Bruxelas, 17.9.2026

COM(2026) 681 final

2026/0286(COD)

Proposta de

REGULAMENTO DO PARLAMENTO EUROPEU E DO CONSELHO

EU KIDS ACT — Salvaguarda da Responsabilização e da Fiabilidade nos Espaços Digitais da Internet na UE

{SWD(2026) 681 final}


EXPOSIÇÃO DE MOTIVOS

1.CONTEXTO DA PROPOSTA

•Razões e objetivos da proposta

Em toda a Europa, apenas metade das crianças com idades compreendidas entre os 9 e os 16 anos afirmam sentir-se seguras em linha. Os riscos a que os menores estão expostos em linha são reais e urgentes e afetam a sua saúde, desenvolvimento e bem-estar, como, por exemplo, uma atividade física diminuta, o aumento do risco de miopia e a redução do tempo de sono, sintomas de depressão e ansiedade, a diminuição da autoestima, o impacto negativo na aprendizagem e no desenvolvimento cognitivo, os distúrbios alimentares, uma menor empatia, a solidão e os comportamentos de dependência. Os menores em linha também estão expostos a riscos de ciberintimidação, abuso sexual e aliciamento de crianças.

A proteção dos menores em linha é uma prioridade política da Comissão. No seu discurso sobre o estado da União de 2025, a presidente da Comissão, Ursula von der Leyen, anunciou que iria incumbir um grupo de peritos de lhe prestar aconselhamento sobre a melhor abordagem para a Europa em matéria de segurança das crianças em linha. Após um processo no primeiro semestre de 2026 que envolveu um vasto leque de peritos de diferentes domínios, bem como representantes da indústria, dos pais e dos jovens, os copresidentes do painel especial apresentaram as suas recomendações à presidente em julho de 2026. As recomendações definem uma via clara para reforçar a segurança dos menores em linha e assegurar o funcionamento do mercado único. Em especial, recomendam uma restrição do acesso a nível da UE, regras de segurança harmonizadas desde a conceção, bem como sistemas de garantia da idade proporcionados e que respeitem a privacidade. Por último, recomendam abranger os serviços digitais para além das plataformas de redes sociais, incluindo lojas de aplicações, companheiros de IA e alguns videojogos e plataformas de partilha de vídeos que oferecem funcionalidades de risco.

Em outubro de 2025, a Declaração da Jutlândia, assinada por 25 Estados-Membros, apelou à verificação da idade e a um ambiente em linha mais seguro para os menores. Nas suas conclusões de março de 2026 e de outubro de 2025, o Conselho Europeu salientou igualmente a importância de proteger os menores em linha, nomeadamente através de uma maioridade digital. No seu relatório de novembro de 2025 sobre a proteção dos menores em linha, o Parlamento Europeu apelou a um limite de idade mínima digital de 16 anos, harmonizada a nível europeu, para o acesso às redes sociais, às plataformas de partilha de vídeos e aos companheiros de IA, a menos que os pais ou tutores autorizem os seus filhos a fazê-lo. Preconizou igualmente uma idade mínima digital de 13 anos, harmonizada a nível europeu, abaixo da qual nenhum menor possa aceder a plataformas de redes sociais. O Parlamento Europeu reconheceu igualmente a necessidade de legislação adicional em matéria de conceção adequada à idade e de segurança desde a conceção. Apelou ainda a uma abordagem europeia em matéria de garantia da idade que garanta a segurança jurídica. 

Em toda a União Europeia, os Estados-Membros estão a debater ou a propor legislação nacional para reforçar a segurança dos menores em linha. A Itália, a França, a Noruega, a Grécia, a Áustria, a Polónia e a Bélgica notificaram, em 2025 e 2026, os seus projetos legislativos que limitam o acesso de menores de uma determinada idade a certos serviços digitais. A Noruega notificou igualmente a sua legislação em maio de 2026. Em quase todos os outros Estados-Membros estão em curso consultas e existem projetos que estão a ser debatidos nos parlamentos nacionais ou foram anunciados pelos governos. Os projetos de legislação nacional propostos diferem em termos de âmbito de aplicação, limites de idade e tipos de restrições impostas, correndo o risco de fragmentar o mercado único, reduzir a segurança jurídica e aumentar os custos de conformidade, proporcionando simultaneamente um nível desigual de proteção dos menores em toda a União Europeia.

O atual ambiente em linha não foi concebido a pensar nos menores. Embora já exista legislação para criar um ambiente em linha mais seguro, nenhuma legislação individual toma como ponto de partida as crianças e a sua segurança e capacitação. Com base nos princípios fundamentais estabelecidos no Regulamento (UE) 2022/2065 e no Regulamento (UE) 2024/1689, a presente proposta visa proteger os menores de serviços digitais e sistemas de IA de risco, defender o mercado único digital e manter um quadro regulamentar coerente e uma estrutura de supervisão para a proteção dos menores em linha.

A proposta reconhece os riscos a que os menores são expostos em determinados serviços de redes sociais em linha e plataformas de partilha de vídeos e, por conseguinte, limita a criação autónoma de contas nessas plataformas e sistemas específicos por crianças com menos de 15 anos de idade. Ao proporcionar uma idade única em toda a União Europeia, harmoniza as regras nacionais divergentes, eliminando os obstáculos à realização do mercado único digital, garantindo a segurança jurídica e um nível semelhante de proteção para todas as crianças na União Europeia. Tal é combinado com regras que reconhecem o papel dos pais e dos tutores legais no apoio ao desenvolvimento seguro dos menores em linha, através da criação de contas com funcionalidades limitadas para menores a partir dos 13 anos, bem como regras para criar um ambiente de serviços e sistemas seguros para crianças muito pequenas com uma supervisão parental rigorosa e que tenha em conta o seu desenvolvimento. Em consonância com a abordagem de desenvolvimento recomendada pelos copresidentes do Painel Especial sobre a Segurança das Crianças em Linha, os menores de 13 anos não devem ter acesso a serviços de redes sociais em linha e a serviços de plataformas de partilha de vídeos que sejam nocivos.

A proposta estabelece requisitos claros de segurança desde a conceção para os serviços de redes sociais em linha, as plataformas de partilha de vídeos, os jogos em linha, os companheiros de IA e os robôs de conversação gerais, bem como as lojas de aplicações informáticas. Com base nas recomendações dos copresidentes do painel especial, harmoniza e alarga esses requisitos, garantindo a segurança jurídica em todo o mercado único digital e um elevado nível de proteção dos menores em todo o ambiente digital, tendo em conta que os modelos de negócio estão em constante evolução neste domínio dinâmico e que se devem evitar lacunas.

A fim de apoiar o diferimento do acesso e a aplicação dos requisitos de segurança desde a conceção, a proposta estabelece um quadro claro para a garantia da idade, com critérios e salvaguardas claros para a utilização e a implantação desses sistemas. Ao consagrar requisitos para a utilização de métodos de garantia da idade, a proposta garante que a utilização desses métodos será proporcionada, eficaz, fiável e respeitadora da privacidade. Prevê igualmente critérios comuns para a garantia da idade, assegurando o funcionamento do mercado único.

Uma aplicação célere, eficaz e sólida é fundamental para a proteção dos menores em linha e para o funcionamento do mercado único. Por conseguinte, a proposta estabelece um quadro de execução que assenta nas estruturas de supervisão existentes, prevendo simultaneamente um processo executório acelerado.

•Coerência com as disposições existentes da mesma política setorial

A proposta baseia-se no quadro legislativo existente para a proteção dos menores em linha, assegurando o funcionamento do mercado único. Ao basear-se no Regulamento (UE) 2022/2065 e no Regulamento (UE) 2024/1689, proporciona continuidade e coerência com o quadro regulamentar da UE para os serviços digitais e os sistemas de IA, desenvolvendo simultaneamente requisitos específicos para a proteção dos menores em linha, tendo em conta a evolução das suas capacidades, a sua segurança e capacitação como ponto de partida.

A presente proposta de regulamento não prejudica o Regulamento dos Serviços Digitais e baseia-se nas disposições nele estabelecidas, nomeadamente no artigo 28.º relativo à obrigação de determinados fornecedores de plataformas em linha adotarem medidas adequadas para assegurar um nível elevado de privacidade, proteção e segurança dos menores. O instrumento proposto e, em especial, as suas disposições relacionadas com a segurança desde a conceção, estabelecem em direito vinculativo as especificações que a Comissão já incluiu nas Orientações sobre a proteção dos menores no âmbito do Regulamento (UE) 2022/2065. Ao fazê-lo, especifica as obrigações estabelecidas no artigo 28.º do Regulamento (UE) 2022/2065, sempre que digam respeito aos requisitos de segurança desde a conceção e de garantia da idade. Por conseguinte, os processos em curso relacionados com estas obrigações ao abrigo do Regulamento (UE) 2022/2065, em especial do artigo 28.º, não são afetados. O regulamento proposto também não prejudica o Regulamento (UE) 2024/1689 e baseia-se no seu quadro, nomeadamente nas suas regras abrangentes baseadas no risco. O regulamento proposto é complementar e não afeta as proibições e outras obrigações e requisitos aplicáveis aos sistemas de IA e aos modelos de IA de finalidade geral já estabelecidos no Regulamento (UE) 2024/1689.

A Estratégia para uma Internet Melhor para as Crianças (BIK+) apoia a aplicação deste quadro legislativo, nomeadamente o Regulamento (UE) 2022/2065. No âmbito da BIK+, a rede cofinanciada pela UE de Centros Internet Segura oferece sessões de formação, linhas de apoio e linhas diretas e realiza atividades de sensibilização. Consultam regularmente as crianças e os jovens sobre as suas necessidades e perspetivas em matéria de segurança em linha. Em fevereiro de 2026, a Comissão adotou o Plano de Ação contra a Ciberintimidação, a fim de prevenir a ciberintimidação, aumentar a sensibilização e facilitar a denúncia, bem como assegurar que as vítimas recebem apoio adequado. A proposta é coerente com essas ações não legislativas e baseia-se nelas para proporcionar às crianças na Europa o melhor apoio possível quando utilizam o ambiente em linha.

•Coerência com outras políticas da União

O regulamento proposto introduz um quadro horizontal para a proteção dos menores em linha. O presente regulamento aplica-se sem prejuízo das regras estabelecidas noutros atos jurídicos da União que regulam outros aspetos da prestação de serviços intermediários no mercado interno, em especial, as regras em matéria de serviços de comunicação social audiovisual, de defesa do consumidor e de segurança dos produtos, ou em matéria de proteção dos dados pessoais.

A proposta será complementada por outras ações que estarão em plena consonância com o presente regulamento, incluindo a avaliação em curso e a próxima revisão da Diretiva Serviços de Comunicação Social Audiovisual, que irão ainda analisar a proteção dos menores enquanto telespetadores e garantirão que estão suficientemente protegidos quando veem conteúdos audiovisuais. Tendo em conta as novas ameaças e riscos, examinará se é necessária uma especificação mais pormenorizada do conceito de conteúdos audiovisuais nocivos e quais as medidas necessárias para garantir que os menores não são expostos a esses conteúdos.

Além disso, o futuro ato legislativo relativo à equidade digital visa reforçar e tornar a legislação de proteção dos consumidores adequada à sua finalidade, também no ambiente digital, em plena consonância com as obrigações previstas no presente regulamento. A legislação de proteção dos consumidores desempenha um papel importante para garantir que os consumidores, incluindo as crianças no seu papel de consumidores, não sejam expostos a práticas desleais ou enganosas. A Diretiva Práticas Comerciais Desleais, em particular, reconhece as crianças como consumidores vulneráveis que carecem de uma proteção reforçada; proíbe igualmente uma exortação direta às crianças no sentido de estas comprarem ou convencerem os pais ou outros adultos a comprar-lhes os produtos anunciados. Além disso, no âmbito da revisão da legislação de proteção dos consumidores, o Regulamento CPC será igualmente revisto para reforçar o atual sistema de coordenação da aplicação da legislação para as autoridades nacionais e conferir à Comissão poderes diretos de investigação e supervisão do cumprimento em casos específicos.

Além disso, as recentes alterações ao Regulamento (UE) 2024/1689, que proíbe os sistemas de IA que geram material com imagens de abusos sexuais de crianças, e a adoção em curso do regulamento para prevenir e combater o abuso sexual de crianças, juntamente com a reformulação recentemente adotada da Diretiva Abuso Sexual de Crianças, reforçam o quadro da UE contra o abuso e a exploração sexual de crianças, tanto em linha como fora de linha. Melhorarão a prevenção, a investigação e o apoio às vítimas.

A proposta é também plenamente coerente com as iniciativas existentes e futuras para capacitar e apoiar os menores e assegurar o seu bem-estar em linha, designadamente a Estratégia da UE sobre os Direitos da Criança8, a Recomendação da Comissão sobre o desenvolvimento e o reforço de sistemas integrados de proteção das crianças no interesse superior da criança9, o Plano de Ação para a Educação Digital (2021-2027)12, bem como o futuro Roteiro sobre o Futuro da Educação e das Competências Digitais 2030 e reforça o apoio às mesmas.

A segurança das crianças em linha constitui um desafio mundial que exige cooperação internacional. A proposta é coerente com as políticas externas da União, incluindo a Estratégia Digital Internacional (2025), através da qual a UE alarga e aprofunda a sua cooperação a nível bilateral, regional e multilateral. A proposta harmoniza a legislação a nível da UE, o que apoiará a eficácia da cooperação externa e a influência a nível mundial da UE na segurança das crianças em linha.

2.BASE JURÍDICA, SUBSIDIARIEDADE E PROPORCIONALIDADE

•Base jurídica

A base jurídica da proposta é o artigo 114.º do Tratado sobre o Funcionamento da União Europeia, que prevê a adoção de medidas para assegurar o funcionamento do mercado interno. A presente proposta visa aproximar as regras com o objetivo de estabelecer o funcionamento do mercado interno e, em conformidade com o artigo 114.º, n.º 3, assegurar um elevado nível de proteção da saúde e da segurança das crianças em toda a União Europeia, tendo em conta os novos desenvolvimentos tecnológicos.

O principal objetivo da presente proposta é estabelecer disposições harmonizadas para proteger os menores em linha. À medida que os Estados-Membros estão a debater ou a adotar novas medidas para restringir o acesso a determinadas plataformas em linha consideradas de risco para crianças com menos de uma determinada idade, o mercado da UE corre o risco de se tornar cada vez mais fragmentado. Por conseguinte, a presente proposta visa assegurar o bom funcionamento do mercado interno, em especial no que diz respeito à prestação de serviços transfronteiriços de redes sociais em linha, serviços de plataformas de partilha de vídeos, lojas de aplicações informáticas, companheiros de IA e robôs de conversação gerais, bem como jogos em linha. Esta abordagem harmonizada garante igualmente um nível elevado de proteção dos menores em toda a UE.

Por outro lado, a presente proposta especifica e complementa as disposições pertinentes do Regulamento (UE) 2022/2065 no que diz respeito à proteção de menores e complementa o Regulamento (UE) 2024/1689 no que diz respeito aos requisitos de segurança específicos para as crianças aplicáveis aos companheiros de IA e aos robôs de conversação gerais. Uma vez que tanto o Regulamento (UE) 2022/2065 como o Regulamento (UE) 2024/1689 têm como base jurídica o artigo 114.º do Tratado sobre o Funcionamento da União Europeia, a presente proposta segue a mesma abordagem.

•Subsidiariedade (no caso de competência não exclusiva) 

Tendo em conta que os serviços digitais e os sistemas de IA são, por natureza, transfronteiriços, os esforços legislativos a nível nacional acima referidos para o acesso diferido dos menores dificultam a prestação de serviços e sistemas digitais transfronteiriços, criam insegurança jurídica e obstáculos à realização do mercado único, custos de conformidade elevados e um nível desigual de proteção dos menores em toda a Europa.

As potenciais consequências na ausência de uma ação imediata exigem igualmente uma ação urgente. Os Estados-Membros já estão a adotar a sua própria legislação. Em 2025 e 2026, foram recebidas várias notificações TRIS (Itália, França, Noruega, Grécia, Polónia, Áustria e Bélgica) sobre restrições de idade para determinados tipos de serviços digitais. Em quase todos os outros Estados-Membros estão em curso consultas e existem projetos que estão a ser debatidos nos parlamentos nacionais ou foram anunciados pelos governos. As legislações nacionais diferem em termos de âmbito de aplicação, limites de idade e tipos de restrições impostas. Propõem definições ou critérios diferentes para os tipos de serviços digitais cujo acesso deve ser limitado, limites de idade diferentes (dos 13 aos 16 anos), eventualmente dependentes do consentimento parental. Algumas das legislações nacionais em discussão incluem obrigações adicionais em matéria de segurança desde a conceção. A proliferação de legislações nacionais, com diferentes obrigações jurídicas, representa um risco significativo de fragmentação do mercado único, reduzindo a segurança jurídica e aumentando os custos de conformidade para os prestadores de serviços digitais, proporcionando simultaneamente um nível desigual de proteção dos menores em toda a União Europeia. 

A harmonização das regras para proteger os menores e oferecer-lhes um ambiente em linha seguro deve ser feita a nível da União, proporcionando assim previsibilidade e segurança, reduzindo os custos de conformidade em toda a Europa e assegurando que todos os menores, independentemente do local onde vivam, são abrangidos por um elevado nível de privacidade, segurança e proteção em linha.

•Proporcionalidade

A proposta visa assegurar um quadro sólido e coerente para a proteção dos menores em linha. Para o efeito, introduz uma restrição de acesso às redes sociais+ em toda a UE para as crianças com menos de 13 anos. A abordagem permite a criação de contas parentais para crianças com idades compreendidas entre os 13 e os 15 anos. Prevê um acesso harmonizado a serviços seguros de redes sociais e plataformas de partilha de vídeos a partir dos 15 anos de idade, combinado com obrigações claras de segurança desde a conceção e requisitos e critérios claros para a utilização da garantia da idade.

A proposta toma como ponto de partida o relatório dos copresidentes do Painel Especial sobre a Segurança das Crianças em Linha, que define claramente os riscos a que os menores são expostos em linha. Neste contexto, cria um quadro que aborda os riscos relacionados com os serviços mencionados no relatório, sem afetar desproporcionadamente os direitos fundamentais (ver secção abaixo).

As principais características da proposta limitam o regulamento ao estritamente necessário para alcançar esses objetivos. Em especial, a proposta estabelece obrigações para os diferentes tipos de serviços e sistemas digitais, em função da natureza do serviço ou sistema, a fim de assegurar que são direcionados e proporcionados. Esta abordagem dá resposta aos problemas identificados, sem sobrecarregar os prestadores não afetados por esses problemas. As obrigações substantivas limitam-se aos serviços de redes sociais em linha, aos serviços de plataformas de partilha de vídeos, aos jogos em linha e aos operadores de lojas de aplicações informáticas. Seguindo uma abordagem de corregulação, baseiam-se em iniciativas de corregulação para os serviços abrangidos pelo âmbito de aplicação do presente regulamento, nomeadamente no que diz respeito às lojas de aplicações informáticas e aos jogos em linha. No que diz respeito aos sistemas de IA, a proposta limita-se aos companheiros de IA e aos robôs de conversação gerais que possam representar riscos graves para a saúde, a segurança e o bem-estar dos menores que não estejam abrangidos por requisitos de segurança desde a conceção especificamente destinados a fazer face a esses riscos para os menores nos termos do Regulamento (UE) 2024/1689.

Ao mesmo tempo, as pequenas e microempresas não estão isentas do presente regulamento, uma vez que podem igualmente causar danos aos menores. A sua exclusão do âmbito de aplicação comprometeria o objetivo da presente proposta.

Estão isentos do âmbito de aplicação por não serem suscetíveis de causar danos aos menores as enciclopédias em linha sem fins lucrativos, os repositórios, serviços e sistemas educativos e científicos sem fins lucrativos concebidos para fins puramente educativos e geridos em estabelecimentos ou organizações de ensino, as plataformas de desenvolvimento e partilha de software de código-fonte aberto, a menos que a própria plataforma constitua um sistema de IA abrangido pelo âmbito de aplicação do presente regulamento e do Regulamento (UE) 2024/1689, os serviços e sistemas especificamente desenvolvidos e geridos para fins exclusivos de investigação e desenvolvimento científicos e os serviços e sistemas concebidos, desenvolvidos e geridos por autoridades públicas e para utilização exclusiva dessas autoridades públicas ou em seu nome.

Ao estabelecer um quadro claro, acompanhado da cooperação entre os Estados-Membros, bem como da corregulação, a presente proposta visa reforçar a segurança jurídica, assegurar o funcionamento do mercado único e aumentar os níveis de confiança.

•Escolha do instrumento

O artigo 114.º do Tratado sobre o Funcionamento da União Europeia confere ao legislador a possibilidade de adotar regulamentos e diretivas.

A Comissão decidiu apresentar uma proposta de regulamento para assegurar um nível coerente de proteção dos menores em toda a União e evitar divergências que dificultem a livre prestação dos serviços e sistemas pertinentes no mercado interno. Tal afigura-se necessário para proporcionar segurança jurídica e transparência tanto aos operadores económicos como aos consumidores.

3.RESULTADOS DAS AVALIAÇÕES EX POST, DAS CONSULTAS DAS PARTES INTERESSADAS E DAS AVALIAÇÕES DE IMPACTO

•Consultas das partes interessadas

A proposta segue diretamente as recomendações dos copresidentes do Painel Especial sobre a Segurança das Crianças em Linha. Enquanto processo independente, o Painel Especial sobre a Segurança das Crianças em Linha analisou os riscos e as oportunidades para as crianças nos serviços digitais, bem como o quadro regulamentar existente e as suas lacunas. Recolheu dados exaustivos e conhecimentos especializados. Este processo independente reuniu peritos de toda a União Europeia em diferentes domínios, incluindo a saúde, a psicologia e a psiquiatria infantis, as ciências informáticas, a tecnologia digital e os meios de comunicação social, as ciências sociais e os direitos da criança. Participaram igualmente na reunião representantes de grupos de jovens, grupos de pais e organizações de defesa dos direitos das crianças. Outras partes interessadas deram o seu contributo ao longo de todo o processo, como o Alto-Comissariado das Nações Unidas para os Direitos Humanos (ACDH), grupos de reflexão especializados, representantes da indústria e o Comité Europeu para a Proteção de Dados. 

Os jovens foram igualmente consultados no âmbito da preparação da presente proposta. O Conselho Consultivo da Presidente sobre a Juventude debateu a segurança e o bem-estar das crianças em linha na sua reunião de dezembro de 2026, agrupando os pontos de vista das crianças dos 27 Estados-Membros da UE. O Conselho Consultivo reúne mais de 30 representantes dos jovens, um de cada Conselho Nacional da Juventude de cada Estado-Membro, um do Fórum Europeu da Juventude e observadores dos países candidatos e potenciais candidatos à adesão à UE. Em dezembro de 2025, o Fórum para uma Internet mais Segura, que contou com a participação de mais de 200 crianças, jovens e representantes da sociedade civil, da indústria e das autoridades nacionais, debateu o tema «Why age matters: Protecting and empowering youth in the digital age» (Por que razão a idade é importante? Proteção e capacitação dos jovens na era digital). Foram também ativamente incluídos no painel especial jovens embaixadores do portal Internet Melhor para as Crianças e representantes da juventude das plataformas para a participação das crianças. Em todos os grupos, os representantes dos jovens salientaram a responsabilidade dos serviços digitais na prestação de serviços seguros e adequados à idade. Sublinharam a necessidade de requisitos de segurança desde a conceção, incluindo definições por defeito adequadas à idade, sistemas de recomendação e conceção de interfaces.

Este processo consultivo é complementado pela participação mais ampla das partes interessadas da Comissão no domínio da segurança das crianças em linha. Tal inclui os processos de consulta realizados no contexto da aplicação e execução do Regulamento dos Serviços Digitais, bem como da Estratégia para uma Internet Melhor para as Crianças e da sua rede de Centros Internet Segura e de jovens embaixadores do portal Internet Melhor para as Crianças. No contexto da adoção das Orientações sobre a proteção de menores no âmbito do Regulamento (UE) 2022/2065, um convite à apresentação de contributos de 2024, que recebeu mais de 170 reações, e uma consulta pública de 2025, com mais de 300 contributos, forneceram informações pormenorizadas de um vasto leque de partes interessadas, nomeadamente investigadores, a sociedade civil, a indústria e as autoridades públicas, sobre boas práticas e medidas nas plataformas em linha para conceber um serviço em linha seguro para as crianças. A maioria dos inquiridos partilhou uma opinião positiva sobre as medidas introduzidas pelas orientações, que são, em grande medida, codificadas pela presente proposta. Solicitaram igualmente esclarecimentos adicionais sobre a natureza jurídica das orientações e sobre as situações em que a verificação da idade e a estimativa da idade são adequadas.

Entre março e abril de 2026, a Comissão realizou um inquérito Eurobarómetro sobre o impacto do tempo de ecrã excessivo e das redes sociais na saúde mental dos jovens, recolhendo dados de mais de 26 000 jovens com idades compreendidas entre os 13 e os 18 anos e de mais de 12 000 pais nos 27 Estados-Membros. As conclusões mostram que o tempo de ecrã é uma parte importante da vida quotidiana dos adolescentes, com riscos graves, uma vez que nove em cada dez adolescentes foram expostos a, pelo menos, um conteúdo nocivo ou perturbador em linha nos últimos três meses, com preocupações também no que diz respeito aos danos interpessoais e à ciberintimidação. 54 % dos pais e 45 % dos jovens entre os 13 e os 18 anos consideram que o diferimento do acesso com base na idade é uma solução eficaz e 47 % dos pais e 48 % dos adolescentes apelam a uma melhor aplicação das regras em vigor pelos serviços digitais.

Além disso, a Comissão está a receber continuamente fontes de dados adicionais do Comité Europeu dos Serviços Digitais e dos coordenadores nacionais dos serviços digitais, que são responsáveis pela supervisão das plataformas em linha de menor dimensão e pela garantia de que proporcionam um ambiente seguro para os menores e que acompanham de perto este domínio no terreno.

Foram também realizados processos consultivos adicionais no âmbito de iniciativas europeias conexas, como o ato legislativo relativo à equidade digital e a Diretiva Serviços de Comunicação Social Audiovisual. A consulta e o convite à apresentação de contributos sobre o ato legislativo relativo à equidade digital foram abertos durante 12 semanas, em 17 de julho de 2025, tendo recolhido amplas reações dos cidadãos, das autoridades públicas e de outras partes interessadas, o que permitiu reunir dados pertinentes sobre a conceção de produtos digitais que criam dependência e a conceção de interfaces enganosas ou manipuladoras, incluindo o impacto dessas práticas nos menores. Por exemplo, 5 000 crianças da Plataforma Europeia para a Participação das Crianças foram consultadas sobre a equidade digital, no âmbito da Estratégia da UE sobre os Direitos da Criança. Além disso, em 10 de fevereiro de 2026, a Comissão lançou uma consulta pública para a avaliação do impacto da Diretiva Serviços de Comunicação Social Audiovisual, recolhendo reações de um leque igualmente vasto de partes interessadas, nomeadamente sobre as melhores formas de reforçar a proteção dos menores em linha. Ambos os processos de consulta forneceram dados pertinentes para efeitos da presente proposta.

•Avaliação de impacto

Os elementos mais importantes da presente proposta baseiam-se num vasto conjunto de dados provenientes de fontes muito distintas, incluindo avaliações de impacto que servem de base a outras iniciativas legislativas, já adotadas ou futuras.

Por conseguinte, a proposta de regulamento e o documento de trabalho dos serviços da Comissão que a acompanha sobre os impactos da proposta assentam numa base factual sólida. 

Em primeiro lugar, o Painel Especial sobre a Segurança das Crianças em Linha reuniu mais de 60 peritos de vários domínios, incluindo saúde, psicologia e psiquiatria infantis, informática e ciências sociais, bem como representantes de grupos de jovens, grupos de pais e organizações de defesa dos direitos das crianças, e os copresidentes reuniram-se igualmente com o ACDH, grupos de reflexão especializados, a indústria e o Comité Europeu para a Proteção de Dados.

Em segundo lugar, a análise específica dos impactos apresentada no documento de trabalho dos serviços da Comissão baseia-se nas avaliações de impacto existentes, nomeadamente no que diz respeito ao RSD, ao Regulamento Mercados Digitais (RMD), ao Regulamento da Inteligência Artificial, à proposta de regulamento para prevenir e combater o abuso sexual de crianças e à reformulação da Diretiva relativa à luta contra o abuso sexual e a exploração sexual de crianças e o material com imagens de abusos sexuais de crianças, bem como ao futuro ato legislativo relativo à equidade digital e à Diretiva Serviços de Comunicação Social Audiovisual.

Em terceiro lugar, são recolhidos elementos de prova e dados através da aplicação e execução do RSD, nomeadamente 10 conclusões preliminares relativas à proteção dos menores, incluindo sobre a conceção geradora de dependência, contas seguras e garantia da idade, bem como estudos, relatórios de avaliação dos riscos e participação das partes interessadas, em especial durante a elaboração das orientações sobre a proteção dos menores, que envolveram um convite à apresentação de contributos, uma consulta pública, a colaboração com crianças e jovens e reuniões com o Comité Europeu dos Serviços Digitais. Neste contexto, está em curso o diálogo com as autoridades nacionais no âmbito do quadro de supervisão e execução do RSD. Tal fornece contributos valiosos das investigações e muitos Estados-Membros realizaram inquéritos e consultas sobre os seus projetos de lei nacionais em matéria de proteção de menores, como a Suécia e a Alemanha.

Em quarto lugar, o empenhamento e a cooperação internacionais remetem ainda para fontes de dados por parte das autoridades públicas e das entidades reguladoras. A Comissão está a cooperar estreitamente com outras entidades reguladoras, nomeadamente da Austrália e do Reino Unido, que realizaram avaliações e estudos de impacto, bem como do Brasil e do Japão. 

Em quinto lugar, os estudos adicionais incluem um vasto conjunto de investigação académica, um Eurobarómetro sobre o impacto do tempo excessivo de ecrã e das redes sociais na saúde mental dos jovens, realizado em 2026, e um estudo encomendado pela Comissão sobre os impactos da garantia da idade nos direitos fundamentais e os seus custos económicos.

A Comissão elaborou um documento de trabalho analítico dos seus serviços que acompanha a proposta, que inclui i) uma definição do problema, ii) a explicação da abordagem seguida e iii) uma avaliação dos impactos. O documento de trabalho dos serviços da Comissão baseia-se no relatório dos copresidentes do painel especial, bem como em elementos de prova e dados recolhidos no contexto da aplicação e execução do Regulamento dos Serviços Digitais e da preparação de avaliações de impacto, nomeadamente para o ato legislativo relativo à equidade digital e a revisão da Diretiva Serviços de Comunicação Social Audiovisual.

O documento de trabalho dos serviços da Comissão descreve os principais impactos sociais e económicos da proposta. Em termos de impactos sociais, a saúde dos menores deve ser melhorada enquanto impacto direto e indireto da proposta. Ao diferir o acesso a determinados serviços específicos e ao prever salvaguardas para serviços digitais adequados à idade, o ambiente em linha tornar-se-á um lugar mais seguro para os menores, limitando os riscos a que são expostos em linha e o respetivo impacto no seu desenvolvimento cognitivo, bem como na sua saúde física e mental.

Em termos de impactos económicos, prevê-se que os custos marginais introduzidos pela presente proposta continuem a ser relativamente limitados no que diz respeito à aplicação da maioria dos requisitos de segurança desde a conceção, uma vez que estes já estavam presentes nas Orientações sobre a proteção de menores nos termos do artigo 28.º do Regulamento dos Serviços Digitais. Os requisitos de elaboração de planos de conformidade e de recurso a auditorias já estão, em grande medida, incluídos nas avaliações dos riscos e nas disposições em matéria de auditoria do Regulamento dos Serviços Digitais. Dizem igualmente respeito a fornecedores com uma base de utilizadores muito grande (45 milhões de utilizadores ativos mensais), o que deverá limitar o impacto nas PME, uma vez que, em princípio, não atingem uma escala na sua base de utilizadores equivalente à das plataformas em linha de muito grande dimensão. A aplicação de medidas de garantia da idade e de instrumentos de controlo parental conduzirá a custos adicionais para os prestadores de serviços digitais. Não é possível determinar de forma conclusiva os custos destes ajustamentos e a sua incidência, especialmente para o número potencialmente elevado de pequenos e microprestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos e de videojogos que anteriormente não estavam sujeitos ao artigo 28.º do Regulamento dos Serviços Digitais. No entanto, esses custos são atenuados pelo desenvolvimento da solução da UE para a verificação da idade, pelo aumento previsto do desenvolvimento do mercado de soluções de conceção segura e pelo facto de já existirem requisitos semelhantes no direito da UE e, cada vez mais, em países terceiros. Deve também ter-se em conta que muitos prestadores de serviços digitais teriam provavelmente de suportar muitos destes custos repetidamente ao abrigo da legislação nacional, pelo que beneficiarão de regras harmonizadas.

•Direitos fundamentais

A proposta visa melhorar, promover e apoiar o respeito dos direitos da criança em linha, tal como consagrados na Carta dos Direitos Fundamentais da União Europeia («Carta»). O objetivo do diferimento do acesso é assegurar os direitos abrangentes da criança em linha, incluindo os seus direitos à proteção necessária para o seu bem-estar, saúde e segurança, privacidade, participação, expressão livre das suas opiniões, de acordo com a sua idade e maturidade, tendo primacialmente em conta o seu interesse superior e assegurando o seu direito ao desenvolvimento e à autodeterminação sem os riscos e danos colocados por determinados serviços e sistemas em linha. Embora os serviços abrangidos pelo âmbito de aplicação do presente regulamento representem riscos significativos para a saúde e a segurança das crianças, também permitem que as crianças expressem livremente as suas opiniões e recebam e transmitam ideias, tal como protegido pelo artigo 24.º, n.º 1, e pelo artigo 11.º, n.º 1, da Carta. Por conseguinte, o diferimento do acesso é estritamente limitado às criações de contas num conjunto muito específico de serviços e sistemas digitais que utilizam determinadas características de conceção e disponibilizam determinadas funcionalidades a menores comprovadamente nocivas para a saúde e a segurança dos menores. A medida garante que esta limitação do direito da criança à liberdade de expressão continua a ser proporcionada e necessária para cumprir o objetivo de interesse geral, tal como exigido pela Carta. O acesso a serviços seguros, adequados à idade, concebidos para as crianças e que permitam o controlo e a supervisão parentais adequados não deve ser limitado. Além disso, são previstas exceções ao diferimento para garantir o acesso à informação, aos materiais educativos e aos serviços públicos.

Em conformidade com a Observação Geral n.º 25 do Comité dos Direitos da Criança das Nações Unidas, são estabelecidos requisitos de segurança desde a conceção para garantir o respeito dos direitos da criança em linha. As definições seguras proporcionarão privacidade adicional às crianças, ao passo que os contactos limitados com estranhos diminuirão os riscos de ciberintimidação e aliciamento.

Os pais e tutores também desempenham um papel importante na educação e no desenvolvimento dos seus filhos, tal como reconhecido no artigo 24.º, n.º 3, da Carta dos Direitos Fundamentais da União Europeia. O respeito pela vida privada e familiar, pelo domicílio e pelas comunicações é salvaguardado pelo artigo 7.º da Carta. O artigo 14.º, n.º 3, da Carta garante o respeito da liberdade de criação de estabelecimentos de ensino, no respeito pelos princípios democráticos, e do direito dos pais de assegurarem a educação e o ensino dos filhos de acordo com as suas convicções religiosas, filosóficas e pedagógicas, em conformidade com as legislações nacionais que regem o exercício dessa liberdade e desse direito, assegurando simultaneamente o respeito de outros direitos fundamentais consagrados na Carta, incluindo o artigo 21.º sobre a não discriminação e o artigo 24.º sobre os direitos da criança, tendo primacialmente em conta o seu interesse superior.

Reconhecendo este importante papel dos pais e tutores, a proposta impõe ferramentas para tutores e prevê a possibilidade de os pais criarem contas num ambiente seguro para menores com idades compreendidas entre os 13 e os 15 anos. Essas ferramentas devem ser disponibilizadas em consonância com a evolução das capacidades das crianças e no respeito dos seus direitos à privacidade.

Do mesmo modo, o presente regulamento garante o respeito pelos direitos das crianças, reforçando a sua autonomia. O regulamento exige que os prestadores de serviços e sistemas digitais abrangidos proporcionem sistemas de denúncia de fácil acesso e adaptados às crianças. Devem assegurar que as denúncias de menores e tutores sejam tratadas com caráter prioritário. O regulamento permite igualmente um maior controlo sobre as definições dos menores. Além disso, a proposta ajuda as crianças na sua educação, literacia e acompanhamento digitais dos pais, cuidadores, professores e educadores, prevendo que os Estados-Membros desenvolvam estratégias nacionais para apoiar os objetivos de proteção das crianças em linha.

Os sistemas de garantia da idade e a obrigação de verificar a idade dos utilizadores podem ter implicações importantes para o direito à privacidade, bem como para a liberdade de expressão, a participação e a não discriminação dos utilizadores. A proposta estabelece requisitos claros para a implantação e utilização de sistemas de garantia da idade, bem como salvaguardas e medidas transitórias para limitar o impacto nestes direitos fundamentais ao estritamente necessário para salvaguardar a saúde e a segurança dos menores em linha. Estes critérios incluem um elevado nível de exatidão, fiabilidade, robustez, segurança, não discriminação e não intrusão. Seguindo uma abordagem baseada no risco e assegurando a proporcionalidade, a verificação da idade só é obrigatória para a aplicação do diferimento do acesso e limitada a novas contas e a contas existentes apenas quando o prestador não puder demonstrar com um elevado grau de confiança que o titular da conta está acima do limiar de idade. Ao consagrar esses critérios na legislação, a proposta prevê normas jurídicas claras para a utilização e implantação de sistemas de garantia da idade que assegurem um elevado nível de proteção de dados para a sua utilização. Tal promoverá a implantação de um mercado inovador de soluções de garantia da idade no mercado único digital que respeitem os direitos fundamentais.

4.INCIDÊNCIA ORÇAMENTAL

É importante que a Comissão disponha de pessoal suficiente para realizar as atividades previstas no presente regulamento. Trata-se de um aspeto especialmente importante porque, no exercício das suas funções, a Comissão terá de supervisionar algumas das empresas mais fortes do ponto de vista financeiro e tecnologicamente mais sofisticadas do mundo. A supervisão destas empresas exigirá pessoal de perfil altamente qualificado e especializado. A Comissão enfrenta um elevado risco político se a supervisão não dispuser de recursos suficientes. Os apelos a uma ação rápida para proteger as crianças europeias em linha estão a aumentar e garantir que a próxima geração seja efetivamente protegida exige pessoal adequado — também para concretizar a aplicação acelerada que será exigida pelo presente regulamento.

Para o efeito, a Comissão basear-se-á na taxa de supervisão estabelecida no artigo 43.º do Regulamento dos Serviços Digitais. Uma vez que a presente proposta é uma especificação do Regulamento dos Serviços Digitais, os seus recursos devem igualmente basear-se na mesma taxa de supervisão. A ficha financeira e digital da proposta legislativa apresenta mais pormenores sobre a incidência orçamental.

