2018年5月に施行される、GDPRの影響(新しいEUデータ保護規則)に関するUX固有のガイダンスを見つけるのに苦労しています。
これまでに読んだことから、次のような使用シナリオを特定しました。
明確な肯定的行動によって表明される同意(ただし、「沈黙、事前にチェックされたボックスまたは非アクティブ」は、同意を与えるには不十分であると推定されます)。 Cookieの使用を理解しています。デバイスIDが対象になります
ユーザーはいつでも同意を取り消す権利を有し、「同意を与えるのと同じくらい簡単に同意を取り下げる」
プロファイリングに使用されているデータをオプトアウトするユーザーの権利(個人データを使用して、人々のパフォーマンス、行動、状況、興味、場所、または動きを分析または予測する)
消される権利
可搬性
ユーザーに保存されているデータを要求する権利
UIに関してこれらの変更がどのように解決されるかについて、誰かがさらに読んだり、考えたりすることを指摘できますか?たとえば、基本的なレベルでは、Cookie通知の標準パターンを変更する必要がありますか。どのように「同意を取り下げるのと同じくらい簡単に同意を取り消す」ことができますか。
コミュニティからの歓迎の想い
GDPR、UX、およびマーケティングに関する2つの優れた出発点を以下に示します。
GDPR:マーケティング同意を得るためのベストプラクティスUXの10の例
この記事 には、UI提案を含む、主要なUXフォーカスポイントが含まれています。ユーザーに「情報管理」オプションを提示する方法について詳細な洞察を提供します。
GDPR UXプロトタイプ
このサイト は可能な解決策のプロトタイプを示しています。これらのアイデアは、独自の設計プロセスを短縮するのに役立ちます
オファー、動的コンテンツ(ブラウジング動作でパーソナライズされたものは何もない)を送信するだけで、補助データを収集、保存、および処理しない場合は、現在のように、マーケティングの同意が必要です。
私は規制自体とそれについての意見を読んでいました。質問の終わりまでに、UXガイドラインを作成できると思っていました。いいえ、起こりませんでした。
ここに私の持ち帰りがあります:
あなたは弁護士が必要です
この問題については、組織の法務担当者の意見を聞く必要があります。彼らは規制の解釈に責任を負うべきである。違反した場合の罰金は、世界の売上高の最大4%です。あなたが法的チームを持っていない場合は、大きな男の子が何をするか見てください。マイクロソフト、グーグル、フェイスブックなどをご覧ください。彼らが行動を起こすと確信しています。以下の例をご覧ください。
個人データ
TL/DR:すべては個人データです。言語は次のとおりです。「直接または追加情報を使用して、個人を識別できる、またはその人に帰属できる任意の情報」。 IPアドレス、地理位置情報、給与(番号自体)は、IDに接続できる場合-個人データです。
同意
UXの観点から最も重要な概念は、ユーザーの同意です。
Cookies
クッキーは個人データです。 GDPRの暗黙の同意(「このサイトを使用して...」)では不十分なため、Cookieの通知は変更する必要があります。他の同意と同様に肯定的でなければなりません。以下は、europa.euサブサイトの例です。おそらく彼らはクッキーの作り方を知っているはずですが、中には本当に混乱している人もいます。
例
ユーザー権利を提供する方法の例については、以下を参照してください。
EUウェブサイト の1つからのニュースレター購読の例を以下に示します。
さらに読む
ICO'a website および guidelines をお勧めします。それは英国のNPOであり、私の意見では信頼できます。
肯定的な言葉で終わりますが、GDPRはワンストップショップです。 UEの国の1つの規制機関によって認可された場合、EU全体(および英国…可能性が高い)全体で良好
そして最後に、あなたはこれを法的助言としてとるべきではありません。