Artikkelinnhold
KortversjonenVis merVis mindreUtkastet foreslo private standardinnstillinger, kontroll med anbefalingssystemer og kontaktfunksjoner samt alderssikring.
- Utkastet foreslo private standardinnstillinger, kontroll med anbefalingssystemer og kontaktfunksjoner samt alderssikring.
- Det omfattet også rapportering og styringstiltak for plattformer som er tilgjengelige for mindreårige.
- Dokumentet var på høring og var ikke endelig bindende veiledning eller en endring av GDPR.
Utkastets status
Kommisjonen publiserte et utkast til retningslinjer for plattformer som er tilgjengelige for mindreårige under forordningen om digitale tjenester. Retningslinjene var ment å konkretisere hvordan plattformer kunne arbeide med sikkerhet og personvern for barn og unge. Fordi dokumentet var et konsultasjonsutkast, måtte innholdet omtales som foreslått praksis, ikke som ferdig bindende rett.
Private standardinnstillinger
Et sentralt forslag var private-by-default-innstillinger. Dette skulle redusere uønsket eksponering og gjøre det vanskeligere for fremmede å kontakte mindreårige uten kontroll. Forslaget måtte ses sammen med tjenestens funksjoner og risikoer. Det var ikke en generell tillatelse til å samle inn mer informasjon, og det endret ikke personvernreglene for behandling av personopplysninger.
Anbefalingssystemer
Utkastet tok også opp anbefalingssystemer. Plattformene skulle vurdere hvordan anbefalinger påvirker mindreårige og hvilke kontrollmekanismer som kan redusere skadelig eller uønsket innhold. Poenget var å knytte produktdesign og risikostyring tettere sammen. Tiltakene måtte forstås innenfor DSA-rammen og ikke som en selvstendig ny lov for alle digitale tjenester.
Kontakt og alderssikring
Kontaktfunksjoner og alderssikring var andre temaer. En plattform kunne trenge løsninger som begrenser uønsket kontakt, samtidig som alderskontroll utformes forholdsmessig og med ivaretatt personvern. Utkastet ga ikke grunnlag for å anta at én bestemt teknisk metode var påbudt. Alderssikring måtte derfor vurderes mot nødvendighet, risiko og dataminimering.
Rapportering og styring
Forslagene omfattet rapportering og styring. Det peker mot behov for tydelige interne roller, dokumenterte vurderinger og prosesser for å håndtere hendelser eller bekymringer knyttet til mindreårige. Slike ordninger kan gjøre etterlevelse mer etterprøvbar, men den konkrete rettslige effekten avhang av den endelige veiledningen og av hvilke DSA-forpliktelser som gjaldt for tjenesten.
Norge og virkeområde
Utkastet var EU-veiledning under utvikling. Det endret ikke GDPR og fullførte ikke norsk gjennomføring av DSA. Norske plattformer måtte likevel vurdere om tjenester rettet mot EU-brukere falt innenfor DSA-en. EØS-innlemmelse og nasjonal gjennomføring måtte holdes atskilt fra EU-prosessen og fra den bindende statusen til selve forordningen.
Plattformen bør bevare testbevis for både standardinnstillinger og alderskontroll.
Kilder
Europakommisjonen: «Draft guidelines on protection of minors online», 13. mai 2025.
Europakommisjonen: «The Digital Services Act – policy overview».
Til diskusjon
Hvordan kan plattformer teste private standardinnstillinger og alderssikring uten å samle inn mer persondata enn risikovurderingen tilsier?

