Åldersgränsen för att hantera personuppgifter från barn

Åldersgränsen för att hantera personuppgifter från barn är 13 år i Sverige, vid erbjudandet av informationssamhällets tjänster. Exempelvis sociala medier. Enligt GDPR (dataskyddsförordningen) är åldersgränsen 16 år, men varje medlemsland har rätt att sänka åldern vilket Sverige har valt att göra. 

Åldersgränsen för att hantera personuppgifter från barn 

Det står reglerat i Sverige i kompletteringslagen till dataskyddsförordningen. Där framgår det bland annat att barn över 13 år har rätt att lämna sitt samtycke för att ett företag ska hantera personuppgifter från denne. Detta gäller informationssamhällets tjänster såsom exempelvis sociala medier. Det är viktigt att tänka på att det finns särskilda regler för behandling av personuppgifter som tillhör barn. Barn är i en utsatt situation, eftersom de har svårare att bedöma risker av deras handlingar och har inte samma konsekvenstänk som vuxna människor. Dessutom är det otillåtet att utföra direktmarknadsföring till barn under 16 år enligt marknadsföringslagen. 

Om barnet är under 13 år anser IMY att vårdnadshavaren alltid bör lämna sitt samtycke innan behandlingen av personuppgifterna sker. Det är viktigt att analysera vilka personuppgifter som företaget behandlar som tillhör barn. Företaget måste kunna bevisa att de inhämtat ett giltigt samtycke. Därför behöver de ha någon process för att kunna lagra och styrka samtycket. Dessutom behöver de radera personuppgifterna utan onödigt dröjsmål om personen som har lämnat samtycket, återkallar det. 

Viktiga frågor att analysera för företag som samlar in personuppgifter:

  • Hur känsliga är personuppgifterna? GDPR skiljer på vanliga, integritetskänsliga och känsliga personuppgifter. Ju känsligare, desto större säkerhet krävs samt att företag bör undvika att lagra integritetskänsliga och känsliga personuppgifter, framförallt om det avser barn. 
  • Hur länge har företaget tänkt lagra uppgifterna? Om personuppgifterna inte är nödvändiga, bör företaget inte lagra dem. Dessutom bör de gallra personuppgifterna så ofta som möjligt. 
  • Hur gammalt är barnet? Det är skillnad på om barnet är 13 år eller 17 år även fast ingen av åldrarna är en myndig ålder. När en person är över 16 år kan denne nämligen ha en viss rättshandlingsförmåga.