CNIL Shein را به ۱۵۰ میلیون یورو بهخاطر dark patterns کوکیها جریمه کرد
CNIL در دسامبر ۲۰۲۵، خردهفروش آنلاین Shein را به دلیل استفاده از dark patterns در consent banners کوکیها، به ۱۵۰ میلیون یورو جریمه کرد. این پرونده پیامی روشن به e-commerce ها در اتحادیه اروپا فرستاد که consent reverting و pre-checked boxes ها دیگر قابل تحمل نیست.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
سایبرنامه
@cybernameh

ماجرا چه بود؟
در ۱۵ دسامبر ۲۰۲۵، تنظیمگر دادهی فرانسه (CNIL) جریمهای ۱۵۰ میلیون یورویی به Shein — خردهفروش آنلاین مد چینی — اعلام کرد. این جریمه بهخاطر چندین نقض در نحوهی مدیریت consent کوکیها روی پلتفرم آنها صادر شده.
تخلفات اصلی، استفاده از انواع dark patterns بود — تکنیکهای UX طراحیشده برای فریب کاربران به انتخاب گزینهی به نفع کسبوکار، نه به نفع کاربر.
جزئیات فنی
دارک پترنهای مشاهدهشده توسط CNIL:
- pre-checked boxes: گزینهی «accept all» بهطور پیشفرض تیک خورده بود — بر خلاف ePrivacy Directive که consent باید opt-in باشد.
- reject hidden in menu: دکمهی «reject all» وجود نداشت — کاربر باید روی «manage preferences» کلیک میکرد، که آن هم چند کلیک دیگر میگرفت.
- persistent re-asking: حتی اگر کاربر reject میکرد، در visit بعدی همان banner دوباره ظاهر میشد — به امید اینکه کاربر در نهایت accept کند.
- misleading copy: متن banner ادعا میکرد کوکیها «برای تجربهی بهتر شما» هستند، در حالی که اکثر آنها ad tracking بودند.
CNIL audit نشان داد که Shein این dark patterns را با آگاهی کامل از قواعد، طراحی کرده — مدارک internal از تیم UX به این موضوع اشاره داشتند.
تأثیر و واکنش
Shein در ابتدا قصد appeal داشت اما در فوریه ۲۰۲۶ پرداخت جریمه را اعلام و consent flow خود را در سراسر اتحادیه اروپا redesign کرد. حالا دکمههای «accept» و «reject» با اندازهی برابر در صفحهی اول banner ظاهر میشوند.
این پرونده نمونهای قوی برای CNIL است که consent UX خود را با همان جدیت content compliance قانونی پیگیری میکند.
نکات برای سازمانها
- consent banners خود را با راهنمای CNIL و EDPB cross-check کنید.
- استانداردهای UX برای consent: accept و reject باید با اندازه، رنگ، و موقعیت یکسان نمایش داده شوند.
- pre-checked boxes برای optional cookies یک نقض روشن است — حتماً حذف کنید.
- اگر کاربر reject کرد، banner را تا ۶-۱۲ ماه بعد دوباره نشان ندهید (مگر اینکه کاربر تنظیمات را تغییر دهد).
- consent banner را A/B test کنید — هدف کاهش re-asking است، نه افزایش accept rate.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

جریمههای جهانی GDPR از ۷.۱ میلیارد یورو عبور کرد
مجموع جریمههای اعمالشده تحت GDPR از زمان اجرایی شدن در ۲۰۱۸ از مرز ۷.۱ میلیارد یورو عبور کرد. سال ۲۰۲۶ شدتگرفتن enforcement را نشان میدهد، با چندین جریمهی بزرگتر از ۱۰۰ میلیون یورو در نیمهی اول سال. این رقم پیامی واضح به سازمانهایی است که هنوز GDPR را جدی نگرفتهاند.



