Словарный сайт с 1 741 партнёром по обмену данными

Австрийская правозащитная группа noyb подала жалобу по GDPR против dict.cc, популярного онлайн-словаря, в связи со способом сбора согласия на онлайн-отслеживание. Проблема не в том, что сайт запрашивает разрешение. Проблема в том, что происходит, когда пользователь пытается действительно понять, на что он соглашается.

По подсчётам noyb, баннер согласия dict.cc называет 1 741 отдельного «партнёра», которые могут получать или обрабатывать данные посетителей. Чтобы принять осознанное решение, пользователю теоретически пришлось бы прочитать политику конфиденциальности каждого из этих партнёров, прежде чем нажать «Принять». noyb оценивает, что только эта задача заняла бы примерно 172 часа — больше полной недели непрерывного чтения — лишь для того, чтобы оценить один визит на словарный сайт.

Этот разрыв между тем, что требует закон, и тем, что фактически позволяет интерфейс, лежит в основе жалобы, и он поднимает вопрос, выходящий далеко за пределы одного веб-сайта: можно ли когда-либо считать информированным согласие, на оценку которого уходят дни?

Почему это выглядит как тёмный паттерн, а не как недостаток дизайна

Основополагающий принцип GDPR, изложенный в статье 5(1)(a), требует, чтобы персональные данные обрабатывались законно, справедливо и прозрачно. Согласие по закону действительно только в том случае, если оно дано свободно, конкретно и осознанно. В жалобе noyb утверждается, что баннер, перечисляющий более тысячи партнёров, фактически делает осознанное согласие структурно невозможным. Пользователям остаются лишь два реальных варианта: нажать «Принять», не понимая, на что они соглашаются, или полностью покинуть сайт.

Это знакомая форма в экосистеме онлайн-отслеживания. Баннеры согласия с обширными списками партнёров — не случайная сложность. Они функционируют как трение, призванное сделать отказ или тщательную проверку настолько затратными по времени, что согласие становится путём наименьшего сопротивления. Этот механизм перекликается с тем, что исследователи обнаружили в других расследованиях отслеживания, включая репортажи о том, как TikTok отслеживает пользователей даже без установленного приложения через пиксели, которые большинство людей никогда не видят и на которые они не дают осмысленного согласия. В обоих случаях техническая архитектура сбора данных опережает любую реальную способность пользователя её проанализировать.

Масштаб списка партнёров dict.cc также отражает более широкую картину того, как персональные данные текут через коммерческие экосистемы после начала сбора. Как только десятки или сотни третьих сторон по контракту вовлекаются в цепочку рекламных технологий или аналитики, первоначальный оператор веб-сайта часто теряет практическую видимость того, как эти данные используются дальше по цепочке, даже если он остаётся юридически ответственным за первоначальный сбор согласия.

Что теперь должен решить австрийский регулятор

Жалоба ставит австрийский орган по защите данных в затруднительное положение. Регуляторы в целом допускали, что баннеры согласия могут перечислять третьи стороны, поскольку GDPR не запрещает сложные рекламные экосистемы напрямую. Но жалоба noyb вынуждает задать более конкретный вопрос: в какой момент список партнёров становится настолько большим, что согласие, полученное через него, перестаёт быть юридически действительным, независимо от того, как сформулирован или спроектирован баннер?

Если регулятор поддержит noyb, это решение может отразиться на всей индустрии рекламных технологий, где длинные списки партнёров, привязанные к таким фреймворкам, как Transparency and Consent Framework от IAB, являются общепринятой практикой, а не особенностью dict.cc. Многие издатели полагаются на столь же длинные реестры партнёров для монетизации трафика через программатическую рекламу. Решение против dict.cc может заставить сайты по всей Европе сокращать количество партнёров, упрощать потоки согласия или сталкиваться с аналогичными жалобами.

Это не первый случай, когда регуляторам приходится иметь дело с практиками обработки данных, которые технически соответствуют правилам раскрытия информации, но функционально сводят на нет их предназначение. Кейсы, связанные с данными сотрудников и учащихся, такие как пристальное внимание к практикам отслеживания студентов PowerSchool, демонстрируют похожее напряжение: согласие или уведомление существуют на бумаге, но практическая способность затронутого лица понять или оспорить сбор данных минимальна.

Что это значит для вас

Если вы когда-либо нажимали «Принять все» на баннере cookie, не прочитав ни слова, вы не одиноки, и, согласно этой жалобе, вы не полностью виноваты. Дизайн многих баннеров согласия предполагает и, возможно, полагается именно на такое поведение.

Вот несколько практических шагов, которые могут помочь:

  • Ищите опцию «Отклонить все» или «Управление настройками», прежде чем нажать на баннер. Многие сайты прячут её, но GDPR требует её наличия.
  • Используйте браузерные инструменты конфиденциальности или расширения, которые по умолчанию блокируют сторонние трекеры, уменьшая объём данных, доходящих до этих партнёрских сетей.
  • Обращайте внимание на то, сколько «партнёров» называет баннер согласия. Число в тысячах, как в случае с dict.cc, — это сигнал о том, что схема обмена данными сайта ближе к рекламно-технологической бирже, чем к простой аналитической настройке.
  • Поддерживайте или отслеживайте правоприменительные действия, подобные жалобам noyb. Давление со стороны регуляторов часто является единственной силой, меняющей то, как строятся эти баннеры.

Суть

Эта жалоба по GDPR против dict.cc на самом деле не о словарном сайте. Это тестовый пример того, может ли «согласие» выжить при столкновении с масштабом современных рекламных технологий. Если для того, чтобы правильно согласиться на баннер cookie, требуется больше недели чтения, баннер, вероятно, уже провалил свою единственную задачу: убедиться, что пользователи знают, на что они соглашаются. То, как решит австрийский регулятор, может определить, останутся ли подобные раздутые потоки согласия стандартной практикой или начнут исчезать из интернета.