5.OUTROS ELEMENTOS

•Planos de execução e acompanhamento, avaliação e prestação de informações

A proposta será rigorosamente avaliada, nomeadamente em termos de eficácia e do âmbito pessoal do diferimento do acesso, e da sua proporcionalidade, e dos requisitos de segurança desde a conceção. Esta avaliação deve ter em conta a experiência adquirida com a aplicação da proposta, bem como a evolução tecnológica, do mercado e da legislação.

Tal complementará o acompanhamento em curso ao abrigo do Regulamento dos Serviços Digitais.

•Explicação pormenorizada das disposições específicas da proposta

O capítulo I estabelece disposições gerais, incluindo o objeto e o âmbito de aplicação do regulamento (artigo 1.º e artigo 2.º) e as definições dos principais termos utilizados no mesmo (artigo 3.º). Esta secção estabelece igualmente regras antievasão para os prestadores abrangidos pelo âmbito de aplicação do presente regulamento (artigo 4.º) e a obrigação de os prestadores identificados notificarem e se submeterem a uma auditoria independente de um plano de conformidade (artigo 5.º).

O capítulo II contém disposições sobre o acesso diferido de menores às redes sociais, estabelecendo que os prestadores de serviços com características específicas e que constituam serviços de redes sociais ou serviços de plataformas de partilha de vídeos, ou ambos, não devem permitir que os menores com menos de 15 anos criem uma conta autónoma. Além disso, os prestadores desses serviços podem permitir que os tutores criem contas para menores com mais de 13 anos com funcionalidades limitadas adequadas à idade para aceder ao serviço (artigo 6.º). Sempre que os prestadores de serviços de plataformas de partilha de vídeos possam demonstrar que são um serviço adequado à idade, podem permitir que os tutores, a título excecional, autorizem o acesso também a menores com menos de 13 anos através de contas criadas e supervisionadas pelos próprios tutores (artigo 7.º).

O capítulo III estabelece disposições em matéria de segurança desde a conceção aplicáveis aos prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de companheiros de IA, de robôs de conversação gerais e de jogos em linha.

A secção 1 estabelece disposições gerais aplicáveis aos prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de companheiros de IA, de robôs de conversação gerais, de jogos em linha e de lojas de aplicações informáticas. Esta secção especifica que os requisitos estabelecidos no presente capítulo também se aplicam aos destinatários não registados do serviço ou aos utilizadores do sistema e que só é possível proceder à derrogação desses requisitos quando se tiver determinado que o destinatário do serviço ou o utilizador do sistema é um adulto, recorrendo à garantia da idade em conformidade com o capítulo V (artigo 8.º).

A secção 2 estabelece disposições aplicáveis aos serviços de redes sociais em linha e aos serviços de plataformas de partilha de vídeos. Em especial, esses serviços estão proibidos de conceber, organizar ou gerir os seus serviços de forma que tenha por objetivo, ou que seja razoavelmente previsível que incentive, a utilização compulsiva ou excessiva do serviço por menores e devem criar instrumentos eficazes de gestão do tempo que protejam as horas de sono recomendadas e o horário escolar dos menores (artigo 9.º). Os prestadores que utilizam sistemas de recomendação são obrigados a conceber as informações sugeridas e a otimização dos seus sistemas de recomendação para menores de forma a garantir um elevado nível de privacidade, proteção e segurança dos menores (artigo 10.º). Além disso, esses prestadores devem adotar medidas adequadas e proporcionadas para assegurar que as definições estejam configuradas por defeito para um elevado nível de privacidade, segurança e proteção dos menores que não possa ser alterado, a menos que os menores tenham dado o seu consentimento explícito a essas alterações. Esses prestadores devem assegurar que as funcionalidades ou definições que tenham quaisquer efeitos negativos reais ou previsíveis na privacidade, na segurança e na proteção dos menores não sejam disponibilizadas aos menores (artigo 11.º). Esses serviços de redes sociais em linha e os serviços de plataformas de partilha de vídeos são igualmente obrigados a adotar medidas que garantam um elevado nível de privacidade, proteção e segurança dos menores no que diz respeito aos contactos entre menores e outros destinatários do serviço (artigo 12.º). Por último, os mesmos prestadores devem assegurar que, antes da realização de uma transação económica, fique claro para o menor que se trata de uma transação económica e que a sua literacia comercial ainda em desenvolvimento não seja explorada por escolhas de conceção, organização ou funcionamento que possam conduzir a despesas excessivas, impulsivas ou indesejadas, o que inclui não expor os menores a sistemas de recompensa variáveis (artigo 13.º).

A secção 3 estabelece disposições aplicáveis aos companheiros de IA e aos robôs de conversação gerais. Em especial, esta secção obriga os prestadores a aplicarem disposições de segurança desde a conceção relacionadas com a conceção geradora de dependência, as definições de segurança e a transparência das transações comerciais estabelecidas no artigo 9.º, no artigo 11.º e no artigo 13.º da secção 2, bem como regras específicas adaptadas a estes sistemas (artigo 14.º). Estas regras exigem que os prestadores de companheiros de IA e de robôs de conversação gerais criem uma forte proteção da segurança das crianças, incluindo a conceção dos sistemas de modo a que os menores não sejam expostos a funcionalidades suscetíveis de criar dependências emocionais, a prevenção de interações nocivas e a realização de testes e de monitorização pós-comercialização para identificar e atenuar os danos para a segurança, a saúde, os direitos fundamentais, o bem-estar e o desenvolvimento dos menores. Sempre que esses sistemas sejam implantados como uma funcionalidade de um serviço de redes sociais em linha, de um serviço de plataforma de partilha de vídeos ou de um jogo em linha, os prestadores desses serviços deverão assegurar que os companheiros de IA e os robôs de conversação gerais não sejam automaticamente ativados, que os menores tenham a possibilidade de renunciar à sua utilização, quando ativados, e que não sejam incentivados a utilizá-los.

A secção 4 estabelece disposições aplicáveis aos jogos em linha. Em especial, esta secção obriga os prestadores a aplicarem disposições de segurança desde a conceção relacionadas com a conceção geradora de dependência e as definições de segurança estabelecidas no artigo 9.º, no artigo 11.º e no artigo 12.º da secção 2, bem como regras específicas adaptadas aos jogos em linha (artigo 15.º). Estas regras incluem que os jogos em linha devem aplicar salvaguardas para impedir que sejam utilizados para incitar os menores a iniciar contactos noutros serviços que possam constituir um risco para a sua privacidade, proteção e segurança. Sempre que os prestadores de plataformas de videojogos permitam que os destinatários criem videojogos, o prestador deve implementar o software e as medidas organizativas necessários para permitir que esses videojogos cumpram as obrigações estabelecidas no artigo 15.º, n.os 1 e 2, e no artigo 18.º e no artigo 20.º.

A secção 5 estabelece as disposições relativas ao acesso adequado à idade aplicáveis aos operadores de lojas de aplicações informáticas. Esta secção obriga esses operadores a criarem um sistema de classificação etária para determinar a adequação das aplicações informáticas à idade e avaliar a idade do destinatário do serviço através da garantia da idade. Se uma aplicação informática não for considerada adequada à idade, o operador da loja de aplicações informáticas não deve permitir o acesso de menores a essas aplicações informáticas que são inadequadas à idade (artigo 16.º). Por último, esta secção incentiva a elaboração de códigos de conduta, a fim de contribuir para a criação e aplicação harmonizadas de sistemas de classificação etária (artigo 17.º).

A secção 6 estabelece obrigações gerais adicionais em matéria de capacidade de ação dos menores e de ferramentas de capacitação para menores e tutores aplicáveis aos prestadores de serviços de redes sociais, de serviços de plataformas de partilha de vídeos, de companheiros de IA, de robôs de conversação gerais e de plataformas de videojogos e jogos. Esta secção especifica que esses prestadores são obrigados a assegurar que as funcionalidades, a comunicação, a informação, as ferramentas e os mecanismos de controlo da utilização do serviço, os avisos e quaisquer outras informações referidas no capítulo III estejam facilmente acessíveis a todos os menores e sejam apresentados de uma forma que os mesmos possam compreender. Os fornecedores de plataformas em linha de muito grande dimensão na aceção do artigo33.º, n.º 1, do Regulamento (UE) 2022/2065 são obrigados a apresentar essas informações na(s) língua(s) oficial(ais) do(s) Estado(s)-Membro(s) onde o serviço é prestado. Além disso, os prestadores de serviços de redes sociais, de serviços de plataformas de partilha de vídeos, de companheiros de IA e de robôs de conversação gerais, bem como de plataformas de videojogos, são obrigados a fornecer ferramentas que permitam aos menores controlar os conteúdos, as suas definições e fornecer retorno de informação que deverá ter um efeito duradouro nos conteúdos recomendados (artigo 18.º). Esta secção especifica igualmente que esses prestadores são obrigados a criar mecanismos de denúncia adaptados às crianças e instrumentos de apoio para os menores (artigo 19.º), bem como instrumentos eficazes e de fácil utilização para os tutores. Além disso, esta secção obriga esses prestadores de serviços de redes sociais, de serviços de plataformas de partilha de vídeos, de companheiros de IA, de robôs de conversação gerais e de jogos em linha a incentivarem a implantação dessas ferramentas e exige que os fornecedores de plataformas em linha de muito grande dimensão, na aceção do artigo 33.º, n.º 1, do Regulamento (UE) 2022/2065, assegurem que estas ferramentas para tutores sejam interoperáveis com as ferramentas para tutores disponibilizadas por terceiros, em conformidade com as condições estabelecidas no artigo 6.º do Regulamento (UE) 2022/1925 (artigo 20.º). Por último, a presente secção estabelece que os menores e os tutores têm o direito de apresentar uma queixa à autoridade competente contra os prestadores de serviços de redes sociais, de serviços de plataformas de partilha de vídeos de companheiros de IA e de robôs de conversação gerais, bem como de jogos em linha alegando uma infração ao presente regulamento. Os menores e os tutores têm o direito de mandatar um organismo, organização ou associação para exercer os direitos conferidos pelo presente regulamento em nome do menor ou do seu tutor (artigo 21.º).

A secção 7 contém outras disposições relativas ao dever de diligência para um ambiente seguro em linha. Estabelece as obrigações de monitorização das plataformas em linha de muito grande dimensão (artigo 22.º), as disposições relativas à elaboração de códigos de conduta (artigo 23.º) e a obrigação de os serviços disporem de representantes legais (artigo 24.º). Por último, estabelece que a Comissão fica habilitada a adotar atos delegados para completar as medidas enumeradas no presente capítulo, a fim de assegurar um elevado nível de privacidade, proteção e segurança dos menores no seu serviço (artigo 25.º).

O capítulo IV contém a obrigação de verificar a responsabilidade parental (artigo 26.º).

O capítulo V contém disposições relativas à garantia da idade.

A secção 1 estabelece os princípios gerais para a garantia da idade. Esta secção especifica que, sempre que os prestadores abrangidos pelos capítulos II e III tenham de aplicar soluções de garantia da idade, devem proporcionar um elevado nível de exatidão, fiabilidade, robustez, não intrusão, privacidade e não discriminação, e que a autodeclaração não é suficiente para o cumprimento do presente regulamento (artigo 27.º), estabelece igualmente as regras específicas em matéria de proteção de dados na garantia da idade (artigo 28.º).

A secção 2 complementa o que precede com obrigações específicas em matéria de garantia da idade, estabelecendo que, para efeitos de conformidade com o artigo 5.º e o artigo 6.º, os prestadores devem instituir a verificação da idade e, para efeitos de conformidade com o capítulo III, podem utilizar tanto a verificação da idade como outras soluções de garantia da idade em condições específicas (artigo 29.º), complementadas por uma habilitação que permite à Comissão especificar os pormenores estabelecidos no capítulo relativo à garantia da idade (artigo 30.º). Além disso, esta secção exige que os Estados-Membros tomem as medidas necessárias para assegurar a disponibilidade de diferentes meios de obtenção de uma prova de idade para verificar a idade mínima e disponibilizem, pelo menos, uma solução de verificação da idade (artigo 31.º). Por último, esta secção contém medidas sobre a verificação da idade das contas existentes (artigo 32.º).

O capítulo VI contém uma disposição sobre medidas para os Estados-Membros prepararem e apoiarem os menores à medida que o presente regulamento se concretiza (artigo 33.º).

O capítulo VII contém as disposições relativas às competências, à supervisão e à execução das disposições da presente proposta que se baseiam nas estruturas e quadros de supervisão existentes ao abrigo do Regulamento (UE) 2022/2065 e do Regulamento (UE) 2024/1689, a fim de evitar duplicações e assegurar a coerência com as regras em vigor aplicáveis aos serviços intermediários e aos sistemas de IA (artigo 34.º). Caso dê início a um procedimento relativo a serviços e sistemas da sua competência exclusiva, a Comissão procura adotar uma decisão final no prazo de 90 dias e comunicar as conclusões preliminares ao prestador de serviços em causa no prazo de 30 dias a contar da data de abertura do procedimento (artigo 35.º). Por último, contém uma disposição sobre o financiamento das atividades de supervisão e garantia do cumprimento pela Comissão ao abrigo do presente regulamento (artigo 36.º) e disposições sobre o desenvolvimento de conhecimentos especializados e de mecanismos de reação a incidentes (artigos 37.º e 38.º).

O capítulo VIII contém as disposições relativas aos atos de execução e aos atos delegados (artigos 39.º e 40.º) e o capítulo IX contém as disposições finais, nomeadamente sobre a revisão do regulamento, a inclusão do presente regulamento no anexo da Diretiva Ações Coletivas (artigo 41.º), e a entrada em vigor e aplicação (artigo 42.º e artigo 43.º).

2026/0286 (COD)

Proposta de

REGULAMENTO DO PARLAMENTO EUROPEU E DO CONSELHO

EU KIDS ACT — Salvaguarda da Responsabilização e da Fiabilidade nos Espaços Digitais da Internet na UE

O PARLAMENTO EUROPEU E O CONSELHO DA UNIÃO EUROPEIA,

Tendo em conta o Tratado sobre o Funcionamento da União Europeia, nomeadamente o artigo 114.º,

Tendo em conta a proposta da Comissão Europeia,

Após transmissão do projeto de ato legislativo aos parlamentos nacionais,

Tendo em conta o parecer do Comité Económico e Social Europeu 1 ,

Tendo em conta o parecer do Comité das Regiões 2 ,

Deliberando de acordo com o processo legislativo ordinário,

Considerando o seguinte:

(1)Serviços de redes sociais em linha, serviços de plataformas de partilha de vídeos, inteligência artificial (IA) de companhia, robôs conversacionais generalistas, jogos em linha e lojas de aplicações informáticas que se tornaram uma parte importante da vida quotidiana dos menores. Estes serviços da sociedade da informação e sistemas de IA proporcionam-lhes oportunidades nos domínios do desenvolvimento da identidade, da aprendizagem, da educação, da participação cívica, do desenvolvimento de relações, da comunicação, da ligação e da criatividade. Ao mesmo tempo, alguns desses serviços e sistemas, nomeadamente devido à sua conceção, podem dar origem a riscos para a privacidade, proteção e segurança dos menores. Estes riscos incluem, por exemplo, a exposição a conteúdos ilegais e riscos resultantes da ciberintimidação e do contacto com pessoas que procuram prejudicar menores. Os menores podem igualmente enfrentar riscos enquanto consumidores vulneráveis devido a práticas comerciais que podem ser manipuladoras e causar despesas indesejadas, bem como comportamentos compulsivos e viciantes. Estes riscos podem ter origem na experiência direta do menor com os serviços de redes sociais em linha, os serviços de plataformas de partilha de vídeos, as IA de companhia, os robôs conversacionais generalistas, os jogos em linha e as lojas de aplicações informáticas, ou nas ações de outros utilizadores na plataforma ou nos sistemas. 

(2)Foi criado o Painel Especial sobre a Segurança das Crianças em Linha (a seguir designado por «Painel Especial») para prestar aconselhamento à Comissão sobre uma abordagem europeia da segurança das crianças em linha. Os copresidentes do Painel Especial apresentaram o seu relatório em julho de 2026, que se baseia em seis princípios orientadores: uma abordagem de desenvolvimento, igualdade e diversidade, proteção dos menores, responsabilização dos serviços digitais e direitos dos consumidores, capacitação e educação para os meios de comunicação social e direitos e participação das crianças. Em especial, o relatório recomenda restrições de acesso às redes sociais à escala da UE, regras harmonizadas de segurança desde a conceção para as redes sociais, outros serviços digitais, jogos em linha e determinados sistemas de IA acessíveis a menores, bem como sistemas de garantia da idade proporcionados e que preservem a privacidade. A intenção é abranger a totalidade do ambiente digital, a fim de assegurar uma proteção eficaz e abrangente dos menores em linha (média sociais+).

(3)Os Estados-Membros estão cada vez mais a introduzir, ou a ponderar introduzir, legislações nacionais para estabelecer uma idade mínima para os menores acederem a determinados serviços em linha. Essas legislações nacionais divergentes afetam negativamente o mercado interno, que, nos termos do artigo 26.º do TFUE, compreende um espaço sem fronteiras internas no qual a livre circulação de mercadorias e serviços e a liberdade de estabelecimento são asseguradas, tendo em conta a natureza intrinsecamente transfronteiras da Internet e dos serviços e sistemas em linha. As condições para que os prestadores restrinjam o acesso dos menores a determinados serviços e sistemas, bem como as obrigações relativas à conceção dos seus serviços e sistemas, exigem harmonização, de modo a criar segurança jurídica para os prestadores de serviços e sistemas acessíveis a menores em toda a União e a assegurar um nível harmonizado de proteção dos menores, independentemente da sua localização na União.  

(4)O Regulamento (UE) 2022/2065 do Parlamento Europeu e do Conselho 3 estabelece um quadro horizontal de obrigações de devida diligência para os prestadores de serviços intermediários, incluindo obrigações específicas relativas à proteção dos menores em linha. Em especial, o artigo 28.º desse regulamento prevê a obrigação de os fornecedores de plataformas em linha acessíveis a menores adotarem medidas adequadas e proporcionadas para assegurar um elevado nível de privacidade, proteção e segurança dos menores no seu serviço. A Comunicação da Comissão intitulada «Orientações sobre medidas destinadas a assegurar um elevado nível de privacidade, proteção e segurança dos menores em linha» 4 estabelece uma lista não exaustiva de medidas que os fornecedores de plataformas em linha acessíveis a menores devem adotar para cumprir a obrigação que lhes incumbe por força do artigo 28.º, n.º 1, do Regulamento (UE) 2022/2065.

(5)O presente regulamento especifica e completa as disposições pertinentes do Regulamento (UE) 2022/2065 no que respeita à proteção dos menores, em especial a fim de assegurar um elevado nível de privacidade, proteção e segurança dos mesmos, tendo em conta as orientações e o relatório elaborado pelos copresidentes do Painel Especial. Para o efeito, o presente regulamento estabelece regras relativas a uma idade mínima harmonizada para a criação de uma conta em serviços de redes sociais em linha e serviços de plataformas de partilha de vídeos, bem como regras relativas a requisitos de conceção harmonizados para esses serviços e à garantia da idade.

(6)Para o efeito, as disposições que estabelecem uma idade mínima harmonizada para a criação de uma conta em serviços de redes sociais em linha e serviços de plataformas de partilha de vídeos, requisitos de segurança harmonizados para os serviços de redes sociais em linha, serviços de plataformas de partilha de vídeos, serviços de plataformas de jogos de vídeo e lojas de aplicações informáticas, bem como regras harmonizadas relativas à garantia da idade em linha e à responsabilidade parental, na medida em que operacionalizam a obrigação de assegurar um elevado nível de privacidade, proteção e segurança dos menores, especificam o artigo 28.º do Regulamento (UE) 2022/2065.

(7)Nenhuma disposição do presente regulamento deverá ser interpretada como uma imposição de uma obrigação geral de vigilância ou de uma obrigação geral de apuramento ativo dos factos, ou como uma obrigação geral de os prestadores de serviços intermediários tomarem medidas proativas relativamente a conteúdos ilegais.

(8)O presente regulamento completa igualmente o Regulamento (UE) 2024/1689 do Parlamento Europeu e do Conselho 5 , que estabelece um quadro abrangente e baseado no risco para a regulamentação da IA na União. O Regulamento (UE) 2024/1689 proíbe determinadas práticas de IA, incluindo a exploração prejudicial das vulnerabilidades dos menores e a manipulação destes. Além disso, estabelece requisitos para os sistemas de IA de risco elevado, requisitos de transparência para os sistemas de IA interativos e generativos e a obrigação de os prestadores dos modelos de IA de finalidade geral mais avançados avaliarem e atenuarem os riscos sistémicos, incluindo os riscos para a segurança e o bem-estar dos menores. Sem prejuízo dos requisitos e obrigações estabelecidos no Regulamento (UE) 2024/1689, o presente regulamento visa dar resposta aos riscos específicos que as IA de companhia e os robôs conversacionais generalistas representam para os menores e especificar as medidas harmonizadas que os fornecedores desses sistemas de IA deverão adotar para assegurar um elevado nível de proteção da saúde e da segurança dos menores e apoiar o seu bem-estar e desenvolvimento físico, mental e emocional.

(9)Há que encarar o presente regulamento como parte dos esforços globais da UE para proteger os utilizadores, incluindo as crianças e outros grupos vulneráveis, da exposição a conteúdos ilegais em linha. Isso inclui a Diretiva (UE) 2024/1385 relativa ao combate à violência contra as mulheres e à violência doméstica, que criminaliza a partilha não consensual de imagens íntimas ou material manipulado, o discurso de ódio com base no género, o ciberassédio e a ciberperseguição, incluindo quando praticados contra menores.

(10)O presente regulamento não prejudica as regras estabelecidas na Diretiva 2010/13/UE que regulam outros aspetos da prestação dos serviços abrangidos pelo presente regulamento, em especial as regras relativas à proteção de menores enquanto visualizadores dos conteúdos audiovisuais. Caso outros instrumentos do direito da União regulem aspetos semelhantes, mas não mais específicos, da prestação dos serviços abrangidos pelo presente regulamento, este último deverá prevalecer.

(11)Com base nas definições que abrangem o ambiente digital, o presente regulamento deverá aplicar-se a determinados serviços da sociedade da informação, tal como definidos na Diretiva (UE) 2015/1535 do Parlamento Europeu e do Conselho, isto é, qualquer serviço prestado normalmente mediante remuneração, à distância, por via eletrónica e mediante pedido individual de um destinatário. Especificamente, o presente regulamento deverá aplicar-se aos prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos. O presente regulamento deverá igualmente aplicar-se a determinados sistemas de IA, na aceção do artigo 3.º, n.º 1, do Regulamento (UE) 2024/1689, que sejam acessíveis a menores e considerados IA de companhia ou robôs conversacionais generalistas. Além disso, o presente regulamento deverá aplicar-se aos fornecedores de sistemas operativos, conforme definidos no Regulamento (UE) 2022/1925, bem como aos operadores de lojas de aplicações informáticas, conforme definidas nesse mesmo regulamento, que são um tipo de serviço de intermediação em linha vocacionado para as aplicações informáticas enquanto produto ou serviço intermediado. Para evitar dúvidas, o presente regulamento aplica-se igualmente aos serviços de redes sociais em linha, às plataformas de partilha de vídeos e às lojas de aplicações informáticas designados como plataformas em linha de muito grande dimensão nos termos do artigo 33.º do Regulamento (UE) 2022/2065.

(12)Os jogos de vídeo tornaram-se uma parte importante do ambiente digital em que os menores participam e interagem com outros de forma recreativa, lúdica e orientada para objetivos. Algumas plataformas de jogos de vídeo permitem o intercâmbio e a difusão de conteúdos gerados pelos utilizadores a um número indeterminado de destinatários do serviço e facilitam o contacto entre esses destinatários. Esses jogos em linha são abrangidos pela definição de plataformas em linha a que se refere o Regulamento (UE) 2022/2065 e é adequado que sejam abrangidos pelo presente regulamento. Ao mesmo tempo, importa que alguns jogos em linha que não permitem a difusão de informações a um número indeterminado de destinatários sejam igualmente abrangidos pelo presente regulamento. É o caso de qualquer jogo que possa ser jogado num computador, num dispositivo móvel ou numa consola de jogos, independentemente de o software subjacente ao jogo ser posteriormente executado localmente ou à distância, por exemplo, por meio de um suporte duradouro, e independentemente de o serviço ser prestado gratuitamente, a título oneroso ou mediante um modelo de monetização híbrida que envolva compras no serviço (ou na aplicação). Os jogos em linha acessíveis exclusivamente em suporte físico ou que só podem ser adquiridos nesse formato, sem qualquer componente em linha que permita o seu acesso, distribuição ou compra, não são considerados jogos em linha para efeitos do presente regulamento. Para evitar dúvidas, sempre que um jogo em linha também tenha determinadas funcionalidades correspondentes a uma plataforma de partilha de vídeos, deverá ser considerado um jogo em linha para efeitos do presente regulamento.

(13)A fim de assegurar o princípio da proporcionalidade do presente regulamento, este último não deverá aplicar-se a serviços ou sistemas que, devido à sua natureza não comercial, educativa, científica ou de interesse público, apresentem um risco efetivamente muito baixo para os menores. Esta exclusão deverá abranger enciclopédias em linha sem fins lucrativos, repositórios educativos e científicos sem fins lucrativos, serviços e sistemas concebidos para fins principalmente educativos e operados por estabelecimentos ou organizações de ensino, ou em seu nome; plataformas de desenvolvimento e partilha de software aberto, serviços e sistemas especificamente desenvolvidos e utilizados exclusivamente para fins de investigação e desenvolvimento científicos e serviços e sistemas concebidos, desenvolvidos e utilizados por autoridades públicas e para utilização exclusiva por estas ou em seu nome. 

(14)Caso os prestadores de serviços abrangidos pelo presente regulamento estejam igualmente sujeitos à obrigação de assegurar um elevado nível de privacidade, proteção e segurança nos termos do artigo 28.º, n.º 1, do Regulamento (UE) 2022/2065, essas obrigações são especificadas para as matérias abrangidas pelo presente regulamento. No entanto, o cumprimento das obrigações estabelecidas no presente regulamento não deverá ser interpretado como suficiente, por si só, para constituir prova do cumprimento, por parte desses prestadores, do artigo 28.º, n.º 1, do Regulamento (UE) 2022/2065 e, por conseguinte, não deverá prejudicar outras medidas de atenuação que os mesmos possam ser obrigados a aplicar em matérias não abrangidas pelo presente regulamento, por exemplo, as relacionadas com a garantia da segurança. Do mesmo modo, importa que o artigo 28.º, n.º 1, do Regulamento (UE) 2022/2065 continue a ser aplicável às plataformas em linha não abrangidas pelo presente regulamento.

(15)Para efeitos do presente regulamento, é conveniente estabelecer uma definição comum de «menor» ou «criança». Por «menor» ou «criança» deverá entender-se qualquer pessoa singular com menos de 18 anos, independentemente de quaisquer disposições do direito nacional que prevejam a maioridade legal numa idade inferior ou superior. Além disso, embora os prestadores de serviços de redes sociais em linha, os prestadores de serviços de plataformas de partilha de vídeos, os fornecedores de jogos em linha, os operadores de lojas de aplicações informáticas e os fornecedores de sistemas de IA continuem a ser os principais responsáveis pela segurança dos seus serviços e sistemas utilizados por menores, os pais e os tutores legais podem desempenhar um papel na orientação da experiência dos menores em linha. Para efeitos do presente regulamento, o conceito de «responsável parental» deverá basear-se na definição de responsabilidade parental constante do Regulamento (UE) 2019/1111 do Conselho 6 .

(16)Para efeitos do presente regulamento, é adequado aplicar a definição de «sistema de IA» constante do artigo 3.º, ponto 1, do Regulamento (UE) 2024/1689. Além disso, afigura-se oportuno definir determinados tipos de sistemas de IA que são considerados IA de companhia ou robôs conversacionais generalistas e estão sujeitos às obrigações complementares previstas no presente regulamento. Sempre que, no presente regulamento, se faça referência a um fornecedor de uma IA de companhia ou de um robô conversacional generalista, o conceito de «fornecedor» deverá ser entendido na aceção de «prestador» constante do artigo 3.º, ponto 3, do Regulamento (UE) 2024/1689.

(17)Há que entender as definições relativas à garantia da idade, nomeadamente «verificação da idade», «garantia da idade», «lista europeia de fornecedores de certificados de prova de idade da UE», «lista europeia de fornecedores de soluções da UE para a verificação da idade», «sistema da UE para a verificação da idade» e «certificado de prova de idade», como tendo por base e sendo interpretadas de forma coerente com o regime da União estabelecido pelo Regulamento (UE) n.º 910/2014 do Parlamento Europeu e do Conselho, com a redação que lhe foi dada pelo Regulamento (UE) 2024/1183, bem como com a Recomendação (UE) 2026/1035 da Comissão, de 29 de abril de 2026, que estabelece um quadro comum para as tecnologias de verificação da idade à escala da UE para menores e as orientações conexas da Comissão sobre a proteção dos menores em linha.

(18)A fim de assegurar um elevado nível de privacidade, proteção e segurança dos menores, é importante que as obrigações sejam aplicadas de forma eficaz e não sejam contornadas. Por conseguinte, importa que os prestadores não adotem comportamentos que comprometam a eficácia das obrigações estabelecidas no presente regulamento. Nesses comportamentos incluem-se a conceção do serviço ou do sistema, a apresentação não neutra das escolhas aos destinatários do serviço ou aos utilizadores do sistema ou a utilização da estrutura, da função ou do modo de funcionamento da interface de utilizador ou de parte desta para subverter ou entravar a autonomia, a tomada de decisão ou a escolha do utilizador. Por exemplo, não deverá ser solicitado aos menores que reduzam o nível de configurações sensíveis durante a criação de contas, como o acesso à geolocalização ou à câmara. Do mesmo modo, não deverão ser incentivados a contornar as obrigações de adiamento do acesso. Além disso, importa que os prestadores limitem a criação, por parte dos menores, de contas secundárias destinadas a contornar as medidas de segurança desde a conceção.

(19)A fim de assegurar que os serviços a que os menores têm acesso proporcionam o mais elevado nível de privacidade, proteção e segurança, afigura-se oportuno que os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos que tenham sido designados como plataformas em linha de muito grande dimensão nos termos do artigo 33.º do Regulamento (UE) 2022/2065 notifiquem a Comissão das medidas que tencionam tomar para assegurar o cumprimento efetivo das obrigações, como o adiamento do acesso ao serviço e a segurança desde a conceção. Deste modo, a Comissão poderá verificar, na sequência de uma avaliação por auditores independentes com conhecimentos especializados específicos, que os prestadores sujeitos às obrigações estabelecidas nos capítulos II a V do presente regulamento tomaram as medidas necessárias para lhes dar cumprimento. A Comissão deverá responder a esse plano de conformidade, sem prejuízo dos seus poderes de supervisão e execução, em especial o poder de dar início a um processo nos termos do artigo 34.º do presente regulamento. Este mecanismo de notificação é necessário e proporcionado tendo em conta o objetivo que prossegue e respeita os direitos fundamentais da liberdade de empresa consagrados no artigo 16.º da Carta e a liberdade de receber e de transmitir informações nos termos do artigo 11.º da mesma.

(20)As idades até aos 15 anos são particularmente importantes para o desenvolvimento cognitivo, emocional e social dos menores, bem como para o desenvolvimento da sua personalidade, identidade e princípios. As provas científicas mostram que determinados serviços de redes sociais em linha e serviços de plataformas de partilha de vídeos representam um risco particularmente grave para a privacidade, a proteção e a segurança dos menores com menos de 15 anos de idade, devido às suas características e funcionalidades específicas. Desde os riscos enquanto utilizadores passivos em linha com menos de 3 anos de idade, em que os cuidados são, por vezes, substituídos por um ecrã que afeta a capacidade de concentração das crianças, a aprendizagem da língua e o desenvolvimento socioemocional, passando pelos riscos de desfasamento entre a exposição contínua a estímulos externos e a evolução das capacidades das crianças e a sua autoperceção emergente, até aos riscos de convergência entre as sensibilidades associadas ao desenvolvimento e a amplificação dos conteúdos e interações impulsionada pelas plataformas, estudos revelam impactos na saúde mental e que as crianças são especialmente vulneráveis com menos de 13 anos. Até aos 15 anos, os adolescentes adquirem progressivamente autonomia e, embora a supervisão pelos cuidadores e educadores se torne menos eficaz, os riscos são cada vez mais moldados por elementos sociais dos serviços digitais, e não por comportamentos individuais, estando os adolescentes entre os 13 e os 15 anos estão no pico da vulnerabilidade associada ao desenvolvimento. Por conseguinte, é fundamental assegurar que o seu direito ao desenvolvimento e à autodeterminação possa ser desfrutado sem os impactos substanciais que os riscos e danos decorrentes de determinados serviços em linha podem ter nos menores. A fim de assegurar um nível equitativo de proteção dos menores localizados na União, é necessário introduzir uma restrição de acesso aos média sociais+ à escala da UE para os menores de 13 anos. A fim de evitar a fragmentação do mercado interno mediante legislações nacionais divergentes, importa estabelecer uma idade mínima harmonizada de 15 anos para a criação de contas autónomas em serviços de redes sociais em linha e serviços de plataformas de partilha de vídeos que apresentem características ou funcionalidades particularmente prejudiciais para os menores que não tenham atingido essa idade. Tal não deverá prejudicar o direito da União ou o direito nacional em conformidade com o direito da União, que estabelece uma idade mínima mais elevada para categorias específicas de conteúdos, como os conteúdos pornográficos ou de jogo a dinheiro.

(21)As características e funcionalidades que se considera representarem um risco para a privacidade, a proteção e a segurança dos menores com menos de 15 anos correspondem a classificações mundialmente reconhecidas dos riscos em linha, nomeadamente a exposição dos menores a conteúdos ou interações inadequadas à idade, bem como comportamentos prejudiciais de outros utilizadores ou outros riscos comerciais ou transversais, como a utilização excessiva. Por conseguinte, essas características e funcionalidades incluem as que permitem o consumo e a difusão de determinados conteúdos nocivos, bem como interações ou comportamentos prejudiciais. Em especial, os serviços que permitem aos destinatários difundir conteúdos em tempo real a um número indeterminado de pessoas expõem os menores a riscos para a sua privacidade, bem como a conteúdos inadequados, como conteúdos pornográficos; permitir que os menores interajam com utilizadores desconhecidos expõe-nos a riscos de contactos inadequados por parte de adultos, mas também de comportamentos abusivos ou prejudiciais por parte de outros utilizadores; sugerir automaticamente conteúdos ou contactos sujeita os menores a serem expostos a conteúdos prejudiciais ou às chamadas «espirais» desse tipo de conteúdo, bem como a estabelecer contactos potencialmente nocivos com utilizadores mal-intencionados; implantar funcionalidades, conceções de interfaces ou características que possam conduzir a uma utilização compulsiva ou excessiva, como notificações de envio seletivo ou fluxos (feeds) intermináveis de conteúdo, expõe os menores ao risco de desenvolver comportamentos que prejudicam a sua saúde mental e bem-estar, incluindo comportamentos viciantes. Estas funcionalidades são normalmente oferecidas apenas aos destinatários do serviço que acedem ao mesmo através de uma conta. Por conseguinte, é proporcionado, tendo em conta o direito do menor à liberdade de expressão, adiar o acesso ao serviço no ponto de criação e utilização dessas contas, uma vez que a utilização do mesmo serviço sem conta representa um risco mais baixo para os menores.

(22)Reconhecendo o papel dos pais e dos tutores legais no apoio ao desenvolvimento autónomo e seguro dos menores em linha, é adequado permitir que os prestadores derroguem, a título excecional, a idade mínima para o acesso autónomo estabelecida no presente regulamento até uma idade mínima mais baixa, de 13 anos, a fim de permitir que o titular da responsabilidade parental crie uma conta com funcionalidades limitadas para crianças entre os 13 e os 15 anos. Essa conta deverá pertencer ao titular da responsabilidade parental, não ao respetivo menor. Importa que essa derrogação esteja sujeita à verificação da responsabilidade parental e não comprometa o objetivo que o presente regulamento pretende alcançar, tendo em conta o direito das crianças à proteção e à privacidade e, acima de tudo, o superior interesse da criança. Por último, a derrogação não deverá ser possível se os prestadores, nas suas condições de serviço, restringirem o acesso e a utilização do seu serviço a utilizadores com idade inferior a uma idade mínima fixada acima dos 13 anos.

(23)Se um serviço de plataforma de partilha de vídeos for especificamente concebido para menores com menos de 13 anos, um responsável parental pode, a título excecional, permitir que esses menores acedam ao serviço nas condições estabelecidas no artigo 7.º, exclusivamente através da conta do responsável parental e sob o seu controlo e supervisão. Esse acesso controlado pelo responsável parental não implica a criação ou utilização de uma conta pelo menor e, por conseguinte, não constitui um acesso através de uma conta criada para o menor ou atribuída ao mesmo na aceção do artigo 6.º, n.º 1. O acesso controlado pelo responsável parental pode ser organizado mediante configurações ou perfis específicos para crianças na conta do responsável parental; essas configurações ou perfis não constituem contas do menor.

(24)Nenhuma disposição do presente regulamento exige que os prestadores disponibilizem o seu serviço a menores com menos de 13 anos, nem afeta os termos e condições dos serviços que excluem esses menores, continuando os mesmos plenamente sujeitos às obrigações do presente regulamento de impedir o seu acesso. Os requisitos relacionados com a experiência adequada à idade nos serviços de plataformas de partilha de vídeos dizem exclusivamente respeito aos serviços cujos prestadores optaram deliberadamente por oferecer um ambiente especificamente concebido para as crianças, e sujeitam essa escolha a condições rigorosas.

(25)Experiências em linha seguras e adequadas à idade são fundamentais para proteger os menores num ambiente cada vez mais em linha. A fim de assegurar que os menores possam beneficiar de um ambiente digital seguro, importa que os prestadores de serviços de redes sociais em linha, os prestadores de serviços de plataformas de partilha de vídeos, os fornecedores de jogos em linha, os fornecedores de IA de companhia, os fornecedores de robôs conversacionais generalistas e os operadores de lojas de aplicações informáticas adotem medidas adequadas e proporcionadas para garantir um elevado nível de privacidade, proteção e segurança dos menores quando utilizam o seu serviço ou sistema. Para o efeito, afigura-se oportuno que os prestadores, desde a conceção, moldem os seus serviços e sistemas de forma a dar prioridade ao bem-estar dos menores, incorporando, desde o início, na sua conceção e funcionamento, salvaguardas relativas à privacidade, proteção e segurança, tendo em conta a evolução das capacidades dos menores. Sempre que o serviço ou sistema seja acessível sem registo ou autenticação, é importante que os prestadores estabeleçam, por defeito, a conceção e as configurações para qualquer utilizador não registado ou não autenticado de uma forma que garanta um elevado nível de privacidade, proteção e segurança dos menores. É adequado que os prestadores só derroguem a esses requisitos depois de terem determinado que o destinatário ou utilizador é um adulto, recorrendo à garantia da idade em conformidade com o presente regulamento.

