Dark patternit evästebannereissa: mikä on laitonta, mikä riskialtista ja miten pysyä vaatimustenmukaisena
Eurooppalaiset viranomaiset eivät enää tarkista vain, onko sinulla evästebanneri — he tarkastavat, miten se käyttäytyy. Dark patternit — harhaanjohtavat suunnitteluvalinnat, jotka manipuloivat käyttäjiä antamaan suostumuksen, jota he eivät tarkoittaneet — ovat nousseet tietosuojaviranomaisten täytäntöönpanon pääkohteeksi vuosina 2025-2026. Sakot ovat todellisia, ne kasvavat ja osuvat kaiken kokoisiin yrityksiin.
Mitä ovat dark patternit evästesuostumuksessa?
Dark pattern on mikä tahansa suunnitteluvalinta, joka ohjaa käyttäjiä kohti suostumusta, kun neutraali suunnittelu johtaisi heidät kieltäytymään tai tekemään aidosti vapaan valinnan. Euroopan tietosuojaneuvosto (EDPB) antoi vuonna 2023 sitovat ohjeet, joissa määritellään tietyt dark pattern -kategoriat. Nämä eivät ole suosituksia — ne ovat lainvoimaisia kaikissa EU:n jäsenvaltioissa.
7 yleisintä dark patternia (ja miksi ne ovat laittomia)
1. Piilotettu hylkäyspainike
"Hyväksy kaikki" on näkyvä vihreä painike, kun taas "Hylkää" on pieni harmaa tekstilinkki piilotettuna toiseen kerrokseen. Useat DPA:t ovat todenneet tämän pätemättömäksi. CNIL sakotti suurta teknologiayritystä €60 miljoonalla osittain tämän käytännön vuoksi.
2. Esivalitut ruudut
Suostumusbanneri latautuu kaikkien evästeluokkien ollessa jo valittuina. CJEU päätti Planet49-tapauksessa (2019), että esivalitut ruudut eivät muodosta pätevää suostumusta. Tämä on vakiintunutta oikeutta.
3. Cookie wallit
Verkkosivuston pääsyn estäminen kokonaan, kunnes käyttäjä antaa suostumuksen. EDPB:n ohjeissa todetaan, että suostumus ei ole vapaasti annettu, jos palvelun käyttö on ehdollinen sille. Useimmat EU:n DPA:t ovat vahvistaneet tämän kannan.
4. Hämmentävä kieli
Lakijargonin, kaksinkertaisten kieltojen tai tarkoituksellisesti monimutkaisen sanamuodon käyttäminen käyttäjien hämmentämiseksi. "Olemalla kieltäytymättä ei-välttämättömistä evästeistä hyväksyt..." on dark pattern. Selkeä, yksinkertainen kieli vaaditaan.
5. Tunnemanipulaatio
Käyttäjien syyllistäminen lauseilla kuten "En välitä kokemuksestani" hylkäysvaihtoehdossa tai surullisten kuvakkeiden ja varoitusvärien käyttäminen hylkäyspainikkeessa. Viranomaiset ovat nimenomaisesti huomauttaneet tästä.
6. Epäsymmetrinen vaiva
Yksi napsautus hyväksynnälle, viisi napsautusta hylkäämiselle. Jos suostumuksen kieltäytyminen edellyttää useiden näyttöjen, kytkimien ja vahvistusvalintaikkunoiden läpikäymistä, kun taas hyväksyminen on yksittäinen painike, tämä on dark pattern.
7. Toistuva kehottaminen
Suostumusbannerin näyttäminen uudelleen käyttäjille, jotka ovat jo kieltäytyneet, toivoen, että he lopulta klikkaavat hyväksy väsymyksestä. Kun käyttäjä on tehnyt valinnan, tätä valintaa on kunnioitettava, kunnes hän muuttaa sitä aktiivisesti.
Todelliset sakot dark patterneista
- CNIL (Ranska): €60M ja €40M sakot suuria teknologiayrityksiä vastaan suostumusbannereista, joissa hylkääminen oli vaikeampaa kuin hyväksyminen
- Italian DPA: €20M sakko esivalituista suostumustaulukoista ja cookie walleista
- Espanjan AEPD: €2,5M sakko manipuloivasta evästebannerin suunnittelusta
- Belgian DPA: totesi, että IAB Europen alkuperäinen TCF-toteutus sisälsi dark patterneja
- Itävallan DSB: useita päätöksiä epäsymmetrisiä suostumuksen suunnitteluja vastaan
Miten tarkastaa banneri dark patternien varalta
Suorita tämä tarkistuslista nykyistä suostumusbanneria vastaan:
- Hyväksy- ja Hylkää-painikkeet ovat samankokoisia, yhtä näkyviä ja vaativat saman määrän napsautuksia
- Mitään ruutuja ei ole esivalittu — kaikki suostumuskategoriat alkavat kieltäytyneenä
- Verkkosivusto on käytettävissä ilman suostumusta (ei cookie wallia)
- Kieli on selkeää, yksinkertaista ja vierailijan kielellä
- Ei syyllistäviä tekstejä eikä tunnemanipulaatiota hylkäysvaihtoehdossa
- Aiemmat valinnat muistetaan — banneri ei ilmesty uudelleen käyttäjille, jotka ovat kieltäytyneet
- "Hallitse asetuksia" -vaihtoehto on olemassa Hyväksy- ja Hylkää-painikkeiden rinnalla
- Suostumuksen peruuttaminen on yhtä helppoa kuin sen antaminen
FlexyConsent: dark pattern -vapaa suunnittelultaan
FlexyConsent on rakennettu sääntelyvaatimusten noudattaminen oletusarvona. Tasapuoliset painikkeet, ei esivalittuja ruutuja, ei cookie walleja, selkeä kieli yli 43 kielellä ja aiempien valintojen automaattinen kunnioittaminen. Google Certified CMP:nä, joka on rekisteröity IAB Europeen, FlexyConsent noudattaa EDPB:n ohjeiden tiukinta tulkintaa — joten sinun ei tarvitse koskaan huolehtia dark pattern -täytäntöönpanosta.