Munculnya Pengoptimalan Tingkat Persetujuan, Disiplin Baru dalam Pengoptimalan Situs Web

Diterbitkan: 2020-05-26
Munculnya Pengoptimalan Tingkat Persetujuan, Disiplin Baru dalam Pengoptimalan Situs Web

Mengapa Kami Membutuhkan Pengoptimalan Tingkat Persetujuan Topi Putih dan untuk Melawan Pola Gelap

Pernahkah Anda tertipu untuk menyetujui klausul licik dalam perjanjian hukum online hanya karena Anda tidak membaca tulisan kecil di internet?

Saya juga.

Saya merasa tertekan untuk mengklik tombol seperti "Terima semua" ketika ada artikel yang ingin saya baca dan antarmuka pengguna dari opsi persetujuan dirancang dengan sangat buruk sehingga saya tidak punya pilihan lain.

Ini telah menjadi kenyataan pop-up persetujuan sejak Mei 2018 ketika GDPR diberlakukan di Eropa. Sejak itu, seluruh dunia telah melakukan yang terbaik (atau yang terburuk) untuk mendapatkan cookie di semua perangkat saya yang memiliki konektivitas internet.

Resistensi seperti itu dari pengguna menjadi semakin umum dan undang-undang baru dibuat untuk melawannya.

Inilah mengapa saya mengusulkan serangkaian standar dan desain baru, yang melengkapi Platform Pengelolaan Izin yang ada, untuk membantu pembuat undang-undang dan pemilik situs web mengembalikan kepercayaan dan praktik bisnis yang adil ke web.

Saat ini pengguna memilih manfaat jangka pendek daripada masalah privasi jangka panjang, karena desain pola gelap memengaruhi keputusan mereka. Saya pikir sistem manajemen pengoptimalan persetujuan granular, di mana persetujuan diperoleh tepat waktu, akan menjadi alternatif yang lebih baik daripada yang ditawarkan alat pendekatan "semua atau tidak sama sekali" sekarang.

(Omong-omong, jika Anda lebih menyukai orang visual, pastikan Anda melihat video yang saya rekam untuk Anda — ada di akhir posting ini.)

Pola Persetujuan Gelap di Era Pasca GDPR

Sebuah studi baru-baru ini yang disebut “Pola Gelap setelah GDPR: Mengikis Pop-up Persetujuan dan Mendemonstrasikan Pengaruhnya” menganalisis lima Platform Manajemen Persetujuan (CMP) paling populer yang menyumbang ~58% dari pangsa pasar: QuantCast, OneTrust, TrustArc, Cookiebot, dan Crownpeak.

Para peneliti menggores 10.000 situs web teratas di Inggris dan menemukan bahwa pola gelap dan persetujuan tersirat ada di mana-mana. Hanya 11,8% dari mereka yang memenuhi persyaratan minimal yang ditetapkan oleh hukum Eropa.

Studi menunjukkan kepatuhan terhadap tiga kondisi inti undang-undang UE tentang privasi
Diagram UpSet situs dengan kepatuhan terhadap tiga kondisi inti dari hukum UE. Situs yang memenuhi ketiga kondisi tersebut berwarna hijau.

Kajian ini memunculkan ide yang menarik. Memberikan standar dan desain kepada pihak berwenang untuk disebarluaskan di tingkat nasional dapat meningkatkan penggunaan kontrol keikutsertaan yang lebih terperinci.

Meskipun pengguna cenderung mencentang kotak "Terima semua" dengan sukarela, itu tidak berarti mereka tidak ingin meningkatkan dan menghormati masalah privasi. Meskipun diburu di seluruh web dengan niat iklan berdasarkan aktivitas online bisa bermanfaat, itu juga bisa menjadi pengalaman yang cukup mengerikan.

ePrivacy Directive — hukum yang diterapkan di Eropa — dokumen yang berhubungan dengan cookie, penempatan informasi (LocalStorage), dan sidik jari bergerak menuju persetujuan.

Dengan GDPR, "persetujuan terperinci" didefinisikan sebagai berikut:

setiap indikasi yang diberikan secara bebas, spesifik, diinformasikan dan tidak ambigu tentang keinginan subjek data yang dengannya dia, dengan pernyataan atau dengan tindakan afirmatif yang jelas, menandakan persetujuan untuk pemrosesan data pribadi yang berkaitan dengannya.

Saya pikir sudah waktunya seluruh dunia mengikuti jejaknya.

Persetujuan yang mencakup semua tersebut tidak diperlukan untuk fungsi penting, seperti mengingat status login, tindakan keranjang belanja, atau mengumpulkan cookie untuk keamanan data yang diwajibkan oleh hukum.

Dengan Peraturan ePrivasi yang akan datang, tampaknya ini akan meluas ke pengecualian analitik dan pengoptimalan (setidaknya menurut draf terbaru mulai 8 November 2019).

Merek Jahat atau Optimalisasi ke Ekstrim?

Studi yang sama yang saya sebutkan di atas juga menemukan bahwa spanduk gaya pemberitahuan (atau penghalang) tidak berpengaruh.

Menghapus tombol opt-out dari halaman pertama meningkatkan persetujuan sebesar 22–23 poin persentase. Memberikan kontrol yang lebih terperinci di halaman pertama mengurangi persetujuan sebesar 8–20 poin persentase.