(26)No que diz respeito aos serviços de redes sociais em linha e aos serviços de plataformas de partilha de vídeos, afigura-se oportuno que as medidas tomadas pelos prestadores desses serviços para cumprir as obrigações estabelecidas no presente regulamento assegurem que, quando os menores tenham criado a sua própria conta para utilizar o serviço, continuem a beneficiar de um ambiente digital seguro. Embora essas medidas reduzam os riscos decorrentes das funcionalidades e características específicas desses serviços para menores com mais de 15 anos, os serviços de redes sociais em linha e as plataformas de partilha de vídeos continuam, no entanto, a ser inadequados para menores com menos de 15 anos. Por conseguinte, importa que o cumprimento dessas obrigações não afete a restrição geral que impede os menores com menos de 15 anos de criarem a sua própria conta.

(27)Determinadas características de conceção dos serviços de redes sociais em linha podem explorar as vulnerabilidades dos menores e contribuir para uma utilização extensiva ou excessiva do serviço, padrões de comportamento compulsivos ou comportamentos semelhantes à dependência, com efeitos adversos no bem-estar mental, emocional e físico dos menores. Essas características podem incluir o consumo ininterrupto de conteúdos sem pontos de paragem efetivos, a reprodução automática, o deslizamento automático, a repetição automática, o deslizamento infinito, notificações artificialmente programadas para recuperar a atenção, mecanismos de recompensa que incentivam a interação repetida ou mecanismos que penalizam o destinatário do serviço por não regressar periodicamente. Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos não deverão, por conseguinte, expor os menores a características de conceção manipuladoras ou persuasivas que visem predominantemente maximizar a interação, sempre que essas características possam prejudicar a privacidade, a proteção ou a segurança dos menores ou comprometer a sua autonomia. É importante que os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos não comprometam a decisão do menor de pôr termo à utilização ou a ausência de decisão de utilizar o serviço, por exemplo, com notificações não desencadeadas pela interação ou atividade do menor no serviço ou não diretamente relacionadas com essa interação ou atividade. Isto deverá abranger as situações em que a plataforma altera o comportamento em relação aos utilizadores quando estes não utilizam o serviço. Como tal, abrangeria funcionalidades que tentam, uma vez perdida, voltar a captar a atenção dos utilizadores, como o envio de notificações sobre recompensas pela continuação da utilização do serviço. Os prestadores não deverão igualmente incentivar as interações periodicamente ou com maior frequência, nomeadamente através de sanções ou da perda de benefícios pelo não envolvimento regular ou em intervalos de tempo especificados. Afigura-se oportuno que os prestadores implementem ferramentas adequadas à idade para a gestão do tempo e o reforço da capacidade de ação, incluindo instruções, avisos e outras medidas visíveis que apoiem a utilização informada e deliberada do serviço, permitindo uma interrupção efetiva da utilização do mesmo. Uma vez que os próprios menores contornam frequentemente as ferramentas de gestão do tempo, é adequado que os prestadores assegurem que estas medidas são eficazes na redução da utilização do serviço pelos menores e que não são facilmente contornadas. É igualmente adequado que tais ferramentas assegurem que as necessidades de sono dos menores não sejam prejudicadas pela sua utilização do serviço. Isso deverá incluir o impedimento efetivo da utilização do serviço pelos menores durante o seu horário escolar e as horas de sono recomendadas, que deverão ser adequadas à idade, em conformidade com as recomendações científicas. Há que entender as horas de sono recomendadas como o período noturno durante o qual se espera normalmente que os menores durmam, compreendendo pelo menos oito horas consecutivas entre as 22h00 e as 08h00, hora local. Há que entender o horário escolar como o período durante o qual se espera normalmente que os menores frequentem a escola ou participem em atividades educativas obrigatórias, em conformidade com a legislação ou as práticas nacionais aplicáveis e sob reserva de ajustamento por parte dos responsáveis parentais.

(28)Um aspeto fundamental da conceção e do funcionamento dos serviços de redes sociais em linha e dos serviços de plataformas de partilha de vídeos é a forma como a informação é considerada prioritária e apresentada na interface em linha do serviço, o que pode influenciar significativamente o acesso, a interação e a exposição dos menores à informação. A fim de assegurar que os menores são efetivamente protegidos em linha, os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos que utilizam sistemas de recomendação deverão conceber os seus sistemas de recomendação de modo a garantir um elevado nível de privacidade, proteção e segurança dos menores. Para o efeito, os prestadores devem utilizar parâmetros de avaliação que captem os resultados em matéria de qualidade, segurança e saúde mental dos menores, tais como parâmetros que meçam se o sistema de recomendação seleciona e dá prioridade a conteúdos adequados à idade e ao estádio de desenvolvimento de um menor, avaliando a eficácia do sistema na prevenção da exposição a material ilegal, nocivo ou não seguro e captando indicadores de bem-estar psicológico para avaliar o impacto na saúde mental dos menores. Esses parâmetros deverão servir de base às considerações de otimização subjacentes à conceção dos objetivos de recomendação das plataformas em linha. A fim de assegurar um elevado nível de privacidade, proteção e segurança dos menores, os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos devem dar prioridade e peso primordial às preferências explícitas fornecidas pelos utilizadores quando recomendam conteúdos, tais como reações e interações dos utilizadores que indiquem preferências explícitas dos utilizadores, tanto positivas como negativas, incluindo a seleção declarada e deliberada de temas de interesse, inquéritos, relatórios e outros sinais baseados na qualidade. Além disso, a fim de assegurar que os menores dispõem de mais capacidade de ação sobre as informações que lhes são sugeridas, os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos deverão desativar, por defeito, a recomendação de informações sugeridas pelo sistema de recomendação com base em sinais implícitos baseados na interação do comportamento dos menores em linha. Entende-se por «sinais implícitos com base na interação» os sinais e dados que inferem as preferências dos utilizadores a partir das suas atividades (comportamento de navegação numa plataforma), como o tempo despendido na visualização de conteúdos e as taxas de cliques. Importa que os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos assegurem que os sistemas de recomendação não se baseiam na recolha de quaisquer dados pessoais obtidos fora do serviço. Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos deverão assegurar igualmente que os menores não sejam expostos a conteúdos nocivos quando encontrados repetidamente, o que deverá ser entendido como abrangendo as chamadas «espirais descendentes» ou «bolhas-filtro» de conteúdos que possam constituir um risco para a sua proteção e segurança. O efeito de «espirais descendentes» diz respeito à amplificação progressiva de recomendações semelhantes de conteúdos, levando os destinatários do serviço a trajetórias intermináveis de conteúdos que podem ser extremas e prejudiciais para os menores. O efeito de «bolha-filtro» refere-se à amplificação progressiva de conteúdos em que um menor está predominantemente exposto a conteúdos ou informações que reduzem a exposição dos menores a conteúdos ou informações diversificados. Os menores deverão também dispor de capacidade de ação sobre os seus sistemas de recomendação e ser capazes de controlar, através de ferramentas específicas, os conteúdos recomendados. Os menores deverão dispor de uma forma fácil de repor os seus sistemas de recomendação, suprimindo todas as preferências anteriormente identificadas, e deverão poder escolher uma opção que não se baseie na definição de perfis, independentemente de estarem ou não registados, tal como previsto no artigo 38.º do Regulamento (UE) 2022/2065, independentemente de o prestador em causa ser ou não um fornecedor de plataformas em linha de muito grande dimensão, em conformidade com o artigo 33.º do Regulamento (UE) 2022/2065. A fim de assegurar a eficácia dessa medida, esses prestadores deverão recordar regularmente aos menores a opção de repor os seus fluxos (feeds) e assegurar que essa opção não seja concebida de forma a induzir os menores a escolherem a opção baseada na definição de perfis.

(29)Conceber configurações para assegurar um elevado nível de privacidade, proteção e segurança é importante para minimizar os riscos em linha para os menores, reduzindo a probabilidade de os menores serem expostos a conteúdos, interações ou funcionalidades que possam ser prejudiciais, nomeadamente em circunstâncias em que as crianças não estejam registadas no serviço. Para o efeito, os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos deverão assegurar que as configurações, como as que permitem rastrear os destinatários do serviço ou localizá-los, que permitem o acesso ao microfone, aos contactos e à câmara, ou que permitem recomendar outras contas a menores, estão desativadas por defeito para os menores. Quando ativadas, algumas configurações particularmente sensíveis à privacidade, como o acesso à localização, deverão ser desativadas após o final da sessão e, em qualquer caso, os menores deverão ser sempre informados quando ativadas. Além disso, as notificações automáticas deverão ser desativadas por defeito e concebidas de forma a não prejudicar as necessidades de sono e o tempo escolar dos menores. Para o efeito, nunca deverão ser enviadas notificações automáticas às crianças durante o seu horário escolar e horas de sono recomendadas, com exceção dos casos em que essas notificações resultem de alertas de segurança urgentes — por exemplo, relacionados com a segurança da conta — ou de interações com os seus responsáveis parentais. As notificações automáticas são notificações que aparecem num dispositivo para informar o destinatário do serviço das atividades em curso no mesmo, independentemente de este estar ou não a ser ativamente utilizado, incentivando assim os utilizadores a continuar a utilizar o serviço. Além disso, sempre que algumas configurações e funcionalidades possam ser particularmente prejudiciais para os menores, os prestadores devem torná-las inacessíveis aos mesmos. Essas funcionalidades nocivas podem ser filtros que prejudicam o bem-estar mental dos menores, por exemplo, embelezando, distorcendo ou idealizando desproporcionadamente a imagem de uma criança — excluindo filtros inofensivos como os que imitam animais —, bem como funcionalidades que aumentam a comparação social, permitindo às crianças ver o número de reações sobre o seu conteúdo.

(30)Os menores deverão ser protegidos de riscos relacionados com o contacto, nomeadamente, a ciberintimidação, o assédio e o contacto com pessoas que procuram aliciar, abusar sexualmente ou extorquir menores, os traficantes de seres humanos e as pessoas que procuram recrutar menores para grupos criminosos ou promover a violência, a radicalização, o extremismo violento e o terrorismo, uma vez que os perpetradores utilizam, frequentemente, o espaço digital para chegar às crianças. Por conseguinte, as interações entre os menores e os destinatários não registados do serviço, bem como os destinatários desconhecidos do serviço, especialmente os adultos, deverão dispor de salvaguardas sólidas. Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos deverão assegurar que as informações sobre o menor, tais como informações sobre perfis, biografia, atividades, lista de amigos, seguidores e informações semelhantes, não podem ser acedidas por defeito pelos destinatários do serviço e, em qualquer caso, pelos destinatários do serviço sem contas. Os menores deverão estar habilitados a exercer um controlo eficaz sobre a visibilidade das suas informações pessoais, tais como a fotografia do seu perfil, as informações sobre o perfil, os conteúdos partilhados, os contactos, as atividades e o historial ou quaisquer outros dados partilhados na conta ou no perfil. Os dados de contacto dos menores — incluindo, entre outros, o endereço, o endereço de correio eletrónico e o número de telefone — não deverão ser partilhados com outros destinatários do serviço. Os menores deverão poder bloquear qualquer outro destinatário do serviço, gerir os conteúdos partilhados e regular a interação e os parâmetros conexos, como os gostos e o número de seguidores. Por defeito, as transmissões em direto ou outras transmissões em tempo real deverão ser desativadas, bem como o acesso às informações sobre a conta do menor por destinatários do serviço que não tenham sido explicitamente aceites. A fim de assegurar que a possibilidade destas configurações continua a ser proporcionada, a mesma deverá depender da idade e da evolução das capacidades do menor, por exemplo, assegurando que as contas públicas e a possibilidade de organizar transmissões em direto só sejam acessíveis às crianças acima da idade mínima e se explicitamente consentidas pelo seu responsável parental.

(31)As práticas comerciais assumem diferentes formas nos serviços digitais e podem ter efeitos persuasivos específicos nos menores, que enfrentam táticas diversificadas, dinâmicas e personalizadas através, por exemplo, de publicidade, da colocação de produtos, da utilização de moedas virtuais, da comercialização de influenciadores, de patrocínios ou de incentivos reforçados por IA. O presente regulamento está em conformidade com o atual quadro jurídico horizontal, e sem prejuízo do mesmo, em especial a Diretiva 2005/29/CE do Parlamento Europeu e do Conselho 7 , que é plenamente aplicável a todas as práticas comerciais, incluindo aos menores enquanto consumidores, e as regras do Regulamento (UE) 2022/2065 relativas à publicidade (artigo 26.º, artigo 28.º, n.º 2, e artigo 39.º) e aos modelos de conceção enganosos (artigo 25.º). No caso específico dos modelos de conceção enganosos, o Regulamento (UE) 2022/2065 funciona como a «rede de segurança» que complementa a Diretiva 2005/29/CE. As transações económicas podem ser prejudiciais para a proteção e segurança dos menores quando utilizam o serviço, especialmente quando não compreendem as consequências da transação que efetuam. Por conseguinte, importa informar claramente os menores sobre as transações económicas realizadas em linha. Para o efeito, é necessário rotular as compras efetuadas no âmbito do serviço como uma transação económica de forma facilmente compreensível e em tempo real. As moedas virtuais e outras fichas (tokens) podem também causar despesas indesejadas, pelo que todos os tipos de compras deverão ser apresentados na moeda nacional da residência habitual do menor. Além disso, os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos deverão assegurar que os menores, enquanto consumidores vulneráveis, não sejam explorados e não deverão conceber a sua plataforma de forma a que esta possa conduzir a gastos excessivos, impulsivos ou indesejados. Há que incluir, nomeadamente, a introdução de separações ou bloqueios entre os conteúdos e a aquisição de produtos conexos, bem como a prevenção da exposição dos menores a caixas de recompensa e a outros produtos, sempre que ofereçam resultados aleatórios ou imprevisíveis ou características semelhantes às de jogos a dinheiro.

(32)Tendo em conta as vulnerabilidades específicas dos menores e os riscos que a IA de companhia e os robôs conversacionais generalistas podem representar para a sua saúde, segurança, direitos fundamentais e bem-estar, os fornecedores desses sistemas de IA deverão aplicar medidas de segurança desde a conceção adaptadas às características específicas e aos riscos decorrentes desses sistemas, a fim de proporcionar aos menores uma experiência adequada à idade. É oportuno que as salvaguardas incluam configurações seguras e proibições de conceções viciantes. Além disso, os menores não deverão ser expostos a funcionalidades do sistema que exibam comportamentos ou simulem emoções ou relações interpessoais suscetíveis de criar dependências emocionais e outras, nomeadamente quando essas dependências possam afetar negativamente as relações com outros seres humanos e o desenvolvimento do menor. A fim de evitar que esses sistemas acumulem dados sensíveis de menores e reforcem potencialmente padrões de interação nocivos ao longo do tempo, a memória conversacional persistente das interações com menores deverá ser desativada por defeito, exceto quando necessário para proteger a sua segurança. É necessário que a IA de companhia e os robôs conversacionais generalistas acessíveis a menores sejam também sujeitos a testes e avaliações adequados antes de serem colocados no mercado ou colocados em serviço e, posteriormente, a intervalos regulares.

(33)Os fornecedores de IA de companhia e de robôs conversacionais generalistas acessíveis a menores deverão igualmente aplicar um acompanhamento pós-comercialização para identificar e atenuar os riscos para a saúde, a segurança e os direitos fundamentais dos menores e para o seu bem-estar e desenvolvimento físico, mental e emocional, bem como para avaliar a eficácia das medidas adotadas, a menos que o fornecedor seja uma micro ou pequena empresa. Neste contexto, importa ter em conta que, se a IA de companhia ou o robô conversacional generalista assentar num modelo de IA de finalidade geral com risco sistémico, esse modelo já está sujeito a obrigações específicas de gestão de riscos nos termos do Regulamento (UE) 2024/1689. A gestão dos riscos sistémicos efetuada pelos fornecedores desses modelos deverá incluir a avaliação e, se necessário, a atenuação dos riscos para a segurança e o bem-estar dos menores, incluindo os riscos para os menores decorrentes da sua utilização legítima do modelo e da utilização do modelo por outras pessoas que possam causar danos a menores. Por conseguinte, é adequado que as medidas de atenuação pertinentes aplicadas no âmbito desta gestão dos riscos sistémicos, nos termos do artigo 55.º do Regulamento (UE) 2024/1689, sejam utilizadas pelos fornecedores de IA de companhia e de robôs conversacionais generalistas como parte dos seus esforços para cumprir os requisitos do presente regulamento. Do mesmo modo, as avaliações de risco e as medidas de atenuação, aplicadas nos termos dos artigos 34.º e 35.º do Regulamento (UE) 2022/2065, também podem ser tidas em conta quando realizadas por um fornecedor de IA de companhia ou de um robô conversacional generalista instalado como uma funcionalidade de um serviço de redes sociais em linha ou de um serviço de plataforma de partilha de vídeos, no âmbito da prestação desse serviço. No entanto, essas medidas de atenuação não deverão ser consideradas suficientes para o cumprimento dos requisitos estabelecidos no presente regulamento.

(34)Se uma IA de companhia ou um robô conversacional generalista for instalado como funcionalidade de uma plataforma em linha ou de um motor de pesquisa em linha, as obrigações estabelecidas no Regulamento (UE) 2022/2065 deverão continuar a aplicar-se ao prestador desses serviços intermediários, se se verificarem as condições para a sua aplicação. Em especial, a instalação dessas funcionalidades não deverá afetar a aplicação das regras relativas à avaliação e atenuação dos riscos sistémicos, incluindo os riscos decorrentes da conceção, do funcionamento ou da utilização dessas funcionalidades, na medida em que façam parte do serviço oferecido pela plataforma em linha ou pelo motor de pesquisa em linha. A fim de assegurar a transparência das interações com esses sistemas, os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos e de jogos em linha, que instalem IA de companhia ou robôs conversacionais generalistas como funcionalidade na prestação do seu serviço, deverão também aplicar medidas que capacitem os menores para fazerem escolhas informadas quanto à utilização dessa IA de companhia ou desses robôs de conversação e poderem optar por recusar essa utilização. Tal deverá incluir a obrigação de esses prestadores assegurarem que os menores não são incentivados a utilizar esses sistemas através de técnicas de conceção, como a exibição de IA de companhia e de robôs conversacionais generalistas no topo da lista de contactos do menor. Além disso, deverão aplicar-se salvaguardas à IA de companhia e aos robôs conversacionais generalistas quando estes são instalados como uma funcionalidade no fornecimento de um jogo em linha, em que possam ocorrer compras no jogo.

(35)Os jogos em linha podem assumir formas muito diferentes e podem ser divididos em categorias como jogos de ação, de aventura, de simulação, de estratégia, desportivos, ou de quebra-cabeças e são geralmente jogados num computador, num dispositivo móvel ou numa consola. Os jogos em linha podem proporcionar aos menores não só entretenimento, mas também ambientes em linha para a comunicação e a interação social, incluindo para menores com deficiência. Os jogos em linha multijogadores permitem que os menores interajam com outras pessoas e estabeleçam ligações sociais entre diferentes grupos etários e localizações geográficas. Os jogos em linha podem também contribuir para a aprendizagem, por parte dos menores, da coordenação, da cooperação e de temas como as ciências, a matemática e as línguas. As plataformas de jogos de vídeo permitem aos utilizadores jogar e criar os seus próprios conteúdos ou jogos e divulgá-los ao público. Tanto os jogos de vídeo como as plataformas de jogos de vídeo podem apresentar múltiplos riscos para os menores. Tal foi igualmente salientado no relatório dos copresidentes do Painel Especial sobre a Segurança das Crianças em Linha, que destacou que os jogos de vídeo podem expor as crianças a práticas comerciais nocivas ou a contactos perigosos e que os sistemas de classificação etária podem fornecer orientações e informações aos pais e cuidadores sobre as classificações dos jogos.

(36)Tendo em conta as vulnerabilidades específicas dos menores e os riscos que os jogos em linha podem representar para a sua privacidade, proteção e segurança, é importante que os fornecedores de jogos em linha apliquem medidas de segurança desde a conceção adaptadas às características específicas e aos riscos decorrentes desses jogos em linha, a fim de proporcionar aos menores uma experiência adequada à idade. Esses riscos dizem respeito, em especial, à comunicação não solicitada nos jogos de vídeo, aos conteúdos inadequados à idade e aos mecanismos de conceção que podem conduzir a comportamentos viciantes e a uma utilização excessiva. Os jogos em linha com comunicação aberta expõem os menores a riscos relacionados com o contacto, nomeadamente, a ciberintimidação, o assédio e o contacto com pessoas que procuram aliciar, abusar sexualmente ou extorquir menores, os traficantes de seres humanos e as pessoas que procuram recrutar menores para grupos criminosos ou promover a violência, a radicalização, o extremismo violento e o terrorismo, uma vez que os perpetradores utilizam, frequentemente, o espaço digital para chegar às crianças. Do mesmo modo, certas configurações podem expor os menores a conteúdos, interações ou funcionalidades que podem ser prejudiciais, nomeadamente em circunstâncias em que as crianças não estão registadas no serviço. Por conseguinte, é oportuno que os fornecedores de jogos em linha apliquem salvaguardas para impedir que o serviço seja utilizado para incitar menores a iniciar contactos noutros serviços que possam constituir um risco para a sua privacidade, proteção e segurança. Tal pode ser feito através da restrição das ligações a páginas externas, sempre que tal possa constituir um risco para os menores, e da aplicação de mensagens de aviso aos menores. As plataformas de jogos de vídeo podem igualmente aumentar o risco de os menores serem expostos a conteúdos inadequados à idade. Sempre que as plataformas de jogos de vídeo permitam que os destinatários do serviço criem jogos de vídeo individuais, o fornecedor da plataforma de jogos de vídeo deverá pôr em prática o software e as medidas organizativas necessárias para permitir que o fornecedor do jogo de vídeo recentemente criado cumpra as regras aplicáveis.

(37)Determinadas características de conceção dos jogos em linha podem explorar as vulnerabilidades dos menores e contribuir para uma utilização extensiva ou excessiva do serviço, padrões de comportamento compulsivos ou comportamentos semelhantes à dependência, com efeitos adversos no bem-estar mental, emocional e físico dos menores. Por conseguinte, os jogos em linha não deverão expor os menores a funcionalidades que comprometam a decisão do menor de interromper a utilização ou a ausência de decisão de jogar o jogo em linha ou funcionalidades ou recompensas que incentivem a participação em horários regulares ou com maior frequência, nomeadamente através de sanções ou da perda de benefícios por não participar regularmente ou em intervalos de tempo especificados.

(38)Os fornecedores de lojas de aplicações informáticas encontram-se numa posição única no que diz respeito à forma como podem ser oferecidos aos destinatários serviços que representam um risco para os menores. A fim de assegurar um elevado nível de privacidade, proteção e segurança dos menores no ambiente em linha, os fornecedores de lojas de aplicações informáticas deverão criar um sistema de classificação etária que permita estabelecer a adequação etária das aplicações informáticas divulgadas através do seu serviço. Esse sistema de classificação etária deverá aplicar-se a cada aplicação informática e ter devidamente em conta os direitos e o interesse superior da criança, incluindo a evolução das capacidades dos menores e os diferentes níveis de maturidade. Os fornecedores de lojas de aplicações informáticas deverão impedir os menores de acederem ou adquirirem aplicações classificadas como inadequadas à idade. Além disso, a fim de assegurar o cumprimento do direito aplicável da União e nacional adotado em conformidade com o direito da União, caso o fornecedor de uma loja de aplicações informáticas tome conhecimento de aplicações informáticas difundidas através do seu serviço que sejam, ou consistam principalmente em, conteúdos sujeitos a uma idade mínima mais elevada, nos termos do direito aplicável da União ou nacional, o fornecedor não deverá permitir que os menores desse Estado-Membro com idade inferior a essa idade mínima acedam a essas aplicações informáticas ou as adquiram através do seu serviço. Para o efeito, os fornecedores de lojas de aplicações informáticas deverão avaliar a idade do destinatário do serviço em conformidade com o capítulo V do presente regulamento. A fim de assegurar a transparência e a responsabilização, os fornecedores de lojas de aplicações informáticas deverão disponibilizar ao público, em termos claros e acessíveis, informações sobre a metodologia, os critérios e as fontes subjacentes aos seus sistemas de classificação etária.

(39)Os códigos de conduta podem ser um instrumento importante para proteger os menores no ambiente em linha. Nesse contexto, a Comissão deverá incentivar a elaboração ou o desenvolvimento de códigos de conduta voluntários a nível da União que estabeleçam metodologias e critérios comuns para os sistemas de classificação etária, a fim de contribuir para o funcionamento harmonizado desses sistemas na aplicação do presente regulamento, nomeadamente por parte dos fornecedores de lojas de aplicações informáticas.  Os códigos de conduta deverão, em especial, facilitar o reconhecimento mútuo e a aplicação coerente das classificações etárias em todos os Estados-Membros, definir critérios, metodologias e fontes de informação adequados para avaliar a adequação etária dos tipos de conteúdos mais relevantes, incluindo conteúdos violentos, sexuais, de jogo a dinheiro e de automutilação, bem como as compras via aplicações, os riscos de contacto e as características de conceção viciante, bem como estabelecer as vias de recurso e os mecanismos de recurso necessários e assegurar a transparência, em combinação com um acompanhamento e uma avaliação regulares, transparentes e independentes da consecução dos objetivos visados. A recusa, sem as devidas explicações, por parte de um prestador de serviços, do convite da Comissão para participar na aplicação de um código de conduta poderá ser tida em conta, quando pertinente, ao determinar se o prestador de serviços não cumpriu as obrigações estabelecidas no presente regulamento. A simples participação num determinado código de conduta e o cumprimento do mesmo não deverão, por si só, pressupor a conformidade com o presente regulamento. O sistema pan-europeu de classificação etária (PEGI) e o Código de Conduta PEGI estabelecem uma referência para as empresas participantes no que diz respeito à rotulagem, promoção e comercialização da idade e refletem o compromisso do setor dos jogos de vídeo de prestar informações ao público de forma responsável. As regras relativas aos códigos de conduta ao abrigo do presente regulamento poderão servir de base para os esforços de corregulação já estabelecidos a nível da União serem integrados como um código de conduta. Tal inclui, mas não diz exclusivamente respeito, ao sistema de classificação etária PEGI, desde que proporcione um elevado nível de privacidade, proteção e segurança dos menores, tal como exigido pelo presente regulamento.

(40)Os menores que jogam jogos em linha deverão beneficiar da mesma proteção, no que diz respeito às transações económicas, que nos serviços de redes sociais em linha e nos serviços de partilha de vídeos, incluindo a transparência quanto ao valor monetário real das transações efetuadas através de moedas virtuais e a proteção contra a exposição a sistemas de recompensa variável, cuja associação a comportamentos relacionados com jogos a dinheiro e compulsivos está bem documentada. É conveniente que os códigos de conduta no domínio dos jogos em linha se baseiem nos quadros pan-europeus de classificação e autorregulação ou nos sistemas de classificação etária existentes a nível dos Estados-Membros, incluindo o seu recente alargamento a categorias de risco interativo e práticas de monetização, e mantenham esses quadros atualizados à luz da evolução científica e tecnológica e dos riscos emergentes para os menores. O cumprimento de um código de conduta considerado adequado pela Comissão pode servir de indicação do cumprimento das obrigações baseadas em medidas estabelecidas no presente regulamento, mas não pode constituir motivo para derrogar as proibições previstas no mesmo.

(41)A fim de assegurar um elevado nível de privacidade, proteção e segurança dos menores no ambiente digital, os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de IA de companhia e de robôs conversacionais generalistas e de jogos em linha deverão ter em conta a evolução das capacidades, dos interesses e das vulnerabilidades das crianças ao longo da conceção, do desenvolvimento e do funcionamento do seu serviço. Por conseguinte, as medidas postas em prática deverão ser, pelo menos, adaptadas às crianças, fáceis de compreender, facilmente acessíveis a todos os menores, incluindo os portadores de deficiência ou com necessidades de acessibilidade adicionais. As plataformas em linha de muito grande dimensão, na aceção do artigo 33.º do Regulamento (UE) 2022/2065, deverão assegurar que tais informações são apresentadas na(s) língua(s) oficial(ais) dos Estados-Membros onde o serviço é prestado. Os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de IA de companhia, de robôs conversacionais generalistas e de jogos em linha deverão também permitir que os menores apresentem observações sobre os conteúdos, os resultados da pesquisa e as instruções que lhes são recomendados no serviço. Essas observações deverão ser tidas em conta e ter um impacto imediato e duradouro na experiência das crianças no serviço. Além disso, os menores deverão ser progressivamente capacitados para compreender e gerir as suas configurações predefinidas. Sempre que um menor alterar uma configuração de proteção, os prestadores deverão apresentar avisos claros e oferecer uma reversibilidade fácil, incluindo a opção de alterar temporariamente a configuração e de voltar a configurações predefinidas com um clique. A fim de assegurar um elevado nível de privacidade, proteção e segurança dos menores, os prestadores não deverão incitar ou induzir repetidamente os menores a baixar o seu nível de proteção.

(42)Com o objetivo de assegurar um elevado nível de privacidade, proteção e segurança dos menores, é necessário criar mecanismos eficazes, visíveis e adaptados às crianças para denunciar e apoiar os menores na denúncia de conteúdos, contas, grupos, funcionalidades e comportamentos que possam afetar negativamente a sua privacidade, proteção e segurança aquando da utilização do serviço. Tal inclui a denúncia de contas detidas por utilizadores com idade inferior à idade mínima, nos termos do presente regulamento. Esses mecanismos não deverão afetar a aplicação do artigo 16.º do Regulamento (UE) 2022/2065. A fim de assegurar um elevado nível de privacidade, proteção e segurança dos menores, esses mecanismos deverão, se for caso disso, permitir que os menores apresentem um relatório nas suas próprias palavras e deverão garantir que a identidade do menor permanece confidencial em relação a outros destinatários do serviço ou utilizadores do sistema por defeito. Há que tratar os relatórios apresentados por menores com caráter prioritário. Além disso, é conveniente que os menores recebam uma confirmação de receção, juntamente com informações adequadas à idade sobre o processo de acompanhamento, prazos indicativos e possíveis resultados. Quaisquer restrições impostas pelos prestadores na sequência dessas denúncias de menores deverão ser consideradas uma restrição da visibilidade nos termos do artigo 17.º, n.º 1, alínea a), do Regulamento (UE) 2022/2065, se for caso disso. Além disso, é importante que os menores possam aceder a um apoio abrangente e adequado sempre que se deparem com conteúdos e atividades ilegais e nocivos. Para o efeito, os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de IA de companhia e de robôs conversacionais generalistas, bem como de serviços de plataformas de jogos de vídeo, deverão disponibilizar ferramentas de apoio facilmente acessíveis e adaptadas às necessidades dos menores e que permitam encaminhamentos ou ligações a serviços de apoio nacionais, incluindo centros Internet Segura, serviços de ajuda às crianças e linhas diretas, serviços de proteção de crianças e, se for caso disso, dados de contacto das autoridades responsáveis pela aplicação da lei. É necessário que essas ferramentas de apoio estejam também ligadas às aplicações nacionais de segurança em linha, como a aplicação 3018 fornecida pela e-Enfance, caso existam, bem como à aplicação europeia de segurança em linha, quando disponível. A fim de assegurar que os menores estão cientes dos riscos no ambiente em linha, deverão ser informados dos riscos específicos antes da publicação de conteúdos ou do reforço da visibilidade de determinados conteúdos, como conteúdos publicados por outros destinatários. Para o efeito, os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de IA de companhia, de robôs conversacionais generalistas e de jogos em linha deverão, se for caso disso, aplicar mensagens de aviso ou outras medidas apropriadas destinadas a informar os menores antes que estes levem a cabo quaisquer ações.

(43)Os responsáveis parentais desempenham um papel importante na vida dos menores, nomeadamente no apoio à sua navegação segura e informada no ambiente em linha. É por esta razão que se deverá facilitar aos responsáveis parentais a prestação desse apoio através da colocação à sua disposição de ferramentas. As ferramentas para os responsáveis parentais são programas informáticos, características, funcionalidades ou aplicações concebidos para ajudar os responsáveis parentais a acompanhar as atividades, a privacidade, a segurança e o bem-estar em linha dos menores por quem são responsáveis, respeitando simultaneamente a capacidade de ação e a privacidade das crianças. As ferramentas para os responsáveis parentais deverão ser consideradas complementares de outras medidas de segurança desde a conceção, mas nunca deverão substituir a responsabilidade dos próprios prestadores de assegurar um elevado nível de privacidade, proteção e segurança dos menores. Uma vez que a supervisão parental nem sempre é possível devido às realidades das condições de vida das crianças e uma vez que os responsáveis parentais podem estar ausentes ou descomprometidos, o cumprimento não deverá depender exclusivamente dos responsáveis parentais. As ferramentas para responsáveis parentais deverão, pelo menos, incluir funcionalidades para denunciar conteúdos no interesse das crianças, definir limites de tempo de ecrã, ver e estar informados sobre as contas com as quais os menores comunicam, gerir as configurações da conta, bem como outras funcionalidades que permitam supervisionar as utilizações no âmbito do presente regulamento que possam ser prejudiciais para a privacidade, proteção e segurança dos menores. Essas funcionalidades podem incluir advertências para que os responsáveis parentais sejam informados sobre potenciais buscas repetidas dos menores relacionadas com suicídio, automutilação ou distúrbios alimentares, ou quando os menores iniciem contacto ou se tornem amigos, nomeadamente quando essas contas pertençam a adultos. Se os responsáveis parentais gerirem as configurações do menor, deverão poder escolher durante quanto tempo as mesmas deverão permanecer alteradas. Estas ferramentas deverão ser adaptadas à idade do menor, tendo devidamente em conta o seu desenvolvimento gradual. É necessário que as ferramentas para os responsáveis parentais sejam adequadas à idade, de fácil acesso e ativação, eficazes e não facilmente contornadas, respeitando simultaneamente os direitos dos menores à privacidade, ao acesso à informação e uma maior autonomia, em conformidade com a evolução das suas capacidades. Por exemplo, é conveniente que essas ferramentas permitam ao responsável parental utilizar a ferramenta sem criar uma conta com o serviço e assegurem que as alterações só possam ser efetuadas com o mesmo grau de autorização necessário para a ativação inicial das ferramentas. Os menores deverão ser claramente notificados quando essas ferramentas são ativadas e, em especial quando são utilizadas funcionalidades de acompanhamento, deverão receber uma indicação clara em tempo real. Para plataformas em linha de muito grande dimensão na aceção do artigo 33.º, n.º 1, do Regulamento (UE) 2022/2065, a interoperabilidade com ferramentas para responsáveis parentais fornecidas por terceiros deverá reforçar ainda mais a usabilidade e a eficácia, em conformidade com as condições estabelecidas pelo artigo 6.º do Regulamento (UE) 2022/1925. É oportuno que o poder de adotar atos nos termos do artigo 290.º do TFUE seja delegado na Comissão a fim de completar o presente regulamento, estabelecendo as regras e os critérios técnicos necessários para as ferramentas destinadas aos responsáveis parentais.

(44)Determinados organismos, organizações e associações têm conhecimentos especializados e competências especiais para detetar e sinalizar presumíveis infrações do presente regulamento e as suas reclamações podem ter um impacto positivo na liberdade de expressão e de informação em geral. Por conseguinte, é adequado que os responsáveis parentais e os menores tenham o direito de mandatar esse organismo, organização ou associação, em conformidade com as condições estabelecidas no artigo 86.º do Regulamento (UE) 2022/2065, para exercer os direitos conferidos pelo presente regulamento em nome dos menores. Para além do direito de apresentar uma reclamação em conformidade com o artigo 53.º do Regulamento (UE) 2022/2065, os menores e os responsáveis parentais que sejam destinatários do serviço e utilizadores dos sistemas, bem como qualquer organismo, organização ou associação, deverão ter o direito de apresentar uma reclamação contra os prestadores abrangidos pelo presente regulamento. É necessário que essas reclamações sejam apresentadas à autoridade competente, determinada nos termos do artigo 27.º, do Estado-Membro em que o destinatário do serviço está localizado ou estabelecido, em conformidade com os princípios nacionais de boa administração. Para a IA de companhia e robôs conversacionais generalistas é conveniente aplicar o artigo 85.º do Regulamento (UE) n.º 2024/1689. As possibilidades de contestar as decisões dos fornecedores das plataformas em linha não deverão afetar, seja de que forma for, a possibilidade de interpor recurso judicial nos termos da legislação do Estado-Membro em causa e, por conseguinte, de exercer o direito à ação judicial nos termos do artigo 47.º da Carta.

(45)A garantia de um elevado nível de proteção dos menores depende não só das medidas adotadas pelos prestadores, mas também, no caso dos fornecedores de plataformas em linha de muito grande dimensão, da sua capacidade de demonstrar, através de um acompanhamento, testagem e avaliação adequados, a eficácia das medidas aplicadas em conformidade com o capítulo III, que deverão fazer parte das avaliações dos riscos realizadas nos termos do artigo 34.º do Regulamento (UE) 2022/2065. É conveniente que os prestadores tenham em conta as informações e os conhecimentos mais atualizados disponíveis provenientes de fontes científicas e académicas para essa avaliação. Para acompanhar e avaliar a eficácia das medidas ao longo do tempo, é oportuno que os prestadores conservem todos os documentos comprovativos relacionados com a sua avaliação durante, pelo menos, três anos.

(46)A fim de apoiar a correta aplicação do presente regulamento, é importante que a Comissão incentive e facilite o desenvolvimento, a aplicação, a revisão periódica e a adaptação de códigos de conduta voluntários a nível da União que envolvam, se for caso disso, prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de jogos em linha, de IA de companhia, de robôs conversacionais generalistas, bem como autoridades competentes, organizações da sociedade civil e outras partes interessadas pertinentes. Afigura-se oportuno que esses códigos de conduta estabeleçam objetivos claros, incluam compromissos específicos e mecanismos de comunicação de informações proporcionais à dimensão e à capacidade dos prestadores e reflitam devidamente as características específicas dos serviços em causa e as necessidades e os interesses de todas as partes, em especial dos menores. Após consulta do Comité Europeu dos Serviços Digitais e do Comité Europeu para a Inteligência Artificial, no âmbito das respetivas competências, é necessário que a Comissão analise, acompanhe e avalie se esses códigos são adequados para contribuir para o cumprimento do presente regulamento.

(47)Por razões de clareza, simplicidade e eficácia, e a fim de assegurar a aplicação e execução efetivas do presente regulamento, é conveniente que os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de jogos em linha, de IA de companhia e de robôs conversacionais generalistas que não tenham um estabelecimento na União designem um representante legal num Estado-Membro onde ofereçam os seus serviços ou sistemas. Para efeitos de simplificação, caso esses prestadores já tenham nomeado um representante legal ao abrigo do Regulamento (UE) 2022/2065 ou do Regulamento (UE) 2024/1689, poderão cumprir essa obrigação alargando o mandato desse representante a todas as questões relacionadas com a receção, o cumprimento e a execução das decisões tomadas ao abrigo do presente regulamento.

