Cyber Day — établissements scolaires

Protection des Données des Enfants au Royaume-Uni et au Maroc : Croissance et Sécurité

Dans le monde numérique d’aujourd’hui, où les enfants passent de plus en plus de temps en ligne, protéger leurs données personnelles est une étape essentielle. L’expérience du Royaume-Uni avec le Children’s Code montre comment la législation peut s’adapter, et d’autres pays, dont le Maroc, ont une vraie opportunité de développer leurs propres solutions.


Avant le Children’s Code au Royaume-Uni

Avant septembre 2021, le Royaume-Uni s’appuyait sur des lois générales de protection des données :

  • Data Protection Act 1998 (DPA 1998) : Fondation pour la protection des données personnelles, sans aborder spécifiquement la confidentialité en ligne des enfants
  • Data Protection Act 2018 (DPA 2018) : A intégré le RGPD de l’UE en droit britannique et inclus une disposition demandant à l’ICO de créer un code spécifique pour la protection des données des enfants
  • Children Act 2004 : Focalisé sur le bien-être général des enfants, sans couvrir les spécificités du monde numérique

Même dans les économies les plus avancées, les règles spécialisées pour les enfants dans l’espace numérique sont une évolution récente.


Le Children’s Code : Un Pas en Avant

En septembre 2021, le Royaume-Uni a introduit le Age Appropriate Design Code, avec 15 normes obligatoires pour rendre les services numériques plus sûrs pour les enfants :

  • L’intérêt supérieur de l’enfant doit primer dans toutes les décisions de conception
  • Minimisation des données — ne collecter que le strict nécessaire
  • Paramètres de haute confidentialité par défaut
  • Pas de géolocalisation sauf si absolument nécessaire
  • Interdiction des techniques de « nudge » poussant les enfants à affaiblir leur confidentialité

Ces exigences ont conduit à des changements majeurs : désactivation des publicités ciblées pour les enfants sur Instagram, désactivation de l’autoplay pour les vidéos pour enfants sur YouTube.


La Position du Maroc : Une Base Solide à Renforcer

Au Maroc, la Loi 09-08 (2009) constitue le fondement de la protection des données personnelles, appliquée par la CNDP. Cette loi garantit des droits importants — notification, accès, correction — et fournit un cadre pouvant être renforcé par des mesures dédiées à la confidentialité en ligne des enfants.

Des discussions législatives récentes incluent une proposition pour fixer l’âge du consentement numérique à 16 ans et exiger l’approbation parentale pour le traitement des données des enfants plus jeunes — un signe de volonté d’évoluer.


Comparaison

AspectRoyaume-Uni avant 2021Après le Children’s Code (2021)Maroc aujourd’hui
Cadre légalDPA 1998 + DPA 2018 + RGPD15 normes claires et exécutoiresLoi 09-08 (2009) générale
Protections spécifiques aux enfantsAucuneComplètes et spécifiquesBase solide, prête à s’étendre
Autorité de contrôleICOICOCNDP
Vérification de l’âgeLimitéeObligatoire, multi-couchesEn discussion

Conclusion : Une Fenêtre d’Opportunité pour le Maroc

Le cas britannique prouve que la législation dédiée à la sécurité numérique des enfants est une tendance mondiale récente. Le Maroc dispose déjà d’une base juridique solide. Avec les discussions en cours sur des protections spécifiques aux enfants, le Maroc a la possibilité de se positionner comme un leader régional dans la construction d’un environnement numérique sûr.

Publications similaires