Contoh tiga komponen CMP QuantCast
Tiga komponen CMP QuantCast di Sourceforge.net.

Berikut adalah contoh dari SourceForge.net. Kotak persetujuan menunjukkan opsi "Terima semua" yang sangat jelas.

Banyak situs web menggunakan jenis desain ini yang memudahkan penerimaan pemberitahuan privasi & keamanan. Menggunakan hijau untuk menerima persyaratan dan tautan abu-abu atau tombol hantu untuk opsi lain adalah praktik yang sangat umum.

Ini adalah jenis Consent Rate Optimization yang menurut saya menggunakan pola gelap.

Ini mengambil keuntungan dari “kesulitan memahami bagaimana membuat keputusan yang berarti tentang preferensi privasi mereka” pengunjung. Bahkan dalam situasi di mana mereka menyadari implikasi dari keputusan mereka, mereka lebih memilih manfaat jangka pendek daripada privasi jangka panjang seperti yang ditunjukkan oleh penelitian ini.

Optimasi Tingkat Persetujuan White Hat

Saya frustrasi dengan industri yang menganggap remeh privasi. Saya kecewa pada diri saya sendiri karena menerima persyaratan dalam jumlah besar. Saya pikir kita semua bisa berbuat lebih baik.

CMP yang solid harus berfungsi seperti kampanye tetes, seperti yang digunakan sebelum GDPR dalam penjangkauan email yang dingin atau kampanye pemeliharaan percobaan. Ini adalah cara membangun kepercayaan dan meminta sesuatu sebagai balasannya. Misalnya, unduh PDF saya dan saya akan mengirimi Anda email dengan lampirannya. Itu adalah sesuatu yang Anda harapkan dari saya dan saya berikan. Di email, saya mungkin juga mengundang Anda untuk mengambil satu langkah lagi, seperti mendapatkan konten lain. Sangat penting bahwa setiap langkah baru adalah konsensus di kedua sisi dan tidak ada pihak yang merusak rasa saling percaya yang dibangun dari waktu ke waktu.

Saya sepenuhnya percaya inilah yang harus kita fokuskan pada tahun 2020 dan seterusnya, dan bukan tentang cara meretas ITP/ETP browser atau menggunakan pola gelap untuk persetujuan.

Saya percaya masa depan milik format privasi baru seperti di bawah ini.

1. "Label Nutrisi" Privasi ini atau tabel standar yang diusulkan oleh Gage Kelley et al.

contoh label nutrisi privasi
Sumber

2. Versi label privasi yang disederhanakan ini, dari studi yang sama.

pola label nutrisi privasi disederhanakan
Sumber

3. Pola "Opsi Kebijakan Privasi" ini untuk Pernyataan Kebijakan Privasi yang Dapat Dimodifikasi dan Menangkap Preferensi Pengguna Akhir dari sebuah studi tentang "Penggabungan preferensi privasi berbasis pola ke dalam kebijakan privasi: menegosiasikan kebutuhan yang saling bertentangan dari penyedia layanan dan pengguna akhir".

contoh pola opsi kebijakan privasi
Sumber

4. Privee: Sebuah Arsitektur untuk Secara Otomatis Menganalisis Kebijakan Privasi Web oleh Sebastian Zimmeck dan Steven M. Bellovin.

Sumber

5. Visualisasi matriks interaktif Robert W. Reeder yang disebut Grid yang Dapat Diperluas yang menunjukkan ikhtisar kode warna dari suatu kebijakan yang dapat diperluas untuk lebih jelasnya.

Visualisasi matriks interaktif privasi Robert W. Reeder
Sumber

6. Upaya otomatis Platform for Privacy Preferences (P3P) dalam menyajikan ikhtisar yang dapat dibaca.

Saya akan Mendanai Anda

Sudah melalui seluruh posting ini?

Bagus, itu berarti kita berada di halaman yang sama.

Jika tidak, bagaimana kalau memeriksa video yang saya rekam untuk Anda kemarin?

Jika Anda ingin melanjutkan percakapan ini, mari terhubung di LinkedIn (beri tahu saya bahwa Anda datang dari pos ini untuk membahas praktik pengoptimalan tingkat persetujuan).

Jika Anda adalah seseorang yang meneliti prinsip-prinsip desain terbaik untuk persetujuan, saya ingin mendengar dari Anda. Untuk menunjukkan komitmen dan dukungan penuh saya, saya akan mendanai proyek Anda .

Saya sangat tertarik dengan proyek sumber terbuka yang mengusulkan lapisan desain dan standar persetujuan. Saya bersedia mendanai inisiatif ini jika terbukti meningkatkan persentase persetujuan dan pemahaman tentang pilihan pengguna.

Demi kepentingan pengguna, kita harus fokus untuk memungkinkan bisnis membangun kepercayaan dan memvalidasi persetujuan tepat waktu, dan menghentikan pola gelap untuk selamanya.

Kirimi saya artikel Anda berdasarkan makalah terbaru di blog kami (saya bahkan akan membayarnya) dan ikhtisar tentang prinsip desain formulir persetujuan yang tepat.

Kita dapat membuat dunia lebih sadar akan privasi. Konversi akan membantu. Saya akan membantu.

GDPR - Kotak Alat CRO
GDPR - Kotak Alat CRO