(48)Dada a natureza evolutiva dos riscos transversais a que os menores podem estar expostos no mundo em linha, impulsionada pela inovação constante, é importante delegar na Comissão o poder de adotar atos em conformidade com o artigo 290.º do TFUE, a fim de alterar: as proibições de práticas destinadas, ou razoavelmente previsíveis, a incentivar a utilização compulsiva ou excessiva do serviço por menores, as medidas que asseguram que os sistemas de recomendação são concebidos de forma a garantir um elevado nível de privacidade, proteção e segurança dos menores, as configurações predefinidas que garantem um elevado nível de privacidade, proteção e segurança das contas dos menores, as medidas que garantem um elevado nível de privacidade, proteção e segurança dos menores no que diz respeito aos contactos entre menores e outros destinatários do serviço, as medidas que limitam a visibilidade de quaisquer informações partilhadas por menores e as suas interações com outros destinatários do serviço, as medidas que garantem um elevado nível de proteção da saúde, da segurança, dos direitos fundamentais e do bem-estar dos menores que possam aceder a IA de companhia e a sistemas de robôs conversacionais generalistas, as medidas que garantem um elevado nível de privacidade, proteção e segurança dos menores nos jogos em linha e as medidas que garantem a capacidade de ação dos menores. O objetivo é assegurar que as medidas em matéria de segurança desde a conceção continuam a ser eficazes e a acompanhar o ritmo das práticas. É conveniente que essas alterações se limitem ao necessário para abordar a privacidade, a proteção e segurança dos menores.

(49)A fim de verificar a responsabilidade parental para efeitos da criação de uma conta pelo responsável parental em benefício de um menor, é adequado que os prestadores possam utilizar sinais provenientes das bases de dados acessíveis ao público a nível dos Estados-Membros, como os relacionados com a educação ou os registos públicos de nascimento, de que o respetivo adulto é um responsável parental do menor em causa. Além disso, em certos casos, os prestadores podem já ter um sinal de que um adulto é o responsável parental de um menor, como no caso de compromissos anteriores com o serviço por parte do menor em causa e do respetivo adulto. Além disso, é conveniente que os adultos possam autodeclarar que exercem a responsabilidade parental. Sempre que essa autodeclaração seja feita, importa que os prestadores envidem esforços razoáveis para verificar se o adulto é o responsável parental do menor em causa. Essa verificação deverá ser efetuada de uma forma que respeite os princípios da proteção de dados, nomeadamente a minimização dos dados através da utilização da chamada «prova de conhecimento zero», e não deverá conduzir a um tratamento adicional de dados pessoais que permita determinar a identidade ou o rastreio do adulto ou menor em causa. Tal não prejudica as medidas que o prestador poderá tomar para cumprir as suas obrigações nos termos do artigo 18.º do Regulamento (UE) 2022/2065. É oportuno que o poder de adotar atos nos termos do artigo 290.º do TFUE seja delegado na Comissão a fim de alterar o presente regulamento, especificando as provas e os sinais que possam indicar a responsabilidade parental. É importante que a Comissão possa continuar a explorar os requisitos técnicos e operacionais para a possibilidade de incluir a verificação da idade na UE como instrumento de verificação da responsabilidade parental.

(50)A avaliação da idade do utilizador é necessária para o cumprimento efetivo das obrigações estabelecidas no presente regulamento no que diz respeito ao registo nos serviços de redes sociais em linha, às plataformas de partilha de vídeos sujeitas a uma idade mínima, ao acesso a aplicações informáticas inadequadas à idade e à garantia de um elevado nível de privacidade, proteção e segurança dos menores através de medidas de segurança desde a conceção. Os métodos utilizados deverão ser exatos (essa exatidão deverá ser avaliada regularmente em função de parâmetros adequados, claros e publicamente disponíveis, em circunstâncias reais e permitir a correta determinação de um utilizador que atinja o limiar de idade), fiáveis (para que um método seja fiável, deverá provir de uma fonte fiável, estar disponível continuamente em qualquer momento e trabalhar em diferentes circunstâncias reais), sólidos (não deverão ser fáceis de contornar) e não intrusivos (não exigindo que os destinatários do serviço divulguem a sua identidade, idade precisa ou outros dados pessoais, caso seja suficiente estabelecer que foi atingido um limiar de idade pertinente) nem discriminatórios (o método escolhido deverá ser adequado e estar disponível para todos os utilizadores, independentemente da deficiência, da língua, da origem étnica, do género, da religião ou da pertença a minorias). Caso as soluções de garantia da idade não cumpram estes requisitos, é adequado que não sejam consideradas conformes com o presente regulamento. A mera autodeclaração pelos destinatários do serviço não é uma solução de garantia da idade suficiente para efeitos do cumprimento do presente regulamento e não deverá, por si só, ser considerada uma medida adequada nem eficaz quando a proteção dos menores exige uma determinação fiável da idade.

(51)Os requisitos do presente regulamento em matéria de garantia da idade não deverão prejudicar a aplicação do Regulamento (UE) 2016/679, nomeadamente os princípios da limitação da finalidade e da minimização dos dados previstos no seu artigo 5.º, n.º 1, alíneas b) e c), nem os requisitos em matéria de proteção de dados desde a conceção e por defeito. Em particular, os requisitos previstos no presente regulamento não deverão levar os prestadores de serviços abrangidos a manter, obter ou tratar mais dados pessoais do que o estritamente necessário do ponto de vista técnico para avaliar se o destinatário do serviço é menor. Além disso, os prestadores de serviços abrangidos não deverão continuar a tratar estas informações nem combiná-las com dados adicionais para quaisquer outros fins. É conveniente que as obrigações em matéria de proteção de dados sejam aplicáveis tanto aos prestadores de serviços abrangidos como a quaisquer terceiros envolvidos na garantia da idade, como os fornecedores de soluções de garantia da idade. A fim de assegurar o mais elevado nível de privacidade e de proteção de dados, é necessário que as soluções de garantia da idade utilizadas se baseiem em tecnologias de ponta e sejam à prova de conhecimento zero.

(52)A fim de evitar barreiras desnecessárias para os utilizadores e de limitar os casos que exigem a avaliação da idade, os operadores de lojas de aplicações informáticas e os prestadores de serviços e sistemas sujeitos às obrigações estabelecidas no capítulo III deverão poder armazenar, relativamente a uma conta, um sinal de idade que confirme que o utilizador em causa já atingiu um determinado limiar de idade. Para os fornecedores de aplicação informática, tal significa que não é necessário verificarem a idade dos utilizadores que tenham demonstrado atingir o limiar de idade ao tentarem adquirir, ou aceder a, aplicações informáticas sujeitas ao mesmo limiar ou a um limiar inferior. Os dados pessoais tratados para esses sinais de idade deverão limitar-se ao estritamente necessário para esse efeito e não ser utilizados para qualquer outro fim.

(53)«Garantia de idade» é um termo genérico para designar diversos métodos de garantia da idade, incluindo tanto a verificação da idade como a estimativa da idade. A fim de se certificarem de que os destinatários do serviço atingiram a idade mínima, ou caso esteja em causa um serviço adaptado a crianças, os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos abrangidos pelo adiamento do acesso deverão aplicar soluções de verificação da idade adequadas no momento da criação da conta. Para facilitar o cumprimento e promover uma abordagem fiável e interoperável de verificação da idade que preserve a privacidade na União, os prestadores deverão utilizar exclusivamente soluções da UE para a verificação da idade baseadas em certificados da UE de prova de idade considerados em conformidade com os requisitos do sistema da UE para a verificação da idade estabelecido na Recomendação (UE) 2026/1035 da Comissão, e que constem da lista da UE de soluções da UE para verificação da idade e da lista da UE de fornecedores de certificados da UE de prova de idade. A solução da UE para a verificação da idade utilizada pelos prestadores deverá ser fornecida por uma entidade terceira independente. As normas e os critérios necessários para uma verificação da idade altamente eficaz estão estabelecidos no sistema da UE para a verificação da idade, pelo que se assume que qualquer entidade terceira considerada em conformidade com este sistema apresentou provas de idade válidas. Para garantir o nível mais elevado de privacidade, segurança, exatidão, fiabilidade e não intrusão, os fornecedores de certificados de prova de idade e de soluções de verificação, somente soluções da UE para a verificação da idade e certificados da UE de prova de idade serão considerados para efeitos de cumprimento das obrigações relativas à avaliação da idade estabelecidas no regulamento. Tais soluções da UE para a verificação da idade e certificados da UE de prova de idade deverão cumprir os requisitos do sistema da UE para a verificação da idade, como a utilização da prova de conhecimento zero para impedir o rastreio da identidade e a possibilidade de conexão em linha. Uma vez determinado que os fornecedores dos certificados de prova de idade e da solução para verificação da idade cumprem esses requisitos e foram notificados como tal pelos Estados-Membros, deverão ser incluídos na lista da UE de certificados de prova de idade e na lista da UE de soluções da UE para a verificação da idade.

(54)Para efeitos de conformidade com os requisitos de segurança desde a conceção estabelecidos no capítulo III, os prestadores deverão também ser autorizados a utilizar soluções de garantia da idade alternativas à verificação da idade, sempre que essas soluções proporcionem um nível elevado de exatidão, fiabilidade, segurança, robustez, não intrusão, privacidade e não discriminação.

(55)Nos casos em que os destinatários de serviços e de sistemas referidos nos n.os 1 e 4 considerem que o resultado da garantia da idade é incorreto, deverão ter acesso a um mecanismo interno de tratamento de reclamações eficaz. Esse mecanismo deverá possibilitar a apresentação de reclamações gratuitamente por via eletrónica e ser facilmente acessível e intuitivo para o utilizador. A fim de assegurar a eficácia das vias de recurso, os prestadores deverão tratar essas reclamações de forma diligente, imparcial e sem demora injustificada. Caso um fornecedor de um sistema operativo tenha obtido um sinal de idade de um utilizador em conformidade com o presente regulamento, esse fornecedor deverá, com o consentimento do utilizador, permitir a partilha desse sinal de idade com os prestadores abrangidos sempre que o cumprimento do presente regulamento assim o exija. Tal não deverá conduzir ao tratamento de quaisquer dados adicionais além dos estritamente necessários para o cumprimento do presente regulamento. Esta obrigação dos fornecedores de sistemas operativos não deverá prejudicar a obrigação de os prestadores avaliarem e verificarem a idade para determinar se o sinal de idade foi obtido em conformidade com os requisitos estabelecidos no presente regulamento.

(56)A fim de assegurar condições uniformes de aplicação em toda a União do sistema da UE para a verificação da idade, deverão ser atribuídas competências de execução à Comissão para o estabelecimento das especificações necessárias ao funcionamento do referido sistema, incluindo os procedimentos para a demonstração e a avaliação da conformidade das soluções da UE para a verificação da idade e dos certificados da UE de prova de idade pelas autoridades públicas.

(57)A fim de assegurar condições uniformes de aplicação de soluções alternativas de garantia da idade, o poder de adotar atos em conformidade com o artigo 290.º do TFUE deverá ser delegado na Comissão para complementar o presente regulamento mediante a fixação dos requisitos e especificações necessários para garantir um nível elevado de exatidão, fiabilidade, segurança, robustez, não intrusão, privacidade e não discriminação das soluções de garantia da idade, e o estabelecimento dos requisitos necessários para assegurar a partilha segura, respeitadora da privacidade e interoperável de sinais de idade.

(58)O exercício efetivo da possibilidade de criação de uma conta parental em proveito de um menor e a utilização eficaz das ferramentas pelos responsáveis parentais ao abrigo do presente regulamento exigem que os adultos com responsabilidade parental tenham acesso aos meios necessários para provar essa responsabilidade parental. Por conseguinte, os Estados-Membros deverão ser obrigados a criar, pelo menos, um meio eletrónico que preserve a privacidade e através do qual um responsável parental possa obter e apresentar um certificado de responsabilidade parental relativo a um menor. Ao fazê-lo, os Estados-Membros deverão assegurar que esses meios se baseiam em fontes autênticas consagradas no direito nacional, são gratuitos para o responsável parental e não implicam tornar acessíveis aos prestadores ou ao público informações sobre a responsabilidade parental que extravasem a mera confirmação da existência desta. Tais meios eletrónicos que preservam a privacidade deverão ser efetivamente acessíveis a todos os responsáveis parentais e menores residentes no território dos Estados-Membros, incluindo as pessoas com deficiência, as pessoas com acesso ou competências digitais limitadas e as pessoas em situações vulneráveis, como as famílias refugiadas e deslocadas.

(59)Nenhum menor poderá ser privado da proteção estipulada no presente regulamento, nem nenhum responsável parental privado dos meios para a exercer, em razão da situação administrativa, social ou de residência da família. Por conseguinte, os Estados-Membros deverão garantir que os certificados de responsabilidade parental também podem ser obtidos por famílias cujas circunstâncias não estejam refletidas no registo civil comum, incluindo famílias refugiadas e deslocadas e tutores legais de menores não acompanhados, com base em decisões ou certificados emitidos pelas autoridades competentes.

(60)A verificação eficaz da idade em toda a União exige que os destinatários do serviço tenham acesso a meios adequados para a obtenção de certificados de prova de idade. Sem a disponibilidade de certificados de prova de idade, os destinatários do serviço não conseguem aceder a serviços simplesmente por não terem acesso a um meio de verificar a sua idade. Por conseguinte, importa que os Estados-Membros assegurem a disponibilidade, no seu território, de vários meios de obtenção de certificados de prova de idade, tais como bilhetes de identidade e passaportes biométricos, sistemas de identidade digital, aplicações de terceiros ou a verificação presencial da idade. Os Estados-Membros deverão garantir que estes meios de obtenção de certificados de prova de idade permitem aos destinatários demonstrar que atingem os limiares de idade estabelecidos no presente regulamento. Nestes meios deverão incluir-se os certificados de prova de idade para crianças mais jovens. Além disso, os Estados-Membros deverão garantir que a solução da UE para a verificação da idade está disponível de forma gratuita. Os Estados-Membros deverão designar autoridades públicas para efeitos de certificação de soluções da UE para a verificação da idade e de certificados da UE de prova de idade. Para tal, os Estados-Membros deverão comunicar à Comissão os nomes e endereços das autoridades públicas designadas no seu território, juntamente com quaisquer alterações subsequentes, devendo a Comissão disponibilizar essas informações ao público. Os Estados-Membros deverão também notificar à Comissão, sem demora injustificada, as soluções da UE para a verificação da idade e os certificados da UE de prova de idade que sejam considerados em conformidade com os requisitos do sistema da UE para a verificação da idade, juntamente com o certificado de conformidade correspondente, bem como qualquer suspensão ou retirada subsequente de um certificado. A fim de garantir a aplicação efetiva e uniforme do presente regulamento em toda a União, todos os Estados-Membros deverão reconhecer as soluções da UE para a verificação da idade e os certificados da UE de prova de idade que tenham sido considerados conformes e incluídos nas listas referidas no artigo 30.º, n.º 1. Por conseguinte, importa que os Estados-Membros não restrinjam ou dificultem a utilização no seu território de uma solução da UE para a verificação da idade que já tenha sido incluída nessa lista por indicação de outro Estado-Membro.

(61)Os requisitos de idade estabelecidos pelo presente regulamento deverão aplicar-se efetivamente tanto às contas novas como às contas existentes. Por conseguinte, importa que os prestadores de serviços e sistemas sujeitos à idade mínima determinem, num prazo adequado, se os destinatários dos serviços ou os utilizadores dos sistemas que detêm contas existentes atingiram a idade mínima aplicável. Afigura-se adequado que os prestadores não sejam obrigados a realizar uma nova verificação da idade caso consigam determinar, com um elevado grau de confiança, que a idade mínima aplicável já foi atingida, incluindo, se for caso disso, com base na data de criação da conta existente. Importará aplicar o mesmo princípio nos casos em que os prestadores sejam obrigados a avaliar a idade para fazer a distinção entre adultos e menores para fins de determinação da responsabilidade parental e, no caso dos fornecedores de lojas de aplicações informáticas, para impedir que menores acedam a, ou adquiram, aplicações inadequadas à sua idade ou com restrições de idade em razão do direito da União aplicável ou do direito nacional adotado em conformidade com o direito da União. Esta abordagem visa evitar que os destinatários do serviço sejam sujeitos a uma verificação da idade ou a uma garantia da idade sempre que já exista um elevado grau de confiança de que o utilizador é um adulto, por exemplo com base em informações fiáveis, como dados de cartões de crédito obtidos previamente de forma legítima. Um elevado grau de confiança deverá basear-se no desempenho esperado na prática em toda a base de utilizadores. A fim de facilitar a supervisão efetiva da aplicação destes requisitos pelos fornecedores de plataformas em linha de muito grande dimensão, esses fornecedores deverão definir antecipadamente a forma como tencionam cumprir os requisitos relativos às contas existentes e, se for caso disso, a forma como tencionam invocar as exceções pertinentes.

(62)Importa assegurar que as contas existentes cumprem as obrigações em matéria de idade mínima, pelo que os fornecedores de plataformas em linha de muito grande dimensão deverão, antes do termo do prazo de seis meses, apresentar à autoridade competente um plano de execução pormenorizado que corrobore o elevado grau de confiança exigido. Para o efeito, o plano deverá incluir uma descrição esquemática da cadeia de processos utilizados para determinar a idade dos utilizadores existentes, juntamente com uma descrição clara de cada ferramenta ou medida técnica e das regras de decisão subjacentes. Sempre que necessário, o plano deverá apoiar-se em dados robustos respeitantes ao desempenho em circunstâncias reais obtidos a partir de uma amostra estatisticamente representativa de toda a base de utilizadores — haverá que demonstrar a representatividade da amostra no que respeita aos sinais de idade pertinentes —, devendo apresentar a exatidão, a precisão e a sensibilidade relativamente aos destinatários menores, bem como uma matriz de confusão completa com intervalos etários granulares, juntamente com uma descrição da forma como a amostra e os rótulos etários foram obtidos. Se o ano de criação da conta for utilizado como derrogação, o plano deverá ainda fornecer dados empíricos e a confiança estatística de que este único sinal é suficiente para inferir que o utilizador cumpriu a idade mínima aplicável. O plano deverá igualmente descrever em linhas gerais a forma como o prestador verificará o cumprimento do desempenho esperado, por exemplo mediante uma auditoria da execução. Por último, o plano deverá demonstrar que as medidas propostas respeitam os princípios gerais de garantia da idade consagrados no presente regulamento, nomeadamente a exatidão, a fiabilidade, a segurança, a robustez, a não intrusão, a privacidade e a não discriminação.

(63)Reconhecendo que a proteção eficaz dos menores exige não apenas medidas regulamentares, mas também sensibilização, educação e capacitação, os Estados-Membros deverão definir estratégias nacionais com base na Comunicação da Comissão ao Parlamento Europeu, ao Conselho, ao Comité Económico e Social Europeu e ao Comité das Regiões, de 11 de maio de 2022, intitulada «Uma Década Digital para as crianças e os jovens: a nova Estratégia europeia para uma Internet melhor para as crianças», e inspiradas nas suas redes de Centros Internet Segura nos quais se desenvolvem atividades de sensibilização, linhas de apoio às crianças, aos responsáveis parentais e aos educadores e linhas diretas para denunciar conteúdos presumivelmente ilegais. É especialmente importante que os Estados-Membros promovam o desenvolvimento das competências de literacia digital dos menores para que estes, ao atingirem a idade mínima, sejam capazes de compreender os riscos do ambiente em linha abrangidos pelo presente regulamento, de utilizar os serviços e sistemas digitais de forma segura e crítica e de utilizar com conhecimento de causa as proteções, definições e ferramentas que os prestadores são obrigados a disponibilizar. Os menores e os seus responsáveis parentais deverão poder aceder de forma fácil, gratuita e confidencial, a nível nacional, a canais através dos quais os menores possam procurar assistência relativamente aos danos abrangidos pelo presente regulamento, incluindo os contactos indesejados e a ciberintimidação, em conformidade com a Comunicação da Comissão ao Parlamento Europeu, ao Conselho, ao Comité Económico e Social Europeu e ao Comité das Regiões, de 10 de fevereiro de 2026, intitulada «Plano de ação contra a ciberintimidação «Mais seguros em linha, mais fortes juntos». Esses canais deverão complementar os instrumentos de denúncia e de apoio disponibilizados nos termos do presente regulamento, ser capazes de prestar assistência rápida e orientar os menores para outras fontes de apoio disponíveis a nível nacional. Haverá que apoiar estas atividades, incluindo as realizadas pelos Centros Internet Segura, com financiamento da União disponibilizado ao abrigo dos programas e instrumentos pertinentes da União estabelecidos no âmbito do quadro financeiro plurianual, como os planos de parceria nacionais e regionais. A fim de apoiar uma aplicação eficaz, os Estados-Membros deverão comunicar as medidas tomadas à Comissão e esta facilitar o intercâmbio de boas práticas entre os Estados-Membros.

(64)Afigura-se oportuno que o presente regulamento especifique determinadas disposições do Regulamento (UE) 2022/2065. Para assegurar a eficácia da supervisão e do controlo do cumprimento do presente regulamento, o capítulo IV do Regulamento (UE) 2022/2065 deverá ser aplicável na medida em que as disposições pertinentes regulamentem prestadores de serviços intermediários abrangidos pelo âmbito de aplicação desse regulamento. A Comissão deverá ter competências exclusivas para supervisionar e fazer cumprir as obrigações estabelecidas no presente regulamento que sejam aplicáveis aos fornecedores de plataformas em linha de muito grande dimensão na aceção do artigo 33.º do Regulamento (UE) 2022/2065.

(65)Do mesmo modo, a fim de evitar sobreposições e assegurar a coerência com o atual quadro horizontal aplicável aos sistemas de IA nos termos do Regulamento (UE) 2024/1689, a execução dos requisitos de segurança previstos no presente regulamento para a IA de companhia e os robôs conversacionais generalistas deverá basear-se no quadro e nos procedimentos de supervisão e de execução estabelecidos no Regulamento (UE) 2024/1689.

(66)Os fornecedores de jogos em linha que sejam plataformas de jogos de vídeo estão sujeitos à estrutura de supervisão e de execução estipulada no Regulamento (UE) 2022/2065. A fim de assegurar a coerência com a execução ao abrigo do presente regulamento, a autoridade competente responsável pela supervisão dos fornecedores de jogos em linha que sejam jogos de vídeo deverá ser uma autoridade competente do Estado-Membro no qual o fornecedor tenha o seu estabelecimento principal.

(67)A fim de garantir a segurança jurídica e a aplicação coerente em toda a União, e para evitar a fragmentação do mercado interno resultante de interpretações nacionais divergentes, as autoridades dos Estados-Membros não poderão adotar decisões que contrariem uma decisão tomada pela Comissão nos termos do presente regulamento. A Comissão, os coordenadores dos serviços digitais e as autoridades competentes, consoante o caso, deverão trabalhar em estreita cooperação e coordenar as suas ações de execução para assegurar uma execução coerente, eficaz e complementar do presente regulamento, por um lado, e dos Regulamentos (UE) 2022/2065 e (UE) 2024/1689, por outro, nomeadamente com base nos mecanismos de cooperação e de controlo da coerência estabelecidos no capítulo IV do Regulamento (UE) 2022/2065.

(68)A Comissão deverá adotar uma decisão final no prazo de 90 dias a contar da data do início de um processo por suspeita de infração ao presente regulamento. Deverá igualmente comunicar as suas conclusões preliminares ao prestador em causa no prazo de 30 dias a contar da data de início do processo.

(69)Importa que a Comissão disponha de todos os recursos necessários em termos de pessoal, competências e meios financeiros para o desempenho das suas funções ao abrigo do presente regulamento. A fim de assegurar a disponibilidade dos recursos necessários para uma supervisão adequada a nível da União ao abrigo do presente regulamento, a Comissão deverá cobrar uma taxa de supervisão anual, cujo nível deverá ser estabelecido anualmente, aos prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos, aos fornecedores de lojas de aplicações informáticas, de IA de companhia e de robôs conversacionais generalistas, relativamente aos quais dispõe de competências de supervisão no que respeita ao cumprimento das disposições dos capítulos II a V do presente regulamento, e que são designados como plataformas em linha de muito grande dimensão nos termos do artigo 33.º do Regulamento (UE) 2022/2065. Afigura-se adequado integrar a taxa de supervisão anual, exigida a esses prestadores a título da execução do presente regulamento, na taxa de supervisão cobrada aos fornecedores de plataformas em linha de muito grande dimensão nos termos do artigo 43.º do Regulamento (UE) 2022/2065. À semelhança dessa taxa de supervisão, as receitas afetadas externas resultantes da taxa de supervisão anual ao abrigo do presente regulamento deverão cobrir os recursos humanos adicionais na Comissão, incluindo funcionários, agentes contratuais e peritos nacionais. Por último, o limite máximo da taxa de supervisão introduzido no presente regulamento deverá ser conjugado com o limite máximo estabelecido no Regulamento (UE) 2022/2065 e assegurar que os recursos globais da Comissão são suficientes para desempenhar as suas funções ao abrigo do presente regulamento e do Regulamento (UE) 2022/2065.

(70)O montante global da taxa de supervisão anual ao abrigo do presente regulamento deverá incluir os custos relacionados com o exercício dos poderes e funções específicos da Comissão em matéria de supervisão, acompanhamento, investigação e controlo do cumprimento relativamente aos fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa abrangidos pelo presente regulamento. Mais concretamente, deverá incluir os custos relacionados com a criação, a manutenção e o funcionamento do sistema da UE para a verificação da idade, incluindo o financiamento relacionado com atividades relativas à implantação em toda a UE da solução da UE para a verificação da idade e o desenvolvimento de conhecimentos especializados e de capacidades nos termos do artigo 36.º. Não obstante, importa que a taxa de supervisão anual aplicável a cada fornecedor de plataformas em linha de muito grande dimensão não exceda um limite máximo global que tenha em conta a capacidade económica do prestador do(s) serviço(s) designado(s).

(71)A Comissão deverá aplicar as regras e os princípios estabelecidos no artigo 43.º do Regulamento (UE) 2022/2065 aquando da cobrança da taxa de supervisão anual ao abrigo do presente regulamento.

(72)Considerando a importância da proteção das crianças, a Comissão, em cooperação com os coordenadores dos serviços digitais e o Comité dos Serviços Digitais, deverá desenvolver os conhecimentos especializados e as capacidades da União no que se refere à supervisão dos serviços abrangidos pelo âmbito de aplicação do presente regulamento.

(73)Dada a importância do impacto dos serviços e sistemas abrangidos pelo âmbito de aplicação do presente regulamento na proteção de menores, a incapacidade dos prestadores para assegurar um elevado nível de privacidade, segurança e proteção e cumprir as obrigações específicas que lhes são aplicáveis poderá rapidamente afetar com gravidade um número significativo de menores que utilizam os seus serviços ou sistemas em diversos Estados-Membros e causar danos substanciais, podendo a identificação e resolução atempadas dessas falhas ser especialmente complexas. A Comissão, em cooperação com as autoridades competentes, deverá desenvolver os conhecimentos especializados e as capacidades da União, incluindo a criação de redes de partilha de conhecimentos, para responder rapidamente a tais incidentes que afetem a proteção de menores. Importa entender tais incidentes como situações em rápida evolução que ocorrem no interior ou no exterior da UE, com uma dimensão em linha e uma presuntiva ligação ao âmbito de aplicação do presente regulamento, que afetam de forma grave e negativa a privacidade, a segurança ou a saúde e o bem-estar dos menores que utilizam os serviços na União, e que exigem uma resposta imediata, por exemplo desafios perigosos ou nocivos que circulam entre menores e os põem imediatamente em risco. Por conseguinte, a Comissão deverá poder coordenar e contar com os conhecimentos especializados e os recursos das autoridades competentes, por exemplo analisando, a título permanente ou temporário, tendências e questões específicas que surjam relativamente a tais situações em rápida evolução que afetem a saúde, o bem-estar, a privacidade, a proteção e a segurança dos menores. Os Estados-Membros deverão cooperar com a Comissão no desenvolvimento dessas capacidades, nomeadamente através do destacamento de pessoal caso tal se justifique, e contribuir para a criação de uma capacidade comum de supervisão da União, bem como de um acordo administrativo que estabeleça procedimentos para facilitar uma resposta rápida em caso de incidentes que afetem a proteção de menores. Os Estados-Membros deverão estabelecer níveis mínimos de preparação para que as autoridades nacionais assegurem canais de comunicação regulares entre as autoridades nacionais pertinentes e terceiros, fazer um levantamento dos protocolos de reação a incidentes existentes a nível nacional e, se for caso disso, estabelecer novos protocolos.

(74)O presente regulamento respeita os direitos fundamentais reconhecidos pela Carta, incluindo os direitos da criança, bem como os direitos fundamentais que constituem princípios gerais do direito da União. Por conseguinte, o presente regulamento deverá ser interpretado e aplicado em conformidade com esses direitos fundamentais consagrados na Carta, nomeadamente o respeito pela vida privada e familiar (artigo 7.º), a proteção de dados pessoais (artigo 8.º), a liberdade de expressão e de informação, incluindo a liberdade e o pluralismo dos meios de comunicação social (artigo 11.º), a não discriminação (artigo 21.º) e o respeito pelos direitos das crianças (artigo 24.º). No exercício dos poderes estabelecidos no presente regulamento, todas as autoridades públicas envolvidas deverão alcançar, em situações em que se verifique um conflito entre os direitos fundamentais pertinentes, um equilíbrio justo entre os direitos em causa, em conformidade com o princípio da proporcionalidade.

(75)Atendendo a que os objetivos do presente regulamento, a saber, contribuir para o bom funcionamento do mercado interno e garantir um elevado nível de privacidade, proteção e segurança das crianças, não podem ser suficientemente alcançados pelos Estados-Membros pelo facto de estes, isoladamente, não poderem assegurar a harmonização e a cooperação necessárias, mas podem, em razão do âmbito territorial e pessoal, ser mais bem alcançados ao nível da União, a União pode tomar medidas, em conformidade com o princípio da subsidiariedade consagrado no artigo 5.º do Tratado da União Europeia. Em conformidade com o princípio da proporcionalidade consagrado no mesmo artigo, o presente regulamento não excede o necessário para alcançar esses objetivos.

(76)A Autoridade Europeia para a Proteção de Dados foi consultada nos termos do artigo 42.º, n.º 2, do Regulamento (UE) 2018/1725 do Parlamento Europeu e do Conselho e emitiu o seu parecer em [DATA].

ADOTARAM O PRESENTE REGULAMENTO:

CAPÍTULO I — DISPOSIÇÕES GERAIS

Artigo 1.º — Objeto

O presente regulamento contribui para o bom funcionamento do mercado interno e garante um nível elevado de proteção dos menores na Internet na União mediante o estabelecimento de normas harmonizadas em prol de um ambiente em linha seguro e capacitante para os menores, incluindo o princípio da proteção dos consumidores. Especifica e complementa o Regulamento (UE) 2022/2065 e complementa o Regulamento (UE) 2024/1689. Mais especificamente, o presente regulamento estabelece o seguinte:

a)Uma idade mínima harmonizada para a criação de contas com serviços de redes sociais em linha e serviços de plataformas de partilha de vídeos;

b)Requisitos de segurança harmonizados para os serviços de redes sociais em linha, os serviços de plataformas de partilha de vídeos, as plataformas de jogos de vídeo e as lojas de aplicações informáticas, bem como requisitos de segurança harmonizados para proteger os menores em linha aplicáveis aos jogos de vídeo, à IA de companhia e aos robôs conversacionais generalistas;

c)Regras harmonizadas relativas à garantia da idade em linha.

Artigo 2.º — Âmbito de aplicação

1.O presente regulamento é aplicável aos prestadores dos seguintes serviços ou sistemas acessíveis a menores:

a)Serviços de redes sociais em linha;

b)Serviços de plataformas de partilha de vídeos;

c)Lojas de aplicações informáticas;

d)Jogos em linha;

e)Sistemas operativos;

f)IA de companhia;

g)Robôs conversacionais generalistas.

2.No que respeita aos serviços a que se refere o n.º 1, alíneas a) a e), o presente regulamento é aplicável aos prestadores de serviços independentemente do seu local de estabelecimento sempre que disponibilizem esses serviços a destinatários dos mesmos que tenham o seu local de estabelecimento ou estejam localizados na União.

3.No que respeita aos sistemas de IA a que se refere o n.º 1, alíneas f) e g), o presente regulamento é aplicável aos prestadores que coloquem no mercado ou coloquem em serviço esses sistemas de IA na União independentemente do local de estabelecimento ou da localização desses prestadores.

4.O presente regulamento não é aplicável aos prestadores do seguinte:

a)Enciclopédias em linha sem fins lucrativos;

b)Repositórios educativos e científicos sem fins lucrativos;

c)Serviços e sistemas concebidos principalmente para fins educativos e utilizados por estabelecimentos ou organizações de ensino, ou em seu nome;

d)Plataformas de desenvolvimento e partilha de software aberto, a menos que a própria plataforma constitua um sistema de IA abrangido pelo âmbito de aplicação do presente regulamento ou do Regulamento (UE) 2024/1689;

e)Serviços e sistemas especificamente desenvolvidos e utilizados exclusivamente para fins de investigação e desenvolvimento científicos;

f)Serviços e sistemas concebidos, desenvolvidos e utilizados por autoridades públicas e para utilização exclusiva por estas ou em seu nome.

5.Quando tal se justifique atendendo aos possíveis riscos de um serviço ou de um sistema para a privacidade, a proteção e a segurança dos menores, ou quando um serviço ou um sistema represente um risco equivalente ou inferior aos riscos dos serviços ou dos sistemas já referidos no n.º 4, a Comissão fica habilitada a adotar atos delegados nos termos do artigo 40.º para alterar o n.º 4 do presente artigo, acrescentando outros tipos de serviços ou de sistemas à lista de serviços e sistemas isentos ou retirando serviços ou sistemas dessa lista.

6.Considera-se que os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos e de plataformas de jogos de vídeo abrangidos pelo artigo 28.º, n.º 1, do Regulamento (UE) 2022/2065, que satisfaçam as obrigações estabelecidas no presente regulamento, cumprem o disposto nesse artigo relativamente a matérias abrangidas pelo presente regulamento, incluindo no que respeita aos sistemas de IA utilizados como uma funcionalidade de plataformas em linha abrangidas pelo artigo 28.º, n.º 1, do Regulamento (UE) 2022/2065, na prestação desse serviço.

7.O presente regulamento não prejudica as regras estabelecidas noutros atos jurídicos da União que regulamentem outros aspetos da prestação de serviços intermediários nem a legislação da União aplicável aos sistemas de IA no mercado interno, nomeadamente:

a)A Diretiva 2010/13/UE 8 ;

b)O direito da União em matéria de proteção dos consumidores e segurança dos produtos, incluindo as Diretivas 2005/29/CE, 2011/83/UE e (UE) 2019/770, a Diretiva 93/13/CEE do Conselho e os Regulamentos (UE) 2019/1020, (UE) 2023/988 e (UE) 2024/1689;

c)O direito da União em matéria de proteção de dados pessoais, nomeadamente o Regulamento (UE) 2016/679 e a Diretiva 2002/58/CE;

d)A Diretiva (UE) 2024/1385 9 .

Artigo 3.º — Definições

1.Para efeitos do presente regulamento, são aplicáveis as definições de «plataforma em linha», «destinatário do serviço», «interface em linha» e «sistema de recomendação» constantes do artigo 3.º do Regulamento (UE) 2022/2065.

2.Para efeitos do presente regulamento, são aplicáveis as definições de «serviço de rede social em linha», «serviço de plataforma de partilha de vídeos» e «loja de aplicações informáticas» constantes do artigo 2.º do Regulamento (UE) 2022/1925. Para efeitos do presente regulamento, esses serviços são considerados uma «plataforma em linha» na aceção do artigo 3.º, alínea i), do Regulamento (UE) 2022/2065.

3.Para efeitos do presente regulamento, são aplicáveis as definições de «sistema de IA» e «sistema de IA de finalidade geral» estabelecidas no Regulamento (UE) 2024/1689; a definição de «prestador» na aceção do artigo 3.º, ponto 3), desse regulamento, é aplicável aos sistemas de IA abrangidos pelo presente regulamento.

4.Para efeitos do presente regulamento, é aplicável a definição de «sistema operativo» constante do artigo 2.º, ponto 1), do Regulamento (UE) 2022/1925.

5.Para efeitos do presente regulamento, são igualmente aplicáveis as seguintes definições:

a)«Menor» ou «criança», qualquer pessoa singular de idade inferior a 18 anos;

b)«Responsável parental», qualquer pessoa que exerça a responsabilidade parental em relação a um menor nos termos do direito nacional aplicável;

c)«IA de companhia», um sistema de IA, incluindo um sistema de IA de finalidade geral, que proporciona uma interação ou companhia constante e personalizada e que simula ou facilita uma relação social, emocional ou interpessoal com um utilizador;

d)«Robô conversacional generalista», um sistema de IA de finalidade geral com funcionalidades de conversação generalistas para interação direta com os utilizadores e que é capaz de prestar assistência em vários domínios e tarefas; esta definição exclui os sistemas de IA cuja funcionalidade de conversação está limitada a um serviço especializado, a uma tarefa ou a um conjunto predefinido de funções, nomeadamente serviços especializados ao cliente, atividades comerciais, apoio técnico e aplicações de IA transacionais, educativas, de recuperação de informações, industriais ou de fabrico;

e)«Jogo em linha», um jogo de vídeo ou uma plataforma de jogos de vídeo;

f)«Jogo de vídeo», um serviço da sociedade da informação na aceção do artigo 1.º, n.º 1, alínea b), da Diretiva (UE) 2015/1535, que possibilita a interação dos destinatários do serviço por meio de uma aplicação acessível localmente ou à distância, nomeadamente pela utilização de um suporte duradouro, e que implica a interação com uma interface de utilizador ou um dispositivo de entrada para gerar uma resposta visual a partir de um dispositivo de visualização num ambiente simulado para fins lúdicos ou de entretenimento;

g)«Plataforma de jogos de vídeo», uma «plataforma em linha» na aceção do artigo 3.º, alínea i), do Regulamento (UE) 2022/2065, que envolve a interação com uma interface de utilizador ou um dispositivo de entrada para gerar uma resposta visual a partir de um dispositivo de visualização num ambiente simulado [para fins lúdicos ou de entretenimento];

h)«Verificação da idade», um processo ou sistema para estabelecer, com um elevado grau de certeza, se o destinatário ou utilizador de um sistema do serviço atingiu uma idade ou um limiar de idade específicos, com base em informações constantes de documentos de identificação ou de outras fontes de identificação fiáveis e verificadas;

i)«Garantia da idade», o conjunto de métodos que podem ser utilizados para determinar, estimar ou verificar a idade de uma pessoa singular, abrangendo a estimativa da idade e a verificação da idade e excluindo a autodeclaração pelos destinatários do serviço;

j)«Sinal de idade», qualquer dado, atributo, dispositivo de autenticação, credencial ou outras informações fornecidas, transmitidas ou geradas para efeitos de estabelecimento, verificação ou demonstração de uma idade, limiar de idade ou faixa etária específicos de uma pessoa;

k)«Solução da UE para a verificação da idade», uma solução de verificação da idade que cumpre os requisitos do sistema da UE para a verificação da idade, é certificada por uma autoridade pública e foi incluída na lista da UE de soluções da UE para a verificação da idade após notificação por um Estado-Membro;

l)«Lista da UE de fornecedores de certificados da UE de prova de idade», a lista estabelecida e publicada pela Comissão da qual constam os fornecedores que emitem certificados da UE de prova de idade;

m)«Lista da UE de soluções da UE para a verificação da idade», a lista estabelecida e publicada pela Comissão da qual constam as soluções da UE para a verificação da idade consideradas em conformidade com o regime da UE de verificação da idade e notificadas pelos Estados-Membros;

n)«Sistema da UE para a verificação da idade», um sistema de certificação de atributos na aceção do artigo 2.º, ponto 4), do Regulamento de Execução (UE) 2025/1569 da Comissão, com as regras aplicáveis aos fornecedores de soluções da UE para a verificação da idade e de certificados da UE de prova de idade, à aprovação e inclusão destes na lista da UE de fornecedores de certificados da UE de prova de idade, e à certificação de soluções da UE para a verificação da idade para inclusão destas na lista da UE de soluções da UE para a verificação da idade;

o)«Certificado de prova de idade», um certificado eletrónico de atributos na aceção do artigo 3.º, ponto 44), do Regulamento (UE) n.º 910/2014, que permite autenticar o facto de o seu titular atingir uma determinada idade, um limiar de idade ou uma faixa etária;

p)«Ferramentas para responsáveis parentais», programas informáticos, características, funcionalidades ou aplicações concebidos para ajudar os responsáveis parentais a acompanhar as atividades em linha dos menores, a fim de garantir a privacidade, a proteção e o bem-estar destes.

