Dark Patterns & Privacy UX Audit
Чому ми
Бо згода, отримана через dark pattern, юридично недійсна
-
Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP
-
Знаємо і EU, і US підходи
Dark patterns караються по обидва боки океану -
CIPT та CISSP у команді
Говоримо з командою однією мовою -
Готова методологія EDPB
Шість категоріїв Guidelines 03/2022, не власний розсуд

Допомагаємо командам зробити consent-банер і онбординг таким, щоб згода користувачів була юридично дійсною, а дизайн мав шанси пройти перевірку регулятора
Наші послуги
-
EU: GDPR і методологія EDPB
Оцінюємо ваш consent-банер, онбординг і налаштування приватності за таксономією EDPB Guidelines 03/2022, як шість категорій deceptive design (overloading, skipping, stirring, obstructing, fickle, left in the dark). Результат: звіт за 6 категоріями EDPB «патерн + де знайдено + як виправити». -
EU: DSA і DMA (за межами банерів)
Digital Services Act і Digital Markets Act винесли dark patterns за межі cookie-банерів на весь UX. DSA вимагає fair і transparent дизайн для всіх цифрових сервісів; DMA прямо забороняє gatekeeper-платформам будь-які dark patterns. Оцінюємо ваш продукт цілком: не лише банер, а всю взаємодію (реєстрація, скасування, налаштування) на відповідність. Результат: звіт про UX щодо DSA/DMA. -
США: CPRA і FTC
CPRA прямо забороняє dark patterns (Section 1798.100(d)(2)(A)): інтерфейс, що «subverts or impairs» вибір користувача, робить згоду недійсною, а CPPA має symmetry principle (однакова легкість opt-in і opt-out). FTC карає dark patterns як unfair/deceptive practice за Section 5, з Negative Option Rule («скасувати має бути так само легко, як підписатися»). Результат: аудит під CPRA + FTC. -
Діти: AADC і посилені режими
Для продуктів, доступних дітям, dark patterns караються окремо й суворіше. California (та декілька інших) Age-Appropriate Design Code прямо забороняє dark patterns, що спонукають дітей ділитися даними понад очікуване; узгоджені режими діють у UK (Children's Code) та Австралії. Оцінюємо ваш дитячий онбординг і defaults на маніпулятивні патерни під ці посилені стандарти. -
Індія та інші ринки
Індія має власний, детальний режим: CCPA Guidelines for Prevention and Regulation of Dark Patterns 2023 під Consumer Protection Act, з 13 прямо забороненими категоріями й активним enforcement (авіа, quick-commerce, edtech, hidden fees). Результат: аудит під індійські Guidelines + мапа інших застосовних режимів.
Сертифіковані експерти
Міжнародно підтверджена експертиза.
Актуальні та практичні статті
- Data protection officer
- AI compliance officer
- Data privacy compliance
- Дія.City
- Digital Millennium copyright Act
- Торгова марка в IT
Пишемо про те, що практикуємо
-
- Data privacy compliance
Кібербезпека та технічні заходи за GDPR. Як гармонійно впровадити?
Ілля Смілянець -
- Data privacy compliance
Privacy Engineering: Виклики і Переваги для Бізнесу
Ілля Смілянець -
- Контракти
- Штучний інтелект
AI політики. Впорядкуйте ШІ в бізнес-процесах
Андрій Желтов -
- Data privacy compliance
GDPR compliance guide: кращі privacy-практики у 2026 році
Legal IT Group