Régulation numérique

Protection des mineurs en ligne : ce que le DSA prévoit

Un compte ouvert en quelques minutes peut exposer un adolescent à des contenus préjudiciables, à des contacts indésirables ou à des mécanismes conçus pour capter son attention. Le Digital Services Act (DSA) impose donc…

Protection des mineurs en ligne : ce que le DSA prévoit

Un compte ouvert en quelques minutes peut exposer un adolescent à des contenus préjudiciables, à des contacts indésirables ou à des mécanismes conçus pour capter son attention. Le Digital Services Act (DSA) impose donc aux plateformes numériques des mesures adaptées pour renforcer la protection des mineurs.


Son article 28 encadre notamment la sécurité en ligne, la vie privée et la publicité ciblée lorsqu’un service est accessible aux jeunes. Pour comprendre ce que ces règles changent concrètement, il faut distinguer les garanties obligatoires des outils pratiques qui les accompagnent.


A retenir :


  • Protection renforcée de la vie privée, de la sûreté et de la sécurité
  • Interdiction du profilage publicitaire lorsque le destinataire est mineur
  • Mesures proportionnées, sans collecte supplémentaire automatique de données personnelles
  • Responsabilité accrue des plateformes face aux risques identifiés

Article 28 du DSA : les obligations des plateformes


Ces garanties générales prennent forme dans l’article 28, qui demande aux services accessibles aux mineurs des mesures appropriées et proportionnées. L’objectif est un niveau élevé de protection, sans imposer une solution technique identique à chaque plateforme.


Vie privée et publicité ciblée des mineurs


Sur le terrain de la vie privée, le DSA interdit aux plateformes de proposer une publicité fondée sur le profilage lorsqu’elles savent avec une certitude raisonnable que l’utilisateur est mineur. Selon l’article 28, cette règle concerne l’utilisation de données personnelles pour sélectionner les annonces affichées.

A lire également :  Responsabilité conjointe : les cas et leurs conséquences

Concrètement, une plateforme ne peut pas exploiter le profil d’un adolescent connu comme mineur pour personnaliser ses publicités. Le texte précise toutefois que respecter cette interdiction ne l’oblige pas, à lui seul, à collecter davantage de données personnelles afin de déterminer l’âge.


« Les fournisseurs de plateformes en ligne ne présentent pas sur leur interface de publicité qui repose sur du profilage […] dès lors qu’ils ont connaissance avec une certitude raisonnable que le destinataire du service est un mineur. »

Article 28 du DSA


Des mesures proportionnées aux risques


Cette obligation générale laisse aux services une marge de choix, mais elle ne les dispense pas d’examiner les risques propres à leur interface. Selon la Commission européenne, les lignes directrices publiées le 14 juillet 2025 servent à éclairer l’application de l’article 28.


Une application de vidéos courtes et un forum fréquenté par des adolescents ne présentent pas les mêmes dangers. Les mesures attendues doivent tenir compte des fonctionnalités, des publics concernés et des risques de contenus préjudiciables ou de contacts abusifs.


Pour comparer les principaux leviers, il est utile de distinguer leur fonction plutôt que de les confondre avec une obligation unique.


Principaux leviers de protection :


  • Paramètres privés par défaut pour limiter l’exposition des profils
  • Outils simples de contrôle parental adaptés aux familles
  • Dispositifs de signalement accessibles et compréhensibles pour les jeunes
  • Réduction des recommandations favorisant des contenus dangereux

Levier Risque visé Application possible
Réglages de confidentialité Exposition des données personnelles Limiter la visibilité du profil
Contrôle parental Usage difficile à encadrer Proposer des réglages accessibles
Signalement Abus ou contenu préjudiciable Faciliter l’alerte et son suivi
Conception des recommandations Exposition répétée à des risques Adapter les mécanismes de suggestion

A lire également :  Deepfakes et étiquetage : les obligations concrètes

Vérification de l’âge et sécurité en ligne


Une fois les risques identifiés, la question devient opérationnelle : comment adapter l’expérience sans transformer la protection en surveillance généralisée ? La vérification de l’âge fait partie des pistes possibles, mais le DSA n’exige pas automatiquement un contrôle d’identité pour chaque utilisateur.