Artigo 4.º — Antievasão

Os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de jogos em linha, de lojas de aplicações informáticas, de sistemas operativos, de IA de companhia e de robôs conversacionais generalistas:

a)Abstêm-se de comportamentos que comprometam o cumprimento efetivo das obrigações que lhes incumbem ao abrigo do presente regulamento, independentemente de esses comportamentos serem de natureza contratual, comercial, técnica ou de qualquer outra natureza, ou consistirem na utilização de técnicas comportamentais ou na conceção de interfaces;

b)Estão proibidos de realizar, com conhecimento de causa e intencionalmente, quaisquer outras ações que tenham por objeto ou efeito contornar, direta ou indiretamente, as obrigações que lhes incumbem por força do presente regulamento, a fim de evitar o cumprimento dessas obrigações.

Artigo 5.º — Notificação e auditoria independente de um plano de conformidade

1.No prazo de 4 meses a contar da notificação da decisão que os designa como plataforma em linha de muito grande dimensão nos termos do artigo 33.º do Regulamento (UE) 2022/2065, os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos que tenham sido designados como plataforma em linha de muito grande dimensão nos termos do mesmo artigo do referido regulamento notificam à Comissão um plano de conformidade que descreve pormenorizadamente o cumprimento das obrigações estabelecidas nos capítulos II a V do presente regulamento.

No caso dos prestadores a que se refere o primeiro parágrafo já designados como plataforma em linha de muito grande dimensão nos termos do artigo 33.º do Regulamento (UE) 2022/2065, essa notificação ocorre no prazo de 30 dias a contar da entrada em aplicação do presente regulamento.

O artigo 34.º, n.º 3, do Regulamento (UE) 2022/2065 é aplicável, mutatis mutandis, aos documentos comprovativos dessas notificações.

2.A fim de permitir à Comissão avaliar o cumprimento, por parte dos prestadores a que se refere o n.º 1, das obrigações previstas nos capítulos II a V, esses prestadores encomendam, a expensas suas, uma auditoria ao plano de conformidade notificado nos termos do n.º 1 por um ou mais auditores independentes. Os auditores independentes possuem ou mantêm peritos com experiência comprovada nos seguintes domínios pertinentes para a proteção dos menores:

a)Proteção e direitos da criança;

b)Medicina pediátrica e psiquiatria infantil;

c)Ciências do desenvolvimento;

d)Garantia da idade;

e)Conceção de interfaces em linha e de sistemas de recomendação;

f)Proteção e segurança dos dados.

3.O artigo 37.º, n.os 2 e 3, do Regulamento (UE) 2022/2065 aplica-se, mutatis mutandis, às auditorias realizadas nos termos do presente artigo, aos auditores independentes e aos peritos por eles mantidos. Os custos da auditoria são suportados pelo prestador em causa e não podem exceder as taxas de mercado para avaliações comparáveis efetuadas pelos auditores.

Os prestadores a que se refere o n.º 1 cooperam com os auditores independentes e concedem-lhes acesso a todas as informações, dados, documentos e pessoal pertinente para a realização da auditoria.

Os prestadores asseguram que qualquer trabalhador ou contratante que tenha comunicado com o auditor independente está protegido contra qualquer ação adversa da sua parte.

4.Os auditores independentes designados pelo prestador nos termos do n.º 2 têm as seguintes funções:

a)Avaliar os planos de conformidade apresentados pelos prestadores nos termos do n.º 1, tendo em conta as obrigações estabelecidas nos capítulos II a V;

b)Transmitir um projeto de relatório ao prestador, que pode apresentar observações no prazo de 15 dias a contar da receção;

c)Emitir um relatório final, tendo em conta quaisquer observações recebidas nos termos da alínea b), simultaneamente à Comissão e ao prestador, no prazo de dois meses a contar da receção do plano de conformidade, identificando quaisquer lacunas nas medidas de conformidade nele descritas.

5.O prestador em causa publica, sem demora injustificada após a sua receção, um resumo do relatório final a que se refere o n.º 4, alínea c), que não pode conter informações confidenciais.

6.Se a Comissão concluir, por meio de uma decisão baseada no relatório final a que se refere o n.º 4, alínea c), que o plano de conformidade contém lacunas, o prestador em causa apresenta à Comissão e ao auditor independente, no prazo de 30 dias a contar da receção do relatório de decisão da Comissão, um plano de medidas corretivas que identifique uma ou mais medidas para cada lacuna identificada.

O prestador define igualmente um prazo razoável, que não pode ser superior a 60 dias, para a aplicação de cada medida corretiva constante desse plano.

O auditor independente verifica a aplicação das medidas corretivas e apresenta um relatório sobre a matéria à Comissão e ao prestador em causa.

7.Ao avaliar o cumprimento, por parte dos prestadores a que se refere o n.º 1, das obrigações estabelecidas nos capítulos II a V do presente regulamento, a Comissão tem o direito de ter em conta o plano de conformidade a que se refere o n.º 1, o relatório final a que se refere o n.º 4, alínea c), e quaisquer medidas corretivas comunicadas nos termos do n.º 6, ou quaisquer outras informações que a Comissão considere pertinentes.

8.Nem o relatório final a que se refere o n.º 4, alínea c), nem qualquer ação ou ausência de ação da Comissão relativamente a esse relatório final ou ao plano de conformidade constituem uma constatação de cumprimento das obrigações estabelecidas nos capítulos II a V do presente regulamento, nem limitam os poderes da Comissão ao abrigo do presente regulamento ou do Regulamento (UE) 2022/2065.

9.Após a primeira notificação nos termos do n.º 1, os prestadores apresentam anualmente um relatório sobre o respetivo cumprimento das obrigações estabelecidas nos capítulos II a V do presente regulamento, no âmbito das suas avaliações anuais de riscos realizadas nos termos do artigo 34.º do Regulamento (UE) 2022/2065.

O cumprimento das obrigações estabelecidas nos capítulos II a V do presente regulamento consta das auditorias independentes realizadas em conformidade com o artigo 37.º do Regulamento (UE) 2022/2065.

10.O presente artigo não prejudica os poderes da Comissão ao abrigo do presente regulamento e do Regulamento (UE) 2022/2065, nomeadamente o poder de adotar medidas provisórias.

11.A Comissão pode adotar atos de execução que estabeleçam modelos e metodologias para as auditorias realizadas nos termos do presente artigo. Os referidos atos de execução são adotados de acordo com o procedimento a que se refere o artigo 39.º.

CAPÍTULO II — ADIAMENTO DA CRIAÇÃO E UTILIZAÇÃO DE CONTAS PARA MENORES EM SERVIÇOS DE REDES SOCIAIS EM LINHA E EM SERVIÇOS DE PLATAFORMAS DE PARTILHA DE VÍDEOS

SECÇÃO I — Adiamento do acesso para menores

Artigo 6.º — Adiamento da criação e utilização de contas

1.Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos não podem permitir que uma pessoa singular com menos de 15 anos de idade crie uma conta ou aceda a esse serviço por meio de uma conta, criada ou atribuída a essa pessoa, se o serviço constituir um risco para a privacidade, a proteção ou a segurança de um menor abaixo dessa idade.

Considera-se que um serviço representa um risco para a privacidade, a proteção ou a segurança dos menores com menos de 15 anos se preencher uma das seguintes condições:

d)Permite que os destinatários que acedem ao serviço através de uma conta transmitam conteúdos em tempo real a um número indeterminado de outros destinatários do serviço, nomeadamente através da transmissão em direto de conteúdos audiovisuais;

e)Permite que os destinatários que acedem ao serviço através de uma conta contactem, comuniquem ou interajam de outra forma com outros destinatários do serviço que não fazem parte das respetivas ligações ou assinaturas preexistentes;

f)Utiliza um sistema de recomendação baseado na definição de perfis, na aceção do artigo 4.º, ponto 4, do Regulamento (UE) 2016/679;

g)Utiliza um sistema de recomendação que sugere ou dá prioridade a um destinatário que acede ao serviço através das sugestões de contacto de uma conta ou de informações que não tenham sido fornecidas por uma das ligações ou assinaturas preexistentes do destinatário;

h)Implanta ou apresenta funcionalidades, conceções de interface ou características destinadas a, ou com suficiente probabilidade de, permitir o consumo ininterrupto de conteúdos que incentivem interações com o serviço ou com conteúdos ou outros destinatários do serviço, ou que transmitam notificações automatizadas concebidas para incitar o utilizador a iniciar ou a retomar a utilização do serviço.

2.Em derrogação do n.º 1, os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos podem autorizar os responsáveis parentais a configurar contas com funcionalidades limitadas para menores entre os 13 e os 15 anos de idade, de modo a permitir o acesso ao serviço através dessa conta limitada. Essas contas cumprem pelo menos as seguintes condições:

a)As ferramentas para responsáveis parentais previstas no artigo 20.º estão sempre ativadas;

b)Os responsáveis parentais podem fixar um limite de tempo diário máximo durante o qual é possível aceder ao serviço ou sistema através dessa conta, que não pode exceder uma hora por dia;

c)Os responsáveis parentais podem pré-aprovar potenciais novos contactos e definir um limite máximo de outros destinatários ou utilizadores nos contactos da conta.

3.Ao criar uma conta para um menor nos termos do n.º 2 do presente artigo, o prestador de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos toma medidas para determinar se a pessoa que cria a conta é titular da responsabilidade parental sobre esse menor, em conformidade com o artigo 26.º, e verifica se o destinatário do serviço já atingiu os 13 anos de idade, ao abrigo do artigo 28.º, n.º 1.

4.No prazo de 6 meses após a entrada em aplicação do presente regulamento, os prestadores de serviços abrangidos pelo âmbito de aplicação do n.º 1 do presente artigo determinam se os titulares das contas existentes utilizadas para aceder aos seus serviços têm menos de 15 anos de idade. Quando tal for comprovado, ou caso não seja possível comprovar a sua idade, os prestadores de serviços em causa desativam as contas desses destinatários ou utilizadores do serviço.

5.Sempre que os prestadores de serviços abrangidos pelo âmbito de aplicação do n.º 1 tratem dados pessoais nos termos do artigo 6.º, n.º 1, alínea a), do Regulamento (UE) 2016/679, as disposições estabelecidas no presente artigo aplicam-se em paralelo com os limites de idade previstos no artigo 8.º desse regulamento.

6.A Comissão pode adotar atos delegados, nos termos do artigo 40.º, a fim de alterar o presente regulamento, modificando e complementando as condições previstas no n.º 1 do presente artigo, de modo a incluir novas características e funcionalidades, ou alterações das características ou funcionalidades existentes, que representem um risco para a privacidade, a proteção e a segurança em linha dos menores equivalente aos riscos decorrentes das condições estabelecidas no n.º 1 do presente artigo.

SECÇÃO II — Acesso controlado pelo responsável parental para menores com menos de 13 anos

Artigo 7.º — Acesso controlado pelo responsável parental para menores com menos de 13 anos

1.Os prestadores de serviços de plataforma de partilha de vídeos cujo serviço seja especificamente concebido para menores com menos de 13 anos podem, a título excecional, permitir que um responsável parental faculte a esse menor acesso limitado ao serviço através da conta do responsável parental, se estiverem preenchidas as seguintes condições:

a)O acesso controlado pelo responsável parental ocorre exclusivamente por meio da respetiva conta, não sendo criada nem atribuída nenhuma conta ao menor;

b)Esse acesso é permitido e controlado recorrendo às ferramentas para responsáveis parentais a que se refere o artigo 20.º ou a outras configurações de controlo parental definidas na conta ou no dispositivo do responsável parental;

c)O prestador autoriza expressamente, nos seus termos e condições, o acesso dos menores com menos de 13 anos, especificando de forma clara a faixa etária dos menores para os quais o acesso é autorizado sob reserva da aprovação dos responsáveis parentais;

d)O prestador realizou e publicou, pelo menos numa língua oficial de um Estado-Membro e numa secção acessível ao público da sua interface em linha, uma avaliação do impacto do serviço, ou das partes pertinentes do mesmo, nos menores da faixa etária especificada, avaliando os riscos e demonstrando, se for caso disso, de que forma esses riscos foram eficazmente atenuados, tendo em conta os grupos etários em causa. O cumprimento dos requisitos estabelecidos no capítulo III não implica automaticamente uma atenuação eficaz desses riscos;

e)O prestador definiu, de forma clara e transparente numa secção acessível ao público da sua interface em linha, quais os conteúdos ou comportamentos que não são considerados adequados à idade ou que são nocivos para a privacidade, a proteção e a segurança dos menores dentro da faixa etária especificada no serviço;

f)O acesso aos conteúdos identificados nos termos da alínea e) não é concedido a menores com menos de 13 anos;

g)As características e funcionalidades disponíveis são adaptadas e gradualmente ajustadas à idade do menor declarada nos termos do n.º 4, alínea b);

h)Todas as funcionalidades de personalização e sistemas de recomendação, bem como qualquer funcionalidade de pesquisa de conteúdos partilhados por outros destinatários do serviço, estão desativadas e não podem ser ativadas, a menos que a avaliação a que se refere a alínea d) demonstre que a sua ativação é do interesse superior do menor e não tem qualquer efeito negativo na sua privacidade, proteção e segurança.

2.Nenhuma das disposições do presente artigo é interpretada no sentido de exigir que um prestador permita o acesso a menores com menos de 13 anos ou no sentido de conferir a qualquer menor ou responsável parental o direito de acesso a um serviço cujos termos e condições não o permitam ou caso o acesso ao serviço esteja sujeito a uma idade mínima mais elevada ao abrigo do direito da UE ou do direito nacional em conformidade com o direito da UE.

3.A conta através da qual é concedido o acesso controlado pelo responsável parental nos termos do n.º 1 é criada, registada e detida exclusivamente pelo responsável parental. O menor que aceda ao serviço através da conta do responsável parental não é parte no contrato com o prestador. Nos termos do artigo 26.º, o prestador toma medidas para estabelecer que o responsável parental que permite o acesso nos termos do n.º 1 é o titular da responsabilidade parental em relação ao menor em causa.

4.A conceção e o funcionamento do acesso controlado pelo responsável parental previsto ao abrigo do presente artigo não restringe desproporcionadamente a privacidade do menor e apoia a autonomia e a capacidade de ação do menor, de acordo com a evolução das suas capacidades. O acesso controlado pelo responsável parental concedido nos termos do presente artigo satisfaz, pelo menos, as seguintes condições:

a)As ferramentas para responsáveis parentais previstas no artigo 20.º estão ativadas por defeito;

b)O responsável parental declara a idade do menor para quem o acesso está a ser concedido e esse acesso não é permitido a um menor com menos de 3 anos de idade;

c)O responsável parental tem a possibilidade de fixar uma duração máxima diária de acesso para o menor, que não pode exceder uma hora;

d)O responsável parental tem a possibilidade de supervisionar o conteúdo exibido ou recomendado ao menor, tendo em conta o seu direito à privacidade e tendo o interesse superior do menor como consideração principal;

e)O responsável parental tem a possibilidade de aprovar, limitar e remover quaisquer outros destinatários do serviço com quem o menor possa interagir através da conta do tutor;

f)O responsável parental tem a possibilidade de suspender o acesso do menor a qualquer momento.

5.O acesso controlado pelo responsável parental nos termos do presente artigo cessa quando o menor atinge os 13 anos, a determinar com base na idade declarada em conformidade com o n.º 4, alínea b), do presente artigo. Tal não prejudica a criação de uma conta nos termos do artigo 5.º, n.º 2, se estiverem preenchidas as condições previstas nesse artigo.

6.A Comissão pode adotar atos delegados, nos termos do artigo 40.º, a fim de alterar o presente regulamento, adaptando as condições estabelecidas nos n.os 1 e 4 aos progressos científicos e tecnológicos, sendo que essas alterações mantêm um nível de privacidade, proteção e segurança do menor equivalente ao previsto pelas condições estabelecidas nos n.os 1 e 4 do presente artigo.

CAPÍTULO III — SEGURANÇA DESDE A CONCEÇÃO

SECÇÃO I — Obrigação geral de segurança desde a conceção

Artigo 8.º — Obrigação geral de segurança desde a conceção

1.Os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de jogos em linha, de IA de companhia, de robôs conversacionais generalistas e de lojas de aplicações informáticas, independentemente de esses serviços ou sistemas serem acessíveis com uma conta, e incluindo os serviços e sistemas acessíveis através das contas especificadas no artigo 5.º, n.º 3, e no artigo 6.º, n.º 3, asseguram um elevado nível de privacidade, proteção e segurança dos menores. Os prestadores desses serviços ou sistemas concebem esses serviços e sistemas de acordo com os requisitos estabelecidos no presente capítulo por defeito e só podem derrogar esses requisitos depois de terem determinado que o destinatário do serviço ou o utilizador do sistema é um adulto, recorrendo à garantia da idade em conformidade com o capítulo V.

2.O cumprimento das obrigações estabelecidas no presente capítulo não prejudica a obrigação dos prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos de adiarem a criação de contas nos termos do artigo 6.º nem a obrigação dos prestadores de serviços de plataformas de partilha de vídeos relativa ao acesso controlado por um responsável parental para os menores, se for caso disso, nos termos do artigo 7.º.

3.Sempre que os prestadores de serviços de redes sociais em linha ou de serviços de plataformas de partilha de vídeos utilizem IA de companhia ou robôs conversacionais generalistas como funcionalidade na prestação desses serviços, são aplicáveis a esses sistemas de IA apenas as obrigações estabelecidas nas secções III, V e VI.

SECÇÃO II — Obrigações dos serviços de redes sociais em linha e dos serviços de plataformas de partilha de vídeos

Artigo 9.º — Conceção viciante

1.Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos não concebem, organizam ou exploram os seus serviços com o objetivo, ou com suficiente probabilidade, de incentivar a utilização compulsiva ou excessiva dos serviços de redes sociais em linha e dos serviços de plataformas de partilha de vídeos por parte dos menores.

2.Considera-se que as seguintes características incentivam a utilização compulsiva ou excessiva do serviço por parte dos menores, na aceção do n.º 1:

a)Permitem a reprodução automática e o consumo ininterrupto de conteúdos sem momentos de interrupção efetivos e regulares que permitam ao menor optar ou não por continuar a consumir mais conteúdos;

b)Comprometem a decisão do menor de pôr termo à utilização do serviço ou de não lhe dar a possibilidade de tomar essa decisão, tal como as notificações não desencadeadas ou não diretamente relacionadas com a interação ou a atividade do menor no serviço;

c)Incentivam ou recompensam os menores pela partilha de conteúdos ou pela transmissão em tempo real de conteúdos a um número indeterminado de destinatários do serviço;

d)Incentivam as interações a intervalos regulares ou com maior frequência, nomeadamente através de sanções ou da perda de benefícios pela não interação regular ou em intervalos de tempo especificados.

3.Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos adotam medidas eficazes para assegurar:

a)O acesso limitado no tempo ao seu serviço por parte dos menores;

b)A interrupção da utilização do seu serviço por parte dos menores.

Tais medidas são concebidas de forma a proteger o horário escolar e as horas de sono dos menores.

Artigo 10.º — Sistemas de recomendação

1.Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos que utilizam sistemas de recomendação concebem as informações sugeridas e a otimização dos seus sistemas de recomendação aos menores de uma forma que assegure um elevado nível de privacidade, proteção e segurança.

2.Para efeitos do cumprimento das obrigações estabelecidas no n.º 1 do presente artigo, os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos que utilizem sistemas de recomendação asseguram que a otimização do sistema de recomendação não explora a vulnerabilidade ou a atenção do menor e que inclui métricas de avaliação que captam os resultados em matéria de qualidade, segurança e saúde mental dos menores, tomando, pelo menos, as seguintes medidas:

a)Assegurar que os sistemas de recomendação dão prioridade e primazia às preferências explícitas declaradas pelo utilizador ao sugerirem informações;

b)Desativar, por defeito, a recomendação de informações sugeridas pelo sistema de recomendação com base em sinais implícitos baseados em interações do comportamento em linha dos menores;

c)Assegurar que os sistemas de recomendação não assentam na recolha de quaisquer dados pessoais dos menores captados fora do serviço;

d)Assegurar que os menores não sejam expostos a informações sugeridas pelos sistemas de recomendação que possam constituir um risco para a sua privacidade, proteção e segurança, nomeadamente se forem apresentadas repetidamente.

3.Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos que utilizam sistemas de recomendação fornecem e ostentam de forma bem visível ferramentas que permitem aos menores:

a)Alterar ou controlar os parâmetros do sistema de recomendação, nomeadamente suprimindo de forma fácil todas as preferências anteriormente identificadas;

b)Escolher pelo menos uma opção do sistema de recomendação que não seja baseada na definição de perfis, na aceção do artigo 4.º, ponto 4), do Regulamento (UE) 2016/679.

Os instrumentos a que se refere o primeiro parágrafo não são concebidos de forma a incentivar os menores a escolherem a opção baseada na definição de perfis, são disponibilizados durante a criação de contas e permanecem diretamente acessíveis a partir da secção específica da interface em linha do serviço onde as informações são prioritárias, nomeadamente para os destinatários do serviço sem conta.

Artigo 11.º — Configurações seguras

1.Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos estabelecem medidas para assegurar que são predefinidas configurações com um elevado nível de privacidade, proteção e segurança dos menores. A fim de assegurar o cumprimento do disposto no presente número, esses prestadores desativam, por defeito, pelo menos as seguintes configurações:

a)Geolocalização e outras funcionalidades de localização;

b)Acesso ao microfone e à câmara;

c)Recomendações de outras contas e sincronização de contactos;

d)Notificações automáticas que são, em todo o caso, concebidas de forma a proteger as necessidades de sono e o horário escolar dos menores.

2.As configurações predefinidas a que se refere o n.º 1 só podem ser alteradas pelo prestador se o menor tiver mais de 15 anos e tiver sido informado de forma clara e inequívoca dessas alterações, dando o seu consentimento explícito. As configurações predefinidas a que se refere o n.º 1, alínea a), quando autorizadas pelos menores, são desativadas no final da sessão nesse serviço.

3.Quando as funcionalidades ou configurações representam um risco para a privacidade, a segurança ou a saúde e o bem-estar dos menores, os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos asseguram que essas funcionalidades ou configurações não estão disponíveis para os menores. Tal inclui, pelo menos, as funcionalidades que aumentem a comparação social ou que deturpem a imagem dos menores, em especial aprimorando-a ou idealizando-a de forma desproporcionada.

Artigo 12.º — Salvaguardas de contacto e interação

1.Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos estabelecem medidas para assegurar que são predefinidas configurações com um elevado nível de privacidade, proteção e segurança dos menores. Essas medidas asseguram pelo menos que:

a)Os outros destinatários do serviço não podem iniciar um contacto direto com o menor se este não tiver previamente aprovado esse contacto;

b)Os menores com uma conta não estão incluídos nas recomendações de contacto ou em funcionalidades semelhantes destinadas a permitir que outros destinatários do serviço, incluindo menores, aumentem o seu número de contactos;

c)Os menores só podem ser adicionados a um grupo com um número limitado ou ilimitado de destinatários do serviço após o seu acordo explícito;

d)Os menores conseguem bloquear facilmente qualquer outro destinatário do serviço sem que a sua identidade seja revelada a esses destinatários bloqueados.

2.Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos aplicam salvaguardas para impedir que os destinatários do seu serviço incentivem ou manipulem menores para aprovarem o contacto direto a que se refere o n.º 1, alínea a).

3.Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos estabelecem medidas para limitar a visibilidade de quaisquer informações partilhadas pelos menores e das suas interações com outros destinatários do serviço. Essas medidas incluem pelo menos o seguinte:

a)Por defeito, os outros destinatários do serviço que não tenham sido previamente aceites pelo menor não podem aceder às informações da conta do menor ou aos conteúdos por ele carregados ou partilhados nesse serviço;

b)Os destinatários do serviço que não tenham uma conta não podem aceder às informações da conta dos menores ou aos conteúdos por eles carregados ou partilhados nesse serviço;

c)Os dados de contacto pessoais dos menores, incluindo o nome, o número de telefone, o endereço de correio eletrónico e a morada, não podem ser divulgados ou partilhados com outros destinatários do serviço;

d)Os menores podem controlar facilmente a visibilidade de quaisquer conteúdos partilhados, interações e métricas conexas no serviço;

e)Os outros destinatários do serviço não podem descarregar ou fazer capturas de ecrã das informações de contacto, localização ou conta dos menores ou de quaisquer conteúdos por eles carregados ou partilhados nesse serviço;

f)Os menores não podem, por defeito, iniciar a transmissão em tempo real de conteúdos gerados pelo utilizador, nomeadamente através da transmissão em direto de conteúdos audiovisuais.

Artigo 13.º — Proteção e segurança das transações económicas

1.Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos asseguram que, antes da realização de uma transação económica, os menores são informados, de forma clara e facilmente compreensível e em tempo real, de que se trata de uma transação económica. As compras efetuadas no âmbito do serviço com moeda virtual adquirível com fundos, na aceção do artigo 4.º, ponto 25, da Diretiva (UE) 2015/2366, indicam o valor monetário correspondente na moeda oficial do Estado-Membro em que o destinatário do serviço tem a sua residência habitual.

2.Os prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos não concebem, organizam ou operam os seus serviços de uma forma que possa conduzir a gastos excessivos, impulsivos ou indesejados. Essa obrigação inclui a não exposição dos menores a sistemas de recompensa variável, nomeadamente quando as compras são efetuadas com moedas virtuais adquiríveis com fundos, na aceção do artigo 4.º, ponto 25, da Diretiva (UE) 2015/2366.

SECÇÃO III — Obrigações das IA de companhia e dos robôs conversacionais generalistas

Artigo 14.º — Obrigações das IA de companhia e dos robôs conversacionais generalistas

1.Os fornecedores de IA de companhia e de robôs conversacionais generalistas adotam medidas proporcionadas e eficazes para assegurar um elevado nível de proteção da saúde, da segurança, dos direitos fundamentais e do bem-estar e desenvolvimento dos menores que podem aceder ao seu sistema de IA. Essas medidas incluem pelo menos o seguinte:

a)Assegurar que os menores não sejam expostos a conceções viciantes, evitando características de conceção e comportamentos do sistema que simulem relações interpessoais suscetíveis de criar dependências emocionais e aplicando a esses sistemas as medidas previstas no artigo 9.º, n.os 1 e 3;

b)Assegurar que os menores disponham de configurações seguras, aplicando a esses sistemas as medidas previstas no artigo 11.º, nomeadamente assegurando que, por defeito, o seu sistema não utiliza informações ou análises decorrentes de interações anteriores de um menor em interações subsequentes, exceto quando necessário para proteger a segurança do menor, a fim de aplicar as configurações referidas no artigo 11.º;

c)Assegurar a transparência das transações económicas, aplicando a esses sistemas as medidas previstas no artigo 13.º;

d)Assegurar que o acesso aos serviços e sistemas a que se refere o n.º 1 para menores com menos de 13 anos só é permitido e controlado através das ferramentas destinadas aos responsáveis parentais a que se refere o artigo 20.º;

e)Realizar avaliações e ensaios do estado da arte do sistema relativamente aos riscos para a saúde, a segurança, os direitos fundamentais e o bem-estar físico, mental e emocional e o desenvolvimento dos menores, que sejam suscetíveis de surgir quando estes interagem com o sistema, para além de aplicar salvaguardas adequadas para fazer face a esses riscos antes da entrada em serviço ou da colocação do sistema no mercado;

f)Efetuar a monitorização pós-comercialização para identificar, avaliar e, se for caso disso, atenuar os danos e riscos emergentes a que se refere a alínea d) do presente número, nomeadamente através da deteção e resposta a incidentes graves que envolvam menores, exceto se o sistema for disponibilizado por uma micro ou pequena empresa, na aceção da Recomendação 2003/361/CE.

2.Se uma IA de companhia ou um robô conversacional generalista for instalado como funcionalidade de um serviço de redes sociais em linha, de um serviço de plataformas de partilha de vídeos ou de um jogo em linha para a prestação de tais serviços, os prestadores asseguram que:

a)A IA de companhia ou o robô conversacional generalista não é ativado automaticamente e que a funcionalidade não é apresentada de forma proeminente na interface em linha desse serviço;

b)Os menores não são incentivados a utilizar a IA de companhia ou o robô conversacional generalista;

c)Se estiverem ativados, os menores têm a possibilidade de recusar facilmente e a qualquer momento a utilização da IA de companhia ou do robô conversacional generalista.

3.Os fornecedores de IA de companhia e de robôs conversacionais generalistas que adiram a um código de conduta considerado adequado pela Comissão nos termos do artigo 23.º podem basear-se nesse código para demonstrar o cumprimento das obrigações estabelecidas no presente artigo.

SECÇÃO IV — Obrigações dos fornecedores de jogos em linha

Artigo 15.º — Obrigações dos fornecedores de jogos em linha

1.Os fornecedores de jogos em linha adotam medidas para assegurar um nível elevado de privacidade, proteção e segurança dos menores. Essas medidas incluem pelo menos o seguinte:

a)Assegurar que a utilização compulsiva ou excessiva do jogo pelos menores não seja incentivada, aplicando o artigo 9.º, n.º 1, e o artigo 9.º, n.º 2, alíneas b) e d);

b)Assegurar que as configurações para os menores garantem um elevado nível de privacidade, segurança e proteção, aplicando o artigo 11.º, n.º 1;

c)Assegurar que os contactos entre os menores e outros destinatários do jogo estão sujeitos a um elevado nível de privacidade, segurança e proteção, aplicando o artigo 12.º, n.º 1, e o artigo 12.º, n.º 3, alínea c);

d)Assegurar o acesso obrigatório às ferramentas para responsáveis parentais a que se refere o artigo 20.º e assegurar que o acesso aos serviços a que se refere o n.º 1 para os menores com menos de 13 anos só é permitido e controlado através das ferramentas para responsáveis parentais a que se refere o artigo 20.º.

2.Os fornecedores de jogos em linha adotam salvaguardas para impedir que o jogo seja utilizado para incentivar os menores a iniciar contactos noutros serviços que possam constituir um risco para a sua privacidade, proteção e segurança.

3.Sempre que os fornecedores de plataformas de jogos de vídeo proporcionem aos destinatários do serviço a possibilidade de criar e carregar jogos de vídeo no próprio serviço, essas plataformas implementam as medidas organizacionais e fornecem o software necessário para permitir a conformidade desses jogos de vídeo com os n.os 1 e 2 e com os artigos 18.º e 20.º.

4.Os fornecedores de jogos de vídeo que adiram a um código de conduta considerado adequado pela Comissão nos termos do artigo 17.º podem basear-se nessa adesão para demonstrar o cumprimento das obrigações estabelecidas no presente artigo.

Secção V — Obrigações de acesso adequado à idade

Artigo 16.º — Obrigações dos operadores de lojas de aplicações informáticas

1.Os operadores de lojas de aplicações informáticas criam um sistema de classificação etária que permita estabelecer a adequação etária das aplicações informáticas divulgadas através dos seus serviços. Esse sistema de classificação etária aplica-se a todas as aplicações informáticas disponibilizadas na loja de aplicações informáticas e tem devidamente em conta a evolução das capacidades dos menores.

2.Os operadores de lojas de aplicações informáticas não podem permitir que os menores tenham acesso ou comprem aplicações informáticas inadequadas à sua idade, em conformidade com o sistema de classificação etária criado nos termos do n.º 1 do presente artigo. Esta obrigação não pode afetar a obrigação dos prestadores de serviços disponibilizados através de aplicações informáticas abrangidos pelo âmbito de aplicação do artigo 6.º.

3.Caso um operador de uma loja de aplicações informáticas tome conhecimento de aplicações informáticas difundidas através do seu serviço que estejam sujeitas ou consistam principalmente em conteúdos para uma idade mínima mais elevada, nos termos do direito da União aplicável ou do direito nacional em conformidade com o direito da União, do que a estabelecida nos termos do n.º 1, o operador não pode permitir que menores com uma idade inferior a essa idade mínima mais elevada do Estado-Membro ou dos Estados-Membros em causa tenham acesso ou comprem essas aplicações informáticas.

4.A fim de cumprir o disposto nos n.os 2 e 3, os operadores de lojas de aplicações informáticas avaliam a idade do destinatário do serviço, em conformidade com o capítulo V, nomeadamente através da utilização das ferramentas para responsáveis parentais a que se refere o artigo 20.º. Os operadores de lojas de aplicações informáticas asseguram que o acesso aos serviços a que se refere o n.º 1 para menores com menos de 13 anos só é possibilitado e controlado através das ferramentas para responsáveis parentais a que se refere o artigo 20.º.

5.Os operadores de lojas de aplicações informáticas disponibilizam ao público, em termos claros e acessíveis, informações sobre a metodologia, os critérios e as fontes subjacentes aos seus sistemas de classificação etária.

6.Os operadores de lojas de aplicações informáticas permitem que a solução da UE para a verificação da idade, que utiliza um certificado de prova de idade da UE, considerado em conformidade com o sistema da UE para a verificação da idade e incluído nas respetivas listas da UE a que se refere o artigo 30.º, n.º 1, seja disponibilizada na sua loja.

Artigo 17.º — Códigos de conduta relativos à classificação etária e a jogos em linha

1.A Comissão incentiva e facilita a elaboração de códigos de conduta a nível da União até ao [mesmo dia e mês que a data de entrada em aplicação mais um ano], contando com a participação de operadores de lojas de aplicações informáticas e de jogos em linha, criadores e fornecedores de conteúdos digitais, incluindo aplicações informáticas e jogos em linha, fornecedores de sistemas de classificação etária, organizações que representam menores e os respetivos responsáveis parentais, organizações da sociedade civil especializadas na proteção de menores em linha, bem como as autoridades competentes. Os códigos de conduta contribuem para a criação e a aplicação harmonizadas de sistemas de classificação etária, incluindo os referidos no artigo 16.º, n.º 1, em especial estabelecendo critérios e metodologias comuns para esses sistemas, e para a aplicação efetiva do artigo 15.º no que diz respeito aos jogos em linha.

2.A Comissão visa assegurar que os códigos de conduta abordam, pelo menos, os seguintes objetivos:

a)Prosseguir o objetivo claramente definido e inequívoco de possibilitar e facilitar o reconhecimento mútuo e a aplicação coerente das classificações etárias pelos operadores de lojas de aplicações informáticas e fornecedores de jogos em linha em todos os Estados-Membros;

b)Definir critérios, metodologias e fontes de informação adequados para avaliar a adequação dos conteúdos à idade, em especial no que diz respeito a conteúdos violentos, sexuais, relacionados com jogo a dinheiro e automutilação, bem como às compras via aplicação, aos riscos de contacto e às características de conceção viciante;

c)Criar vias e mecanismos de recurso gratuitos para os fornecedores de conteúdos, incluindo os programadores de aplicações, a fim de resolver litígios relacionados com a classificação etária dos conteúdos fornecidos por um organismo imparcial e independente, incluindo financeiramente, dos prestadores e destinatários do serviço;

d)Fornecer rótulos de classificação etária e descritores textuais harmonizados, facilmente reconhecíveis e compreensíveis, a apresentar de forma destacada e antes do acesso ou da compra de conteúdos;

e)Prever um acompanhamento e uma avaliação regulares, transparentes e independentes da consecução dos objetivos, nomeadamente através da inclusão de indicadores-chave de desempenho para medir a consecução dos objetivos e de atualizações regulares que reflitam a evolução tecnológica e os riscos emergentes para os menores;

f)Definir medidas e metodologias adequadas, no que diz respeito aos jogos em linha, para dar cumprimento às obrigações impostas no artigo 15.º, n.os 1, 2, 3 e 4, com base, se for caso disso, nos quadros pan-europeus de classificação etária existentes, incluindo nos respetivos critérios relativos às funcionalidades interativas e às práticas de monetização, e prevendo a sua atualização regular à luz da evolução científica e tecnológica e dos riscos emergentes para os menores.

3.Até ao [mesmo dia da data de entrada em vigor mais 42 meses], a Comissão avalia se os códigos de conduta cumprem os objetivos especificados no n.º 2 e são adequados para demonstrar o cumprimento das respetivas obrigações. A Comissão acompanha e avalia regularmente a realização dos seus objetivos, tendo em conta os indicadores-chave de desempenho que possam conter, e publica a respetiva avaliação. Caso a Comissão avalie o cumprimento do n.º 2, alínea f), aplica-se o artigo 15.º, n.º 4.

Secção VI — Obrigações gerais relativamente à capacidade de ação dos menores e às ferramentas de capacitação para menores e responsáveis parentais

Artigo 18.º — Capacidade de ação dos menores

1.Os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos e os fornecedores de jogos em linha, de IA de companhia e de robôs conversacionais generalistas asseguram que as funcionalidades, a comunicação, as informações, as ferramentas e os mecanismos de controlo do utilizador do serviço e do sistema, os avisos e quaisquer outras informações referidas no capítulo III são facilmente acessíveis a todos os menores e apresentados de uma forma que estes possam compreender. Se o prestador for um fornecedor de uma plataforma em linha de muito grande dimensão designado nos termos do artigo 33.º do Regulamento (UE) 2022/2065, esse prestador assegura que as informações referidas no presente número são disponibilizadas na(s) língua(s) oficial(is) do(s) Estado(s)-Membro(s) onde o serviço é prestado.

2.Os prestadores a que se refere o n.º 1 criam o seguinte:

a)Ferramentas que permitam aos menores controlar e comentar os conteúdos, as instruções, as informações sugeridas e os resultados das pesquisas a que estão expostos e que tenham efeitos imediatos e duradouros nesses mesmos conteúdos, instruções, informações sugeridas e resultados das pesquisas;

b)Mecanismos que permitam aos menores controlar as configurações que determinam a forma como interagem e comunicam, transferem, criam ou produzem conteúdos no serviço ou sistema, incluindo sinais de aviso, e explicações, que permitam alterações temporárias e que assegurem que os menores podem regressar facilmente às configurações anteriores ou predefinidas.

Artigo 19.º — Ferramentas para menores de denúncia e de apoio de fácil utilização

1.Os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos e os fornecedores de plataformas de jogos de vídeo, de IA de companhia e de robôs conversacionais generalistas criam mecanismos que permitam aos menores denunciar conteúdos, contas, grupos, funcionalidades ou comportamentos, consoante o caso, que considerem prejudiciais para a sua privacidade, proteção ou segurança. Esses mecanismos são de fácil acesso e concebidos de forma a que os menores possam compreendê-los. Se o prestador for um fornecedor de uma plataforma em linha de muito grande dimensão designado nos termos do artigo 33.º do Regulamento (UE) 2022/2065, esse prestador assegura que esses mecanismos são disponibilizados na(s) língua(s) oficial(is) do(s) Estado(s)-Membro(s) onde o serviço é prestado.

2.Se um prestador referido no n.º 1 for uma plataforma em linha sujeita ao disposto no artigo 17.º do Regulamento (UE) 2022/2065, quaisquer restrições impostas na sequência das denúncias referidas no n.º 1 do presente artigo são consideradas uma restrição à visibilidade nos termos do artigo 17.º, n.º 1, alínea a), do Regulamento (UE) 2022/2065.

3.Os prestadores a que se refere o n.º 1 tomam as medidas técnicas e organizacionais necessárias para assegurar que as denúncias apresentadas por menores nos termos do n.º 1 são tratadas e consideradas como prioridade e sem demora injustificada e que os menores recebem informações sobre o procedimento iniciado e as possibilidades de recurso.

4.Os prestadores a que se refere o n.º 1:

a)Asseguram que os menores têm acesso a apoio e a fontes de informação fidedignas quando se deparam com conteúdos ilegais ou prejudiciais no serviço ou no sistema, nomeadamente informando-os dos recursos e organizações disponíveis a nível nacional e da União;

b)Asseguram que o apoio e as fontes de informação fidedignas a que se refere a alínea a) do presente número são disponibilizados aos menores sempre que necessário e, pelo menos, após os menores terem apresentado uma denúncia nos termos do n.º 1;

c)Envidam esforços razoáveis para exibir mensagens de aviso claras sempre que os menores possam publicar ou ser expostos a conteúdos ou interações que representem um risco para a sua privacidade, proteção ou segurança.

Artigo 20.º — Ferramentas para responsáveis parentais

1.Os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos e os fornecedores de jogos em linha, de IA de companhia e de robôs conversacionais generalistas implementam ferramentas para responsáveis parentais eficazes, acessíveis e de fácil utilização, que preencham, pelo menos, as seguintes condições:

a)São feitas à medida da idade do menor, tendo devidamente em conta o seu desenvolvimento gradual;

b)São fáceis de utilizar, aceder e ativar por menores e responsáveis parentais;

c)Asseguram que só se possam efetuar alterações com o mesmo grau de autorização necessário para a ativação inicial das ferramentas;

d)São eficazes e não podem ser facilmente contornadas ou comprometidas pela conceção ou pelo funcionamento do serviço ou do sistema;

e)Não restringem desproporcionadamente os direitos dos menores;

f)Respeitam a capacidade de ação e a privacidade dos menores.

2.Os prestadores a que se refere o n.º 1 asseguram que os menores são informados sempre que seja utilizada qualquer ferramenta para responsáveis parentais a que se refere o n.º 1.

3.Os prestadores a que se refere o n.º 1 incentivam os responsáveis parentais a utilizar as ferramentas mencionadas nesse número e recordam-nos regularmente de que estas se encontram disponíveis e de quais são os seus objetivos, bem como de que é necessário atualizá-las, nomeadamente através de mensagens de aviso claras sobre a gestão das configurações dos menores.

4.Os prestadores a que se refere o n.º 1 integram os seguintes mecanismos nas ferramentas para responsáveis parentais a que se refere esse número:

a)Medidas efetivas para assegurar um acesso limitado no tempo nos termos do artigo 9.º, n.º 3, do artigo 14.º, n.º 1, alínea b), e do artigo 15.º, n.º 1, alínea b);

b)Mecanismos destinados a gerir as configurações nos termos dos artigos 11.º e 12.º;

c)Mecanismos destinados a possibilitar que os responsáveis parentais, em nome dos menores, denunciem conteúdos, contas, grupos ou comportamentos que considerem prejudiciais para a privacidade, a proteção ou a segurança dos menores, nos termos do artigo 19.º, n.º 1.

5.Os fornecedores de plataformas em linha de muito grande dimensão designados nos termos do artigo 33.º do Regulamento (UE) 2022/2065 asseguram que as ferramentas para responsáveis parentais a que se refere o n.º 1 são interoperáveis com as ferramentas para responsáveis parentais fornecidas por terceiros, em conformidade com as condições estabelecidas no artigo 6.º do Regulamento (UE) 2022/1925, se for caso disso.

6.Os prestadores a que se refere o n.º 1 asseguram que os responsáveis parentais e os menores podem denunciar, nos termos do artigo 19.º, quando as ferramentas para responsáveis parentais a que se refere o n.º 1 não funcionarem ou não funcionarem conforme prescrito.

7.A Comissão fica habilitada a adotar atos delegados, nos termos do artigo 40.º, para complementar o presente regulamento, estabelecendo os requisitos técnicos e operacionais para as ferramentas para responsáveis parentais a que se refere o n.º 1 do presente artigo.

Artigo 21.º — Reclamações coletivas

1.Sem prejuízo do artigo 86.º do Regulamento (UE) 2022/2065 e da Diretiva (UE) 2020/1828 ou de qualquer outro tipo de regras em matéria de representação ao abrigo do direito nacional, os menores e os responsáveis parentais que sejam destinatários de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de plataformas de jogos de vídeo e utilizadores de IA de companhia ou de robôs conversacionais generalistas têm, pelo menos, o direito de mandatar um órgão, organização ou associação para exercer os direitos conferidos pelo presente regulamento em nome dos menores, desde que esse órgão, organização ou associação preencha todas as seguintes condições:

a)Seja uma entidade sem fins lucrativos;

b)Tenha sido devidamente constituído nos termos do direito de um Estado-Membro;

c)Os seus objetivos estatutários incluam um interesse legítimo em assegurar o cumprimento do presente regulamento.

2.Para além do direito de apresentar uma reclamação em conformidade com o artigo 53.º do Regulamento (UE) 2022/2065, os menores e os responsáveis parentais que sejam destinatários de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de plataformas de jogos de vídeo ou utilizadores de IA de companhia ou de robôs conversacionais generalistas, bem como qualquer órgão, organização ou associação a que se refere o n.º 1 do presente artigo, têm o direito de apresentar uma reclamação contra os prestadores dos serviços e sistemas acima mencionados alegando uma infração ao disposto no presente regulamento junto da autoridade competente, determinada em conformidade com o artigo 34.º, do Estado-Membro onde o destinatário do serviço ou o utilizador do sistema está localizado ou estabelecido, ou junto do Serviço para a IA no caso da IA de companhia ou dos robôs conversacionais generalistas abrangidos pela sua competência exclusiva nos termos do artigo 75.º, n.º 1, do Regulamento (UE) 2024/1689.

Secção VII — Outras obrigações em matéria de dever de diligência para assegurar um ambiente em linha seguro

Artigo 22.º — Obrigação de acompanhamento por parte dos fornecedores de plataformas em linha de muito grande dimensão

1.Os prestadores de serviços a que se refere o artigo 8.º, n.º 1, do presente regulamento que tenham sido designados como plataformas em linha de muito grande dimensão nos termos do artigo 33.º do Regulamento (UE) 2022/2065 acompanham, testam e avaliam a eficácia das medidas aplicadas em conformidade com o presente capítulo.

2.A avaliação a que se refere o n.º 1 do presente artigo é parte integrante da avaliação dos riscos realizada nos termos do artigo 34.º do Regulamento (UE) 2022/2065.

Artigo 23.º — Códigos de conduta

1.A Comissão incentiva e facilita a elaboração de códigos de conduta voluntários a nível da União, a fim de contribuir para a correta aplicação do presente regulamento. A Comissão convida os prestadores de serviços e sistemas pertinentes abrangidos pelo âmbito de aplicação do presente regulamento, as autoridades nacionais competentes pertinentes, as organizações da sociedade civil, a indústria, o meio académico, os pais, os educadores e outras partes interessadas pertinentes a participarem na elaboração desses códigos de conduta.

2.Aquando da aplicação do n.º 1, a Comissão procura assegurar que os códigos de conduta definam claramente os seus objetivos específicos, contenham compromissos no sentido de tomar medidas específicas para alcançar esses objetivos e tenham devidamente em conta as especificidades dos diferentes serviços e sistemas prestados, bem como as necessidades e os interesses de todas as partes interessadas, em especial dos menores, a nível da União. A Comissão procura igualmente assegurar que os participantes lhe comunicam regularmente informações e às respetivas autoridades competentes ao abrigo do presente regulamento. Os compromissos em matéria de comunicação de informações que a Comissão pretende estabelecer têm em conta as diferenças entre os vários prestadores em termos de dimensão e capacidade.

3.A Comissão, após consulta do Comité Europeu dos Serviços Digitais ou do Comité Europeu para a Inteligência Artificial sobre aspetos dos códigos no âmbito das suas competências, avalia se os códigos de conduta cumprem os objetivos especificados nos n.os 1 e 3 e são adequados para demonstrar o cumprimento das respetivas obrigações estabelecidas no presente regulamento. A Comissão publica essa avaliação. Acompanha e avalia regularmente a consecução dos objetivos dos códigos de conduta e, após consulta do Comité Europeu dos Serviços Digitais ou do Comité Europeu para a Inteligência Artificial, atualiza a avaliação conforme adequado.

4.A Comissão incentiva e facilita a revisão e a adaptação regulares dos códigos de conduta.

5.A Comissão incentiva igualmente a evolução das melhores práticas em qualquer domínio abrangido pelo âmbito de aplicação do presente regulamento, o que pode incluir domínios como testes no desenrolar da evolução dos produtos ou das normas de controlo. Não há prejuízo ao disposto no artigo 5.º.

Artigo 24.º — Representantes legais

1.Os prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos e os fornecedores de jogos em linha, de IA de companhia e de robôs conversacionais generalistas que não possuam um estabelecimento na União, mas que ofereçam serviços ou sistemas na União designam, por escrito, uma pessoa singular ou coletiva para agir como seu representante legal num dos Estados-Membros em que o prestador ofereça os seus serviços ou sistema. No entanto, caso esses prestadores já tenham designado um representante legal nos termos do artigo 13.º do Regulamento (UE) 2022/2065 ou nos termos do artigo 22.º ou do artigo 54.º do Regulamento (UE) 2024/1689, podem alargar o mandato dessa pessoa singular ou coletiva a todas as questões necessárias para a receção, o cumprimento e a execução das decisões tomadas em relação ao presente regulamento.

2.Aplica-se o artigo 13.º, n.os 2 a 5, do Regulamento (UE) 2022/2065 e as referências a este regulamento são entendidas como referências ao presente regulamento no que diz respeito às obrigações nele estabelecidas em relação aos prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos e aos fornecedores de jogos em linha. Aplica-se o artigo 22.º, n.os 2, 3 e 4, do Regulamento (UE) 2024/1689 ou o artigo 54.º, n.os 2 a 5, desse regulamento, e as referências às obrigações estabelecidas no Regulamento (UE) 2024/1689 são entendidas como referências ao presente regulamento no que diz respeito às obrigações nele estabelecidas em relação aos fornecedores de IA de companhia e de robôs conversacionais generalistas.

Artigo 25.º — Alterações das medidas enumeradas

1.A Comissão pode adotar atos delegados nos termos do artigo 40.º para efeitos de alteração do artigo 9.º, n.º 2, do artigo 10.º, n.º 2, do artigo 11.º, n.º 1, do artigo 12.º, n.os 1 e 2, do artigo 14.º, n.º 1, do artigo 15.º, n.º 1, e do artigo 18.º, n.º 2, relativamente aos prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos e aos fornecedores de jogos em linha, de IA de companhia e de robôs conversacionais generalistas, a fim de assegurar um elevado nível de privacidade, proteção e segurança dos menores no seu serviço ou sistema. Esses atos delegados baseiam-se nos riscos emergentes identificados que comprometam a saúde e o bem-estar, bem como a privacidade, a proteção e a segurança dos menores, levando à necessidade de manter atualizadas as seguintes obrigações, a fim de assegurar o seu cumprimento efetivo:

a)Proibições de práticas destinadas a incentivar, ou que se preveja razoavelmente que incentivem, a utilização compulsiva ou excessiva do serviço por menores, tal como referido no artigo 9.º, n.º 2;

b)Medidas que assegurem que os sistemas de recomendação são concebidos de forma a garantir um elevado nível de privacidade, proteção e segurança dos menores, tal como referido no artigo 10.º, n.º 2;

c)Configurações predefinidas que garantam que as contas dos menores têm um elevado nível de privacidade, proteção e segurança, tal como referido no artigo 11.º, n.º 1;

d)Medidas que garantam um elevado nível de privacidade, proteção e segurança dos menores no que diz respeito aos contactos entre menores e outros destinatários do serviço, tal como referido no artigo 12.º, n.º 1, e medidas que limitem a visibilidade de quaisquer informações partilhadas por menores e as suas interações com outros destinatários do serviço, tal como referido no artigo 12.º, n.º 2;

e)Medidas que garantam um elevado nível de proteção da saúde, da segurança, dos direitos fundamentais e do bem-estar dos menores que possam aceder a IA de companhia e a sistemas de robôs conversacionais generalistas, tal como referido no artigo 14.º, n.º 1;

f)Medidas que garantam um elevado nível de privacidade, proteção e segurança dos menores nos jogos em linha, tal como referido no artigo 15.º, n.º 1;

g)Medidas destinadas a assegurar a capacidade de ação dos menores a que se refere o artigo 18.º, n.º 2.

2.Ao ponderar a adoção de um ato delegado, a Comissão tem em conta:

a)Na medida em que o risco já tenha prejudicado a saúde e o bem-estar dos menores ou tenha afetado negativamente a sua privacidade, proteção e segurança ou os seus direitos fundamentais ou tenha suscitado preocupações significativas quanto à probabilidade de se verificar o referido prejuízo ou impacto negativo, como demonstrado, por exemplo, através de denúncias ou alegações documentadas apresentadas às autoridades nacionais competentes, ou de outras denúncias, consoante o caso;

b)A potencial dimensão desse prejuízo ou impacto negativo, nomeadamente em termos de intensidade e da capacidade para afetar várias pessoas ou para afetar de forma desproporcionada um determinado grupo de pessoas;

c)O impacto das medidas existentes como resposta a esses riscos, incluindo a finalidade prevista dessas medidas, a medida até à qual as medidas estão a ser utilizadas ou são suscetíveis de ser utilizadas e a eficácia dessas medidas relativamente à saúde, ao bem-estar e à privacidade, proteção e segurança dos menores.

CAPÍTULO IV —VERIFICAÇÃO DA RESPONSABILIDADE PARENTAL

Artigo 26.º — Verificação da responsabilidade parental

1.Para efeitos da criação de uma conta com funcionalidades limitadas nos termos do artigo 6.º, n.º 2, ou de uma experiência adequada à idade em plataformas de partilha de vídeos nos termos do artigo 7.º, n.º 2, e a fim de aplicar ferramentas para responsáveis parentais eficazes, acessíveis e de fácil utilização nos termos do artigo 20.º, n.º 1, o prestador de um serviço referido nessas disposições pode:

a)Utilizar sinais da responsabilidade parental baseados em bases de dados oficiais em linha ou interfaces em linha de acesso livre disponibilizadas por um Estado-Membro;

b)Utilizar sinais da responsabilidade parental de que o prestador possa já estar na posse, tendo em conta as anteriores interações do respetivo menor e adulto com responsabilidade parental com o serviço em causa;

c)Aceitar a autodeclaração do adulto com responsabilidade parental, pelo menos, até à adoção do ato delegado a que se refere o n.º 3.

2.Ao utilizar os sinais a que se refere o n.º 1, alínea a), o prestador envida esforços razoáveis para verificar se as informações disponíveis são fiáveis e estão completas.

3.Ao utilizar as autodeclarações a que se refere o n.º 1, alínea c), o prestador envida esforços razoáveis para verificar se o adulto que elaborou a autodeclaração exerce a responsabilidade parental.

4.A verificação da responsabilidade parental nos termos do n.º 1 é efetuada de forma a preservar a privacidade e não pode conduzir a um tratamento adicional de dados pessoais que possa possibilitar ao prestador determinar a localização do adulto ou menor em causa ou rastrear, visar ou elaborar o perfil do adulto ou menor.

5.A Comissão fica habilitada a adotar um ato delegado, nos termos do artigo 39.º, para complementar o presente regulamento, especificando os sinais que indicam responsabilidade parental, nos termos do presente artigo, n.º 1, alínea a).

CAPÍTULO V — GARANTIA DA IDADE

Secção I — Princípios gerais da garantia da idade

Artigo 27.º — Princípios gerais da garantia da idade

Quando os prestadores de serviços e de sistemas abrangidos nos capítulos II e III aplicarem soluções de garantia da idade a fim de cumprirem as obrigações impostas pelo presente regulamento, asseguram que essas soluções proporcionam um elevado nível de exatidão, fiabilidade, segurança, robustez, não intrusividade, privacidade e proteção de dados e não discriminação.

Artigo 28.º — Proteção de dados na garantia da idade

1.As soluções de garantia da idade não podem permitir a identificação do destinatário nem localizar, rastrear, visar, fazer publicidade aos destinatários ou elaborar o seu perfil para nenhuma finalidade.

2.Os prestadores de serviços e de sistemas abrangidos pelo âmbito de aplicação do presente regulamento, bem como qualquer entidade que atue em nome ou em conjunto com esses fornecedores de garantia da idade, não podem manter, adquirir ou tratar mais dados pessoais do que os estritamente necessários para avaliar se o destinatário do serviço ou o utilizador do sistema atingiu os limiares de idade estabelecidos no presente regulamento e não podem tratar, partilhar ou combinar essas informações com quaisquer dados adicionais, sem prejuízo do artigo 29.º, n.º 6, e não podem combinar dados pessoais armazenados ou relacionados com a utilização do sistema com dados pessoais de quaisquer outros serviços oferecidos pelo prestador ou de serviços oferecidos por terceiros.

3.Os prestadores de serviços e de sistemas abrangidos pelo âmbito de aplicação do presente regulamento, bem como qualquer entidade que atue em nome ou em conjunto com esses fornecedores da garantia da idade, asseguram que as medidas utilizadas se baseiam em tecnologias de ponta. Qualquer medida relacionada com a garantia da idade é uma prova de conhecimento zero.

4.Em derrogação do n.º 2, os prestadores a que se referem o artigo 16.º, n.º 4, e o artigo 8.º, n.º 1, podem armazenar, a nível da conta, o sinal de idade que um utilizador atingiu com êxito um limiar de idade específico no âmbito do presente regulamento, com o único objetivo de evitar a garantia de idade repetida. Esse sinal de idade limita-se às informações mínimas necessárias para esse efeito.

5.Os prestadores de serviços e de sistemas abrangidos pelo âmbito de aplicação do presente regulamento tomam as medidas técnicas e organizacionais necessárias para dar cumprimento ao disposto nos n.os 1, 2, 3 e 4.

Secção II — Obrigações específicas em matéria de garantia da idade

Artigo 29.º — Soluções de garantia da idade

1.Os prestadores de serviços a que se refere o artigo 6.º do presente regulamento criam soluções de verificação da idade para verificar, nas condições estabelecidas no presente capítulo, se o destinatário do serviço atingiu a idade mínima nos termos dessas disposições ou, se for caso disso, se é necessária a criação de uma conta parental.

2.Para efeitos de conformidade com o artigo 6.º, os prestadores a que se refere esse número baseiam-se exclusivamente numa solução da UE para a verificação da idade que utilize um certificado de prova de idade fornecido por um terceiro, considerado em conformidade com o sistema da UE para a verificação da idade e incluído ou verificável nas respetivas listas da UE a que se refere o artigo 30.º, n.º 1, alíneas a) e b).

3.As soluções da UE para a verificação da idade e os certificados de prova de idade da UE são considerados em conformidade com os requisitos do sistema da UE para a verificação da idade, tal como estabelecido nos termos do artigo 30.º, n.º 2, por uma autoridade pública. As carteiras europeias de identidade digital certificadas nos termos do artigo 5.º-C do Regulamento (UE) n.º 910/2014 que cumpram os requisitos do sistema da UE para a verificação da idade são consideradas certificadas nos termos do presente número. Os fornecedores de certificados de prova de idade e os fornecedores de soluções da UE para a verificação da idade cumprem os requisitos do sistema da UE para a verificação da idade.

4.Para efeitos do cumprimento das obrigações previstas no artigo 8.º, n.º 1, e no artigo 16.º, n.os 2 e 3, os prestadores em causa podem utilizar soluções de garantia da idade diferentes das soluções da UE para a verificação da idade a que se refere o n.º 2, caso possam demonstrar que essas soluções cumprem os requisitos estabelecidos no artigo 27.º e no artigo 28.º.

5.Os prestadores de serviços e de sistemas a que se referem os n.os 1 e 4 asseguram que os destinatários têm acesso a um mecanismo interno eficaz de gestão de reclamações que lhes possibilite apresentar, por via eletrónica e a título gratuito, reclamações sobre o resultado da garantia da idade a que se referem esses números, caso o destinatário considere que o respetivo resultado seja incorreto. Os fornecedores de plataformas em linha, na aceção do artigo 3.º, alínea i), do Regulamento (UE) 2022/2065, podem, para efeitos de conformidade com o presente artigo, utilizar o mecanismo de gestão de reclamações previsto no artigo 20.º do referido regulamento.

6.Se um fornecedor de um sistema operativo tiver obtido um sinal de idade de um utilizador e se a garantia da idade utilizada para obter esse sinal de idade estiver em conformidade com os requisitos definidos nos termos do artigo 27.º, após obter o consentimento do utilizador, o fornecedor de um sistema operativo possibilita a partilha do sinal de idade com os prestadores relevantes quando esse sinal de idade de um utilizador for necessário para dar cumprimento ao presente regulamento.

Artigo 30.º — Habilitação da Comissão

1.A Comissão mantém:

a)Uma lista da UE de fornecedores de certificados da UE de prova de idade considerados em conformidade nos termos do artigo 29.º, n.º 2, e notificados por qualquer Estado-Membro;

b)Uma lista da UE de soluções da UE para a verificação da idade certificadas em conformidade com o artigo 29.º, n.º 2, e notificadas por qualquer Estado-Membro;

A Comissão publica a lista da UE e mantém-na atualizada num formato seguro e legível por máquina.

2.A Comissão adota atos de execução que estabelecem as especificações como base para o funcionamento do sistema da UE para a verificação da idade, incluindo os requisitos aplicáveis às soluções da UE para a verificação da idade e à emissão, apresentação e verificação dos certificados de prova de idade da UE. Esses atos de execução limitam-se ao necessário para assegurar a aplicação eficaz, segura, respeitadora da privacidade, interoperável e uniforme do artigo 29.º, n.os 2 e 3, baseiam-se nos princípios da minimização dos dados, da limitação da finalidade, da segurança, da neutralidade tecnológica e da proporcionalidade e asseguram a interoperabilidade com as carteiras europeias de identidade digital fornecidas nos termos do artigo 5.º-A do Regulamento (UE) n.º 910/2014. Esses atos de execução especificam em pormenor os requisitos técnicos, organizativos, de privacidade e de segurança aplicáveis aos certificados de prova de idade da UE e aos seus fornecedores, bem como às soluções da UE para a verificação da idade e aos seus fornecedores, as provas e os procedimentos de demonstração e avaliação das autoridades públicas e as especificações das listas da UE a que se refere o n.º 1. Os atos de execução podem também incluir requisitos relativos a uma marca de confiança para soluções de verificação da idade. Os referidos atos de execução são adotados de acordo com o procedimento de exame a que se refere o artigo 40.º, n.º 2.

3.A Comissão fica habilitada a adotar atos delegados nos termos do artigo 39.º para completar o presente regulamento, estabelecendo:

a)Os requisitos aplicáveis às soluções alternativas de garantia da idade a que se refere o artigo 29.º, n.º 4, incluindo os requisitos necessários para demonstrar a conformidade com o artigo 27.º e o artigo 28.º. Esses atos delegados especificam em pormenor os requisitos técnicos, organizativos, de privacidade e de segurança aplicáveis;

b)As obrigações aplicáveis aos sistemas operativos a que se refere o artigo 29.º, n.º 6, incluindo os requisitos necessários para assegurar a partilha segura, respeitadora da privacidade e interoperável de sinais de idade.

Artigo 31.º — Obrigações dos Estados-Membros

1.Os Estados-Membros criam, pelo menos, um meio eletrónico que preserve a privacidade e através do qual um responsável parental possa obter e apresentar um certificado de responsabilidade parental relativo a um menor, para efeitos do artigo 26.º, n.º 1, alínea a), e do exercício das ferramentas para responsáveis parentais a que se refere o artigo 20.º. Esses meios:

a)Baseiam-se em fontes autênticas estabelecidas ao abrigo do direito nacional;

b)São gratuitos para o responsável parental;

c)Não implicam tornar quaisquer informações sobre a responsabilidade parental acessíveis aos prestadores de serviços ou ao público para além da confirmação da existência da responsabilidade parental.

2.Os Estados-Membros asseguram que os meios eletrónicos que preservam a privacidade a que se refere o n.º 1 são efetivamente acessíveis a todos os cidadãos, responsáveis parentais e menores residentes no seu território, incluindo as pessoas com deficiência, as pessoas com acesso ou competências digitais limitadas e as pessoas em situações vulneráveis, como as famílias refugiadas e deslocadas.

3.Os Estados-Membros preveem procedimentos alternativos adequados nos casos em que a responsabilidade parental não possa ser demonstrada através de documentos normalizados relativos ao estado civil.

4.Os Estados-Membros tomam as medidas necessárias para assegurar a disponibilidade de meios de obtenção de um certificado de prova de idade para verificar a idade mínima estabelecida no presente regulamento.

5.Os Estados-Membros tomam as medidas necessárias para assegurar a disponibilização aos cidadãos e residentes, a título gratuito, de pelo menos uma solução da UE para a verificação da idade certificada em conformidade com o artigo 29.º, n.º 3, a fim de verificar os limiares de idade estabelecidos no presente regulamento.

6.Os Estados-Membros asseguram que as autoridades públicas possam ser acreditadas para efeitos do artigo 29.º, n.º 3 e comunicam à Comissão os nomes e endereços das autoridades públicas designadas e acreditadas no seu território, bem como quaisquer alterações subsequentes dos mesmos. A Comissão disponibiliza essa informação ao público.

7.Os Estados-Membros notificam à Comissão, sem demora injustificada, as soluções da UE para a verificação da idade e os certificados de prova de idade da UE verificados nos termos do artigo 29.º, n.º 3, juntamente com o certificado de conformidade correspondente, bem como qualquer suspensão ou retirada subsequente de um certificado. Uma vez incluídas nas listas a que se refere o artigo 29.º, n.º 1, alíneas a) e b), as soluções da UE para a verificação da idade e os certificados de prova de idade da UE são reconhecidos por todos os Estados-Membros para efeitos do presente regulamento.

Artigo 32.º — Contas existentes

1.Para determinar, em conformidade com o artigo 6.º, n.º 4, se uma conta existente pertence a um destinatário com menos de 15 anos de idade, os prestadores a que se refere o artigo 6.º, n.º 1, baseiam-se numa solução de verificação da idade a que se refere o artigo 30.º, n.º 2.

2.Em derrogação do n.º 1 do presente artigo, os prestadores a que se refere esse número não são obrigados a efetuar a verificação da idade se puderem determinar, com um elevado grau de confiança, que o destinatário do serviço atingiu a idade mínima prevista no artigo 6.º.

3.Em derrogação do artigo 8.º, n.º 1, os prestadores abrangidos pelo âmbito de aplicação desse artigo e os fornecedores de lojas de aplicações informáticas não são obrigados a verificar a idade do destinatário sempre que possam determinar, com um elevado grau de confiança, que o destinatário dos serviços não é menor.

4.Os fornecedores de plataformas em linha de muito grande dimensão designados nos termos do artigo 33.º do Regulamento (UE) 2022/2065 que sejam abrangidos pelo âmbito de aplicação do presente artigo apresentam um plano à autoridade competente que especifique de que forma tencionam cumprir o disposto no n.º 1 e no artigo 8.º, n.º 1, e, caso pretendam invocar as exceções previstas nos n.os 2 e 3, de que forma tencionam estabelecer que o destinatário do serviço ou o utilizador do sistema atingiu a idade mínima, em conformidade com esses números.

CAPÍTULO VI — MEDIDAS DE APOIO AOS MENORES

Artigo 33.º — Medidas nacionais de preparação e apoio a menores

1.Os Estados-Membros apoiam a proteção dos menores através do estabelecimento de estratégias nacionais para assegurar que os menores e os seus responsáveis parentais têm:

a)Acesso fácil, gratuito e confidencial, a nível nacional, a canais através dos quais os menores possam procurar assistência em relação aos danos abrangidos pelo presente regulamento, incluindo contactos indesejados e ciberintimidação;

b)Informações adequadas sobre os riscos abordados pelo presente regulamento e sobre os meios de proteção disponíveis, nomeadamente abordando a literacia digital;

c)Outras informações pertinentes para proteger os menores em linha.

2.As atividades dos Estados-Membros destinadas a apoiar a proteção dos menores baseiam-se na experiência e nos conhecimentos especializados dos centros «Internet mais segura» com as suas atividades de sensibilização, as suas linhas de apoio às crianças, aos responsáveis parentais e aos educadores e as suas linhas diretas para denunciar conteúdos presumivelmente ilegais.

3.Os Estados-Membros comunicam as estratégias referidas no n.º 1 à Comissão até [o mesmo dia que a data de entrada em vigor mais 12 meses].

4.As atividades referidas no n.º 1 podem ser apoiadas por financiamento da União disponibilizado ao abrigo dos programas e instrumentos pertinentes da União estabelecidos no âmbito do quadro financeiro plurianual.

5.A Comissão facilita o intercâmbio de boas práticas entre os Estados-Membros, nomeadamente no que diz respeito ao desenvolvimento de competências de literacia digital e à criação e ao funcionamento de canais e aplicações de apoio nacionais.

CAPÍTULO VII — COMPETÊNCIAS, SUPERVISÃO E EXECUÇÃO

Artigo 34.º — Competências, supervisão e execução

1.Para efeitos da supervisão e execução das obrigações impostas pelo presente regulamento aos prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos, de jogos em linha que sejam plataformas de jogos de vídeo e de lojas de aplicações informáticas, aplica-se o capítulo IV do Regulamento (UE) 2022/2065 e quaisquer referências nele contidas ao prestador de serviços intermediários são interpretadas como incluindo o prestador de serviços abrangido pelo presente regulamento. Considera-se que todas as referências ao cumprimento ou incumprimento das disposições pertinentes do Regulamento (UE) 2022/2065 incluem o presente regulamento.

2.Para efeitos da supervisão e execução das obrigações impostas pelo presente regulamento aos fornecedores de IA de companhia e de robôs conversacionais generalistas, aplica-se o capítulo IX do Regulamento (UE) 2024/1689, e quaisquer referências nele contidas ao cumprimento ou ao incumprimento das disposições pertinentes do Regulamento (UE) 2024/1689 são interpretadas de modo a incluir os capítulos II, III e IV do presente regulamento. O incumprimento dessas obrigações está sujeito a coimas nos termos do artigo 99.º do Regulamento (UE) 2024/1689, que não podem exceder 6 % do volume de negócios anual total a nível mundial da empresa que fornece a IA de companhia ou o robô conversacional generalista no exercício financeiro anterior, caso se considere que esse fornecedor agiu deliberadamente ou por negligência.

3.Os Estados-Membros asseguram que as autoridades por eles designadas nos termos do artigo 49.º do Regulamento (UE) 2022/2065 e dos artigos 70.º e 74.º do Regulamento (UE) 2024/1689 são competentes para supervisionar e fazer cumprir o presente regulamento no que respeita aos prestadores de serviços ou sistemas abrangidos pelo presente regulamento.

4.Na medida em que sejam conferidos poderes à Comissão nos termos do capítulo IV, secção 4, do Regulamento (UE) 2022/2065, do artigo 75.º-A a 75.º-D e do artigo 99.º do Regulamento (UE) 2024/1689, esses poderes abrangem igualmente a supervisão, a investigação, a execução e o controlo do cumprimento do presente regulamento.

5.Os Estados-Membros asseguram que uma autoridade competente é responsável pela supervisão dos fornecedores de jogos em linha que sejam jogos de vídeo e por fazer cumprir o artigo 15.º e as disposições aplicáveis dos artigos 8.º e 18.º a 22.º. Essa autoridade competente tem os poderes estabelecidos no artigo 51.º do Regulamento (UE) 2022/2065. Para efeitos do presente número, os Estados-Membros estabelecem regras relativas às sanções aplicáveis em caso de infração ao artigo 15.º e às disposições aplicáveis dos artigos 8.º e 18.º a 22.º, tal como estabelecido no artigo 52.º do Regulamento (UE) 2022/2065. A autoridade competente do Estado-Membro em que se situa o estabelecimento principal do fornecedor de jogos em linha que sejam jogos de vídeo tem poderes exclusivos para supervisionar e fazer cumprir o presente regulamento.

6.As autoridades de controlo a que se refere o artigo 51.º do Regulamento (UE) 2016/679 são competentes para controlar o tratamento dos dados pessoais necessários para dar cumprimento ao presente regulamento, nomeadamente aos artigos 27.º, 28.º e 29.º do presente regulamento. Em caso de violação das obrigações em matéria de proteção de dados estabelecidas nesses artigos, as autoridades de controlo da proteção de dados podem, no âmbito das suas competências, aplicar coimas em conformidade com o artigo 83.º do Regulamento (UE) 2016/679, até ao montante referido no artigo 83.º, n.º 5, do mesmo regulamento.

7.As autoridades dos Estados-Membros não podem tomar decisões contrárias a uma decisão adotada pela Comissão nos termos do presente regulamento. A Comissão e os Estados-Membros, incluindo os coordenadores dos serviços digitais, as autoridades de fiscalização do mercado e as autoridades nacionais responsáveis pela aplicação da legislação de defesa do consumidor, trabalham em estreita cooperação e coordenação.

Artigo 35.º — Procedimento acelerado

1.Para efeitos do capítulo IV, secção 4, do Regulamento (UE) 2022/2065 e do capítulo IX do Regulamento (UE) 2024/1689, sempre que as obrigações previstas no presente regulamento se apliquem a fornecedores de plataformas em linha de muito grande dimensão designados nos termos do artigo 33.º do Regulamento (UE) 2022/2065 ou a fornecedores de sistemas de IA sob a supervisão exclusiva da Comissão em conformidade com o Regulamento (UE) 2024/1689, os poderes conferidos à Comissão nos termos do capítulo IV do Regulamento (UE) 2022/2065 e do capítulo IX do Regulamento (UE) 2024/1689 são exercidos em conformidade com o presente artigo.

2.Caso inicie um processo por infração ao presente regulamento nos termos do artigo 66.º do Regulamento (UE) 2022/2065 ou do artigo 75.º-A do Regulamento (UE) 2024/1689 tendo em vista a eventual adoção de decisões nos termos dos artigos 73.º e 74.º do Regulamento (UE) 2022/2065 ou do artigo 75.º-C do Regulamento (UE) 2024/1689, a Comissão procura:

a)Comunicar as suas conclusões preliminares ao prestador de serviços em causa no prazo de [30] dias úteis a contar da data de abertura do processo nos termos do artigo 66.º do Regulamento (UE) 2022/2065 ou do artigo 75.º-A do Regulamento (UE) 2024/1689;

b)Adotar uma decisão final no prazo de 90 dias úteis a contar da data de abertura do processo.

Artigo 36.º — Taxa de supervisão

1.A Comissão cobra uma taxa de supervisão anual aos fornecedores de plataformas em linha de muito grande dimensão designados nos termos do artigo 33.º do Regulamento (UE) 2022/2065 que constituam, estejam incorporados ou incorporem serviços de redes sociais em linha, serviços de plataformas de partilha de vídeos ou lojas de aplicações informáticas, bem como aos fornecedores de IA de companhia, robôs conversacionais generalistas e plataformas de jogos de vídeo em relação aos quais tenha competência para supervisionar a sua conformidade com os capítulos II a V do presente regulamento, em conformidade com o artigo 33.º do presente regulamento.

2.A cada fornecedor a que se refere o n.º 1 é cobrada a taxa de supervisão anual por cada serviço ou sistema abrangido pelo âmbito de aplicação do presente regulamento.

3.O montante global das taxas de supervisão anuais nos termos do n.º 1 cobre os custos incorridos pela Comissão no ano civil anterior relacionados com as suas funções de supervisão ao abrigo do presente regulamento em relação aos fornecedores a que se refere o n.º 1, em especial os custos relacionados com os recursos humanos, incluindo funcionários, a criação, manutenção e funcionamento do sistema da UE para a verificação da idade nos termos do artigo 29.º, o exercício das funções de supervisão e execução nos termos do artigo 34.º e o desenvolvimento de conhecimentos especializados e de capacidades nos termos do artigo 37.º.

4.Para efeitos do estabelecimento da taxa de supervisão anual relativa às atribuições previstas no n.º 3, a taxa de supervisão anual aplicável a cada um dos fornecedores a que se refere o n.º 1 não pode exceder 0,03 % do seu rendimento líquido anual a nível mundial no exercício anterior.

5.Para efeitos da aplicação do presente artigo, a Comissão aplica as regras e os princípios estabelecidos no artigo 43.º do Regulamento (UE) 2022/2065.

6.A Comissão adota atos delegados nos termos do artigo X que estabeleçam a metodologia e os procedimentos pormenorizados para:

a)A determinação dos custos estimados a que se refere o n.º 3;

b)A determinação das taxas de supervisão anuais individuais a que se refere o n.º 1;

c)A determinação do limite máximo global definido no n.º 4; e

d)As disposições pormenorizadas necessárias para efetuar os pagamentos.

Ao adotar os referidos atos delegados, a Comissão respeita os princípios estabelecidos no n.º 5 do presente artigo.

Artigo 37.º — Desenvolvimento de conhecimentos especializados e de capacidades

A Comissão, em cooperação com as autoridades competentes nos termos do artigo 34.º, desenvolve os conhecimentos especializados e as capacidades da União no domínio da proteção de menores, se for caso disso, através do destacamento de pessoal dos Estados-Membros. Esse desenvolvimento de conhecimentos especializados e capacidades é especialmente importante no domínio dos incidentes que afetem a proteção de menores.  

Artigo 38.º — Mecanismos de reação a incidentes

1.A Comissão, em cooperação com as autoridades competentes nos termos do artigo 33.º, coordena a avaliação dos incidentes que afetem a proteção de menores em toda a União em relação aos serviços e sistemas abrangidos e pode contar com os conhecimentos especializados e os recursos dessas autoridades. Os Estados-Membros cooperam com a Comissão na criação de redes eficientes de partilha de conhecimentos com outras autoridades e terceiros relevantes.

