecției datelor.

Observații cu privire la categorii de metode:

Opțiuni multiple: Atunci când furnizorul stabilește că sunt necesare restricții de acces susținute de o metodă de asigurare referitoare la vârstă, acesta ar trebui să ofere mai multe metode de asigurare referitoare la vârstă pe platformă, pentru a oferi utilizatorului posibilitatea de a alege, cu condiția ca fiecare metodă să îndeplinească criteriile de adecvare și proporționalitate.

 Tokenuri anonimizate: Metodele bazate pe documente de identitate verificate și de încredere, emise de administrațiile centrale, care nu furnizează platformei date cu caracter personal suplimentare, pot constitui o metodă eficace de verificare a vârstei, în măsura în care se bazează pe tokenuri legate de vârstă anonimizate.

Protocoale criptografice: Protocoalele criptografice, cum ar fi cele bazate pe rotația cheilor sau cu divulgare nulă de cunoștințe (zero-knowledge proof), sunt considerate o bază adecvată pentru oferirea de asigurări referitoare la vârstă fără a transmite date cu caracter personal.

 Metode dublu-orb: Furnizorii sunt încurajați să adopte metode dublu-orb de verificare a vârstei, care garantează că (i) platforma online primește doar informații strict necesare pentru a se asigura că utilizatorul are vârsta necesară, fără a obține mijloace suplimentare de identificare, și că (ii) furnizorul soluției de verificare a vârstei nu obține informații cu privire la serviciile pentru care se folosește dovada vârstei

Se prevede instituirea în viitor a unui portofel UE pentru identitate digitală.

Photo by Vlad Deep on Unsplash


Comentarii

Postări populare de pe acest blog

ANRE și GDPR, sau baba și ...

Photo by Claudio Schwarz on Unsplash Ordinul nr. 26/2025 privind modificarea şi completarea Regulamentului pentru acordarea licenţelor şi autorizaţiilor în sectorul energiei electrice, aprobat prin Ordinul preşedintelui Autorităţii Naţionale de Reglementare în Domeniul Energiei nr. 6/2025 ne demonstrează modul „după ureche” de aplicare al  GDPR la nivelul autorităților publice.  Onorabila Autoritate, care se poate mândri cu performanța de a reglementa piața cu unele dintre cele mai mari prețuri la energie din Uniunea Europeană, dovedește că nici la GDPR nu se prea pricepe.  Prin Ordinul mai sus citat, Autoritatea publică un model de formular de consimțământ pentru prelucrarea datelor personale, care ar trebui semnat de asociații și/sau administratorii unor entități reglementate de acea autoritate. Dar, în mod evident, această prelucrare a datelor personale este una care se realizează în temeiul unei obligații legale, pentru că așa cer normele ANRE, să fie prelucrate ...

V-ati dat datele medicale în timpul pandemiei? Guvernul le va păstra pentru toată durata vieții

Photo by Daniel Schludi on Unsplash  Guvernul României a emis Ordonanța nr.7/2025 pentru modificarea Legii nr. 95/2006 privind reforma în domeniul sănătăţii şi pentru modificarea şi completarea unor acte normative în domeniul sănătăţii. care printre altele la art. V vine cu o reglementare care își bate joc de tot ce înseamnă protecția datelor personale.  Și anume: „În vederea raportării şi supravegherii evoluţiei bolilor transmisibile, Serviciul de Telecomunicaţii Speciale dezvoltă o nouă aplicaţie care va prelua toate datele înregistrate în aplicaţia informatică «Corona-forms».. .” Mai țineți minte că atunci când v-ați vaccinat sau vă făceați analize privind SARS-COVID semnați niște documente în care toată lumea se jura că datele dumneavoastră personale vor fi prelucrate numai în scopurile legate de combaterea pandemiei? Ei, uite că onorat guvernul s-a răzgândit și va prelua aceste date într-o altă aplicație, deși nu i-ați dat nicidecum acordul să facă asta, și nici ...

Convocare cercetare disciplinară- model

Antet                                                                                                             Nr.______/__________________ Către, Salariat Adresa: ______________________             Prin prezenta va informam ca sunteti convocat la ________________, situat în _________________ , în data de   __________ , ora   _____ în vederea efectuării cerce...