Ghidul pentru testarea etică A/B: componenta lipsă a programului dvs. de optimizare

Publicat: 2021-02-10
Ghidul pentru testarea etică A/B: componenta lipsă a programului dvs. de optimizare

În 2014, Facebook a fost supus unei reacții severe când a dezvăluit că a grupat utilizatorii într-un studiu de „contagiune emoțională” care a manipulat în mod flagrant emoțiile, arătând feed-uri „optimiste” sau „deprimante” celor care au fost aleși.

Cel mai deranjant aspect al întregii dezastre a fost faptul că oamenii care au fost experimentați nu erau conștienți de faptul că erau manipulați.

Haideți să punem un ac în acest gând și să vă întrebăm:

Vizitatorii site-ului dvs. știu că sunt testați?

Răspunsul este probabil nu. La urma urmei, nu încerci să le manipulezi emoțiile... nu-i așa?

Adevărul este că marketingul este arta și știința de a influența emoțiile. Iar testarea A/B este modul în care impactul este izolat și cuantificat.

Faceți oamenii să se simtă mai în siguranță cu privire la un site web și vor cumpăra mai mult. Dacă site-ul web este într-adevăr sigur, îmbunătățești experiența utilizatorului prin înlăturarea temerilor inutile. Dacă site-ul web nu are un back-end care să justifice semnalele de încredere, atunci este o manipulare flagrantă.

Ca orice tehnică eficientă, testarea A/B poate face o lume de bine, permițând companiilor să prezinte oferte relevante într-un mod care îi ajută pe oameni.

Sau poate face o lume de rău prin înșelăciune, manipulare și chiar prin tratarea datelor colectate pentru un experiment într-un mod lipsit de importanță, lăsându-l vulnerabil la încălcări.

Ce este optimizarea etică și de ce ar trebui să îți pese?

Testarea A/B este aici pentru a rămâne și va deveni mai puternică pe măsură ce se dezvoltă inteligența artificială.

Dacă te uiți în viitorul optimizării, poți vedea AI propunând ipoteze care au șanse de o mie de ori mai mari să influențeze comportamentul vizitatorilor site-ului decât orice putem concepe acum.

Și datele sunt pietrele de temelie care construiesc treptat acest viitor.

Acesta este motivul pentru care faimosul GDPR (Regulament general privind protecția datelor) a fost o mare problemă și va continua să fie.

Este un rap pe degetele giganților din tehnologie și al afacerilor care tratează oamenii ca pe nimic mai mult decât pe vizitatorii se bazează pe proprietățile lor online. Chiar dacă GDPR este o reglementare, în mod destul de ciudat, umanizează oamenii, forțând companiile să-i vadă ca persoane care ar putea protesta împotriva utilizării abuzive a datelor lor.

În plus... GDPR a fost un precursor al altor inițiative precum Directiva privind confidențialitatea electronică și Legea privind drepturile de confidențialitate din California.

Pe măsură ce mărci precum Netflix și Amazon își extind programele de testare, este doar o chestiune de timp până când problema eticii în testarea A/B devine curentă și primește propriul set de linii directoare.

Dacă intenționați să respectați fiecare nouă reglementare atunci când va apărea, veți înăbuși inovația în afacerea dvs. și veți rula pentru a evita minele terestre.

Cea mai bună abordare este să încorporați testarea etică A/B în compania dvs. și să o faceți parte din cultura organizației dvs.

Testarea etică A/B este o testare care tratează vizitatorii site-ului ca pe oameni. Asta e tot.

Când etica este în centrul companiei dvs., automat:

● Respectați confidențialitatea utilizatorilor în timp ce colectați date pentru a formula ipoteze.
● Cântărește impactul testului tău asupra psihicului și bunăstării lor psihologice pentru a exclude manipularea.
● Aveți grijă adecvată pentru stocarea și procesarea datelor lor în mod sigur.
● Respectați-le consimțământul și permiteți-le să renunțe la experimente.

Pe scurt, devii transparent și responsabil.

Și veți fi conform cu orice reglementare – trecută, prezentă sau viitoare – prin practicile dumneavoastră zilnice de afaceri.

În acest ghid, dezvăluim pașii pe care îi puteți lua pentru a minimiza problemele legate de confidențialitatea datelor în timpul testării și considerentele pe care trebuie să le luăm în considerare pentru testarea A/B transparentă și etică.

GDPR, CCPA 2.0 și mai departe: cum au schimbat testarea A/B și analiza

Reacția Europei la utilizarea abuzivă a datelor a fost legea privind protecția datelor, GDPR (Regulamentul general privind protecția datelor), care obligă orice companie care predă date să parcurgă un milă suplimentar pentru a-și proteja datele clientului.

Reacția SUA a fost CCPA (California Consumer Privacy Act), Nevada SB 220 și, mai recent, California Privacy Rights Act 2023.

