Тъмни модели в банерите за бисквитки: Какво е незаконно, какво е рисковано и как да останете в съответствие
Регулаторите в Европа вече проверяват не само дали имате банер за бисквитки — а как се държи той. Тъмните модели — измамни дизайнерски решения, които манипулират потребителите да дадат съгласие, което не са имали намерение — станаха мишена номер едно за органите по защита на данните през 2025-2026.
Какво представляват тъмните модели при съгласие за бисквитки?
Тъмен модел е всяко дизайнерско решение, което насочва потребителите към съгласие, когато неутрален дизайн би ги накарал да откажат или направят наистина свободен избор. EDPB издаде задължителни насоки през 2023 г.
7-те най-често срещани тъмни модела (и защо са незаконни)
1. Скрит бутон за отказ
"Приемам всички" е видим зелен бутон, докато "Отказвам" е малък сив текстов линк, скрит на втори слой. Множество DPA са обявили това за невалидно.
2. Предварително отметнати кутии
Зареждане на банера за съгласие с вече отметнати всички категории бисквитки. CJEU постанови в делото Planet49, че предварително отметнатите кутии не представляват валидно съгласие.
3. Стени от бисквитки
Пълно блокиране на достъпа до уебсайта, докато потребителят не даде съгласие. Насоките на EDPB посочват, че съгласието не е дадено свободно, ако достъпът до услугата е условен от него.
4. Объркващ език
Използване на правен жаргон, двойни отрицания или умишлено сложни формулировки за объркване на потребителите. Изисква се ясен, прост език.
5. Емоционална манипулация
Карането на потребителите да се чувстват виновни с фрази като "Не ме интересува моето преживяване" за опцията за отказ. Регулаторите специално са посочили това.
6. Асиметрично усилие
Едно кликване за приемане, пет за отказ. Ако отказът изисква навигация през множество екрани, докато приемането е един бутон, това е тъмен модел.
7. Повтарящи се подкани
Показване на банера за съгласие отново на потребители, които вече са отказали. След като потребителят направи избор, този избор трябва да бъде уважен.
Реални глоби за тъмни модели
- CNIL (Франция): глоби от €60М и €40М за банери за съгласие, при които отказът е по-труден от приемането
- Италианска DPA: глоба от €20М за предварително отметнати кутии и стени от бисквитки
- Испанска AEPD: глоба от €2.5М за манипулативен дизайн на банер за бисквитки
- Белгийска DPA: постанови, че оригиналната TCF имплементация на IAB Europe включва тъмни модели
- Австрийска DSB: множество решения срещу асиметрични дизайни за съгласие
Как да проверите банера си за тъмни модели
Приложете този контролен списък към текущия си банер за съгласие:
- Бутоните Приемам и Отказвам са с еднакъв размер, цветова видимост и брой кликвания
- Няма предварително отметнати кутии — всички категории за съгласие започват като неизбрани
- Уебсайтът е достъпен без съгласие (без стена от бисквитки)
- Езикът е прост, ясен и на езика на посетителя
- Няма текст за вина или емоционална манипулация при опцията за отказ
- Предишните избори се запомнят — банерът не се появява отново за потребители, които са отказали
- Опция "Управление на предпочитанията" съществува наред с Приемам и Отказвам
- Оттеглянето на съгласие е толкова лесно, колкото и даването му
FlexyConsent: Без тъмни модели по дизайн
FlexyConsent е създаден с регулаторно съответствие по подразбиране. Равни бутони, без предварително отметнати кутии, без стени от бисквитки, прост език на 43+ езика и автоматично уважаване на предишни избори.
FlexyConsent — съответстващо съгласие, нула тъмни модели. Google Сертифициран CMP.
Започнете безплатен пробен период