Цёмныя патэрны ў банерах cookie: што незаконна, што рызыкоўна і як заставацца ў адпаведнасці

Рэгулятары па ўсёй Еўропе больш не проста правяраюць, ці ёсць у вас банер cookie, — яны правяраюць, як ён сябе паводзіць. Цёмныя патэрны — падманлівыя дызайнерскія рашэнні, якія маніпулююць карыстальнікамі дзеля згоды, якую яны не мелі намеру даваць, — сталі мэтай нумар адзін для органаў па абароне даных у 2025–2026 гадах. Штрафы рэальныя, яны растуць і закранаюць кампаніі любога памеру.

Што такое цёмныя патэрны ў згодзе на cookie?

Цёмны патэрн — гэта любое дызайнерскае рашэнне, якое падштурхоўвае карыстальнікаў да згоды там, дзе нейтральны дызайн прывёў бы іх да адмовы або сапраўды свабоднага выбару. Еўрапейскі савет па абароне даных (EDPB) у 2023 годзе выпусціў абавязковыя рэкамендацыі, якія вызначаюць канкрэтныя катэгорыі цёмных патэрнаў. Гэта не парады — яны маюць сілу закона ва ўсіх дзяржавах — членах ЕС.

7 самых распаўсюджаных цёмных патэрнаў (і чаму яны незаконныя)

1. Схаваная кнопка адмовы

Калі «Прыняць усё» — прыкметная зялёная кнопка, а «Адхіліць» — малюсенькая шэрая тэкставая спасылка, схаваная на другім узроўні. Некалькі органаў па абароне даных прызналі гэта несапраўдным. CNIL аштрафаваў буйную тэхналагічную кампанію на 60 млн еўра часткова за гэтую практыку.

2. Загадзя адзначаныя сцяжкі

Загрузка банера згоды з усімі ўжо адзначанымі катэгорыямі cookie. CJEU пастанавіў у справе Planet49 (2019), што загадзя адзначаныя сцяжкі не з'яўляюцца сапраўднай згодай. Гэта ўсталяваная прававая норма.

3. Cookie-сцены

Поўная блакіроўка доступу да сайта да згоды карыстальніка. Рэкамендацыі EDPB сцвярджаюць, што згода не з'яўляецца свабодна дадзенай, калі доступ да паслугі абумоўлены ёю. Большасць органаў ЕС пацвердзілі гэтую пазіцыю.

4. Заблытаная мова

Выкарыстанне юрыдычнага жаргону, двайных адмаўленняў або наўмысна складаных фармулёвак, каб заблытаць карыстальнікаў. «Не адмаўляючыся ад неабавязковых cookie, вы згаджаецеся...» — гэта цёмны патэрн. Патрабуецца ясная, простая мова.

5. Эмацыянальнае маніпуляванне

Выкліканне пачуцця віны фразамі накшталт «Мне ўсё роўна на мой вопыт» для опцыі адмовы або выкарыстанне сумных іконак і папераджальных колераў на кнопцы адмовы. Рэгулятары прама паказалі на гэта.

6. Асіметрычныя намаганні

Адзін клік для згоды, пяць клікаў для адмовы. Калі адмова патрабуе праходжання праз некалькі экранаў, пераключальнікаў і дыялогаў пацверджання, тады як згода — гэта адна кнопка, гэта цёмны патэрн.

7. Паўторныя запыты

Паўторны паказ банера згоды карыстальнікам, якія ўжо адмовіліся, у надзеі, што яны ўрэшце націснуць «Прыняць» ад стомленасці. Як толькі карыстальнік зрабіў выбар, гэты выбар павінен выконвацца, пакуль ён актыўна яго не зменіць.

Рэальныя штрафы за цёмныя патэрны

  • CNIL (Францыя): штрафы ў 60 млн і 40 млн еўра супраць буйных тэхналагічных кампаній за банеры згоды, дзе адмовіцца было складаней, чым пагадзіцца
  • Орган Італіі: штраф 20 млн еўра за загадзя адзначаныя сцяжкі згоды і cookie-сцены
  • Іспанскі AEPD: штраф 2,5 млн еўра за маніпулятыўны дызайн банера cookie
  • Бельгійскі орган: пастанавіў, што першапачатковая рэалізацыя TCF ад IAB Europe ўтрымлівала цёмныя патэрны
  • Аўстрыйскі DSB: шматлікія рашэнні супраць асіметрычных дызайнаў згоды

Як праверыць ваш банер на цёмныя патэрны

Прагані гэты чэк-ліст па вашым бягучым банеры згоды:

  • Кнопкі «Прыняць» і «Адхіліць» аднолькавыя па памеры, колеравай прыкметнасці і ліку клікаў
  • Ні адзін сцяжок не адзначаны загадзя — усе катэгорыі згоды пачынаюцца як адключаныя
  • Сайт даступны без згоды (няма cookie-сцяны)
  • Мова простая, ясная і на мове наведвальніка
  • Няма тэксту, які выклікае пачуццё віны, або эмацыянальнага маніпулявання на опцыі адмовы
  • Папярэдні выбар запамінаецца — банер не з'яўляецца зноў у карыстальнікаў, якія адмовіліся
  • Опцыя «Кіраваць наладамі» існуе разам з «Прыняць» і «Адхіліць»
  • Адклікаць згоду так жа лёгка, як і даць яе

FlexyConsent: без цёмных патэрнаў па сваёй сутнасці

FlexyConsent створаны з выкананнем нарматыўных патрабаванняў па змаўчанні. Роўныя кнопкі, адсутнасць загадзя адзначаных сцяжкоў, адсутнасць cookie-сцен, простая мова на 43+ мовах і аўтаматычная павага да папярэдняга выбару. Як сертыфікаваны Google CMP, зарэгістраваны ў IAB Europe, FlexyConsent прытрымліваецца найстражэйшай інтэрпрэтацыі рэкамендацый EDPB — таму вам ніколі не давядзецца хвалявацца аб прымусе за цёмныя патэрны.

← Блог Чытаць усё →