M L

02.10.2026

Legal Alert | Proposta de Regulamento "EU Kids Act"

A Comissão Europeia aprovou, a 17 de setembro de 2026, a proposta de Regulamento “EU Kids Act”, destinada a reforçar a proteção dos menores no meio digital. A proposta estabelece regras sobre o acesso de crianças e jovens às redes sociais, segurança e privacidade desde a conceção, verificação da idade e da responsabilidade parental, controlo parental e proteção de dados, prevendo ainda medidas nacionais de apoio e um regime de supervisão, execução e sanções articulado com o DSA, o AI Act e o RGPD. O documento segue agora para o Parlamento Europeu e para o Conselho da União Europeia.

A 17 de setembro de 2026, a Comissão Europeia aprovou a proposta de Regulamento “EU Kids Act”. Com esta iniciativa, a União Europeia pretende reforçar a proteção dos menores em todo o meio digital, assegurando o seu bem-estar, segurança, privacidade e liberdade de expressão, face aos riscos inerentes à utilização de redes sociais.

O “EU Kids Act” proíbe o acesso de crianças com menos de 13 anos às plataformas de redes sociais e fixa em 15 anos a idade mínima para a criação de uma conta.

Destacam-se de seguida as principais medidas que a União Europeia pretende introduzir:

1. Adiamento da criação e utilização de contas para menores

  • Proibição de criação e utilização de contas para menores de 15 anos de idade: sempre que um serviço de rede social ou de partilha de vídeo represente um risco para a privacidade, a proteção ou a segurança do menor, fica proibida a criação e a utilização de conta. O risco é avaliado com base nas funcionalidades da plataforma, designadamente opções de live streaming, contacto com desconhecidos e incentivo ao consumo ininterrupto de conteúdo (cfr. art. 6.º n.º 1);
  • Limitações para menores entre os 13 e os 15 anos de idade: nestes casos, a criação e utilização de contas ficam sujeitas a condições estritas, entre as quais a criação da conta pelo responsável parental, a ativação definitiva das ferramentas parentais, um limite máximo de utilização de uma hora por dia, a pré-aprovação de novos contactos, a limitação do número de contactos e a verificação prévia da responsabilidade parental e da idade mínima de 13 anos (cfr. art. 6.º n.º 2);
  • Obrigação de as plataformas verificarem a idade dos titulares de contas existentes: as plataformas ficam obrigadas a verificar as contas e a desativar as de menores de 15 anos ou cuja idade não possa ser devidamente comprovada (cfr. art. 6.º n.º 4);
  • Controlo parental em plataformas para menores de 13 anos de idade: quando o conteúdo for concebido especificamente para menores com menos de 13 anos, o acesso deve ser rigorosamente controlado pelos pais, mediante verificação cumulativa das seguintes condições: i) a conta não pode ter sido criada nem atribuída diretamente ao menor; ii) utilização obrigatória das ferramentas atribuídas aos responsáveis parentais (vide art. 20.º da proposta em análise); iii) autorização expressa do prestador do serviço, sob reserva de aprovação parental; iv) publicação de uma avaliação de impacto sobre os riscos para essa faixa etária; e v) definição pública dos conteúdos inadequados, com bloqueio e desativação por defeito das recomendações, da personalização e da pesquisa, salvo demonstração de interesse superior da criança para esse efeito (cfr. art. 7.º n.º 1).

2. Segurança desde a conceção

  • Conceção de aplicações seguras: é imposta uma obrigação geral de conceção destinada a garantir um elevado nível de proteção e segurança dos menores, aplicável a redes sociais, plataformas de vídeo, jogos em linha, Inteligência Artificial (IA) de companhia, robôs conversacionais generalistas e lojas de aplicações (cfr. art. 8.º n.º 1);
  • Proibição de funcionalidades compulsivas: considerando-se funcionalidades compulsivas, entre outras, a reprodução automática de conteúdos, o envio de notificações não relacionadas com a atividade do menor e a existência de incentivos à interação frequente sob pena de perda de benefícios (cfr. art. 9.º n.º 1 e n.º 2);
  • Sistemas de recomendação focados na privacidade: as plataformas devem utilizar sistemas de recomendação que assegurem um elevado nível de privacidade e segurança, deem primazia às preferências explícitas do utilizador, não recolham dados pessoais do menor fora do serviço e tenham desativadas, por defeito, as recomendações baseadas em sinais implícitos de comportamento (cfr. art. 10.º n.º 1 e n.º 2);
  • Configuração de privacidade por defeito: devem ser adotadas medidas que assegurem configurações com elevado nível de proteção dos menores, destacando-se a desativação, por defeito, da geolocalização, do microfone, da câmara e das notificações automáticas (cfr. art. 11.º n.º 1);
  • Transparência em transações económicas: os prestadores devem informar os menores, de forma clara, compreensível e em tempo real, sempre que ocorra uma transação económica, sendo ainda proibida a introdução de funcionalidades suscetíveis de conduzir a gastos excessivos (cfr. art. 13.º n.º 1 e n.º 2);
  • Proteção contra dependências emocionais de IA: os fornecedores de IA de companhia e de chatbots ficam obrigados a adotar medidas específicas para prevenir dependências emocionais nos jovens (cfr. art. 14.º n.º 1);
  • Controlo e denúncia: as plataformas devem incluir funcionalidades que permitam ao menor controlar os conteúdos e denunciar atividades suspeitas (cfr. art. 18.º n.º 1 e n.º 2, e art. 19.º n.º 1);
  • Uso das plataformas por parte do responsável parental: devem ser implementadas ferramentas eficazes, acessíveis, fáceis de usar, proporcionais e respeitadoras da privacidade e autonomia do menor, que possam ser usadas pelo responsável parental para controlar a utilização das plataformas pelo menor (cfr. art. 20.º).

