Тёмные паттерны в баннерах cookie: что незаконно, что рискованно и как оставаться в соответствии
Регуляторы по всей Европе больше не просто проверяют, есть ли у вас баннер cookie, — они проверяют, как он себя ведёт. Тёмные паттерны — обманчивые дизайнерские решения, манипулирующие пользователями ради согласия, которого они не намеревались давать, — стали целью номер один для органов по защите данных в 2025–2026 годах. Штрафы реальны, они растут и затрагивают компании любого размера.
Что такое тёмные паттерны в согласии на cookie?
Тёмный паттерн — это любое дизайнерское решение, подталкивающее пользователей к согласию там, где нейтральный дизайн привёл бы их к отказу или действительно свободному выбору. Европейский совет по защите данных (EDPB) в 2023 году выпустил обязательные рекомендации, определяющие конкретные категории тёмных паттернов. Это не советы — они имеют силу закона во всех государствах — членах ЕС.
7 самых распространённых тёмных паттернов (и почему они незаконны)
1. Скрытая кнопка отказа
Когда «Принять всё» — заметная зелёная кнопка, а «Отклонить» — крошечная серая текстовая ссылка, спрятанная на втором уровне. Несколько органов по защите данных признали это недействительным. CNIL оштрафовал крупную технологическую компанию на 60 млн евро отчасти за эту практику.
2. Предварительно отмеченные флажки
Загрузка баннера согласия со всеми уже отмеченными категориями cookie. CJEU постановил в деле Planet49 (2019), что заранее отмеченные флажки не являются действительным согласием. Это устоявшаяся правовая норма.
3. Cookie-стены
Полная блокировка доступа к сайту до согласия пользователя. Рекомендации EDPB гласят, что согласие не является свободно данным, если доступ к услуге обусловлен им. Большинство органов ЕС подтвердили эту позицию.
4. Запутанный язык
Использование юридического жаргона, двойных отрицаний или намеренно сложных формулировок, чтобы запутать пользователей. «Не отказываясь от необязательных cookie, вы соглашаетесь...» — это тёмный паттерн. Требуется ясный, простой язык.
5. Эмоциональное манипулирование
Вызывание чувства вины фразами вроде «Мне всё равно на мой опыт» для опции отказа или использование грустных иконок и предупреждающих цветов на кнопке отказа. Регуляторы прямо указали на это.
6. Асимметричные усилия
Один клик для согласия, пять кликов для отказа. Если отказ требует прохождения через несколько экранов, переключателей и диалогов подтверждения, в то время как согласие — это одна кнопка, это тёмный паттерн.
7. Повторные запросы
Повторный показ баннера согласия пользователям, которые уже отказались, в надежде, что они в конце концов нажмут «Принять» от усталости. Как только пользователь сделал выбор, этот выбор должен соблюдаться, пока он активно его не изменит.
Реальные штрафы за тёмные паттерны
- CNIL (Франция): штрафы в 60 млн и 40 млн евро против крупных технологических компаний за баннеры согласия, где отказаться было сложнее, чем согласиться
- Орган Италии: штраф 20 млн евро за заранее отмеченные флажки согласия и cookie-стены
- Испанский AEPD: штраф 2,5 млн евро за манипулятивный дизайн баннера cookie
- Бельгийский орган: постановил, что первоначальная реализация TCF от IAB Europe содержала тёмные паттерны
- Австрийский DSB: множественные решения против асимметричных дизайнов согласия
Как проверить ваш баннер на тёмные паттерны
Прогоните этот чек-лист по вашему текущему баннеру согласия:
- Кнопки «Принять» и «Отклонить» одинаковы по размеру, цветовой заметности и числу кликов
- Ни один флажок не отмечен заранее — все категории согласия начинаются как отключённые
- Сайт доступен без согласия (нет cookie-стены)
- Язык простой, ясный и на языке посетителя
- Нет текста, вызывающего чувство вины, или эмоционального манипулирования на опции отказа
- Предыдущий выбор запоминается — баннер не появляется снова у пользователей, которые отказались
- Опция «Управлять настройками» существует наряду с «Принять» и «Отклонить»
- Отозвать согласие так же легко, как и дать его
FlexyConsent: без тёмных паттернов по своей сути
FlexyConsent создан с соблюдением нормативных требований по умолчанию. Равные кнопки, отсутствие заранее отмеченных флажков, отсутствие cookie-стен, простой язык на 43+ языках и автоматическое уважение предыдущего выбора. Как сертифицированный Google CMP, зарегистрированный в IAB Europe, FlexyConsent следует строжайшей интерпретации рекомендаций EDPB — поэтому вам никогда не придётся беспокоиться о принуждении за тёмные паттерны.