Dark Patterns & Privacy UX Audit

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Оцінюємо ваш consent-банер, онбординг і налаштування приватності на deceptive design (dark patterns) за готовою методологією FTC та EDPB Guidelines 03/2022: шість категорій маніпулятивних патернів
Кібербезпека Legal It Group

Чому ми

Бо згода, отримана через dark pattern, юридично недійсна

Сертифіковані privacy-юристи, які оцінюють ваш інтерфейс за шістьма категоріями EDPB і вимірюваними критеріями
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP
    icon
  • Знаємо і EU, і US підходи

    Dark patterns караються по обидва боки океану
    about_icon2
  • CIPT та CISSP у команді

    Говоримо з командою однією мовою
    about_icon3
  • Готова методологія EDPB

    Шість категоріїв Guidelines 03/2022, не власний розсуд
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо командам зробити consent-банер і онбординг таким, щоб згода користувачів була юридично дійсною, а дизайн мав шанси пройти перевірку регулятора


Наші послуги

  • EU: GDPR і методологія EDPB

    icon-vectors
    Оцінюємо ваш consent-банер, онбординг і налаштування приватності за таксономією EDPB Guidelines 03/2022, як шість категорій deceptive design (overloading, skipping, stirring, obstructing, fickle, left in the dark). Результат: звіт за 6 категоріями EDPB «патерн + де знайдено + як виправити».
  • EU: DSA і DMA (за межами банерів)

    icon-vectors
    Digital Services Act і Digital Markets Act винесли dark patterns за межі cookie-банерів на весь UX. DSA вимагає fair і transparent дизайн для всіх цифрових сервісів; DMA прямо забороняє gatekeeper-платформам будь-які dark patterns. Оцінюємо ваш продукт цілком: не лише банер, а всю взаємодію (реєстрація, скасування, налаштування) на відповідність. Результат: звіт про UX щодо DSA/DMA.
  • США: CPRA і FTC

    icon-vectors
    CPRA прямо забороняє dark patterns (Section 1798.100(d)(2)(A)): інтерфейс, що «subverts or impairs» вибір користувача, робить згоду недійсною, а CPPA має symmetry principle (однакова легкість opt-in і opt-out). FTC карає dark patterns як unfair/deceptive practice за Section 5, з Negative Option Rule («скасувати має бути так само легко, як підписатися»). Результат: аудит під CPRA + FTC.
  • Діти: AADC і посилені режими

    icon-vectors
    Для продуктів, доступних дітям, dark patterns караються окремо й суворіше. California (та декілька інших) Age-Appropriate Design Code прямо забороняє dark patterns, що спонукають дітей ділитися даними понад очікуване; узгоджені режими діють у UK (Children's Code) та Австралії. Оцінюємо ваш дитячий онбординг і defaults на маніпулятивні патерни під ці посилені стандарти.
  • Індія та інші ринки

    icon-vectors
    Індія має власний, детальний режим: CCPA Guidelines for Prevention and Regulation of Dark Patterns 2023 під Consumer Protection Act, з 13 прямо забороненими категоріями й активним enforcement (авіа, quick-commerce, edtech, hidden fees). Результат: аудит під індійські Guidelines + мапа інших застосовних режимів.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.