Canadá: perspectivas del Comisionado de Privacidad de Canadá sobre los patrones de diseño engañoso

UniConsent Team

7 min read
Add UniConsent as a preferred source on Google
Índice de contenidos

Los examinadores de la Oficina del Comisionado de Privacidad de Canadá (OPC) revisaron 145 sitios web y aplicaciones accesibles en Canadá en diversos sectores, incluidos el comercio minorista, las redes sociales, las noticias, el entretenimiento y las plataformas dirigidas a niños. La OPC se centró en los patrones de diseño engañoso o "dark patterns".

Los patrones de diseño engañoso son técnicas utilizadas en sitios web y aplicaciones móviles para manipular a los usuarios y llevarlos a tomar decisiones que no favorecen sus propios intereses. Estos patrones pueden impedir que los usuarios tomen decisiones informadas sobre su información personal, llevándolos a sacrificar más privacidad de la que pretendían. Estos patrones pueden emplearse de forma individual o combinada, aumentando su eficacia para influir en las decisiones de privacidad de los usuarios.

Insights from Canada's Privacy Commissioner on Deceptive Design PatternsInsights from Canada's Privacy Commissioner on Deceptive Design Patterns

Antecedentes

La Oficina del Comisionado de Privacidad de Canadá (OPC), en colaboración con la Red Global de Aplicación de la Privacidad (GPEN) y la Red Internacional de Protección y Aplicación al Consumidor (ICPEN), llevó a cabo en 2024 una encuesta exhaustiva sobre los patrones de diseño engañoso, o "dark patterns". Esta iniciativa tenía como objetivo investigar cómo estos patrones influyen en las decisiones de privacidad de los usuarios y en el cumplimiento de las leyes de privacidad.

Principales hallazgos sobre los patrones de diseño engañoso (dark patterns)

El barrido de la OPC identificó cinco patrones de diseño engañoso principales que dificultan la toma de decisiones de los usuarios en materia de privacidad:

  1. Lenguaje complejo y confuso

    Las políticas de privacidad suelen ser excesivamente largas y utilizar un lenguaje técnico, lo que dificulta su comprensión por parte de los usuarios. Esta complejidad puede impedir que los usuarios entiendan a qué están dando su consentimiento, lo que provoca un consentimiento no informado o accidental.

    Por ejemplo, una política de privacidad que supera las 3.000 palabras y está redactada en jerga legal o técnica que requiere un nivel de lectura universitario para comprenderla. Por ejemplo, la política de privacidad de un sitio web puede incluir términos como "responsable del tratamiento" o "encargado del tratamiento" sin definiciones claras, dejando a los usuarios confundidos sobre las funciones y responsabilidades de las partes que gestionan sus datos.

    Esto hace que a los usuarios les resulte difícil tomar decisiones informadas sobre sus datos personales debido a la complejidad del lenguaje. Esta falta de claridad socava el propósito de la política de privacidad y puede hacer que los usuarios consientan sin querer prácticas de datos que no entienden ni aprueban.

  2. Interferencia de la interfaz

    La interferencia de la interfaz es un patrón de diseño engañoso en el que los elementos de diseño distraen o confunden a los usuarios, haciendo que elijan una opción que preserva menos su privacidad. Estos elementos suelen manipularse visualmente para hacer que la opción menos protectora de la privacidad resulte más atractiva o fácil de elegir.

    • Jerarquía falsa: usar colores llamativos y una ubicación destacada para resaltar el botón "Aceptar todo", mientras se oculta la opción "Rechazar" en un área menos visible o con colores oscuros. Por ejemplo, un banner de consentimiento de cookies puede tener un botón grande y colorido de "Aceptar todo", pero ocultar el botón "Rechazar" en texto pequeño y claro en la parte inferior.

    • Preselección: la configuración predeterminada es la menos favorable a la privacidad, como la activación por defecto de las cookies de seguimiento. Si los usuarios desean más privacidad, deben deseleccionar manualmente estas opciones, pero muchos pueden no darse cuenta de ello o ser demasiado perezosos para hacerlo.

    • Vergüenza por confirmación: usar un lenguaje emocional para obligar a los usuarios a tomar ciertas decisiones, como "¡Sería una pena verte marchar!" para forzar a los usuarios a aceptar correos electrónicos de marketing.

    Esto hace que los usuarios sean empujados a seleccionar opciones menos protectoras de la privacidad sin darse cuenta. Esta manipulación explota el comportamiento del usuario y los principios de diseño para favorecer los intereses de la empresa por encima de las preferencias de privacidad del usuario.