Scopul acestor legi este, în esență, două lucruri, utilizarea etică a datelor cu caracter personal și păstrarea în siguranță a datelor cu caracter personal .

Acest lucru a forțat companiile din întreaga lume să înceapă să-și consolideze securitatea și confidențialitatea datelor.

Odată cu aceste legi privind confidențialitatea, UE și SUA au introdus și o nouă cerință legală: confidențialitatea prin proiectare .

În esență, confidențialitatea de la proiectare necesită includerea protecției datelor de la începutul proiectării sistemelor, mai degrabă decât o adăugare.

De asemenea, condițiile pentru consimțământ au fost consolidate, iar companiile nu mai sunt în măsură să folosească termeni și condiții lungi ilizibile, pline de legalitate.

Aceste legi au introdus portabilitatea datelor – dreptul unei persoane vizate de a primi datele cu caracter personal care o privesc – pe care le-a furnizat anterior într-un „format de utilizare obișnuit și care poate fi citit de mașină” și au dreptul de a transmite acele date unui alt operator.

Cu toate acestea, adaptarea modificărilor de mai sus nu ar trebui să fie determinată de teama de consecințe.

Mai degrabă, companiile și agenții de marketing ar trebui să ia în considerare cât de bine susțin valorile lor domeniile de practică comercială și modul în care s-ar putea desfășura scenariile care vor duce la provocări pentru sistemele și procedurile lor. Acest lucru ar putea veni de la un vizitator individual testat că datele sale ar trebui să fie mutate sau șterse sau de la un hacker care încearcă să obțină date personale în mod ilegal. Poate veni, de asemenea, cu o solicitare de acces la subiectul datelor (DSAR).

Indiferent de solicitările referitoare la datele personale, agenții de marketing ar trebui să cunoască, să înțeleagă și să se angajeze să adopte comportamente și valori adecvate.

Este ceea ce va permite să se facă alegeri pentru a proteja individul și compania.

Acesta este motivul pentru care testarea etică A/B este atât de importantă: influențează modul în care valorile sunt comunicate în cadrul unei organizații, modul în care sunt demonstrate de conducere și modul în care sunt întruchipate în relațiile de lucru de zi cu zi.

Cum afectează GDPR Google Analytics

Cum influențează reglementarea ePrivacy marketingul digital

Costul nerespectării GDPR: treziți-vă la cifre

Iată o listă a amenzilor pe care le-au suportat mărcile mari și mici de la aplicarea GDPR. Este o compilație înfricoșătoare în ceea ce privește mărimea banilor pe care afacerile au fost nevoite să-i plătească.

Dar și mai înfricoșătoare sunt motivele încălcărilor.

Ei manifestă o nerespectare flagrantă față de confidențialitatea utilizatorilor/clienților și provoacă nevoia de a adopta o cultură de afaceri etice la nivelul întregii organizații.

