Source: OJ L 119, 4.5.2016, pp. 1–88Consolidated text

Current language: FR

Article 8 Conditions applicables au consentement des enfants en ce qui concerne les services de la société de l'information


Summary What does Article 8 of the GDPR regulation say?

This article is a specific carve-out from the general consent rules established in Article 6(1)(a), applying them specifically to children in the context of information society services offered directly to them.

It sets 16 as the default minimum age at which a child can independently consent to data processing, while requiring parental consent for younger children.

Member States are given some flexibility to lower this threshold, but not below 13.

The article also places a verification obligation on controllers and clarifies that these rules do not disturb existing Member State contract law relating to children.

Important points:

  • The default age of consent for data processing in information society services is 16, though Member States may lower this to a minimum of 13.
  • Controllers are required to make reasonable efforts to verify that parental consent has been given or authorised for children below the applicable age threshold.
  • These rules apply only where processing is based on consent under Article 6(1)(a) and do not affect Member State contract law regarding children.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Lorsque l'article 6, paragraphe 1, point a), s'applique, en ce qui concerne l'offre directe de services de la société de l'information aux enfants, le traitement des données à caractère personnel relatives à un enfant est licite lorsque l'enfant est âgé d'au moins 16 ans. Lorsque l'enfant est âgé de moins de 16 ans, ce traitement n'est licite que si, et dans la mesure où, le consentement est donné ou autorisé par le titulaire de la responsabilité parentale à l'égard de l'enfant.

    2. Les États membres peuvent prévoir par la loi un âge inférieur pour ces finalités pour autant que cet âge inférieur ne soit pas en-dessous de 13 ans.

    1. Le responsable du traitement s'efforce raisonnablement de vérifier, en pareil cas, que le consentement est donné ou autorisé par le titulaire de la responsabilité parentale à l'égard de l'enfant, compte tenu des moyens technologiques disponibles.

    1. Le paragraphe 1 ne porte pas atteinte au droit général des contrats des États membres, notamment aux règles concernant la validité, la formation ou les effets d'un contrat à l'égard d'un enfant.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod