Articolo 8 GDPR - Condizioni applicabili al consenso dei minori in relazione ai servizi della società dell’informazione

1. Qualora si applichi l’articolo 6, paragrafo 1, lettera a), per quanto riguarda l’offerta diretta di servizi della società dell’informazione ai minori, il trattamento di dati personali del minore è lecito ove il minore abbia almeno 16 anni. Ove il minore abbia un’età inferiore ai 16 anni, tale trattamento è lecito soltanto se e nella misura in cui tale consenso è prestato o autorizzato dal titolare della responsabilità genitoriale.
Gli Stati membri possono stabilire per legge un’età inferiore a tali fini purché non inferiore ai 13 anni.
2. Il titolare del trattamento si adopera in ogni modo ragionevole per verificare in tali casi che il consenso sia prestato o autorizzato dal titolare della responsabilità genitoriale sul minore, in considerazione delle tecnologie disponibili.
3. Il paragrafo 1 non pregiudica le disposizioni generali del diritto dei contratti degli Stati membri, quali le norme sulla validità, la formazione o l’efficacia di un contratto rispetto a un minore.

Domande frequenti

Risposte brevi alle domande più frequenti su questa disposizione. Costituiscono informazioni generali e non una consulenza legale.

Si applica soltanto quando il trattamento è basato sul consenso ai sensi dell’articolo 6, paragrafo 1, lettera a), e riguarda l’offerta diretta ai minori di servizi della società dell’informazione, come definiti all’articolo 4, punto 25). Quando il servizio non è offerto direttamente ai minori, o il trattamento si fonda su un’altra base dell’articolo 6, paragrafo 1, si applicano le regole ordinarie senza le condizioni di età dell’articolo 8.

A 16 anni ai sensi del primo comma del paragrafo 1, sebbene gli Stati membri possano stabilire per legge un’età inferiore purché non inferiore ai 13 anni. Il risultato è un mosaico nazionale compreso tra 13 e 16 anni, per cui un titolare del trattamento che offre servizi in più Stati membri deve applicare la soglia di ciascuno Stato membro il cui diritto disciplina il minore interessato.

Soltanto se e nella misura in cui il consenso è prestato o autorizzato dal titolare della responsabilità genitoriale sul minore, come prevede il paragrafo 1. La formulazione copre sia il consenso prestato direttamente dal genitore sia l’autorizzazione parentale del consenso prestato dal minore stesso.

Il paragrafo 2 esige che il titolare del trattamento si adoperi in ogni modo ragionevole per verificare che il consenso sia prestato o autorizzato dal titolare della responsabilità genitoriale, in considerazione delle tecnologie disponibili. Lo standard è quello di una diligenza proporzionata e non di una certezza assoluta, per cui l’intensità della verifica può essere calibrata sui rischi del trattamento, coerentemente con l’approccio basato sul rischio riflesso negli articoli 24 e 25.

No. Il paragrafo 3 prevede che il paragrafo 1 non pregiudichi le disposizioni generali del diritto dei contratti degli Stati membri, quali le norme sulla validità, la formazione o l’efficacia di un contratto rispetto a un minore. Le condizioni di età disciplinano quindi soltanto la questione, propria della protezione dei dati, della validità del consenso, mentre l’azionabilità di un eventuale contratto sottostante resta materia di diritto nazionale.