Numele companiei Knubbels.de
Data amenzii 21.11.2018
Autoritatea pentru Protecția Datelor LfDI Baden-Wurttemberg
Valoarea amenzii 20.000,00 €
Articolul DPR a fost încălcat Artă. 32 (1) (a) GDPR (obligația de pseudonimizare și criptare a datelor cu caracter personal)
Motivul încălcării Parolele stocate necriptate și neexploatate. Informațiile personale au fost furate de la 330.000 de clienți în urma unui atac de hacker
Data încălcării depunerii 08.09.2018
Acțiune întreprinsă de companie Îmbunătățiri ale arhitecturii IT în coordonare cu LfDI
Numele companiei Spitalul Barreiro Montijo
Data amenzii 24.10.2018
Autoritatea pentru Protecția Datelor Comissao National de Proteccao de Dados (CNPD)
Valoarea amenzii 400.000,00 €
Articolul DPR a fost încălcat Articolul 25 referitor la confidențialitate prin proiectare
Motivul încălcării Prea mulți utilizatori din spital au avut acces la datele pacienților
Data încălcării depunerii necunoscut
Acțiune întreprinsă de companie necunoscut
Numele companiei Mica afacere locală austriacă. Nume necunoscut
Data amenzii 1/10/2018
Autoritatea pentru Protecția Datelor Autoritatea Austriacă pentru Protecția Datelor („DSB”)
Valoarea amenzii 4.800,00 €
Articolul DPR a fost încălcat Necunoscut
Motivul încălcării Cameră CCTV în fața stabilimentului său care a înregistrat și o mare parte a trotuarului
Data încălcării depunerii necunoscut
Acțiune întreprinsă de companie necunoscut
Numele companiei Google
Data amenzii 21/01/2019
Autoritatea pentru Protecția Datelor CNIL
Valoarea amenzii 50.000.000,00 €
Articolul DPR a fost încălcat Necunoscut
Motivul încălcării Lipsa de transparență, informații inadecvate și lipsa consimțământului valid cu privire la personalizarea reclamelor
Data încălcării depunerii 25.05.2018
Acțiune întreprinsă de companie Încă nu se știe
Numele companiei Bisnode
Data amenzii 15/03/19
Autoritatea pentru Protecția Datelor Biroul polonez pentru protecția datelor
Valoarea amenzii 220.000 aprox
Articolul DPR a fost încălcat Art. 14 – Dreptul de a fi informat (drepturile la datele subiectului)
Motivul încălcării Nu a informat despre prelucrarea datelor. Crearea unei baze de date care să permită verificarea credibilității acestor entități
Data încălcării depunerii 25.05.2018
Acțiune întreprinsă de companie Probabil să facă recurs, deși nu este încă cunoscut
Numele companiei UAB MisterTango
Data amenzii 16.05.2019
Autoritatea pentru Protecția Datelor Inspectoratul de Stat pentru Protecția Datelor din Lituania
Valoarea amenzii 61.500,00 €
Articolul DPR a fost încălcat Necunoscut
Motivul încălcării Prelucrarea necorespunzătoare a datelor, dezvăluirea datelor cu caracter personal și neraportarea unei încălcări
Data încălcării depunerii
Acțiune întreprinsă de companie Probabil să facă recurs, deși nu este încă cunoscut
Numele companiei Nu se cunoaște numele reclamantului (primar în Belgia)
Data amenzii 28/05/19
Autoritatea pentru Protecția Datelor Belgia DPA
Valoarea amenzii 2.000,00 €
Articolul DPR a fost încălcat Necunoscut
Motivul încălcării Utilizarea abuzivă a datelor cu caracter personal de către un primar în scopuri de campanie
Data încălcării depunerii Necunoscut
Acțiune întreprinsă de companie Încă nu se știe
Numele companiei La Liga
Data amenzii 12.06.2019
Autoritatea pentru Protecția Datelor La Agencia de Proteccion de Datos, (AEPD)
Valoarea amenzii 250.000,00 €
Articolul DPR a fost încălcat Necunoscut
Motivul încălcării Utilizatorii nu au fost informați în mod explicit cu privire la utilizarea prevăzută a microfonului și a permisiunilor de localizare geografică. Acestea erau folosite pentru a identifica locurile care prezentau meciuri fără a plăti
Data încălcării depunerii Necunoscut
Acțiune întreprinsă de companie Intenționează să facă apel, declarând că AEPD „nu a făcut efortul necesar pentru a înțelege cum funcționează tehnologia”.
Numele companiei SERGIC
Data amenzii 28/5/19
Autoritatea pentru Protecția Datelor CNIL
Valoarea amenzii 400.000,00 €
Articolul DPR a fost încălcat Articolul 32
Motivul încălcării – Compania nu a pus în aplicare o procedură de autentificare a utilizatorilor site-ului său web pentru a se asigura că persoanele care accesează documentele sunt cele care le-au încărcat
– Compania a păstrat documentele încărcate de candidați pentru o perioadă nelimitată
Data încălcării depunerii 8.12.2018
Acțiune întreprinsă de companie Necunoscut

Niciunul dintre aceste exemple nu poate fi urmărit direct la testarea A/B. Dar multe dintre mentalitățile care au dus la aceste încălcări și amenzi pătrund în optimizare și în companii.

Este timpul să te trezești și să schimbi asta.

Cum să începeți cu testarea etică A/B: 10 considerații solide de reținut

În orice tip de cercetare care implică participanți umani, este important să se ia în considerare etica proiectului de cercetare.

Acesta este și cazul când faceți teste A/B. Sunteți responsabil pentru bunăstarea participanților dvs., pentru a-i reprezenta cu onestitate și pentru păstrarea în siguranță a informațiilor lor personale.

Aici, vom trece peste câteva dintre cele mai importante considerații pentru testarea etică A/B .

Testele A/B care implică prelucrarea datelor cu caracter personal trebuie să ofere informații despre prevederile privind protecția datelor. Este mai probabil ca testele dvs. să ridice riscuri etice mai mari dacă acestea implică:

  • Prelucrarea „categoriilor speciale” de date cu caracter personal (cunoscute anterior ca „date sensibile”);
  • Prelucrarea datelor cu caracter personal privind copii, persoane vulnerabile sau persoane care nu și-au dat consimțământul pentru a participa la teste;
  • Operațiuni complexe de prelucrare și/sau prelucrarea datelor cu caracter personal pe scară largă și/sau monitorizarea sistematică a unei zone accesibile publicului pe scară largă;
  • Tehnici de prelucrare a datelor care sunt invazive și care se consideră că prezintă un risc pentru drepturile și libertățile vizitatorului testat sau tehnici care sunt vulnerabile la utilizarea abuzivă;
  • Colectarea datelor în afara UE sau transferul datelor cu caracter personal colectate în UE către entități din țări non-UE.

