
La prohibición europea de las redes sociales a menores: protección necesaria y difícil aplicación
La presidenta de la Comisión Europea, Ursula von der Leyen, anunció el 16 de septiembre una futura regulación común sobre el acceso de los menores a las redes sociales. La iniciativa, que previsiblemente se articulará mediante el denominado «EU Kids Act», plantea prohibir el acceso a los menores de trece años, permitir entre los trece y los quince años únicamente cuentas limitadas y sometidas a supervisión parental y exigir a las plataformas un diseño especialmente seguro para los adolescentes.
Debe aclararse, sin embargo, que no estamos ante una prohibición ya vigente. El anuncio deberá convertirse en una propuesta legislativa y ser negociado y aprobado por el Parlamento Europeo y el Consejo. Su contenido definitivo, calendario de aplicación y régimen sancionador están todavía por determinar.
Un paso más allá de la normativa actual
La Unión Europea ya dispone de normas destinadas a proteger a los menores en internet. El artículo 28 de la Ley de Servicios Digitales obliga a las plataformas accesibles a menores a adoptar medidas adecuadas y proporcionadas que garanticen un elevado nivel de privacidad, seguridad y protección. También prohíbe mostrarles publicidad basada en la elaboración de perfiles.
En 2025, la Comisión publicó unas directrices específicas para la protección de los menores, que recomiendan configuraciones privadas por defecto, mecanismos frente al ciberacoso, reducción de contenidos adictivos y sistemas de recomendación más seguros. La futura norma supondría un cambio cualitativo: ya no se limitaría a regular cómo deben actuar las plataformas cuando un menor accede a ellas, sino que restringiría directamente ese acceso en función de su edad.
También debe diferenciarse esta cuestión de la edad necesaria para consentir el tratamiento de datos personales. El artículo 8 del Reglamento General de Protección de Datos establece, como regla general, los dieciséis años, aunque permite a los Estados reducir esa edad hasta un mínimo de trece. España la fijó en catorce años en el artículo 7 de la Ley Orgánica 3/2018. Esa edad determina cuándo puede el menor consentir por sí mismo determinados tratamientos de datos, pero no constituye actualmente una prohibición general de utilizar redes sociales.
La protección del menor y sus límites jurídicos
La finalidad de la iniciativa es legítima: proteger el interés superior del menor frente fuentes de daño muy habituales en entornos digitales:
- contenidos perjudiciales
- conductas adictivas
- captación sexual
- ciberacoso
- explotación comercial
- utilización ilícita de imágenes.
El informe del grupo especial de expertos de la Comisión Europea propone, precisamente, que sean las empresas tecnológicas quienes acrediten que sus productos son seguros, en lugar de trasladar esa carga a los menores y a sus familias.
No obstante, cualquier restricción general deberá respetar el principio de proporcionalidad y encontrar un equilibrio entre diversos derechos fundamentales: la protección de la infancia, la privacidad y los datos personales, pero también la libertad de expresión, el acceso a la información y la participación social del menor.
Por ello, una prohibición absoluta difícilmente puede ser la única respuesta. La propia Comisión reconoce que los menores también ejercen derechos y desarrollan parte de sus relaciones, educación y ocio en el entorno digital. La regulación deberá justificar las diferencias entre franjas de edad y ofrecer alternativas que no produzcan una exclusión digital desproporcionada.
El gran problema: comprobar la edad sin invadir la privacidad
La principal dificultad práctica será la verificación de edad. La simple declaración del usuario ha demostrado ser fácilmente eludible, mientras que exigir documentos de identidad, reconocimiento facial u otros datos biométricos podría generar una recopilación masiva de información especialmente sensible.
Existe, además, una aparente tensión con la propia Ley de Servicios Digitales: su artículo 28.3 señala que las obligaciones de protección de menores no deben forzar a las plataformas a tratar datos personales adicionales para averiguar si un usuario es menor.
La Comisión trabaja en una solución europea de verificación de edad que permitiría acreditar únicamente que se supera una determinada edad, sin revelar la identidad ni la fecha de nacimiento. El sistema, conocido como «mini wallet», podría adaptarse para acreditar que el usuario tiene más de trece años. Su eficacia dependerá, sin embargo, de su implantación generalizada y accesibilidad para las familias.
También será necesario determinar cómo se acredita la autorización parental, quién ejerce efectivamente la responsabilidad parental y qué ocurre en situaciones de custodia compartida, conflicto familiar o utilización de identidades de adultos. A ello se suman las posibilidades de evasión mediante cuentas falsas, dispositivos ajenos o herramientas de ocultación de ubicación.
Regular el acceso no basta
La experiencia comparada indica que las restricciones de edad pueden reducir parcialmente el acceso, pero también que numerosos menores consiguen sortearlas. El propio servicio de estudios del Parlamento Europeo advierte de que las tecnologías de comprobación de edad siguen siendo imperfectas.
Por tanto, la futura norma solo será eficaz si se acompaña de obligaciones sobre el diseño de las plataformas: límites a las recomendaciones automáticas, desactivación de notificaciones compulsivas, configuraciones privadas por defecto, controles de tiempo, vías rápidas de denuncia y prohibición de patrones destinados a prolongar artificialmente el uso.
La iniciativa europea supone un cambio de enfoque relevante: la seguridad de los menores no puede descansar únicamente sobre las familias. Pero su éxito dependerá de que la protección no se reduzca a una barrera de entrada fácilmente eludible ni se construya a costa de la privacidad de todos los usuarios. El verdadero reto jurídico será exigir a las plataformas que acrediten que sus servicios son seguros desde su propio diseño.