2.A Comissão estabelece um acordo administrativo voluntário com as autoridades competentes que defina procedimentos para facilitar uma resposta rápida caso ocorram incidentes que afetem a proteção de menores na União ou em partes significativas da mesma. Os Estados-Membros estabelecem níveis mínimos de preparação para que as autoridades nacionais assegurem canais de comunicação regulares entre as autoridades nacionais competentes e terceiros, fazem um levantamento dos protocolos de reação a incidentes existentes a nível nacional e, se for caso disso, estabelecem novos protocolos. O mecanismo de reação a incidentes complementa os instrumentos de crise existentes ao abrigo do Regulamento (UE) 2022/2065 e fundamentam a sua potencial ativação.

CAPÍTULO VIII — ATOS DE EXECUÇÃO E ATOS DELEGADOS

Artigo 39.º — Exercício da delegação

1.O poder de adotar atos delegados é conferido à Comissão nas condições estabelecidas no presente artigo.

2.A delegação de poderes referida no artigo 2.º, n.º 5, no artigo 6.º, n.º 6, no artigo 7.º, n.º 6, no artigo 20.º, n.º 7, no artigo 25.º, n.º 1, no artigo 26.º, n.º 3, no artigo 30.º, n.º 3, e no artigo 36.º, n.º 6, é conferida à Comissão por um prazo de cinco anos a contar de [mesmo dia que a data de entrada em vigor]. A Comissão elabora um relatório relativo à delegação de poderes pelo menos nove meses antes do final do prazo de cinco anos. A delegação de poderes é tacitamente prorrogada por períodos de igual duração, salvo se o Parlamento Europeu ou o Conselho a tal se opuserem pelo menos três meses antes do final de cada prazo.

3.A delegação de poderes referida no artigo 2.º, n.º 5, no artigo 6.º, n.º 6, no artigo 7.º, n.º 6, no artigo 20.º, n.º 7, no artigo 25.º, n.º 1, no artigo 26.º, n.º 3, no artigo 30.º, n.º 3, e no artigo 36.º, n.º 6, pode ser revogada em qualquer momento pelo Parlamento Europeu ou pelo Conselho. A decisão de revogação põe termo à delegação dos poderes nela especificados. A decisão de revogação produz efeitos a partir do dia seguinte ao da sua publicação no Jornal Oficial da União Europeia ou de uma data posterior nela especificada. A decisão de revogação não afeta os atos delegados já em vigor.

4.Antes de adotar um ato delegado, a Comissão consulta os peritos designados por cada Estado-Membro de acordo com os princípios estabelecidos no Acordo Interinstitucional, de 13 de abril de 2016, sobre legislar melhor.

5.Assim que adotar um ato delegado, a Comissão notifica-o simultaneamente ao Parlamento Europeu e ao Conselho.

6.Os atos delegados adotados nos termos do artigo 2.º, n.º 5, do artigo 6.º, n.º 6, do artigo 7.º, n.º 6, do artigo 20.º, n.º 7, do artigo 25.º, n.º 1, do artigo 26.º, n.º 3, do artigo 30.º, n.º 3, e do artigo 36.º, n.º 6, só entram em vigor se não tiverem sido formuladas objeções pelo Parlamento Europeu ou pelo Conselho no prazo de dois meses a contar da notificação do ato ao Parlamento Europeu e ao Conselho, ou se, antes do termo desse prazo, o Parlamento Europeu e o Conselho tiverem informado a Comissão de que não têm objeções a formular. O referido prazo é prorrogável por três meses por iniciativa do Parlamento Europeu ou do Conselho.

Artigo 40.º — Procedimento de comité

1.A Comissão é assistida por um comité («Comité da Segurança das Crianças»). Esse comité é um comité na aceção do Regulamento (UE) n.º 182/2011.

2.Caso se remeta para o presente número, aplica-se o artigo 5.º do Regulamento (UE) n.º 182/2011.

3.Caso o parecer do comité deva ser obtido por procedimento escrito, este é encerrado sem resultados se, no prazo fixado para dar o parecer, o presidente assim o decidir ou a maioria simples dos seus membros assim o requerer.

CAPÍTULO IX — DISPOSIÇÕES FINAIS

Artigo 41.º — Alteração da Diretiva (UE) 2020/1828

Ao anexo I da Diretiva (UE) 2020/1828 é aditado o seguinte ponto: [designação final do ato].

Artigo 42.º — Revisão

1.A Comissão revê a aplicação do presente regulamento e apresenta um relatório ao Parlamento Europeu e ao Conselho até [31 de agosto de 2030]. Tendo em conta a experiência adquirida com a aplicação do presente regulamento, bem como a evolução tecnológica, do mercado e jurídica, a Comissão avalia, em especial:

a)O contributo do presente regulamento para o aprofundamento e o funcionamento eficiente do mercado interno e para assegurar um elevado nível de proteção dos menores em linha na União Europeia;

b)A eficácia da aplicação dos artigos 6.º e 7.º;

c)O âmbito de aplicação pessoal das disposições dos capítulos II e III;

d)O impacto do presente regulamento no respeito do direito à liberdade de expressão e de informação.

2.O relatório referido no n.º 1 é acompanhado, se for caso disso, de uma proposta de alteração do presente regulamento.

3.Além disso, a intervalos de quatro anos a contar do relatório a que se refere o n.º 1, a Comissão apresenta ao Parlamento Europeu e ao Conselho um relatório sobre a realização dos objetivos do presente regulamento.

Artigo 43.º — Entrada em vigor e aplicação

O presente regulamento entra em vigor no vigésimo dia seguinte ao da sua publicação no Jornal Oficial da União Europeia.

O presente regulamento é aplicável a partir de [mesmo dia da entrada em vigor mais 6 meses].

No entanto, o artigo 5.º é aplicável a partir de [mesmo dia da entrada em vigor] e os artigos 33.º e 35.º são aplicáveis a partir de [mesmo dia da entrada em vigor mais 12 meses].

O presente regulamento é obrigatório em todos os seus elementos e diretamente aplicável nos Estados-Membros, em conformidade com os Tratados.

Feito em Bruxelas, em

Pelo Parlamento Europeu    Pelo Conselho

A Presidente    O Presidente

FICHA FINANCEIRA E DIGITAL DA PROPOSTA LEGISLATIVA

1.CONTEXTO DA PROPOSTA/INICIATIVA

1.1.Título da proposta/iniciativa

1.2.Domínios de intervenção em causa

1.3.Objetivos

1.3.1.Objetivos gerais

1.3.2.Objetivos específicos

1.3.3.Resultados e impacto esperados

1.3.4.Indicadores de desempenho

1.4.A proposta / iniciativa refere-se:

1.5.Justificação da proposta / iniciativa

1.5.1.Necessidades a satisfazer a curto ou longo prazo, incluindo um calendário pormenorizado para a execução da iniciativa

1.5.2.Valor acrescentado da intervenção da UE (que pode resultar de diferentes fatores, por exemplo, ganhos decorrentes da coordenação, segurança jurídica, maior eficácia ou complementaridades). Para efeitos do presente ponto, entende-se por «valor acrescentado da intervenção da UE» o valor resultante da intervenção da UE que se acrescenta ao valor que teria sido criado pela ação isolada dos Estados-Membros.

1.5.3.Ensinamentos retirados de experiências semelhantes

1.5.4.Compatibilidade com o quadro financeiro plurianual e possíveis sinergias com outros instrumentos adequados

1.5.5.Avaliação das diferentes opções de financiamento disponíveis, incluindo possibilidades de reafetação

1.6.Duração da proposta / iniciativa e do respetivo impacto financeiro

1.7.Métodos de execução orçamental previstos

2.MEDIDAS DE GESTÃO

2.1.Regras relativas ao acompanhamento e à comunicação de informações

2.2.Sistema(s) de gestão e de controlo

2.2.1.Justificação dos métodos de execução orçamental, dos mecanismos de execução do financiamento, das modalidades de pagamento e da estratégia de controlo propostos

2.2.2.Informações sobre os riscos identificados e o(s) sistema(s) de controlo interno criado(s) para os mitigar

2.2.3.Estimativa e justificação da relação custo-eficácia dos controlos (rácio entre os custos de controlo e o valor dos respetivos fundos geridos) e avaliação dos níveis previstos de risco de erro (no pagamento e no encerramento)

2.3.Medidas de prevenção de fraudes e irregularidades

3.IMPACTO FINANCEIRO ESTIMADO DA PROPOSTA / INICIATIVA

3.1.Rubricas do quadro financeiro plurianual e rubricas orçamentais de despesas envolvidas

3.2.Impacto financeiro estimado da proposta nas dotações

3.2.1.Síntese do impacto estimado nas dotações operacionais

3.2.1.1.Dotações provenientes do orçamento votado

3.2.1.2.Dotações provenientes de receitas afetadas externas

3.2.2.Estimativa das realizações com financiamento proveniente de dotações operacionais (não preencher para as agências descentralizadas)

3.2.3.Síntese do impacto estimado nas dotações administrativas

3.2.3.1. Dotações provenientes do orçamento votado

3.2.3.2.Dotações provenientes de receitas afetadas externas

3.2.3.3.Total das dotações

3.2.4.Necessidades estimadas de recursos humanos

3.2.4.1.Financiamento proveniente do orçamento votado

3.2.4.2.Financiamento proveniente de receitas afetadas externas

3.2.4.3.Necessidades totais de recursos humanos

3.2.5.Resumo do impacto estimado nos investimentos relacionados com tecnologias digitais

3.2.6.Compatibilidade com o atual quadro financeiro plurianual

3.2.7.Participação de terceiros no financiamento

3.3.Impacto estimado nas receitas

4.Dimensões digitais

4.1.Requisitos de relevância digital

4.2.Dados

4.3.Soluções digitais

4.4.Avaliação da interoperabilidade

4.5.Medidas de apoio à execução digital

1.CONTEXTO DA PROPOSTA/INICIATIVA 

1.1.Título da proposta/iniciativa

Ato legislativo sobre a segurança e os direitos das crianças em linha («CARE»)

1.2.Domínios de intervenção em causa 

Domínio de intervenção: proteger os menores em linha nos domínios de intervenção das redes de comunicações, conteúdos e tecnologias; saúde pública; e mercado interno, indústria, empreendedorismo e PME. 

O impacto orçamental diz respeito às novas funções de supervisão confiadas à Comissão em relação aos serviços de redes sociais em linha, aos serviços de plataformas de partilha de vídeos, às lojas de aplicações informáticas, bem como aos companheiros de IA e aos robôs de conversação gerais no âmbito das competências da Comissão. As novas obrigações em matéria de videojogos também têm alguns impactos limitados, embora a supervisão direta caiba às autoridades dos Estados-Membros.  

1.3.Objetivos

1.3.1.Objetivos gerais

A presente proposta de regulamento dá seguimento às conclusões do relatório dos copresidentes do Painel Especial sobre a Segurança das Crianças em Linha, que definiu uma via clara para uma melhor proteção das crianças na Europa no ambiente em linha.  

Tal como referido no relatório, as crianças passam cada vez mais tempo em linha e, ao fazê-lo, estão expostas a muitos riscos diferentes, como a exposição a conteúdos inadequados à idade, a ciberintimidação, o tempo excessivo passado em linha e os contactos indesejados de estranhos. Estes riscos têm consequências graves para a saúde mental e o bem-estar das crianças, sendo os adolescentes e as crianças um grupo particularmente vulnerável.  

O mercado da UE corre o risco de se tornar cada vez mais fragmentado, uma vez que os Estados-Membros estão a planear ou a adotar novas medidas para restringir o acesso a determinadas plataformas em linha consideradas de risco para as crianças com menos de uma determinada idade — com diferenças em termos de âmbito de aplicação, limite de idade e restrições propostas — criando assim insegurança jurídica, elevados custos de conformidade para as empresas e um nível desigual de proteção dos menores num ambiente digital que não conhece fronteiras.  

A fim de garantir um ambiente digital seguro e adequado à idade para os menores, e tal como também referido no relatório dos copresidentes do painel especial, a garantia da idade é fundamental para proteger eficazmente os menores em linha. A garantia da idade está subjacente tanto às restrições etárias como às medidas de segurança das crianças. No entanto, o atual quadro jurídico em matéria de garantia da idade carece de clareza e a sua aplicação é fragmentada. 

Neste contexto, a presente proposta de regulamento visa assegurar um quadro sólido e coerente para a proteção dos menores em linha, tomando como ponto de partida a criança e a sua capacitação e direitos fundamentais.  

1.3.2.Objetivos específicos

Tendo em conta o objetivo geral de proteger os menores em linha, a proposta prossegue os seguintes objetivos específicos: 

Diferir o acesso dos menores a serviços com características específicas que constituam serviços de redes sociais ou plataformas de partilha de vídeos. No que diz respeito a estes serviços, não devem permitir que os menores com menos de 15 anos criem uma conta. Os prestadores desses serviços podem permitir que os tutores criem contas com funcionalidades limitadas para que os menores com mais de 13 anos acedam ao serviço. Se esses prestadores puderem demonstrar que são um serviço adaptado às crianças, podem também conceder acesso a menores com menos de 13 anos através de contas criadas e supervisionadas pelo seu tutor.

Reforçar a proteção dos menores através de requisitos de segurança desde a conceção clarificando as obrigações dos serviços digitais e de determinados sistemas, de modo a que os riscos para as crianças sejam tidos em conta na conceção e no funcionamento desses serviços e sistemas.  

Assegurar mecanismos de garantia da idade fiáveis e conformes com os direitos fundamentais estabelecendo requisitos e critérios claros para a utilização de sistemas de garantia da idade, a fim de apoiar tanto o diferimento do acesso como a aplicação de medidas de segurança desde a conceção.  

Assegurar uma aplicação eficaz em toda a UE, estabelecendo um quadro regulamentar e de execução sólido e coerente que permita uma aplicação atempada e eficiente, assegurando que os menores sejam protegidos de forma rápida e eficaz na prática.

1.3.3.Resultados e impacto esperados

Especificar os efeitos que a proposta / iniciativa poderá ter nos beneficiários / grupos visados.

Espera-se que a proposta contribua para um ambiente em linha mais seguro para as crianças, melhorando simultaneamente o funcionamento do mercado interno. Ao clarificar e harmonizar ainda mais as obrigações em matéria de proteção das crianças em toda a União, deverá reduzir a fragmentação regulamentar e proporcionar um quadro mais previsível para a prestação de serviços e sistemas transfronteiriços, em especial tendo em conta a natureza transfronteiriça dos prestadores abrangidos pelo âmbito de aplicação do presente regulamento.  

A curto prazo, para os prestadores de serviços e sistemas afetados, a proposta pode aumentar os custos internos de conformidade, exigir a reformulação dos produtos e a aplicação de medidas de segurança adicionais — como a garantia da idade ou ferramentas de controlo pelos tutores — e criar determinados obstáculos à entrada de alguns prestadores. No entanto, ao longo do tempo, espera-se que obrigações jurídicas mais claras reduzam os custos, apoiem condições de concorrência mais equitativas e facilitem a supervisão e a garantia do cumprimento pelas autoridades públicas, prevendo-se que os impactos globais sejam neutros ou ligeiramente positivos para as autoridades públicas.  

Espera-se igualmente que a proposta incentive a inovação na conceção segura para as crianças e em serviços e sistemas digitais adequados à idade, incluindo soluções de garantia da idade que respeitem a privacidade. Embora se vá registar um aumento dos custos da verificação etária ou de formas alternativas de garantia da idade, as sinergias com infraestruturas digitais mais vastas da União, nomeadamente a carteira de identidade digital da UE e o plano pormenorizado da UE para a verificação da idade, podem reduzir os custos de execução ao longo do tempo.  

1.3.4.Indicadores de desempenho

Especificar os indicadores que permitem acompanhar os progressos e os resultados.

Foram identificados os seguintes indicadores: 

Limitar o acesso a serviços e sistemas digitais de alto risco: Vários inquéritos indicam que, na UE, milhões de menores com menos de 13 anos utilizam as redes sociais e têm as suas próprias contas (1). Por exemplo, em seis países, 34 % dos jovens entre os nove e os 11 anos afirmam ter um perfil nas redes sociais (2). Neste contexto, o objetivo consistiria em assegurar que uma parte substancial dos serviços aplique restrições de acesso efetivas, em conformidade com os novos requisitos. A experiência recente na Austrália demonstra que esta mudança social leva tempo e exige não só o cumprimento efetivo por parte dos prestadores, mas também uma mudança por parte dos menores, dos pais e da sociedade no seu conjunto. Por conseguinte, o êxito exigirá uma aplicação eficaz, a sensibilização da sociedade, uma ampla participação da sociedade, um acompanhamento contínuo e o reconhecimento de que as mudanças comportamentais levam tempo.  

Aplicar requisitos de segurança desde a conceção: Atualmente, o ambiente em linha não foi concebido a pensar nas crianças e não tem em conta a evolução das suas capacidades. As crianças enfrentam muitos riscos em linha, que podem ter impactos graves no seu bem-estar, no seu desenvolvimento e na sua saúde física e mental. Esses riscos estão em constante evolução e, uma vez que as crianças são as primeiras a adotar as novas tecnologias, continuam também a ser as mais vulneráveis aos seus riscos. Neste contexto, o objetivo seria garantir que o ambiente em linha se torne mais seguro para os menores através da aplicação de medidas de segurança desde a conceção. O êxito exigirá que a segurança dos menores seja integrada em produtos e serviços desde o início e ao longo de todo o ciclo de vida de um produto ou serviço, criando uma mudança global nos serviços e sistemas regulamentados que deve dar prioridade à proteção dos menores. Tal deve ser combinado com uma garantia do cumprimento e supervisão eficazes.  

Dispor de sistemas de garantia da idade conformes com os direitos fundamentais. Normalmente, os requisitos de idade existentes nas plataformas em linha não são desenvolvidos com base nas necessidades das crianças e raramente são aplicados. A maioria dos prestadores de serviços digitais estabelece uma idade mínima para aceder ou utilizar o seu serviço nos seus termos e condições (3). Tal como referido pela OCDE, os motivos subjacentes às idades escolhidas pelas plataformas decorrem de razões relacionadas com a privacidade e o direito dos contratos e não de uma avaliação da adequação em termos de segurança ou desenvolvimento (4). A OCDE salienta ainda que «muito poucos [dos serviços que fixam uma idade mínima nas suas condições de serviço] aplicam de forma sistemática a garantia da idade» e que apenas dois dos 50 serviços em linha estudados exigem sistematicamente a verificação da idade para a criação de contas (5). A única verificação da idade antes da criação da conta é normalmente a autodeclaração. É amplamente reconhecido que a autodeclaração, por si só, não é uma medida eficaz de garantia da idade, uma vez que muitos utilizadores não revelam a sua verdadeira idade (6, 7, 8). Uma série de inquéritos mostra que é habitual os menores não indicarem a sua verdadeira idade em linha (9). Na prática, os utilizadores menores de idade podem, por conseguinte, aceder facilmente a muitos serviços em linha com restrições de idade. Neste contexto, o objetivo é o recurso generalizado à garantia da idade que respeite os direitos fundamentais. Este objetivo pode ser alcançado através da ação e do cumprimento efetivo por parte dos serviços abrangidos pelo âmbito de aplicação do regulamento, combinados com uma supervisão e garantia do cumprimento eficazes, bem como com um acompanhamento e uma avaliação contínuos, especialmente no que diz respeito aos impactos nos direitos fundamentais.  

Reforçar a aplicação efetiva. A aplicação do Regulamento (UE) 2022/2065 está a avançar a toda a velocidade, nomeadamente no domínio da proteção dos menores. No entanto, ainda demora até ser adotada uma decisão final de incumprimento. Neste contexto, em caso de suspeita de incumprimento, o objetivo é que esta situação seja rapidamente sanada, a fim de assegurar que os menores sejam rapidamente objeto de medidas eficazes para os proteger no ambiente em linha. 

1.4.A proposta / iniciativa refere-se: 

X a uma nova ação 

¨ a uma nova ação na sequência de um projeto-piloto / ação preparatória 10  

X prorrogação de uma ação existente 

¨ à fusão ou reorientação de uma ou mais ações para outra / para uma nova ação

1.5.Justificação da proposta / iniciativa 

1.5.1.Necessidades a satisfazer a curto ou longo prazo, incluindo um calendário pormenorizado para a execução da iniciativa

A proteção dos menores em linha exige tanto uma ação imediata para fazer face aos riscos urgentes como medidas estruturais para construir um ambiente digital mais seguro ao longo do tempo.  

A curto prazo, deve ser dada prioridade à execução e ao cumprimento eficazes das regras, para que os menores sejam efetivamente protegidos em linha, o que exigirá recursos substanciais para tornar isto uma realidade na prática. Tal deve ser combinado com medidas de apoio específicas e campanhas de sensibilização dos Estados-Membros dirigidas a menores, tutores e educadores.  

A longo prazo, o objetivo não é apenas responder aos riscos, mas também reformular o ambiente em linha, de modo a que a proteção dos menores seja uma medida integrada e não uma medida corretiva. Este aspeto exige um investimento sustentado em soluções de garantia da idade que respeitem a privacidade, uma sólida literacia digital por parte dos Estados-Membros e o desenvolvimento global de serviços adaptados às crianças.  

Seis meses após o início da aplicação do regulamento, os prestadores de serviços terão de cumprir a data de início das redes sociais, determinando se as contas pertencem a destinatários com idade inferior à idade mínima, e tomar medidas para as desativar. A fim de assegurar que as contas existentes cumprem as obrigações em matéria de idade mínima, os fornecedores de plataformas em linha de muito grande dimensão devem, antes do termo do prazo de seis meses, apresentar à autoridade competente um plano de execução pormenorizado que corrobore o elevado grau de confiança exigido.

A partir desta data, as plataformas devem também cumprir as obrigações de segurança desde a conceção e, se necessário, proceder à verificação da idade. Ao mesmo tempo, seis meses após o início da aplicação, a Comissão deve estar preparada para fazer cumprir as novas regras relativas às plataformas em linha de muito grande dimensão e aos motores de pesquisa em linha de muito grande dimensão, bem como aos coordenadores nacionais dos serviços digitais no que diz respeito às plataformas de menor dimensão e aos videojogos. A garantia do cumprimento relativa aos novos requisitos aplicáveis aos companheiros de IA e aos robôs de conversação ocorrerá no âmbito do atual quadro de supervisão e execução do Regulamento IA, em que a Comissão é responsável pelos companheiros de IA e robôs de conversação baseados em modelos de IA de finalidade geral ou integrados em plataformas em linha de muito grande dimensão ou motores de pesquisa em linha de muito grande dimensão.

Doze meses após o início da aplicação, os prestadores de serviços e os sistemas abrangidos terão de permitir contas parentais, cumprir as regras aplicáveis aos companheiros de IA e aos robôs de conversação gerais, aplicar várias medidas de acompanhamento, bem como seguir um código de conduta para a classificação etária, se tal lhes for aplicável. A partir desta data, ou seja, doze meses após o início da aplicação do regulamento, a Comissão deve estar preparada para aplicar o novo regime executório acelerado (30 dias para chegar a conclusões preliminares, 90 dias para chegar a uma decisão final).

1.5.2.Valor acrescentado da intervenção da UE (que pode resultar de diferentes fatores, por exemplo, ganhos decorrentes da coordenação, segurança jurídica, maior eficácia ou complementaridades). Para efeitos do presente ponto, entende-se por «valor acrescentado da intervenção da UE» o valor resultante da intervenção da UE que se acrescenta ao valor que teria sido criado pela ação isolada dos Estados-Membros.

A ação da UE justifica-se pela natureza transfronteiriça dos serviços digitais e dos sistemas de IA, pela fragmentação das abordagens nacionais no que diz respeito à restrição do acesso dos menores e pela necessidade de assegurar um nível coerente de proteção dos menores em toda a União. A ação a nível da UE pode reduzir as divergências regulamentares, aumentar a segurança jurídica e reduzir os custos de conformidade para os prestadores e os utilizadores, melhorar a aplicação da legislação e assegurar que os menores são efetivamente protegidos em toda a UE.

1.5.3.Ensinamentos retirados de experiências semelhantes

Com base no Regulamento (UE) 2022/2065, foram retirados os seguintes ensinamentos: 

É fundamental dispor de recursos suficientes e estáveis. A experiência adquirida com o Regulamento (UE) 2022/2065 mostra que a aplicação efetiva das regras às maiores empresas do mundo exige recursos altamente qualificados, capacidade técnica e pessoal suficiente. Este aspeto é particularmente importante na supervisão e garantia do cumprimento de grandes serviços digitais transfronteiriços, num ambiente altamente litigioso.

Os recursos devem ser permanentes. A garantia do cumprimento no ambiente digital deve depender de recursos estáveis, a fim de assegurar a fiabilidade e a previsibilidade a longo prazo. Os riscos nos serviços digitais evoluem a um ritmo veloz e as plataformas mudam rapidamente os seus sistemas, ao passo que a supervisão deve ser contínua e contornar o risco de «portas giratórias». Só através de recursos permanentes é que a supervisão pode ser potente e credível ao longo do tempo.  

A aplicação célere é fundamental no ambiente em linha, especialmente para os menores. No caso dos serviços digitais, os danos podem expandir-se rapidamente e os atrasos podem reduzir significativamente a eficácia da intervenção. Por conseguinte, o quadro de execução deve permitir uma ação atempada, incluindo a capacidade de reagir rapidamente sempre que surjam riscos graves.  

Uma execução credível reforça o cumprimento. Quando as autoridades dispõem da capacidade e dos instrumentos para agir de forma decisiva, tal cria incentivos para que os prestadores se empenhem seriamente e cumpram de forma mais proativa. Por conseguinte, uma supervisão eficaz consiste em assegurar que as regras têm um impacto prático.  

1.5.4.Compatibilidade com o quadro financeiro plurianual e possíveis sinergias com outros instrumentos adequados

A iniciativa é compatível com o atual quadro financeiro plurianual (QFP).

A iniciativa basear-se-á numa taxa de supervisão a pagar por cada prestador de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos e de lojas de aplicações informáticas relativamente aos quais a Comissão dispõe de competência para supervisionar a sua conformidade e que são designados como plataformas em linha de muito grande dimensão nos termos do artigo 33.º do Regulamento (UE) 2022/2065, bem como companheiros de IA e robôs de conversação gerais que sejam considerados plataformas em linha de muito grande dimensão. A taxa de supervisão anual será calculada com base no artigo 43.º do Regulamento (UE) 2022/2065, que, no entanto, não será aumentada em relação a um determinado fornecedor de plataformas em linha de muito grande dimensão ou de motores de pesquisa de muito grande dimensão em mais de 0,03 % do seu rendimento líquido anual a nível mundial no exercício anterior.

1.5.5.Avaliação das diferentes opções de financiamento disponíveis, incluindo possibilidades de reafetação

A opção de financiamento preferida é um complemento da taxa de supervisão existente ao abrigo do RSD. Para o efeito, será cobrada uma taxa adicional à taxa de supervisão anual nos termos do artigo 43.º do Regulamento (UE) 2022/2065 aos prestadores de serviços de redes sociais em linha, de serviços de plataformas de partilha de vídeos e de lojas de aplicações informáticas que sejam abrangidos pela supervisão da Comissão Europeia e que sejam designados como plataformas em linha de muito grande dimensão nos termos do Regulamento (UE) 2022/2065, bem como aos companheiros de IA e aos robôs de conversação gerais que sejam considerados plataformas em linha de muito grande dimensão.

Para efeitos de aplicação das regras ao abrigo desta iniciativa, a Comissão basear-se-á parcialmente na reafetação. No entanto, o exercício de novas funções de supervisão consideráveis sem correr o risco de comprometer o trabalho de garantia do cumprimento existente exclui a dependência total da reafetação. Ver ainda o ponto 4.1 do anexo.

Sempre que a garantia do cumprimento se baseie em taxas de supervisão, importa salientar que haverá um desfasamento inevitável entre a necessidade inicial de recursos humanos e a contribuição financeira proveniente da taxa de supervisão, que só estará disponível após a entrada em vigor do regulamento e o pagamento da taxa. Este desfasamento representa um risco crítico para a correta aplicação da proposta, uma vez que os recursos necessários não estarão disponíveis quando são necessários, ou seja, a partir do momento da entrada em vigor. As expectativas políticas e públicas de uma supervisão e garantia do cumprimento eficazes para proteger os menores em linha são elevadas, e a Comissão terá de demonstrar de forma convincente que é capaz de controlar os comportamentos nocivos. Por conseguinte, é da maior importância minimizar o risco decorrente do desfasamento entre a necessidade inicial de recursos humanos e a contribuição financeira proveniente da taxa inicial e assegurar que a Comissão disporá dos recursos adequados para aplicar a proposta desde o primeiro dia de entrada em vigor.

1.6.Duração da proposta / iniciativa e do respetivo impacto financeiro

¨ duração limitada

–¨    em vigor entre [DD/MM]AAAA e [DD/MM]AAAA

–¨    impacto financeiro entre AAAA e AAAA para as dotações de autorização e entre AAAA e AAAA para as dotações de pagamento.

X duração ilimitada

–Aplicação com um período de arranque progressivo a partir de 2028 até duração ilimitada,

–seguido de um período de aplicação a ritmo de cruzeiro.

1.7.Métodos de execução orçamental previstos 11   

X Gestão direta pela Comissão

–X pelos seus serviços, incluindo o pessoal nas delegações da União;

–¨    pelas agências de execução

¨ Gestão partilhada com os Estados-Membros

¨ Gestão indireta confiando tarefas de execução orçamental:

–¨ a países terceiros ou a organismos por estes designados

–¨ a organizações internacionais e respetivas agências (a especificar)

–¨ ao Banco Europeu de Investimento e Fundo Europeu de Investimento

–¨ aos organismos referidos nos artigos 70.º e 71.º do Regulamento Financeiro

–¨ a organismos de direito público

–¨ a organismos regidos pelo direito privado com uma missão de serviço público desde que prestem garantias financeiras adequadas

–¨ a organismos regidos pelo direito privado de um Estado-Membro com a responsabilidade pela execução de uma parceria público-privada e que prestem garantias financeiras adequadas

–¨ a organismos ou pessoas encarregados da execução de ações específicas no quadro da política externa e de segurança comum por força do título V do Tratado da União Europeia, identificados no ato de base pertinente

–¨ a organismos estabelecidos num Estado-Membro, regidos pelo direito privado de um Estado-Membro ou pelo direito da União e elegíveis para serem incumbidos, de acordo com regras setoriais, da execução de fundos da União ou de garantias orçamentais, na medida em que esses organismos sejam controlados por organismos de direito público ou por organismos regidos pelo direito privado investidos de uma missão de serviço público, e beneficiem de garantias financeiras adequadas, sob a forma de responsabilidade solidária pelos organismos de controlo, ou de garantias financeiras equivalentes, que podem ser limitadas, para cada ação, ao montante máximo do apoio da União.

Observações

Nenhuma

2.MEDIDAS DE GESTÃO 

2.1.Regras relativas ao acompanhamento e à comunicação de informações 

A proposta será rigorosamente avaliada, nomeadamente em termos de eficácia e do âmbito pessoal do diferimento do acesso, e da sua proporcionalidade, e dos requisitos de segurança desde a conceção. Esta avaliação deve ter em conta a experiência adquirida com a aplicação da proposta, bem como a evolução tecnológica, do mercado e da legislação. A Comissão acompanhará a aplicação do presente regulamento e apresentará um relatório ao Parlamento Europeu e ao Conselho até 31 de agosto de 2030.

O relatório será acompanhado, sempre que se justifique, de uma proposta de alteração do regulamento. Após esta revisão inicial, a Comissão apresentará ao Parlamento Europeu e ao Conselho, de quatro em quatro anos, um novo relatório sobre os progressos realizados na consecução dos objetivos do regulamento,  

que complementará o acompanhamento em curso ao abrigo do Regulamento dos Serviços Digitais.

2.2.Sistema(s) de gestão e de controlo 

2.2.1.Justificação dos métodos de execução orçamental, dos mecanismos de execução do financiamento, das modalidades de pagamento e da estratégia de controlo propostos

O regulamento estabelece um ambiente em linha mais seguro para as crianças, melhorando simultaneamente o funcionamento do mercado interno. Define regras claras para limitar o acesso de menores aos serviços e sistemas digitais que lhes apresentam os maiores riscos, reforça a proteção dos menores com requisitos de segurança desde a conceção, estabelece requisitos e critérios claros para a utilização de sistemas de garantia da idade para apoiar o diferimento do acesso e a aplicação das medidas de segurança desde a conceção e prevê a aplicação efetiva em toda a UE, mediante o estabelecimento de um quadro regulamentar e de execução sólido e coerente.

Para poder assumir as novas responsabilidades que lhe são atribuídas, a Comissão necessita de dotar os seus serviços dos recursos adequados. Tal dotação de recursos reveste especial importância porque, no exercício das suas funções, a Comissão terá de supervisionar algumas das empresas financeiramente mais poderosas e tecnologicamente mais sofisticadas do mundo, num ambiente altamente litigioso. A supervisão destas empresas exigirá pessoal de perfil altamente qualificado e especializado. Se a execução não dispuser de recursos suficientes, a Comissão enfrentará um risco político significativo, em especial pelo facto de este instrumento incidir sobre a proteção dos menores, que se encontram entre os membros mais vulneráveis da sociedade. São crescentes os apelos no sentido de agir rapidamente para proteger as crianças europeias em linha e garantir a proteção eficaz da próxima geração exige pessoal adequado, em especial para permitir à Comissão concretizar a execução acelerada que será exigida pelo novo instrumento legislativo para proteger as crianças de forma rápida e adequada.

Estima-se que a aplicação e a execução do regulamento exijam um total de 85 ETC. Os níveis de pessoal propostos são proporcionais ao volume e à complexidade das novas responsabilidades e refletem a opção mais eficiente em termos de custos, evitando duplicações a nível nacional.

A fim de assegurar a disponibilização destes recursos, a Comissão reafetará 45 ETC. Além disso, para complementar as necessidades de recursos e exercer as novas e significativas funções de supervisão previstas no presente instrumento, o novo pessoal necessário à Comissão consistirá em 40 ETC.

Para financiar a supervisão das regras ao abrigo deste instrumento, a Comissão recorrerá a um «complemento» da taxa de supervisão existente ao abrigo do Regulamento dos Serviços Digitais, que terá de ser paga pelos prestadores abrangidos pelo âmbito de aplicação do novo instrumento e designados por plataformas em linha de muito grande dimensão no Regulamento dos Serviços Digitais.

À semelhança do Regulamento dos Serviços Digitais, a presente proposta legislativa cumpre os três requisitos cumulativos para recorrer a uma taxa:

- é prestado um serviço: o serviço diz respeito à supervisão de atividades, ou seja, à supervisão da conformidade com o regulamento. A supervisão tem benefícios concretos em termos de conformidade para as entidades afetadas. Por exemplo, se puderem demonstrar que são um serviço adaptado às crianças, os prestadores poderão também conceder acesso a menores com menos de 13 anos, através de contas criadas e supervisionadas pelos seus tutores. Os custos relativos à prestação do serviço incluem os custos das ferramentas informáticas, os custos de pessoal e outros custos administrativos,

- o serviço é prestado individualmente a quem paga a contribuição: o serviço proporciona benefícios diretos às entidades solicitadas a pagar a taxa. Ao beneficiarem dos serviços de supervisão previstos na proposta, os prestadores podem provar de forma fiável que oferecem um serviço seguro para os menores. O complemento à taxa de supervisão do RSD previsto no presente instrumento será pago apenas pelas entidades abrangidas pelo âmbito de aplicação do novo instrumento e que, por força da sua designação como plataformas em linha de muito grande dimensão ou motores de pesquisa em linha de muito grande dimensão ao abrigo do RSD, fiquem sob a supervisão direta da Comissão,

- nível proporcional da taxa: de acordo com a prática estabelecida ao abrigo do Regulamento dos Serviços Digitais, o nível da taxa (e do seu complemento) será estabelecido anualmente e adaptado, em termos de volume, à entidade individual supervisionada, através de uma fórmula que tenha em conta o número de utilizadores do serviço e seja limitada a um nível do lucro mundial do prestador de serviços no exercício anterior. O complemento máximo por conta das atividades de supervisão previsto neste novo instrumento, a pagar pelo fornecedor de uma plataforma em linha de muito grande dimensão ou de um motor de pesquisa de muito grande dimensão, não pode exceder um máximo de 0,03 % do seu resultado líquido anual a nível mundial no exercício precedente.

Tal como o Regulamento dos Serviços Digitais, este instrumento cria as condições para assegurar o caráter permanente quer das receitas quer das funções exercidas como contrapartida pela taxa. A taxa de supervisão do RSD é cobrada desde 2024. Até à data, ficou entre os 40 a 60 milhões de EUR anuais, com ligeiras variações derivadas da evolução dos custos de supervisão previstos para o ano seguinte. O conjunto de plataformas e motores de pesquisa de muito grande dimensão (> 45 milhões de utilizadores ativos mensais) continuou a crescer, em vez de diminuir, com mais serviços a ultrapassar o limiar do número de utilizadores. Por conseguinte, a base de receitas subjacente à nova taxa pode considerar-se estável, visto ser pouco provável que serviços com mais de 45 milhões de utilizadores ativos mensais percam rapidamente utilizadores e deixem de estar sob a supervisão da Comissão.

O caráter permanente da taxa RSD, a par da permanência e da importância das funções de supervisão da Comissão no tocante à segurança e à fiabilidade das plataformas em linha, nomeadamente para proteger as crianças em linha, torna o RSD e o atual instrumento um exemplo adequado de um domínio em que a taxa subjacente poderia financiar lugares do quadro de pessoal.

2.2.2.Informações sobre os riscos identificados e o(s) sistema(s) de controlo interno criado(s) para os mitigar

As atividades propostas no regulamento envolvem a Comissão e as autoridades nacionais no exercício de atividades de supervisão. A Comissão terá de assegurar que essas atividades dispõem de recursos humanos suficientes e que está preparada para elaborar atos delegados e de execução e documentos de orientação e assegurar o secretariado da comitologia, incluindo o acompanhamento em função dos ICD e marcos estabelecidos. Tal permitirá identificar rapidamente eventuais problemas e riscos na execução das suas atividades.

Além disso, no que respeita às receitas provenientes da taxa de supervisão, o regulamento prevê obrigações de comunicação regular de informações à Comissão sobre os custos suportados e as receitas cobradas.

Contudo, é de salientar que haverá um desfasamento inevitável entre a necessidade inicial de recursos humanos e a contribuição financeira proveniente da taxa de supervisão, que só ficará disponível após a entrada em vigor do regulamento e o pagamento da taxa.

Este desfasamento representa um risco crítico para a aplicação correta do presente regulamento, uma vez que os recursos necessários não estariam disponíveis em tempo oportuno, ou seja, só o estariam a partir da entrada em vigor. As expectativas políticas e públicas quanto a uma supervisão e execução eficazes com vista à consecução dos objetivos do presente regulamento são elevadas, pelo que a Comissão terá de demonstrar de forma convincente que é capaz de controlar comportamentos e impor alterações sempre que tal se justifique.

Por conseguinte, é da maior importância minimizar o risco decorrente do desfasamento entre a necessidade inicial de recursos humanos e a contribuição financeira proveniente da taxa inicial e assegurar que a Comissão disporá dos recursos adequados para executar a nova iniciativa a partir do primeiro dia de entrada em vigor. Neste contexto, a reafetação do pessoal existente a partes das atividades de supervisão no âmbito desta nova iniciativa constitui uma estratégia de atenuação fundamental.