Considerentul #1: testare, nu înșelăciune

Trebuie făcută o distincție între testarea A/B tradițională și o formă alternativă de experimentare în care rezultatele algoritmului sunt modificate pentru o fracțiune de utilizatori în scopuri de cercetare presupuse.

Ding..ding… Facebook 2014 cineva?

În testarea A/B, caracteristicile de proiectare a interfeței – cum ar fi aranjarea butoanelor, aspectul sau textul explicativ – sunt blocate sau rearanjate pentru a le testa efectul. Multe companii online efectuează în mod obișnuit teste A/B cu utilizatorii lor pentru a evalua impactul modificărilor în designul site-ului web.

Cu toate acestea, o nouă formă de experimentare apare atunci când codul de programare al algoritmului unui site web este modificat pentru a induce înșelăciune cu rezultate manipulate.

Aceasta este o formă profundă de testare, pe care o numim cod/înșelăciune sau experimentare C/D pentru a o distinge de testarea la nivel de suprafață asociată cu testarea A/B.

Experimentarea C/D ar trebui să se distingă de eforturile continue ale companiilor online care vizează îmbunătățirea algoritmilor lor în scopuri operaționale.

Astfel de cazuri de optimizare nu implică înșelăciune deoarece obiectivul este de a produce rezultate mai bune (mai precise) pentru toți utilizatorii. În schimb, în ​​experimentarea C/D rezultatele algoritmului sunt modificate (adică distorsionate sau falsificate) în scopuri de cercetare.

Considerentul #2: Atenție la interesul superior al utilizatorului

După cum a explicat Isaac Wardle de la Team Croco, ar trebui să urmăriți o aliniere între interesele companiei și ale utilizatorilor.

În mod ideal, oamenii de știință comportamental trebuie să întrebe companiile lor care colaborează care sunt intențiile lor și cum se aliniază intențiile lor cu cele ale oamenilor cu care lucrează, adesea angajați sau clienți.

Când intențiile sunt nealiniate, cercetătorii și companiile trebuie să acorde mai multă atenție modului în care sunt utilizate perspectivele comportamentale și în ce scop.

Iată o listă de întrebări de pus înainte ca fiecare test să fie lansat:

  1. Ce căutăm să câștigăm în ceea ce privește îmbunătățirile KPI în urma testului?
  2. Ce schimbare de percepție căutăm să inducem prin teste?
  3. Este justificată această schimbare de percepție? ( Gândiți-vă înapoi la exemplul site-ului cu semnale de încredere care nu pot fi suportate de back-end ).
  4. Inducerea acestei percepții va pune vizitatorii testați într-o formă de risc fizic, mental sau financiar?
  5. Merită testul A/B costul? Gândiți-vă la pierderea de bunăvoință, oportunități și clienți dacă abordarea este riscantă și există șanse ca lucrurile să meargă prost.

Considerentul #3: Transparență și onestitate

Ar trebui să fiți sincer cu vizitatorii testați cu privire la scopul testelor dvs. A/B, pentru cine le faceți și cum veți folosi rezultatele.

În acest fel, participanții își pot da consimțământul informat și nu vor fi surprinși dacă întâlnesc rezultatele tale mai târziu.

În unele cazuri, totuși, este posibil să nu le puteți spune imediat vizitatorilor testați totul. Uneori, știind ce experiment desfășurați, le poate influența reacțiile.

S-ar putea să le placă sau să nu le placă marca dvs. sau că au experiență cu produsul sau serviciul dvs. care va influența ceea ce se așteaptă de la acesta.

Alteori, cunoașterea scopului experimentelor tale va influența modul în care vizitatorii acționează sau navighează pe site-ul tău, deoarece vor dori să-ți ofere rezultatele pe care cred că le cauți. Un gest frumos din partea lor, dar cu siguranță nu este ceea ce îți dorești dacă experimentele tale vor oferi o bază solidă pentru un demers din lumea reală care implică utilizatori.

Considerentul #4: Păstrați-vă părtinirile în lateral

Când analizați testele sau prezentați rezultatele, reprezentați întotdeauna ceea ce vizitatorii dvs. testați au spus și au făcut cu onestitate.

Când formulăm ipoteze, avem adesea noțiuni preconcepute despre cum credem că vor arăta rezultatele – sau cum dorim să arate rezultatele.

Este important să nu căutați exemple de ceea ce vă așteptați să facă vizitatorii dvs. testați. Este subiectiv și înșelător, mai degrabă ca și cum ai reacționa la realitate înainte ca aceasta să se întâmple. La urma urmei, nu poți coregrafia oameni adevărați în mediul lor; trebuie să le monitorizezi în schimb.

Fiți deschis și ascultați ce spun și fac vizitatorii testați. Acest lucru poate suna evident, dar poate fi dificil în practică, având în vedere că și marketerii sunt oameni.

Când vă comunicați rezultatele, clarificați parametrii pe care vă bazați rezultatele. Asigurați-vă că numărați câți dintre vizitatorii testați au spus sau au făcut acel lucru interesant care se potrivește perfect cu ideea dvs. pentru un nou design.