  3. Insistencia (Nagging)

    La insistencia es un patrón de diseño engañoso que solicita repetidamente a los usuarios que realicen acciones que de otro modo evitarían. Estas solicitudes repetitivas están diseñadas para debilitar la resistencia del usuario y hacer que cumpla, solo para detener la interrupción.

    Por ejemplo, solicitudes persistentes para descargar una aplicación o registrar una cuenta. LinkedIn, por ejemplo, puede solicitar repetidamente a los usuarios que descarguen su aplicación para una mejor experiencia, incluso si el usuario ha cerrado el mensaje varias veces.

    Esto hace posible que los usuarios acepten la recopilación de datos innecesarios a cambio de que cese la insistencia. Esta presión constante erosiona la confianza y afecta negativamente a la experiencia del usuario.

  4. Obstrucción

    La obstrucción es un patrón de diseño engañoso que introduce pasos innecesarios para dificultar que los usuarios alcancen sus objetivos relacionados con la privacidad. Esta táctica, a menudo denominada "fatiga de clics", puede frustrar a los usuarios y hacer que abandonen sus preferencias de privacidad.

    Por ejemplo, un usuario podría necesitar navegar por varias páginas y rellenar múltiples formularios para cerrar su cuenta. El proceso de eliminación de cuenta de Ticketmaster es un ejemplo clásico de esta estrategia, que implica navegar a una página de ayuda y luego encontrar la dirección física para enviar una solicitud de eliminación.

    Esto hace posible que los usuarios abandonen sus intentos de proteger su privacidad debido a las molestias. La estrategia explota la frustración del usuario para mantener el control sobre los datos del usuario durante más tiempo del que este espera.

  5. Acción forzada

    La manipulación forzada es un patrón de diseño engañoso que obliga a los usuarios a divulgar información personal para acceder a un servicio o completar una acción. Es posible que se les pida a los usuarios que proporcionen más datos de los necesarios, generalmente con el pretexto de que dichos datos son necesarios para utilizar plenamente el servicio.

    Por ejemplo, pedir a los usuarios que proporcionen más información de la necesaria para eliminar su cuenta. Burger King, por ejemplo, puede solicitar más información personal (como la dirección) al cerrar una cuenta de la que se requirió para abrirla.

    Esto hace posible que los usuarios se vean obligados a compartir más datos personales de los que pueden permitirse, debilitando así su control sobre su información. Esta práctica puede resultar en una mayor exposición de datos personales y aumentar el riesgo de violaciones de privacidad.

Uso de patrones de diseño engañoso en sitios web y aplicaciones dirigidos a niños

El informe de la OPC también destaca la particular vulnerabilidad de los niños ante los patrones de diseño engañoso. Los niños pueden no comprender plenamente las implicaciones de la recopilación de datos y pueden navegar por sitios web y aplicaciones sin supervisión parental. El informe subraya que los sitios web y las aplicaciones dirigidos a niños deben evitar o minimizar la recopilación de información personal y presentar la información de privacidad de forma adecuada para niños.

  1. Jerarquía falsa: el 56% de los sitios web y aplicaciones para niños mostraban una jerarquía falsa al hacer que la opción de registrarse en el servicio fuera más prominente que la opción de continuar sin una cuenta.

  2. Vergüenza por confirmación: el 54% de los sitios web y aplicaciones para niños utilizaban un lenguaje emocionalmente cargado para disuadir a los usuarios de eliminar sus cuentas.

  3. Insistencia: el 45% de las interacciones en sitios web y aplicaciones para niños implicaban avisos o solicitudes repetidas, tres veces más que en otros sitios web y aplicaciones.

Acerca de UniConsent

UniConsent forma parte de la plataforma de experiencia de usuario centrada en la privacidad de Transfon, que da servicio a decenas de millones de usuarios al día para ofrecer una experiencia de privacidad fluida tanto a usuarios como a editores en la era posterior al RGPD. Contáctenos para saber más: hello@uniconsent.com

Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.

Set up Google Consent Mode →

Comienza a hacer que tu sitio web y tu aplicación cumplan con el RGPD de la UE, la CPRA de EE. UU., la PIPEDA de Canadá, etc.

Regístrate

Comienza a hacer que tu sitio web y tu aplicación cumplan con el RGPD de la UE, la CPRA de EE. UU., la PIPEDA de Canadá, etc.

Regístrate