2.2.3.Estimativa e justificação da relação custo-eficácia dos controlos (rácio entre os custos de controlo e o valor dos respetivos fundos geridos) e avaliação dos níveis previstos de risco de erro (no pagamento e no encerramento) 

Os custos dos controlos para esta iniciativa foram estimados ao nível da Comissão. A fonte destas informações é o sistema interno de gestão e controlo da Comissão. Os custos foram estimados com base no pessoal e nos recursos dedicados às atividades previstas no âmbito desta iniciativa. Os custos totais esperados desses controlos podem ser relativamente elevados devido à complexidade das atividades propostas e à necessidade de recursos específicos para atenuar os riscos de execução. A intensidade dos controlos será adaptada à natureza das despesas, ao tipo de beneficiários ou contratantes previstos, ao montante dos recursos financeiros em causa e ao nível de risco.

2.3.Medidas de prevenção de fraudes e irregularidades 

As atuais medidas de prevenção da fraude aplicáveis à Comissão cobrirão as dotações adicionais necessárias para efeitos do presente regulamento. Além disso, o presente regulamento prevê a comunicação regular de informações sobre os custos suportados e as receitas cobradas com base na taxa de supervisão e mecanismos para ajustar o nível das taxas aos custos suportados. 

3.IMPACTO FINANCEIRO ESTIMADO DA PROPOSTA / INICIATIVA 

O impacto estimado nas despesas e no pessoal para 2028 e anos seguintes é acrescentado apenas a título ilustrativo e não prejudica o próximo quadro financeiro plurianual. A fonte de financiamento e o âmbito das autorizações financeiras da União no período pós-2027 continuam sujeitos ao resultado das negociações interinstitucionais sobre o QFP 2028-2034 e são posteriormente determinados através do processo orçamental anual. Todas as dotações e recursos relativos ao pessoal a partir de 2028 são indicativos.

3.1.Rubricas do quadro financeiro plurianual e rubricas orçamentais de despesas envolvidas 

·Atuais rubricas orçamentais

Segundo a ordem das rubricas do quadro financeiro plurianual e das rubricas orçamentais correspondentes.

Rubrica do quadro financeiro plurianual

Rubrica orçamental

Natureza das despesas

Participação

Número  

DD/DND 12 .

de países da EFTA 13

de países candidatos e candidatos potenciais 14

de outros países terceiros

outras receitas afetadas

02 20 03 05 Regulamento dos Serviços Digitais (RSD) – Supervisão das plataformas em linha de muito grande dimensão

DD

NÃO

NÃO

NÃO

SIM

·Novas rubricas orçamentais, cuja criação é solicitada

Segundo a ordem das rubricas do quadro financeiro plurianual e das rubricas orçamentais correspondentes.

Rubrica do quadro financeiro plurianual

Rubrica orçamental

Natureza das despesas

Participação

Número  

DD/DND

de países da EFTA

de países candidatos e candidatos potenciais

de outros países terceiros

outras receitas afetadas

3.2.Impacto financeiro estimado da proposta nas dotações 

3.2.1.Síntese do impacto estimado nas dotações operacionais 

–¨    A proposta/iniciativa não acarreta a utilização de dotações operacionais.

–x    A proposta/iniciativa acarreta a utilização de dotações operacionais, como se explica seguidamente.

3.2.1.1.Dotações provenientes do orçamento votado

3.2.1.2.Dotações provenientes de receitas afetadas externas

Em milhões de EUR (três casas decimais)

Rubrica do quadro financeiro plurianual

Número

DG CONNECT

Ano

Ano

Ano

Ano

Ano

Ano

Ano

TOTAL QFP 2028-2034

2028

2029

2030

2031

2032

2033

2034

Dotações operacionais

Taxa RSD

Autorizações

(1a)

7,700

5,700

5,700

5,700

5,700

5,700

5,700

41,900

Pagamentos

(2a)

5,700

5,700

7,700

5,700

5,700

5,700

5,700

41,900

Rubrica orçamental

Autorizações

(1b)

 

 

 

 

 

 

 

0

Pagamentos

(2b)

 

 

 

 

 

 

 

0

Dotações de natureza administrativa financiadas a partir da dotação de programas específicos 15

Rubrica orçamental

 

(3)

 

 

 

 

 

 

 

0

TOTAL das dotações

Autorizações

= 1a+1b+3

0

0

0

0

0

0

0

0

para a DG CONNECT

Pagamentos

= 2a+2b+3

0

0

0

0

0

0

0

0

 

Ano

Ano

Ano

Ano

Ano

Ano

Ano

TOTAL QFP 2028-2034

2028

2029

2030

2031

2032

2033

2034

TOTAL das dotações operacionais

Autorizações

(4)

7,700

5,700

5,700

5,700

5,700

5,700

5,700

41,900

Pagamentos

(5)

5,700

5,700

7,700

5,700

5,700

5,700

5,700

41,900

TOTAL das dotações de natureza administrativa financiadas a partir da dotação de programas específicos

(6)

0

0

0

0

0

0

0

0

TOTAL das dotações da RUBRICA <….>

Autorizações

= 4+6

7,700

5,700

5,700

5,700

5,700

5,700

5,700

41,900

do quadro financeiro plurianual

Pagamentos

= 5+6

5,700

5,700

7,700

5,700

5,700

5,700

5,700

41,900



Rubrica do quadro financeiro plurianual

4

«Despesas administrativas» 16

Em milhões de EUR (três casas decimais)

DG CONNECT

Ano

Ano

Ano

Ano

Ano

Ano

Ano

TOTAL QFP 2028-2034

2028

2029

2030

2031

2032

2033

2034

Ÿ Recursos humanos

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

Ÿ Outras despesas administrativas

0

0

0

0

0

0

0

0

TOTAL DG CONNECT

Dotações

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

TOTAL das dotações da RUBRICA 4 do quadro financeiro plurianual

(Total das autorizações = total dos pagamentos)

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

Em milhões de EUR (três casas decimais)

 

Ano

Ano

Ano

Ano

Ano

Ano

Ano

TOTAL QFP 2028-2034

2028

2029

2030

2031

2032

2033

2034

TOTAL das dotações das RUBRICAS 1 a 4

Autorizações

9,720

7,720

7,720

7,720

7,720

7,720

7,720

56,040

do quadro financeiro plurianual 

Pagamentos

7,720

7,720

9,720

7,720

7,720

7,720

7,720

56,040

3.2.2.Estimativa das realizações com financiamento proveniente de dotações operacionais (não preencher para as agências descentralizadas)

Dotações de autorização em milhões de EUR (três casas decimais)

Indicar os objetivos e as realizações

ò

Ano  
2028

Ano  
2029

Ano  
2030

Ano  
2031

Inserir os anos necessários para refletir a duração do impacto (ver ponto 1.6)

TOTAL

REALIZAÇÕES

Tipo 17

Custo médio

N.º

Custo

N.º

Custo

N.º

Custo

N.º

Custo

N.º

Custo

N.º

Custo

N.º

Custo

N.º total

Custo total

OBJETIVO ESPECÍFICO N.º 1 18 …

– Realização

– Realização

– Realização

Subtotal do objetivo específico n.º 1

OBJETIVO ESPECÍFICO N.º 2 …

– Realização

Subtotal do objetivo específico n.º 2

TOTAIS

3.2.3.Síntese do impacto estimado nas dotações administrativas 

–¨    A proposta/iniciativa não acarreta a utilização de dotações de natureza administrativa.

–X    A proposta/iniciativa acarreta a utilização de dotações de natureza administrativa, como se explica seguidamente.

3.2.3.1. Dotações provenientes do orçamento votado

DOTAÇÕES VOTADAS

Ano

Ano

Ano

Ano

Ano

Ano

Ano

TOTAL 2028-2034

2028

2029

2030

2031

2032

2033

2034

RUBRICA 4

Recursos humanos

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

Outras despesas administrativas

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Subtotal RUBRICA 4

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

Com exclusão da RUBRICA 4

Recursos humanos

0,525

0,525

0,525

0,525

0,525

0,525

0,525

3,675

Outras despesas de natureza administrativa

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Subtotal com exclusão da RUBRICA 4

0,525

0,525

0,525

0,525

0,525

0,525

0,525

3,675

TOTAL

2,545

2,545

2,545

2,545

2,545

2,545

2,545

17,815

3.2.3.2.Dotações provenientes de receitas afetadas externas

RECEITAS AFETADAS EXTERNAS

Ano

Ano

Ano

Ano

Ano

Ano

Ano

TOTAL 2028-2034

2028

2029

2030

2031

2032

2033

2034

RUBRICA 4

Recursos humanos

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Outras despesas administrativas

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Subtotal RUBRICA 4

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Com exclusão da RUBRICA 4

Recursos humanos

10,175

10,175

10,175

10,175

10,175

10,175

10,175

71,228

Outras despesas de natureza administrativa

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Subtotal com exclusão da RUBRICA 4

10,175

10,175

10,175

10,175

10,175

10,175

10,175

71,228

TOTAL

10,175

10,175

10,175

10,175

10,175

10,175

10,175

71,228

3.2.3.3.Total das dotações

TOTAL 
DOTAÇÕES VOTADAS + RECEITAS AFETADAS EXTERNAS

Ano

Ano

Ano

Ano

Ano

Ano

Ano

TOTAL 2028-2034

2028

2029

2030

2031

2032

2033

2034

RUBRICA 4

Recursos humanos

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

Outras despesas administrativas

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Subtotal RUBRICA 4

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

Com exclusão da RUBRICA 4

Recursos humanos

10,700

10,700

10,700

10,700

10,700

10,700

10,700

74,903

Outras despesas de natureza administrativa

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Subtotal com exclusão da RUBRICA 4

10,700

10,700

10,700

10,700

10,700

10,700

10,700

77,903

TOTAL

12,720

12,720

12,720

12,720

12,720

12,720

12,720

89,043

As dotações relativas aos recursos humanos e outras despesas administrativas necessárias serão parcialmente cobertas pelas dotações da DG já afetadas à gestão da ação e/ou reafetadas internamente na D, acrescidas dos recursos adicionais que serão pagos pela taxa RSD como receitas afetadas externas e do recurso limitado ao orçamento administrativo.

3.2.4.Necessidades estimadas de recursos humanos 

–¨    A proposta/iniciativa não acarreta a utilização de recursos humanos.

–x    A proposta/iniciativa acarreta a utilização de recursos humanos, como se explica seguidamente.

3.2.4.1.Financiamento proveniente do orçamento votado

Estimativa a expressar em termos de equivalente a tempo completo (ETC) 19

DOTAÇÕES VOTADAS

Ano

Ano

Ano

Ano

Ano

Ano

Ano

2028

2029

2030

2031

2032

2033

2034

Ÿ Lugares do quadro do pessoal (funcionários e agentes temporários)

20 01 02 01 (na sede e nos gabinetes de representação da Comissão)

5

5

5

5

5

5

5

20 01 02 03 (delegações da UE)

0

0

0

0

0

0

0

 (investigação indireta)

0

0

0

0

0

0

0

(investigação direta)

0

0

0

0

0

0

0

Outras rubricas orçamentais (especificar)

0

0

0

0

0

0

0

• Pessoal externo (em ETC)

20 02 01 (AC e PND da «dotação global»)

10

10

10

10

10

10

10

20 02 03 (AC, AL, PND e JPD nas delegações da UE)

0

0

0

0

0

0

0

Rubrica de apoio administrativo

·na sede

0

0

0

0

0

0

0

[XX.01.YY.YY]

·em delegações da UE

0

0

0

0

0

0

0

 (AC, PND — investigação indireta)

0

0

0

0

0

0

0

(AC, PND — investigação direta)

0

0

0

0

0

0

0

Outras rubricas orçamentais (especificar) — rubrica 4

0

0

0

0

0

0

0

Outras rubricas orçamentais (Serviço para a IA) — com exclusão da rubrica 4

5

5

5

5

5

5

5

TOTAL

20

20

20

20

20

20

20

3.2.4.2.Financiamento proveniente de receitas afetadas externas

RECEITAS AFETADAS EXTERNAS

Ano

Ano

Ano

Ano

Ano

Ano

Ano

2028

2029

2030

2031

2032

2033

2034

Ÿ Lugares do quadro do pessoal (funcionários e agentes temporários)

20 01 02 01 (na sede e nos gabinetes de representação da Comissão)

0

0

0

0

0

0

0

20 01 02 03 (delegações da UE)

0

0

0

0

0

0

0

(investigação indireta)

0

0

0

0

0

0

0

(investigação direta)

0

0

0

0

0

0

0

Outras rubricas orçamentais (taxa RSD)

15

15

15

15

15

15

15

• Pessoal externo (em equivalente a tempo completo)

20 02 01 (AC e PND da «dotação global»)

0

0

0

0

0

0

0

20 02 03 (AC, AL, PND e JPD nas delegações da UE)

0

0

0

0

0

0

0

Rubrica de apoio administrativo

·na sede

0

0

0

0

0

0

0

[XX.01.YY.YY]

·em delegações da UE

0

0

0

0

0

0

0

 (AC, PND — investigação indireta)

0

0

0

0

0

0

0

(AC, PND — investigação direta)

0

0

0

0

0

0

0

Outras rubricas orçamentais (especificar) — rubrica 4

0

0

0

0

0

0

0

Outras rubricas orçamentais (taxa RSD) — com exclusão da rubrica 4

50

50

50

50

50

50

50

TOTAL

65

65

65

65

65

65

65

3.2.4.3.Necessidades totais de recursos humanos

TOTAL DOTAÇÕES VOTADAS + RECEITAS AFETADAS EXTERNAS

Ano

Ano

Ano

Ano

Ano

Ano

Ano

2028

2029

2030

2031

2032

2033

2034

Ÿ Lugares do quadro do pessoal (funcionários e agentes temporários)

20 01 02 01 (na sede e nos gabinetes de representação da Comissão)

5

5

5

5

5

5

5

20 01 02 03 (delegações da UE)

0

0

0

0

0

0

0

(investigação indireta)

0

0

0

0

0

0

0

(investigação direta)

0

0

0

0

0

0

0

Outras rubricas orçamentais (taxa RSD)

15

15

15

15

15

15

15

• Pessoal externo (em equivalente a tempo completo)

20 02 01 (AC e PND da «dotação global»)

10

10

10

10

10

10

10

20 02 03 (AC, AL, PND e JPD nas delegações da UE)

0

0

0

0

0

0

0

Rubrica de apoio administrativo

·na sede

0

0

0

0

0

0

0

[XX.01.YY.YY]

·em delegações da UE

0

0

0

0

0

0

0

 (AC, PND — investigação indireta)

0

0

0

0

0

0

0

(AC, PND — investigação direta)

0

0

0

0

0

0

0

Outras rubricas orçamentais (especificar) — rubrica 4

0

0

0

0

0

0

0

Outras rubricas orçamentais (vertente «Liderança digital» do FEC – rubrica de apoio administrativo e taxa RSD) — com exclusão da rubrica 4

55

55

55

55

55

55

55

TOTAL

85

85

85

85

85

85

85

Uma eventual reafetação interna na Comissão é, por motivos devidamente fundamentados, insuficiente. Por conseguinte, a proposta exige recursos humanos adicionais na DG CONNECT. O financiamento destes recursos adicionais provirá, principalmente, da taxa RSD como receitas afetadas externas, com um recurso limitado ao orçamento administrativo.

Pessoal necessário para executar a proposta (em ETC): 

Reafetação interna

Pessoal adicional excecional

No âmbito das DG responsáveis pela execução*

Excecionalmente, da reserva de reafetação da Comissão após orientação do Conselho de Administração Institucional**

A financiar no âmbito da Rubrica 7*** / Investigação

A financiar pela rubrica BA

A financiar por taxas

Lugares do quadro de pessoal

5

15

Pessoal externo (AC, PND, TT)

35 (já financiado ao abrigo da taxa RSD)

5 (Serviço para a IA)

10

15

Total

45

10

30

A escala, a importância e a rapidez necessária das novas funções de supervisão acometidas à Comissão Europeia excedem o que pode ser coberto pelos recursos humanos existentes e pelas reafetações internas na Comissão.

Em comparação com os quadros de execução existentes ao abrigo do Regulamento dos Serviços Digitais e do Regulamento da Inteligência Artificial, o presente instrumento confere à Comissão uma série de novas funções de supervisão, destacando-se a aplicação do acesso diferido de menores aos serviços de redes sociais e aos serviços de plataformas de partilha de vídeos, mas também elementos importantes como a supervisão dos requisitos de segurança desde a conceção a aplicar pelos prestadores de serviços de redes sociais em linha e de serviços de plataformas de partilha de vídeos, bem como de companheiros de IA e de robôs de conversação gerais, sempre que estes estejam sob a supervisão da Comissão.

A aplicação destas novas regras reveste-se de uma importância social excecionalmente elevada, uma vez que se destinam a proteger uns dos membros mais vulneráveis da sociedade: as crianças. Os dados subjacentes mostram os riscos significativos para o desenvolvimento e a saúde a que as crianças estão expostas em linha. Estes riscos tornam as novas regras necessárias e fazem da sua aplicação uma tarefa da maior importância para a sociedade. As expectativas políticas e públicas, incluindo dos Estados-Membros, quanto a uma supervisão e execução eficazes com vista à consecução dos objetivos do presente regulamento são elevadas, pelo que a Comissão terá de demonstrar de forma convincente que é capaz de controlar os comportamentos nocivos.

Devido ao risco acrescido que as crianças enfrentam em linha, o presente instrumento prevê uma via de execução acelerada que exige que a Comissão adote conclusões preliminares no prazo de 30 dias úteis e uma decisão definitiva no prazo de 90 dias úteis. Estes prazos de execução não têm precedentes. A Comissão não só será obrigada a aplicar as novas regras do presente instrumento de forma célere como terá de fazê-lo junto das empresas de maior dimensão e com mais recursos do mundo, num ambiente altamente litigioso.

No seu conjunto, estes fatores tornam impossível recorrer exclusivamente aos recursos humanos existentes e às reafetações internas.

O pessoal adicional solicitado levaria a um aumento dos níveis de pessoal autorizado ao abrigo do RSD em 30 ETC (15 permanentes e 15 não permanentes), financiados pela taxa RSD (receitas afetadas externas). Além disso, na Comissão, seriam reafetados 10 ETC de pessoal não permanente para reforçar os níveis de pessoal do Serviço para a IA.

Descrição das tarefas a executar por:

Funcionários e agentes temporários

·acompanhamento, supervisão e fiscalização regulares de plataformas e motores de pesquisa de muito grande dimensão ou de companheiros de IA e robôs de conversação sob a supervisão da Comissão, designadamente: 

·acompanhamento do comportamento dos prestadores, incluindo uma análise regular e contínua, com a análise dos relatórios sobre a eficácia das medidas, a revisão regular dos documentos de transparência apresentados ao abrigo do RSD ou do novo instrumento, por exemplo, relatórios de transparência, avaliações de riscos, pedidos de acesso a dados, etc., e pedidos de acesso a dados/algoritmos e teste e apoio à análise, 

·continuação do trabalho sobre a garantia da idade, incluindo a continuação dos trabalhos sobre o Plano Pormenorizado da UE para a Verificação da Idade e o sistema da UE para a verificação da idade, avaliação de soluções alternativas de verificação e garantia da idade, trabalho sobre as normas técnicas, trabalho com os Estados-Membros sobre arquiteturas de identidade e de credenciais e desenvolvimento da governação dos emitentes de confiança e dos utilizadores, 

·aplicação do sistema de verificação da idade da UE, incluindo a avaliação da conformidade dos candidatos a fornecedores de soluções da UE para a verificação da idade da UE e dos candidatos a fornecedores de certificados de prova de idade da UE e a gestão das infraestruturas conexas,

·coordenação/cooperação com os coordenadores dos serviços digitais (CSD), as autoridades de fiscalização do mercado (AFM), o Comité Europeu dos Serviços Digitais ao abrigo do RSD ou o Comité para a IA e os Centros Internet Segura, 

·funcionamento de uma capacidade de resposta a situações de crise 24 horas por dia e sete dias por semana,   

·investigação e prospetiva para acompanhar a rápida evolução dos acontecimentos e a alteração dos impactos na sociedade relacionados, por exemplo, com os menores e a saúde, 

·processos de execução e supervisão das medidas corretivas: 

·procedimentos acelerados para agir rapidamente em caso de incumprimento, incluindo a tomada de medidas de investigação como pedidos de informações, entrevistas, análise de algoritmos, inspeções, análise de compromissos e avaliação de planos de ação, 

·coordenação com CSD e AFM sobre as medidas de investigação, por exemplo, trabalhando com os CSD e AFM em investigações, avaliando os pedidos de intervenção fundamentados dos CSD e AFM, consulta ou partilha de informações no âmbito do Comité, 

·apoio à cooperação transfronteiriça geral e à execução, incluindo: 

·avaliação das medidas dos CSD e AFM relativas a serviços ou sistemas sob a sua responsabilidade, 

·apoio ao Comité, incluindo a elaboração de ordens de trabalhos de reuniões, a organização de grupos de trabalho e projetos de documentos, 

·outras medidas regulamentares, 

·adoção de atos delegados e de execução, bem como de documentos de orientação (incluindo atos ou orientações adicionais solicitados pelo relatório do PE),  

·códigos de conduta e normalização, 

·medidas de acompanhamento, 

·apoio aos Estados-Membros na promoção e tomada de medidas para o desenvolvimento de competências de literacia digital e no desenvolvimento de canais de assistência, nos termos do artigo 32.º do novo instrumento legislativo, 

·facilitação do intercâmbio de boas práticas, nomeadamente sobre o desenvolvimento de competências de literacia digital e de canais e aplicações de apoio a nível nacional, e emissão de orientações,  

·contactos internacionais e interação com reguladores e autoridades responsáveis pela aplicação da lei de países terceiros. 

Pessoal externo

·contribuição para a gestão das atividades de aplicação e execução,

·apoio a tarefas documentais de apoio às equipas responsáveis pelos processos, nomeadamente assegurando a devida apresentação e a conformidade dos documentos com os princípios e prazos processuais,

·elaboração da correspondência com as entidades sujeitas a supervisão e preparação do acesso aos dossiês dos processos,

·investigação de base e análise.

3.2.5.Resumo do impacto estimado nos investimentos relacionados com tecnologias digitais

Obrigatório: a melhor estimativa dos investimentos relacionados com tecnologias digitais decorrentes da proposta / iniciativa deverá ser incluída no quadro seguinte.

Excecionalmente, quando necessário para a execução da proposta / iniciativa, as dotações no âmbito da rubrica 4 deverão ser apresentadas na rubrica designada.

As dotações no âmbito das rubricas 1-3 deverão refletir-se como «Despesas informáticas relativas a programas operacionais específicos». Estas despesas referem-se às dotações operacionais a utilizar para reutilizar / comprar / desenvolver plataformas / ferramentas informáticas diretamente ligadas à execução da iniciativa e aos investimentos associados (por exemplo, licenças, estudos, armazenamento de dados, etc.). As informações constantes deste quadro deverão ser coerentes com os dados apresentados no ponto 4, «Dimensões digitais».

TOTAL das dotações digitais e informáticas

Ano

Ano

Ano

Ano

Ano

Ano

Ano

TOTAL QFP 2028-2034

2028

2029

2030

2031

2032

2033

2034

RUBRICA 4

Despesas informáticas (institucionais) 

0

0

0

0

0

0

0

0

Subtotal RUBRICA 4

0

0

0

0

0

0

0

0

Com exclusão da RUBRICA 4

Despesas informáticas relativas a programas operacionais específicos

0

0

0

0

0

0

0

0

Subtotal com exclusão da RUBRICA 4

0

0

0

0

0

0

0

0

 

TOTAL

0

0

0

0

0

0

0

0

3.2.6.Compatibilidade com o atual quadro financeiro plurianual 

A proposta/iniciativa:

–¨pode ser integralmente financiada por meio da reafetação de fundos no quadro da rubrica pertinente do quadro financeiro plurianual (QFP)

–¨    requer o recurso à margem não afetada na rubrica em causa do QFP e/ou o recurso a instrumentos especiais tais como definidos no Regulamento QFP

–¨    requer uma revisão do QFP

3.2.7.Participação de terceiros no financiamento 

A proposta/iniciativa:

–x    não prevê o cofinanciamento por terceiros

–¨    prevê o cofinanciamento por terceiros, a seguir estimado:

Dotações em milhões de EUR (três casas decimais)

 

Ano

Ano

Ano

Ano

Ano

Ano

Ano

Total

2028

2029

2030

2031

2032

2033

2034

Especificar o organismo de cofinanciamento 

 

 

 

 

 

 

 

 

TOTAL das dotações cofinanciadas

 

 

 

 

 

 

 

 

 
3.3.    Impacto estimado nas receitas 

–¨    A proposta/iniciativa não tem impacto financeiro nas receitas.

–x    A proposta/iniciativa tem o seguinte impacto financeiro:

–¨    nos recursos próprios

–x    noutras receitas (afetadas)

–¨indicar, se as receitas forem afetadas a rubricas de despesas

Em milhões de EUR (três casas decimais)

Rubrica orçamental das receitas

Dotações disponíveis para o exercício em curso

Impacto da proposta/iniciativa 20

Ano 2028

Ano 2029

Ano 2030

Ano 2031

Ano 2032

Ano 2033

Ano 2034

02 20 03 05

17,875

15,875

15,875

15,875

15,875

15,875

15,875

Relativamente às receitas afetadas, especificar a(s) rubrica(s) orçamental(ais) de despesas envolvida(s).

02 20 03 05 Regulamento dos Serviços Digitais (RSD) – Supervisão das plataformas em linha de muito grande dimensão Outras observações (por exemplo, método/fórmula de cálculo do impacto nas receitas ou quaisquer outras informações).

4.Dimensões digitais

Para dar cumprimento ao presente regulamento, os prestadores de serviços e sistemas digitais abrangidos pelo respetivo âmbito de aplicação devem determinar a idade dos destinatários do serviço ou do utilizador do sistema, em conformidade com os requisitos estabelecidos no capítulo V. Nomeadamente, a aplicação do «diferimento do acesso» exige que os prestadores de serviços de redes sociais e de plataformas de partilha de vídeos disponibilizem soluções da UE para a verificação da idade sólidas e eficazes, baseadas no Plano Pormenorizado da UE para a Verificação da Idade disponibilizado pela Comissão. Os Estados-Membros e/ou as entidades privadas podem utilizar esta ferramenta como aplicação autónoma ou parte de uma carteira digital. Esta solução é fácil de utilizar e segura e preserva plenamente a privacidade. Para efeitos da aplicação das obrigações de segurança desde a conceção e do cumprimento do regulamento, podem também ser utilizadas soluções de garantia da idade diferentes das soluções da UE para a verificação da idade, desde que cumpram determinados critérios. Para que tal funcione na prática, importa que existam soluções de verificação e garantia da idade que assegurem um elevado nível de exatidão, fiabilidade, segurança, robustez, não intrusividade, privacidade, proteção de dados e não discriminação. Existem já no mercado soluções comerciais para determinar a idade de um destinatário do serviço, as quais, desde que proporcionem um nível suficiente de proteção, podem ser utilizadas nos termos do disposto no presente regulamento.  

Além disso, na sequência da sua Recomendação (UE) 2026/1035, a Comissão está a desenvolver um sistema da UE para a verificação da idade, que consiste nos requisitos relativos ao modelo de confiança e à governação e nos requisitos a cumprir pelos fornecedores do certificado de prova de idade e das soluções para a verificação da idade. As entidades devem cumprir os requisitos do sistema da UE para a verificação da idade antes de as suas soluções e de os seus fornecedores de certificados de prova de idade, respetivamente, poderem ser incluídos na lista da UE de soluções de confiança. De igual modo, os fornecedores de certificados de prova de idade devem cumprir os requisitos do sistema da UE para a verificação da idade antes de serem incluídos na lista da UE de fornecedores de certificados de prova de idade de confiança.  O sistema da UE para a verificação da idade necessitará de apoio para as suas manutenção e operações a médio e longo prazo.  

4.1.Requisitos de relevância digital

Neste contexto, o regulamento estabelece os seguintes requisitos:

Requisito 1 (R1): os prestadores de serviços sujeitos ao diferimento do acesso são obrigados a propor aos destinatários dos seus serviços e aos utilizadores dos sistemas que provem a sua idade com soluções da UE para a verificação da idade que utilizem um certificado de prova de idade da UE ou com outras soluções, conforme referido no artigo 24.º, n.º 2, alíneas a) e b), do presente regulamento.

Requisito 2 (R2): os fornecedores sujeitos às obrigações de segurança desde a conceção e os fornecedores de lojas de aplicações informáticas podem utilizar soluções de garantia da idade diferentes das soluções da UE para a verificação da idade, desde que proporcionem um elevado nível de exatidão, fiabilidade, segurança, robustez, não intrusividade, privacidade, proteção de dados e não discriminação.

Requisito 3 (R3): a Comissão Europeia deve adotar atos de execução que abranjam as especificações existentes e o funcionamento do sistema da UE para a verificação da idade, bem como uma lista dos emitentes de certificados de prova de idade da UE e uma lista de soluções da UE para a verificação da idade.

Conforme acima referido, para efeitos dos requisitos R1 e R2, a Comissão elaborou já o Plano Pormenorizado da UE para a Verificação da Idade, que carece doravante da adoção por parte dos Estados-Membros ou das empresas privadas. Para efeitos do requisito R3, a Comissão está já a elaborar o sistema da UE para a verificação da idade, bem como as duas listas.

Para efeitos de partilha de informações entre as autoridades responsáveis, será utilizado o AGORA, sistema seguro de partilha de informações destinado a apoiar as comunicações entre os coordenadores dos serviços digitais (CSD) dos Estados-Membros, a Comissão e o Comité Europeu dos Serviços Digitais (composto pelos CSD). A Comissão, os CSD e o Comité utilizam o AGORA para todas as comunicações relacionadas com a execução do RSD. Este sistema está já estabelecido e, de ora em diante, será também utilizado para efeitos do presente regulamento, o que poderia exigir uma maior integração das autoridades no sistema. Porém, essa integração adicional deverá ser limitada, porquanto as autoridades competentes estão já, na sua maioria, integradas no sistema. Deste modo, esta questão não será mais abordada na presente ficha financeira e digital da proposta legislativa. O mesmo se aplica à supervisão e execução dos companheiros de IA e dos robôs de conversação, que dependerão das estruturas, do quadro de execução e do sistema de intercâmbio de informações já criados ao abrigo do Regulamento da Inteligência Artificial.

4.2.Dados

A solução da UE para a verificação da idade é uma solução que preserva a privacidade, minimiza os dados, não rastreável, não associável e duplamente cega, concebida para reduzir ao mínimo absolutamente necessário o tratamento de dados pessoais. Em muitos casos, a idade da pessoa pode ser verificada com base nos dados existentes à disposição do emitente do certificado de prova de idade. A apresentação da prova dos atestados de idade implica o tratamento dos dados pessoais das pessoas que têm de provar a sua idade aos serviços em linha. Este tratamento de dados é efetuado separadamente do acesso da pessoa a esses serviços em linha. O serviço em linha em causa não recebe informações pessoais sobre o utilizador em resultado do processo de verificação da idade, exceto a prova de que a pessoa tem mais do que a idade exigida. Este tratamento de dados preserva plenamente a privacidade e utiliza a mais recente tecnologia para garantir o pleno respeito pelas normas de proteção de dados. A tecnologia é regularmente atualizada para continuar a ser segura e a preservar a privacidade. https://commission.europa.eu/strategy-and-policy/priorities-2019-2024/europe-fit-digital-age/european-data-strategy_pt  

4.3.Soluções digitais

O sistema da UE para a verificação da idade é um conjunto de requisitos técnicos de código aberto que podem ser utilizados para publicar uma aplicação móvel autónoma de verificação da idade. Está à disposição dos Estados-Membros e dos intervenientes privados para desenvolver uma solução de verificação da idade.  

A solução permite que as pessoas provem aos serviços e sistemas digitais que exigem a verificação da idade que têm a idade exigida, sem terem de partilhar a sua identidade, idade exata, data de nascimento ou outras informações pessoais. Esta solução digital apoia os requisitos digitais R1 e R2 e está indiretamente ligada ao requisito R3, mediante a apresentação de certificados de prova de idade que comprovem que as pessoas têm (ou não) mais do que uma determinada idade. 

 

4.4.Avaliação da interoperabilidade

A solução da UE para a verificação da idade europeia é tecnicamente interoperável com as carteiras europeias de identidade digital, tal como previsto no Regulamento (UE) n.º 910/2014 que cria o Regime Europeu para a Identidade Digital. O certificado de prova de idade será emitido como certificado eletrónico de atributos, conforme estabelecido no artigo 3.º, n.º 44, do Regulamento (UE) n.º 910/2014. Tal garante que as soluções de verificação da idade e os respetivos fornecedores de certificados de prova de idade forneçam aos (potenciais) destinatários do serviço certificados de prova de idade utilizáveis em todos os serviços digitais e em todos os Estados-Membros.  

Por conseguinte, as especificidades principais das soluções de verificação da idade permitem uma interoperabilidade sem descontinuidades entre os serviços digitais, de modo a que os destinatários potenciais dos serviços digitais provem a sua idade. 

4.5.Medidas de apoio à execução digital

Conforme referido na secção 4.1, a Comissão está já bem encaminhada para apoiar a aplicação digital do presente regulamento com a publicação do plano pormenorizado da UE e os trabalhos em curso sobre o sistema da UE para a verificação da idade. Tal deverá permitir que a infraestrutura e o sistema estejam implantados aquando do início da aplicação.  

Para assegurar a adesão do público, mas também para permitir obter as suas opiniões e informações atualizadas de forma constante, a Comissão Europeia publicou os requisitos técnicos necessários para criar soluções da UE para a verificação da idade. O projeto é de código aberto, estando todas as informações publicamente disponíveis no sítio Web ageverification.dev. Este sítio Web e a infraestrutura de testes informáticos que lhe está associada necessitarão de uma manutenção e um funcionamento contínuos. Além disso, os trabalhos em curso sobre o sistema da UE para a verificação da idade deverão simplificar a elaboração dos atos de execução de apoio, uma vez que se basearão na prática existente. As campanhas de sensibilização a realizar no momento da entrada em vigor serão fundamentais não só para fomentar a ampla aceitação pelo público como para atenuar as preocupações com a privacidade e a facilidade de utilização.  

(1)    JO C , , p. .
(2)    JO C , , p. .
(3)    Regulamento (UE) 2022/2065 do Parlamento Europeu e do Conselho, de 19 de outubro de 2022, relativo a um mercado único para os serviços digitais e que altera a Diretiva 2000/31/CE (Regulamento dos Serviços Digitais) (JO L 277 de 27.10.2022, p. 1, ELI: http://data.europa.eu/eli/reg/2022/2065/oj).
(4)    Comunicação da Comissão — Orientações sobre medidas destinadas a assegurar um elevado nível de privacidade, proteção e segurança dos menores em linha, nos termos do artigo 28.º, n.º 4, do Regulamento (UE) 2022/2065 (JO C, C/2025/5519, 10.10.2025, ELI:  http://data.europa.eu/eli/C/2025/5519/oj ).
(5)    Regulamento (UE) 2024/1689 do Parlamento Europeu e do Conselho, de 13 de junho de 2024, que cria regras harmonizadas em matéria de inteligência artificial e que altera os Regulamentos (CE) n.º 300/2008, (UE) n.º 167/2013, (UE) n.º 168/2013, (UE) 2018/858, (UE) 2018/1139 e (UE) 2019/2144 e as Diretivas 2014/90/UE, (UE) 2016/797 e (UE) 2020/1828 (Regulamento da Inteligência Artificial) (JO L, 2024/1689, 12.7.2024, ELI:  http://data.europa.eu/eli/reg/2024/1689/oj ).
(6)    Regulamento (UE) 2019/1111 do Conselho, de 25 de junho de 2019, relativo à competência, ao reconhecimento e à execução de decisões em matéria matrimonial e em matéria de responsabilidade parental e ao rapto internacional de crianças (JO L 178 de 2.7.2019, p. 1, ELI: http://data.europa.eu/eli/reg/2019/1111/oj).
(7)    Diretiva 2005/29/CE do Parlamento Europeu e do Conselho, de 11 de maio de 2005, relativa às práticas comerciais desleais das empresas face aos consumidores no mercado interno e que altera a Diretiva 84/450/CEE do Conselho, as Diretivas 97/7/CE, 98/27/CE e 2002/65/CE e o Regulamento (CE) n.º 2006/2004 do Parlamento Europeu e do Conselho («diretiva relativa às práticas comerciais desleais») (JO L 149 de 11.6.2005, p. 22 , ELI: http://data.europa.eu/eli/dir/2005/29/oj ).
(8)    Diretiva 2010/13/UE do Parlamento Europeu e do Conselho, de 10 de março de 2010, relativa à coordenação de certas disposições legislativas, regulamentares e administrativas dos Estados-Membros respeitantes à oferta de serviços de comunicação social audiovisual (Diretiva Serviços de Comunicação Social Audiovisual) (JO L 95 de 15.4.2010, p. 1, ELI: http://data.europa.eu/eli/dir/2010/13/oj ).
(9)    Diretiva (UE) 2024/1385 do Parlamento Europeu e do Conselho, de 14 de maio de 2024, relativa ao combate à violência contra as mulheres e à violência doméstica (JO L, 24.5.2024, p. 1, ELI: http://data.europa.eu/eli/dir/2024/1385/oj ).
(10)    Tal como referido no artigo 58.º, n.º 2, alíneas a) ou b), do Regulamento Financeiro.
(11)    Para mais explicações sobre os métodos de execução orçamental e as referências ao Regulamento Financeiro, consultar o sítio BUDGpedia: https://myintracomm.ec.europa.eu/corp/budget/financial-rules/budget-implementation/Pages/implementation-methods.aspx .
(12)    DD = dotações diferenciadas/DND = dotações não diferenciadas.
(13)    EFTA: Associação Europeia de Comércio Livre.
(14)    Países candidatos e, se aplicável, candidatos potenciais dos Balcãs Ocidentais.
(15)    Assistência técnica e/ou administrativa e despesas de apoio à execução de programas e/ou ações da UE (antigas rubricas «BA»), bem como investigação direta e indireta.
(16)    As dotações necessárias devem ser determinadas utilizando os valores dos custos médios anuais disponíveis na página Web BUDGpedia pertinente.
(17)    As realizações referem-se aos produtos fornecidos e serviços prestados (por exemplo, número de intercâmbios de estudantes financiados, número de quilómetros de estradas construídas, etc.).
(18)    Conforme descrito no ponto 1.3.2. «Objetivo(s) específico(s)»
(19)    Especifique abaixo do quadro o número de ETC do número indicado já atribuídos à gestão da ação e/ou que podem ser reafetados dentro da sua DG e quais são as suas necessidades líquidas.
(20)    No que diz respeito aos recursos próprios tradicionais (direitos aduaneiros e quotizações sobre o açúcar), as quantias indicadas devem ser apresentadas em termos líquidos, isto é, quantias brutas após dedução de 10 % a título de despesas de cobrança, tal como proposto no documento COM(2025)574.