Au fost toți, majoritatea, doar o mână, sau poate doar unul?

Inserarea părtinirii în rezultatele testării A/B nu numai că costă bani de afaceri (atunci când rezultatele dorite nu sunt atinse), dar duce și la implementarea unor variante care nu îmbunătățesc experiența vizitatorilor și, în multe cazuri, îi pot traumatiza, în special dacă sunt implicate tranzacții financiare și UX-ul este deosebit de neplăcut.

Considerentul #5: Obțineți consimțământul și permisiunea dacă sunt implicate IPI

Asigurați-vă că obțineți consimțământul informat al fiecărui vizitator testat (dacă utilizați informații personale care îi pot identifica) pentru a participa la experimentul dvs. A/B fie verbal, fie în scris. Consimțământul informat necesită ca participanții tăi să aibă o idee clară despre ceea ce faci și pentru ce vei folosi experimentul.

Majoritatea subiecților probabil nu se vor obosi să citească informațiile, ci doar vor face clic pe site cât mai repede posibil.

Și dacă subiecții citesc despre studiu, încercați să nu oferiți informații care i-ar putea influența. Să presupunem că evaluăm impactul diferitelor nuanțe de albastru. Citirea despre aceasta va schimba aproape sigur modul în care acestea reacționează la culori atunci când ajung pe site și, prin urmare, vor modifica rezultatele studiului.

Astfel, cereți întotdeauna consimțământul dacă intenționați să stocați informații personale, dar încercați să o faceți într-un mod neutru.

Considerentul #6: Adăugați renunțări ușoare

În notoriul experiment de „contagiune socială” al Facebook, oamenii ale căror fluxuri de știri au fost manipulate nu au primit nicio notificare prealabilă și nu a existat nicio modalitate de a renunța la orice activitate de cercetare desfășurată pe site. Acest lucru este extrem de problematic.

Utilizatorilor trebuie să li se permită să renunțe cu ușurință la testarea A/B .

Considerentul #7: Recunoașteți că punctele de date sunt oameni (și prejudiciul ascuns este real)

Una dintre cele mai fundamentale reguli ale testării A/B responsabile și etice este recunoașterea fermă a faptului că majoritatea datelor reprezintă sau influențează oamenii.

Începând cu presupunerea că toate datele sunt persoane până la proba contrarie pune pe drumul cel bun sarcina de a disocia datele de subiecții umani.

Chiar dacă este evident că nu ar trebui să faci niciodată nimic care ar putea fi dăunător pentru vizitatorii tăi testați, există o diferență între acel rău și răul ascuns, indirect, care îi poate ridica capul urât mai departe pe drum.

Puteți provoca rău în mod neintenționat dacă nu luați în considerare cu atenție modul în care interacționați cu vizitatorii testați și modul în care le gestionați datele. Riscurile nu trebuie să depășească beneficiile pe care le pot obține din rezultatele tale.

Bart Schutz, psiholog comportamental și expert în teste A/B, dezvăluie conceptul de rău ascuns:

Dacă în mintea femeilor curățenia unui hostel sau hotel este asociată cu siguranța, atunci testele care evidențiază curățenia locurilor de cazare din zonele cu rate mari ale criminalității le pot împinge de fapt pe femei să rezerve locuri curate, dar nesigure.

Considerentul #8: Protejați-vă împotriva reidentificării datelor dvs

Atunci când seturile de date considerate a fi anonimizate sunt combinate cu alte variabile, poate duce la reidentificare neașteptată, la fel ca o reacție chimică rezultată din adăugarea unui ingredient final.

Deși puterea de identificare a datei de naștere, a sexului și a codului poștal este bine cunoscută, există alți parametri, în special metadatele asociate activității digitale, care pot fi la fel de utili sau chiar mai folositori pentru identificarea persoanelor. IP-urile, localizarea geografică, ID-urile și etichetele clienților, fusurile orare, ID-urile tranzacției, marcajele de timp pot fi folosite pentru a reidentifica oamenii.

Prin urmare, identificați posibili vectori de reidentificare în datele dvs. de testare. Lucrați pentru a le minimiza în rezultatele publicate în cea mai mare măsură posibilă.

Utilizați pseudonimizarea și anonimizarea

Una dintre cele mai bune modalități de a atenua preocupările etice care decurg din utilizarea datelor cu caracter personal este anonimizarea acestora, astfel încât să nu mai aibă legătură cu persoane identificabile .

Datele care nu se mai referă la persoane identificabile, cum ar fi datele agregate și statistice, sau datele care au fost altfel anonimizate (deci subiectul nu poate fi reidentificat), nu sunt date cu caracter personal și, prin urmare, sunt în afara domeniului de aplicare al legilor privind protecția datelor.