Vérifier l’âge sans collecter trop de données


La vérification de l’âge peut aider un service à appliquer des protections adaptées, notamment lorsqu’un contenu ou une fonction présente un risque particulier. Selon la Commission, les lignes directrices européennes précisent les attentes liées à l’article 28, tandis que des travaux techniques européens ont été publiés en mars 2025.


Le principe de proportionnalité reste essentiel : demander une pièce d’identité systématiquement peut créer de nouveaux risques pour la vie privée. Les solutions doivent donc concilier fiabilité, simplicité d’usage et limitation des données traitées.


« Le respect des obligations énoncées dans le présent article n’impose pas aux fournisseurs de plateformes en ligne de traiter des données à caractère personnel supplémentaires afin de déterminer si le destinataire du service est un mineur. »

Article 28 du DSA


Des outils concrets pour les jeunes et les familles


À côté des contrôles d’âge, les interfaces doivent rendre les protections compréhensibles et utilisables. Un adolescent confronté à un message menaçant doit pouvoir signaler l’abus sans chercher longuement une rubrique cachée.


Le contrôle parental peut compléter ces protections, à condition de rester simple et de ne pas remplacer la responsabilité du service. Les droits des enfants impliquent aussi des mécanismes de signalement et un accès clair à une aide adaptée.

A lire également :  Amendes marquantes : ce que les décisions ont établi

Repères pour les familles :


  • Examiner les réglages de confidentialité du compte
  • Repérer les outils de signalement et d’assistance
  • Discuter des contacts inconnus et des contenus inquiétants
  • Utiliser le contrôle parental comme soutien, non comme unique réponse

Situation Réponse utile Point de vigilance
Compte d’un jeune nouvellement créé Vérifier les paramètres de visibilité Éviter les réglages publics par défaut
Message agressif ou menaçant Utiliser le signalement et demander de l’aide Conserver les éléments utiles au signalement
Contenu réservé à certains publics Appliquer une mesure d’âge proportionnée Limiter les données personnelles demandées
Temps d’écran difficile à maîtriser Explorer les outils familiaux disponibles Maintenir le dialogue avec le jeune


« Le 3018 se félicite de la mise en place du DSA, une véritable avancée pour la protection des mineurs. »

Justine A.

Application du DSA : contrôle et responsabilité


Ces outils n’ont d’effet durable que si les plateformes évaluent leurs résultats et corrigent les failles repérées. Le DSA articule ainsi les mesures de protection avec une responsabilité plus large des acteurs concernés.


Des attentes renforcées pour les grands services


Les très grandes plateformes et les très grands moteurs de recherche doivent aussi évaluer et atténuer les risques systémiques liés à leurs services. Les mesures peuvent notamment inclure la vérification de l’âge, des outils de contrôle parental et des moyens de signaler un abus.


La Commission a publié ses lignes directrices le 14 juillet 2025 après une consultation publique ouverte en mai. Elles fournissent un cadre d’évaluation, mais ne signifient pas que chaque service doit déployer exactement les mêmes fonctionnalités.


« Internet ne peut rester une zone de non-droit. »

Justine A., directrice générale de l’association e-Enfance/3018


Signalements, suivi et sanctions


Les signalements des utilisateurs et des signaleurs de confiance contribuent à faire remonter les contenus illégaux ou dangereux. Les plateformes doivent traiter ces alertes selon les obligations applicables et rendre leurs dispositifs suffisamment accessibles pour que les jeunes puissent s’en servir.


En cas de manquement, le DSA prévoit des sanctions pouvant atteindre 6 % du chiffre d’affaires annuel mondial pour les infractions concernées. La protection des mineurs repose donc à la fois sur des choix de conception, des contrôles effectifs et une réponse suivie aux alertes.


Repères de mise en œuvre :


  • Évaluer les risques propres au service et à ses publics
  • Choisir des mesures adaptées aux fonctionnalités proposées
  • Rendre les signalements accessibles et assurer leur traitement
  • Réexaminer les protections lorsque les risques évoluent

Source : Règlement (UE) 2022/2065, article 28 ; Commission européenne, lignes directrices sur la protection des mineurs au titre du DSA, 14 juillet 2025.