Dark patternit evästebannereissa: mikä on laitonta, mikä riskialtista ja miten pysyä vaatimustenmukaisena

Eurooppalaiset viranomaiset eivät enää tarkista vain, onko sinulla evästebanneri — he tarkastavat, miten se käyttäytyy. Dark patternit — harhaanjohtavat suunnitteluvalinnat, jotka manipuloivat käyttäjiä antamaan suostumuksen, jota he eivät tarkoittaneet — ovat nousseet tietosuojaviranomaisten täytäntöönpanon pääkohteeksi vuosina 2025-2026. Sakot ovat todellisia, ne kasvavat ja osuvat kaiken kokoisiin yrityksiin.

Mitä ovat dark patternit evästesuostumuksessa?

Dark pattern on mikä tahansa suunnitteluvalinta, joka ohjaa käyttäjiä kohti suostumusta, kun neutraali suunnittelu johtaisi heidät kieltäytymään tai tekemään aidosti vapaan valinnan. Euroopan tietosuojaneuvosto (EDPB) antoi vuonna 2023 sitovat ohjeet, joissa määritellään tietyt dark pattern -kategoriat. Nämä eivät ole suosituksia — ne ovat lainvoimaisia kaikissa EU:n jäsenvaltioissa.

7 yleisintä dark patternia (ja miksi ne ovat laittomia)

1. Piilotettu hylkäyspainike

"Hyväksy kaikki" on näkyvä vihreä painike, kun taas "Hylkää" on pieni harmaa tekstilinkki piilotettuna toiseen kerrokseen. Useat DPA:t ovat todenneet tämän pätemättömäksi. CNIL sakotti suurta teknologiayritystä €60 miljoonalla osittain tämän käytännön vuoksi.

2. Esivalitut ruudut

Suostumusbanneri latautuu kaikkien evästeluokkien ollessa jo valittuina. CJEU päätti Planet49-tapauksessa (2019), että esivalitut ruudut eivät muodosta pätevää suostumusta. Tämä on vakiintunutta oikeutta.

3. Cookie wallit

Verkkosivuston pääsyn estäminen kokonaan, kunnes käyttäjä antaa suostumuksen. EDPB:n ohjeissa todetaan, että suostumus ei ole vapaasti annettu, jos palvelun käyttö on ehdollinen sille. Useimmat EU:n DPA:t ovat vahvistaneet tämän kannan.

4. Hämmentävä kieli

Lakijargonin, kaksinkertaisten kieltojen tai tarkoituksellisesti monimutkaisen sanamuodon käyttäminen käyttäjien hämmentämiseksi. "Olemalla kieltäytymättä ei-välttämättömistä evästeistä hyväksyt..." on dark pattern. Selkeä, yksinkertainen kieli vaaditaan.

5. Tunnemanipulaatio

Käyttäjien syyllistäminen lauseilla kuten "En välitä kokemuksestani" hylkäysvaihtoehdossa tai surullisten kuvakkeiden ja varoitusvärien käyttäminen hylkäyspainikkeessa. Viranomaiset ovat nimenomaisesti huomauttaneet tästä.

6. Epäsymmetrinen vaiva

Yksi napsautus hyväksynnälle, viisi napsautusta hylkäämiselle. Jos suostumuksen kieltäytyminen edellyttää useiden näyttöjen, kytkimien ja vahvistusvalintaikkunoiden läpikäymistä, kun taas hyväksyminen on yksittäinen painike, tämä on dark pattern.

7. Toistuva kehottaminen

Suostumusbannerin näyttäminen uudelleen käyttäjille, jotka ovat jo kieltäytyneet, toivoen, että he lopulta klikkaavat hyväksy väsymyksestä. Kun käyttäjä on tehnyt valinnan, tätä valintaa on kunnioitettava, kunnes hän muuttaa sitä aktiivisesti.

Todelliset sakot dark patterneista

  • CNIL (Ranska): €60M ja €40M sakot suuria teknologiayrityksiä vastaan suostumusbannereista, joissa hylkääminen oli vaikeampaa kuin hyväksyminen
  • Italian DPA: €20M sakko esivalituista suostumustaulukoista ja cookie walleista
  • Espanjan AEPD: €2,5M sakko manipuloivasta evästebannerin suunnittelusta
  • Belgian DPA: totesi, että IAB Europen alkuperäinen TCF-toteutus sisälsi dark patterneja
  • Itävallan DSB: useita päätöksiä epäsymmetrisiä suostumuksen suunnitteluja vastaan

Miten tarkastaa banneri dark patternien varalta

Suorita tämä tarkistuslista nykyistä suostumusbanneria vastaan:

  • Hyväksy- ja Hylkää-painikkeet ovat samankokoisia, yhtä näkyviä ja vaativat saman määrän napsautuksia
  • Mitään ruutuja ei ole esivalittu — kaikki suostumuskategoriat alkavat kieltäytyneenä
  • Verkkosivusto on käytettävissä ilman suostumusta (ei cookie wallia)
  • Kieli on selkeää, yksinkertaista ja vierailijan kielellä
  • Ei syyllistäviä tekstejä eikä tunnemanipulaatiota hylkäysvaihtoehdossa
  • Aiemmat valinnat muistetaan — banneri ei ilmesty uudelleen käyttäjille, jotka ovat kieltäytyneet
  • "Hallitse asetuksia" -vaihtoehto on olemassa Hyväksy- ja Hylkää-painikkeiden rinnalla
  • Suostumuksen peruuttaminen on yhtä helppoa kuin sen antaminen

FlexyConsent: dark pattern -vapaa suunnittelultaan

FlexyConsent on rakennettu sääntelyvaatimusten noudattaminen oletusarvona. Tasapuoliset painikkeet, ei esivalittuja ruutuja, ei cookie walleja, selkeä kieli yli 43 kielellä ja aiempien valintojen automaattinen kunnioittaminen. Google Certified CMP:nä, joka on rekisteröity IAB Europeen, FlexyConsent noudattaa EDPB:n ohjeiden tiukinta tulkintaa — joten sinun ei tarvitse koskaan huolehtia dark pattern -täytäntöönpanosta.

← Blogi Lue kaikki →