Cu toate acestea, chiar dacă intenționați să utilizați numai seturi de date anonimizate, testele dvs. A/B pot ridica în continuare probleme etice semnificative.

Acestea ar putea avea legătură cu originile datelor sau cu modul în care au fost obținute. Prin urmare, trebuie să specificați sursa seturilor de date pe care intenționați să le utilizați în teste și să abordați orice probleme de etică care apar.

De asemenea, trebuie să luați în considerare potențialul de utilizare greșită a metodologiei sau a constatărilor, precum și riscul de vătămare a grupului sau comunității vizate de date.

Acolo unde este necesar să se păstreze o legătură între vizitatorii testați și datele lor personale, ar trebui, ori de câte ori este posibil, să pseudonimizați datele pentru a proteja confidențialitatea subiectului și pentru a minimiza riscul pentru drepturile fundamentale ale acestora în cazul accesului neautorizat.

Considerentul #9: Nu vizați copiii cu testele dvs. A/B

Toate testele A/B care implică copii și tineri ridică probleme etice semnificative, deoarece subiecții pot fi mai puțin conștienți de riscurile și consecințele participării lor. Acest lucru se aplică și procesării datelor lor personale.

Cel mai important, copiii sunt impresionabili și orice vătămare ascunsă rezultată din testarea lor este probabil să fie multiplicată și înrădăcinată.

Dacă testele dumneavoastră implică colectarea de date de la copii, trebuie să urmați nota GDPR privind consimțământul informat , în special, prevederile privind obținerea consimțământului unui părinte/reprezentant legal și, după caz, a consimțământului copilului.

După cum arată în mod clar acest ghid, orice informații pe care le adresezi unui copil trebuie să fie într-un limbaj adecvat vârstei și simplu, pe care să îl poată înțelege cu ușurință. De asemenea, trebuie să aplicați principiul protecției prin proiectare pentru a testa datele referitoare la copii și pentru a minimiza colectarea și prelucrarea datelor acestora.

GDPR stabilește garanții speciale pentru copii în ceea ce privește „serviciile societății informaționale”, un termen larg care acoperă toți furnizorii de servicii de internet, inclusiv platformele de social media. Acestea includ o cerință pentru consimțământul părintesc verificat cu privire la serviciile societății informaționale oferite direct copiilor sub 16 ani.

Dacă colectați date de la copii, trebuie să vă asigurați că respectați garanțiile din legislația națională și UE/SUA și să explicați în Politica de confidențialitate cum veți obține și verifica consimțământul părintelui/reprezentantului legal.

Considerentul nr. 10: Stai departe de deghizare

Testarea A/B este permisă de Google?

Voi fi penalizat în rezultatele Căutării Google din cauza descuirii?

Google sugerează că, dacă detectează demascare pe site-ul dvs., puteți fi eliminat complet din indexul Google.

Deci, ce înseamnă ascunderea? Mai simplu spus, afișați conținut diferit pentru roboții motoarelor de căutare și pentru oameni, pentru a vă manipula clasamentul în motoarele de căutare.

Cele mai multe dintre scripturile de cloaking identifică IP-ul agentului utilizator (oameni sau roboții motoarelor de căutare) și pe baza unei liste predefinite de IP-uri ale roboților motoarelor de căutare ghiciți dacă vizitatorul este un motor de căutare sau un om.

Alte scripturi folosesc „capcane” pentru a identifica roboții. În funcție de cine vă vizitează site-ul, vă puteți configura serverul web pentru a furniza conținutului complicat motorului de căutare și conținut frumos pentru om.

Câteva exemple de acoperire includ:

  • Servirea unei pagini de text HTML către motoarele de căutare, în timp ce afișarea unei pagini de imagini sau Flash pentru utilizatori
  • Inserarea de text sau cuvinte cheie într-o pagină numai atunci când agentul utilizator care solicită pagina este un motor de căutare, nu un vizitator uman

Există modalități simple de a evita amendarea pentru dezvăluire:

  • Nu faceți distincție pe Googlebot User-Agent
  • Utilizați rel="canonic"
  • Utilizați 302s pentru redirecționări
  • Rulați experimentul doar „atâta timp cât este necesar”.

Pentru mai multe detalii despre cum să stai departe de înveliș, te rugăm să arunci o privire aici. Sau citește mai multe despre Consent Rate Optimization, o nouă disciplină în CRO.

Faceți testarea etică A/B mai ușoară: utilizați un instrument care înțelege confidențialitatea datelor

Nicio soluție de testare A/B nu poate argumenta fundamentul moral al testelor tale pentru tine.

Dar responsabilitatea de a gestiona datele cu grijă și de a vă menține pe partea dreaptă a practicilor de testare conforme este ceva pe care îl puteți delega instrumentului potrivit.

Iată 7 funcții obligatorii pe care ar trebui să le căutați într-un instrument care ține cont de confidențialitate:

Caracteristica #1: Anonimizarea datelor – Testare fără a necesita consimțământ

Un principiu important în GDPR este minimizarea datelor .

