La protection des mineurs dans l’environnement numérique est l’ensemble des obligations qui pèsent sur les plateformes, les services de partage de vidéos et les fabricants d’appareils pour limiter l’accès des mineurs à certains contenus, fonctionnalités et traitements de données. Le 17 septembre 2026, la Commission européenne a adopté la proposition d’EU KIDS Act, qui harmonise un âge minimal pour ouvrir son propre compte sur les réseaux sociaux. En Espagne, le projet de loi organique sur le même sujet, déposé au Parlement depuis mars 2025, est devenu caduc avec la dissolution des Cortes du 6 octobre 2026. Aucun des deux textes n’oblige aujourd’hui. Ce qui oblige aujourd’hui les plateformes, c’est l’article 28 du règlement sur les services numériques.
Si vous avez besoin d’un conseil en droit du numérique pour votre entreprise, demandez une évaluation initiale gratuite.
La proposition d’EU KIDS Act interdit le compte propre avant 13 ans, permet entre 13 et 15 ans un compte limité ouvert par un parent ou tuteur, et réserve le compte autonome à partir de 15 ans. La vérification de l’âge doit être certifiée et indépendante, avec au moins une option gratuite par État membre.
La méthode prévue n’identifie pas l’utilisateur. Elle repose sur des preuves à divulgation nulle de connaissance, qui attestent qu’une personne dépasse un âge sans révéler qui elle est, et fait du portefeuille européen d’identité numérique l’une des voies admises. Les plateformes disposeraient de six mois pour vérifier les comptes existants.
Le texte nomme en outre des pratiques de conception et les interdit. Lecture automatique sans fin, défilement infini, notifications destinées à faire revenir le mineur, récompenses pour publier devant de larges audiences et mécaniques de séries. Les systèmes de recommandation devraient être optimisés pour la sécurité et non pour l’engagement, et les chatbots ne pourraient pas simuler des relations humaines créant une dépendance émotionnelle. Avec une réserve : il s’agit d’une proposition de la Commission européenne (en anglais), qui doit encore être négociée.
La proposition européenne vise les plateformes et les services de vidéo qui opèrent dans l’Union. Le projet espagnol allait plus loin sur un point qui passe souvent inaperçu, car il visait aussi le fabricant de l’appareil.
| Critère | Proposition d’EU KIDS Act | Projet de loi organique espagnol |
|---|---|---|
| Situation | Proposition, 17 septembre 2026 | Caduc avec la dissolution des Cortes, 6 octobre 2026 |
| Personnes visées | Plateformes et services de vidéo | Plateformes, services audiovisuels et fabricants d’équipements terminaux |
| Conception du produit | Interdit les schémas addictifs, nommés un par un | Interdit aux mineurs les mécanismes de récompense aléatoire |
| Données personnelles | Vérification de l’âge sans identifier l’utilisateur | Porte à 16 ans l’âge du consentement au traitement |
L’article 4 du projet de loi organique (en espagnol) obligeait les fabricants d’équipements terminaux à informer des risques et à intégrer un contrôle parental activé par défaut lors de la configuration initiale. L’article 5 interdisait aux mineurs l’accès aux mécanismes de récompense aléatoire. Le projet est devenu caduc avec la dissolution des Cortes, et le gouvernement issu des élections du 29 novembre 2026 devra le présenter de nouveau s’il veut le faire adopter. Il pourra en reprendre le contenu ou le modifier : aujourd’hui, il sert de référence et non d’obligation.
L’obligation en vigueur est celle de l’article 28 du règlement sur les services numériques, qui impose des mesures appropriées et proportionnées pour assurer un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs. En juillet 2025, la Commission a publié des lignes directrices (en anglais) qui développent cet article.
Elles ne sont pas contraignantes et les suivre n’établit pas la conformité, mais elles servent de référence pour l’évaluer. Elles recommandent des comptes de mineurs privés par défaut, des systèmes de recommandation qui réduisent l’exposition aux contenus préjudiciables et des garde-fous autour des monnaies virtuelles et des coffres à butin. Une bonne partie de ce que la proposition de septembre rend obligatoire y figurait déjà.
Il existe une nuance espagnole à garder à l’esprit, que nous développons dans notre analyse du règlement sur les services numériques. La règle européenne s’applique, mais le bras exécutif national arrive en retard, un schéma qui se répète dans le reste du cadre réglementaire numérique.
Le travail utile aujourd’hui, c’est l’inventaire. Quelles fonctionnalités les mineurs peuvent utiliser, quelles données sont collectées à leur sujet, quelles mécaniques de dépense ou de récompense aléatoire existent, comment se comportent les réglages par défaut et quelle vérification de l’âge est appliquée.
Un exemple. Une entreprise galicienne développe un jeu vidéo comportant des objets qui s’ouvrent au hasard et ne s’estime pas concernée, car ce n’est pas un réseau social. L’article 5 du projet espagnol l’aurait visée en raison de la mécanique aléatoire, et la proposition européenne cible ses séries et ses notifications. Aucun des deux textes ne l’oblige aujourd’hui, et c’est justement pour cela que le moment de s’y pencher est maintenant.
Aucune obligation ne découle de ces deux textes. La proposition européenne n’est pas adoptée et le projet espagnol est devenu caduc avec la dissolution des Cortes en octobre 2026. L’article 28 du règlement sur les services numériques impose en revanche des mesures proportionnées de protection des mineurs, et le contrôle de l’âge figure parmi celles que la Commission recommande dans ses lignes directrices de 2025 pour les services aux contenus inappropriés.
Le projet de loi organique espagnol, devenu caduc en octobre 2026, visait bien les fabricants d’équipements terminaux. Son article 4 exigeait des avertissements accessibles sur les risques et sur la durée d’utilisation recommandée selon l’âge, ainsi qu’un contrôle parental activé par défaut lors de la configuration initiale. Si un nouveau projet le reprend, c’est le point à surveiller de plus près. La proposition européenne ne vise que les services en ligne.
Aucun des deux textes n’oblige encore, et c’est précisément la fenêtre pour travailler sans précipitation. Examiner aujourd’hui quelles fonctionnalités atteignent les mineurs, quelles données sont collectées et quelles mécaniques de récompense aléatoire le produit comporte coûte bien moins que de le refaire une fois les règles en vigueur. Chez Innovatech, nous analysons le service au regard de l’article 28 du règlement sur les services numériques, de la proposition européenne et du projet espagnol devenu caduc, et remettons un inventaire des points à corriger, classés par priorité. L’examen est dirigé par Marta Suárez-Mansilla, abogada inscrite à l’ICAM sous le n° 108380. Écrivez-nous pour une évaluation initiale gratuite.
Marta Suárez-Mansilla est associée gérante d'Innovatech Legal et abogada inscrite à l'ICAM (Ilustre Colegio de la Abogacía de Madrid), active en droit des technologies. Elle a suivi le cours Copyright de la Harvard Law School et le programme Blockchain de BerkeleyX, et conseille des entreprises technologiques depuis plus de huit ans.