3. Garantia da idade e verificação da responsabilidade parental

  • Métodos de verificação da responsabilidade parental: para criar contas limitadas ou experiências adequadas à idade, os prestadores podem recorrer a bases de dados em linha ou interfaces públicas disponibilizadas pelos Estados-Membros, ao histórico do serviço, ou a uma autodeclaração do adulto responsável (cfr. art. 26.º n.º 1 als. a), b) e c));
  • Garantia da idade: as soluções de garantia de idade aplicadas pelas plataformas devem assegurar um elevado nível de exatidão, fiabilidade, segurança, robustez, privacidade, não intrusividade, proteção de dados e não discriminação (cfr. art. 27.º);
  • Proteção rigorosa de dados: as soluções de garantia de idade não podem identificar o destinatário, nem rastreá-lo, publicitá-lo ou elaborar o seu perfil, devendo os prestadores tratar apenas os dados estritamente necessários para verificar o limiar de idade. As medidas devem ainda basear-se em tecnologia avançada e assentar em prova de conhecimento zero (zero-knowledge) (cfr. art. 27.º n.º 1 e n.º 3).

4. Medidas de apoio nacional aos menores

  • Dever de apoio dos Estados-Membros: os Estados-Membros devem apoiar a proteção dos menores através da implementação de estratégias nacionais que assegurem o acesso gratuito, confidencial e fácil a canais de assistência em caso de danos sofridos e que promovam a informação adequada em matéria de literacia digital (cfr. art. 33.º).

5. Supervisão, execução e sanções

  • Necessidade de articulação das medidas com o Regulamento dos Serviços Digitais (Regulamento (UE) 2022/2065 – DSA) e com o Regulamento da Inteligência Artificial (Regulamento (UE) 2024/1689 – AI Act):

i) Para efeitos de supervisão e execução das obrigações impostas pelo Regulamento aos prestadores de serviços abrangidos pelo diploma, os Estados-Membros designam uma ou várias autoridades competentes como responsáveis pela aplicação do Regulamento (cfr. art. 34.º n.º 1);

ii) Para efeitos de supervisão e execução das obrigações impostas aos fornecedores de IA de companhia e robôs conversacionais, o incumprimento dessas obrigações determina a aplicação de coimas que não podem exceder 6% do volume de negócios global atual da empresa fornecedora, quando se considere que esta atuou de forma deliberada ou por negligência (cfr. art. 34.º n.º 2);

iii) Os Estados-Membros devem assegurar que os órgãos nacionais encarregues de fiscalizar o cumprimento do DSA, bem como as autoridades responsáveis pelo AI Act, passam a ter competência para aplicar o “EU Kids Act” garantindo a necessária coerência regulatória (cfr. art. 34.º n.º 3);

iv) Os poderes de supervisão e execução atribuídos à Comissão ao abrigo do capítulo IV, secção 4, do DSA e dos artigos 75.º-A a 75.º-D e 99.º do AI Act, são extensíveis à fiscalização do cumprimento do “EU Kids Act” pelos mesmos operadores económicos (cfr. art. 34.º n.º 4);

v) Sempre que estejam em causa obrigações que impliquem o tratamento de dados pessoais, o controlo e a aplicação de sanções competem às autoridades de proteção de dados, em conformidade com o artigo 51.º e o artigo 84.º do Regulamento (UE) 2016/679 (RGPD) (cfr. art. 34.º n.º 6);

vi) Tratando-se de plataformas em linha de grande dimensão (com número médio mensal de destinatários ativos do serviço na União igual ou superior a 45 milhões, nos termos do artigo 33.º do DSA) ou de um sistema de IA que esteja sob supervisão da Comissão ao abrigo do AI Act, relativamente às quais exista suspeita de violação das regras do “EU Kids Act”, a Comissão adotará um procedimento acelerado: comunicará ao operador as suas conclusões preliminares no prazo de 30 dias úteis e emitirá uma decisão final no prazo máximo de 90 dias úteis após a abertura do processo (cfr. art. 35.º).

Na sequência da adoção da proposta de Regulamento pela Comissão Europeia, o documento segue agora para o Parlamento Europeu e para o Conselho da União Europeia, prosseguindo o processo legislativo.

A equipa de Tecnologia da Morais Leitão continuará a acompanhar de perto os desenvolvimentos legislativos e regulamentares aplicáveis ao setor da inteligência artificial, e permanece inteiramente disponível para o esclarecimento de qualquer questão adicional.