L’au­to­ri­té anglai­se de con­trô­le de la pro­tec­tion des don­nées ICO a publié un gui­de sur “Child­ren and the GDPR. Les par­ties inté­res­sées ont jus­qu’à fin février pour don­ner leur avis.

Le gui­de est assez géné­ral. Les que­sti­ons ouver­tes ne sont guè­re cla­ri­fi­ées, par exemp­le les suivantes :

  • de quel­le maniè­re con­crè­te le con­sen­te­ment ou l’ac­cord des par­ents (ou du “titu­lai­re de la responsa­bi­li­té paren­ta­le”) doit être obte­nu (artic­le 8, para­gra­phes 1 et 2 du RGPD ; il s’a­gi­ra le plus sou­vent d’u­ne pro­cé­du­re de dou­ble opt-in) ;
  • quand un ser­vice de la socié­té de l’in­for­ma­ti­on est ren­du “direc­te­ment” à un enfant.

Le gui­de don­ne tou­te­fois un bon aper­çu des règles spé­cia­les du RGPD pour les enfants.