Aceasta înseamnă că, în contextul datelor cu caracter personal, furnizorii de produse și servicii ar trebui să colecteze, să stocheze și să proceseze doar ceea ce este adecvat, relevant și limitat la cazul lor de afaceri.

Nu există o definiție clară a datelor cu caracter personal care ar trebui colectate și ce nu ar trebui să fie. Se bazează complet pe cazul de utilizare specific.

Pentru a practica principiul minimizării datelor, am anonimizat ID-urile vizitatorilor în urmărirea noastră, grupând sute de vizitatori site-ului web în grupuri de vizitatori care numără doar prezența vizitatorului.

Vizitatorii individuali nu sunt stocați în Experiențe Convertiți. Nu va fi posibilă în niciun fel conectarea numărului de grup la vizitatori individuali.

GDPR ne-a permis să aruncăm o privire atentă asupra a ceea ce stocam în Convert și care a fost cazul de utilizare pentru păstrarea acestuia într-un mediu din ce în ce mai centrat pe confidențialitate.

Platforma dvs. de testare A/B necesită acordul vizitatorilor testați?

Caracteristica #2: Avertismente convenabile GDPR

Instrumente precum Convert Experiences au introdus avertismente pentru a informa clienții cu privire la setările sau opțiunile legate de GDPR utilizate în proiectele sau experimentele lor:

  • Convert Experiences a permis în mod tradițional gruparea vizitatorilor site-ului în funcție de condiții precum locație și comportament. Aceste grupuri sunt denumite segmente personalizate. Cu toate acestea, după GDPR, dacă funcția de Segmentare este activată, aceasta poate fi interpretată de autoritățile de confidențialitate din Europa ca o modalitate de a identifica persoanele vizate. Pentru a informa utilizatorii, am inserat avertismente vizibile care se activează dacă segmentarea este activată pentru cel puțin un public.
Avertisment de confidențialitate în Experiențe Convert
  • Segmente de public create cu date personale: există un avertisment GDPR în Segmentele de public salvate și în paginile Rezumatul experienței atunci când Segmentele de public sunt create cu cookie-uri sau condiții JavaScript sau dacă au fost Fus orar, Oraș, Regiunea, ID-ul clientului sau Etichetele clientului
Audiente create cu Avertisment privind datele personale în Experiențe Convert
  • Urmărire pe mai multe domenii: cookie-ul pe mai multe domenii este dezactivat în mod prestabilit pentru toate proiectele din Experiențe de conversie. Pornirea acestuia activează un alt avertisment:
Avertisment de urmărire pe mai multe domenii în Experiențe de conversie
  • Experiențele de personalizare pot conține segmente mici (sub 100 de vizitatori unici) și acest lucru poate fi interpretat de către autoritățile de confidențialitate ca identificare a persoanelor vizate. Din acest motiv, am adăugat un avertisment la rezumatul oricărei experiențe de personalizare.

Scopul acestor avertismente este de a se asigura că utilizatorii noștri înțeleg ce caracteristici pot fi considerate ca potențiale „identificare” a persoanelor vizate de către autoritățile UE.

Este greu de memorat esenta mandatelor GDPR!

Utilizând Convert Experiences, lucrați cu un instrument care poate face multe, dar care îi punctează și potențialul cu mementouri că anumite acțiuni sunt acum interpretate diferit în țările UE.

Puteți dezactiva avertismentele GDPR.

Instrumentul dvs. de testare A/B oferă aceste garanții?

Caracteristica #3: Urmăriți acțiunile utilizatorului cu istoricul modificărilor

Mai multe persoane colaborează la testele tale? Trebuie să fiți atenți la schimbările neprevăzute introduse în testele dvs. A/B.

Un jurnal de modificări este critic în acest sens. Instrumente precum Convert Experiences înregistrează majoritatea acțiunilor care pot fi efectuate într-un proiect; de exemplu, crearea unui experiment, modificarea unei variante, adăugarea și eliminarea segmentelor de public și multe altele. Istoricul modificărilor arată o înregistrare a activității utilizatorilor pentru fiecare dintre proiectele dvs.

Dacă un experiment pare să se comporte ciudat sau nu mai funcționează corect, puteți remedia problemele verificând istoricul modificărilor pentru a vedea ce modificări au fost făcute, când au fost făcute și de cine au fost făcute.

Acest istoric detaliat al modificărilor creează o pistă de activitate care oferă securitate suplimentară indivizilor și echipelor cu mai mulți colaboratori.

Istoricul modificărilor Conectați-vă Conversie experiențe

Sunteți încrezător că testele dvs. sunt implementate așa cum au fost emise ipoteza?

