Sites web & applications métierDans vos locaux ou à distance

  • Conception, hébergement, maintenance
  • Du lundi au vendredi
  • 06 81 88 95 21

RGPD et conformité

Données des mineurs : quelles précautions prendre ?

Mis à jour le · 3 min de lecture · NexSecure

En bref

Les mineurs bénéficient d'une protection renforcée, car ils mesurent moins bien les conséquences d'un partage de données. Pour les services en ligne proposés directement à un enfant sur la base du consentement, l'accord du titulaire de l'autorité parentale est requis en dessous d'un âge fixé par la loi. L'information doit être rédigée dans des termes qu'un jeune public comprend.

Une inscription à un atelier, un concours sur le site, une photo de la remise des prix : dès qu'un enfant apparaît dans vos fichiers, le RGPD demande une vigilance supplémentaire. Le règlement considère que les mineurs perçoivent moins bien les risques liés à leurs données. Cet article donne des repères généraux et ne constitue pas un conseil juridique.

Quand l'accord des parents est-il nécessaire ?

La règle vise les services en ligne proposés directement à un enfant, lorsque le traitement repose sur le consentement. En dessous d'un âge fixé par la loi française, que la CNIL rappelle sur son site, le consentement doit être donné ou autorisé par le titulaire de l'autorité parentale. Au-dessus, le mineur peut consentir seul pour ces services.

Cette règle ne couvre pas tout. Lorsque le traitement repose sur une autre base légale, comme l'exécution d'un contrat ou une obligation imposée par un texte, le raisonnement suit celui applicable à tout traitement. En revanche, l'exigence d'information claire et de minimisation reste renforcée dans tous les cas.

Vous devez faire des efforts raisonnables pour vérifier que l'accord vient bien d'un parent, en tenant compte des moyens disponibles. Aucune méthode parfaite n'existe : une demande de confirmation envoyée à l'adresse d'un parent vaut mieux qu'une simple case déclarative, sans pour autant collecter des pièces d'identité dont vous n'avez pas besoin.

Écrire pour être compris d'un jeune public

L'obligation d'information prend ici une dimension concrète. Un texte juridique destiné à des adultes ne remplit pas l'exigence lorsque le service s'adresse à des enfants.

À éviterÀ préférer
« Vos données sont traitées aux fins de gestion de la relation. »« On garde ton prénom et ton e-mail pour t'envoyer le programme de l'atelier. »
« Vous disposez d'un droit d'opposition. »« Tu peux nous demander d'arrêter à tout moment : écris à cette adresse. »
Une page unique de plusieurs écransUn résumé court, avec le détail accessible pour les parents

Les situations les plus fréquentes

  • Inscription à une activité : ne demandez que ce qui sert à l'organiser. Les informations médicales se limitent à ce qui est nécessaire à la sécurité de l'enfant, et se rangent avec des accès restreints.
  • Photos et vidéos : l'autorisation relève des titulaires de l'autorité parentale, avec un périmètre précis. Prévoyez une alternative pour les familles qui refusent.
  • Prospection commerciale : viser directement des enfants appelle une prudence particulière. Adressez-vous aux parents lorsque l'offre les concerne.
  • Concours et jeux : évitez la collecte d'informations sans lien avec la participation, et fixez une durée courte de conservation.
  • Espaces d'échange : si des jeunes publient des contenus, prévoyez une modération et un moyen simple de signaler un problème.
  • Profilage et publicité ciblée : ces usages sont particulièrement sensibles lorsqu'ils visent des mineurs. Interrogez leur nécessité avant de les envisager.

Un droit à l'effacement renforcé

Le règlement insiste sur la possibilité de faire supprimer des données collectées lorsqu'on était enfant, notamment celles publiées en ligne. Une demande de ce type mérite un traitement rapide et compréhensif, sans exiger de justification. Pensez aux copies : pages du site, publications passées, supports de communication, versions conservées par les moteurs de recherche.

Organisez également la fin de la relation : lorsqu'un jeune quitte l'activité, supprimez les données à l'échéance annoncée plutôt que de les laisser s'accumuler d'une saison à l'autre.

Une courte liste de contrôle

  1. Vérifiez si votre service s'adresse directement à des mineurs.
  2. Identifiez la base légale de chaque traitement les concernant.
  3. Rédigez une information courte et lisible pour eux, complète pour les parents.
  4. Limitez les champs collectés au strict nécessaire.
  5. Restreignez les accès internes aux dossiers concernant des enfants.
  6. Fixez des durées courtes et appliquez-les réellement.
  7. Documentez le tout dans votre registre.

Selon les cas, notamment pour le recueil de l'accord parental, la CNIL publie des recommandations pratiques : reportez-vous-y. Nos repères sur le bandeau cookies valent également pour les sites fréquentés par un jeune public. NexSecure peut adapter vos formulaires et vos durées dans le cadre de son offre de conformité RGPD.

Questions fréquentes

À partir de quel âge un mineur peut-il consentir seul ?

La loi française fixe un âge pour les services en ligne proposés directement aux enfants, en dessous duquel l'accord d'un titulaire de l'autorité parentale est requis. La CNIL rappelle cette règle sur son site : vérifiez-y l'état du droit.

Comment vérifier qu'un parent a bien donné son accord ?

Le règlement demande des efforts raisonnables compte tenu des moyens disponibles. Une confirmation envoyée à l'adresse d'un parent est plus solide qu'une case déclarative, sans collecter de pièces d'identité qui ne sont pas nécessaires.

Peut-on publier la photo d'un enfant sur son site ?

Avec l'autorisation des titulaires de l'autorité parentale, sur un périmètre précis : supports concernés, durée, territoire. Prévoyez une solution de remplacement lorsque la famille refuse, et traitez rapidement toute demande de retrait.

Un ancien élève peut-il demander la suppression de ses données ?

Oui, et le règlement insiste sur ce point pour les données collectées durant l'enfance. Traitez la demande sans exiger de motif et vérifiez les copies : pages du site, publications passées, supports de communication.

Sources

Service lié

Mise en conformité RGPD

Articles liés

Rédigé par l'équipe NexSecure. Responsable de la publication : Yohann Toumine. Dernière mise à jour le 11 septembre 2026.

Une question sur votre situation ? Parler de votre projet