Caracteristica #4: Autentificarea cu doi factori

Autentificarea în doi factori (2FA) mărește securitatea unui instrument de testare prin adăugarea unui al doilea nivel de autentificare la conectare. În loc să vă bazați doar pe o parolă, cu autentificarea în doi factori activată, vi se va cere să introduceți un cod pe care îl accesați de pe dispozitivul dvs. mobil. În acest fel, puteți fi liniștit, știind că contul dvs. este protejat chiar dacă parola dvs. este compromisă.

Autentificarea cu doi factori în experiențele de conversie

Am construit, de asemenea, un sistem securizat de conectare unică (SSO) în Experiențe Convertire pentru o securitate îmbunătățită și ușurință în utilizare.

Platforma dvs. de testare A/B este încă pe autentificare cu o singură parolă?

Caracteristica #5: Respect pentru setările utilizatorului (Renunțare și DNT)

Instrumentul dvs. de testare A/B ar trebui să ofere o funcție de renunțare care permite excluderea vizitatorilor.

Fiecare client Convert trebuie să aibă acest formular de renunțare pe site-ul său, dând vizitatorilor site-ului lor dreptul de a se opune acestei cercetări statistice.

Renunțați la setările utilizatorului Conversie experiențe

Software-ul dvs. ar trebui să recunoască, de asemenea, Do Not Track (DNT) , deoarece considerăm că este important să existe o modalitate simplă de a controla modul în care sunt utilizate informațiile utilizatorului final.

Convert Experiences onorează DNT ca un semnal al modului în care dvs. și utilizatorii dvs. finali doriți să folosim datele.

Implementarea tehnică a modului în care Convert va sprijini acest câmp poate fi explicată cu cele trei valori posibile ale DNT:

  1. Nu urmăriți (Renunțați la urmărire)
  2. Urmăriți (Activați urmărirea)
  3. Null – Nicio preferință

În mod implicit, browserele web folosesc valoarea nulă (fără preferință), indicând faptul că utilizatorul final nu și-a exprimat dorința dacă dorește sau nu să fie urmărit.

Din 2018, Convert nu încarcă scripturile/experimentele atunci când opțiunea #1, Do Not Track (Opt-out of tracking), în browser, este setată și le încarcă cu celelalte două opțiuni.

Nu urmăriți (Renunțați la urmărire) în Conversia experiențe

În special cu cele mai recente setări ale browserului (Apple Safari cu ITP 2.2 și Mozilla Firefox cu ETP), este evident că DNT, Opt-Out și alte setări ale browserului pe care vizitatorii testați le folosesc în timpul navigării pe site-ul dvs. trebuie respectate .

Soluția dvs. de testare A/B respectă setările DNT și renunțările?

Caracteristica #6: Motor de statistici transparent

Testarea A/B este o tehnică bazată pe metode și analize statistice. Acestea fiind spuse, nu trebuie să fii statistician pentru a înțelege conceptele implicate sau rezultatele oferite de cadrul tău preferat de testare A/B.

Dar este bine să cunoașteți ecuațiile matematice folosite pentru a calcula statisticile și valorile care înconjoară testul dvs. și să înțelegeți ce înseamnă rezultatele pentru dvs. și cum pot avea impact potențial pe vizitatorii dvs. testați.

Noi, cei de la Convert, suntem foarte transparenți cu privire la algoritmii pe care îi folosim pentru a calcula încrederea statistică și variațiile câștigătoare. Puteți găsi mai multe detalii aici.

Folosim un test Z cu două cozi la un nivel de semnificație statistică de 0,05 (încredere de 95%) (adică 0,025 pentru fiecare coadă fiind o distribuție simetrică normală), cu opțiunea de a schimba aceasta între 95%-99%.

Știți cum instrumentul dvs. de testare A/B ajunge la concluzii despre variantele câștigătoare? Faceți clic aici pentru a utiliza Calculatorul nostru de semnificație a testării A/B.

Caracteristica #7: Instrument etic cu parteneri etici

Doar lucrul cu un instrument de testare conform de la un furnizor etic nu este suficient. Trăim într-o lume interconectată și nicio companie SaaS nu este singură.

Alegeți o soluție care a construit un ecosistem de parteneri conștienți.

La Convert, avem un set de întrebări pe care le folosim pentru a colabora cu orice furnizor nou terță parte:

  1. Unde sunt stocate datele și aplicațiile dvs.?
  2. Aceste date au fost vreodată mutate din SEE?
  3. Transferați vreodată date între centre de date din afara UE?
  4. Mă informați întotdeauna când datele mele sunt transferate?
  5. Aveți un responsabil cu protecția datelor?
  6. Ce controale de date și procese de gestionare a riscurilor aveți implementate?
  7. How do you manage the version release process on your platform to ensure an adequate level of data protection?
  8. Who can access my data, under what circumstances and what can they see? Is this access tracked?
  9. Can I audit your security and technical measures on the protection of data?
  10. Do you have in place a security breach notification process?
  11. Are you GDPR compliant?

Is your A/B testing tool partnering with ethical vendors?

Ethical Testing
Ethical Testing