Dark patterns : règles et audit des interfaces
Dark patterns : distinguer RGPD, cookies et DSA, repérer les choix faussés et vérifier que refus, désinscription et retrait fonctionnent réellement.
- RGPD, cookies et DSA : distinguer les périmètres
- Repérer le choix faussé dans chaque parcours
- Ne pas confondre différence visuelle et manipulation
- Cas résolu : une inscription commerciale dans la commande
- Tester le sens du choix, pas seulement le nombre de clics
- Décider quoi faire des choix obtenus par l’ancienne interface
- Constituer une preuve de correction
- Ce qu’il faut retenir
- FAQ
Un bouton de refus caché, une inscription commerciale présélectionnée ou un retrait sans effet peuvent fausser le choix d’un utilisateur. Pour corriger ces interfaces, il faut identifier la règle applicable et vérifier le parcours complet. L’étiquette « dark pattern » ne suffit pas à déterminer quel texte s’applique à votre entreprise.
RGPD, cookies et DSA : distinguer les périmètres
Lorsqu’une interface recueille un consentement au traitement de données, les Art. 7(1) à (4) du RGPD imposent notamment de pouvoir le démontrer, de présenter la demande distinctement et de permettre un retrait aussi simple que l’accord. Le principe de loyauté de l’Art. 5(1)(a) concerne aussi les traitements qui reposent sur une autre base légale. RGPD, chapitre II.
Pour les traceurs, examinez également l’article 82 de la loi Informatique et Libertés. La CNIL recommande des modalités concrètes de refus, d’information et de mémorisation des choix. Ces recommandations éclairent l’application du droit ; elles ne sont pas toutes des prescriptions de présentation graphique au pixel près. Recommandation cookies consolidée.
L’Art. 25(1) du DSA vise les interfaces des fournisseurs de plateformes en ligne. Son paragraphe 2 exclut de cette interdiction les pratiques couvertes par le RGPD ou la directive sur les pratiques commerciales déloyales. L’Art. 19 prévoit par ailleurs des exclusions pour les microentreprises et petites entreprises, avec des exceptions. Un simple site vitrine n’est donc pas automatiquement soumis à l’Art. 25. Règlement (UE) 2022/2065, Art. 19 et 25.
Repérer le choix faussé dans chaque parcours
L’audit doit suivre une tâche concrète : refuser la publicité, demander un devis, se désinscrire ou retirer une autorisation. Examinez le langage, la disposition et le résultat technique ensemble.
| Situation | Problème à examiner | Correction utile |
|---|---|---|
| Accepter immédiatement, refuser après plusieurs écrans | Effort asymétrique qui favorise l’accord | Rendre le refus aussi simple et visible dans le parcours |
| Newsletter présélectionnée avec une commande | Absence d’action positive pour l’accord invoqué | Séparer le choix et laisser l’utilisateur agir |
| « Non, je préfère perdre mes avantages » | Formulation susceptible d’influencer ou culpabiliser | Décrire sobrement les conséquences réelles |
| Réapparition systématique après refus | Pression répétée sur le choix | Mémoriser le refus et justifier les nouvelles demandes |
| Bouton de retrait sans arrêt du suivi | Écart entre l’interface et le traitement | Corriger les intégrations, puis vérifier les flux |
La FAQ CNIL sur les cookies rappelle notamment les effets du retrait. Supprimer uniquement un témoin local ne suffit pas si les requêtes publicitaires continuent.
Notre guide du retrait et de l’arrêt des scripts décrit cette vérification technique. Pour les emails, la désinscription par réponse traite un autre parcours fréquemment oublié.
Ne pas confondre différence visuelle et manipulation
Des boutons différents ne rendent pas automatiquement tout consentement invalide. Il faut regarder si le refus reste compréhensible, accessible et aussi simple, sans présentation trompeuse. Une couleur, un ordre ou un contraste peut contribuer à un problème, mais l’analyse porte sur l’expérience réelle.
Inversement, deux boutons de même taille ne sauvent pas un texte trompeur ni un suivi déclenché avant le choix. Le contrôle juridique ne doit pas devenir une vérification de symétrie décorative.
Le cas des accès conditionnés à l’acceptation de traceurs exige une analyse particulière de la liberté du consentement et de l’alternative proposée. Le dossier cookie wall et RGPD permet d’examiner cette décision sans affirmer une autorisation ou une interdiction universelle.
Cas résolu : une inscription commerciale dans la commande
Exemple entièrement hypothétique. Une boutique de café en ligne demande une adresse email pour confirmer la commande. Elle affiche ensuite une case déjà cochée : « Je ne souhaite pas renoncer aux conseils et offres de la boutique ». L’équipe marketing comptabilise toutes les commandes comme des inscriptions à sa newsletter.
Le défaut ne tient pas seulement à la double négation. La boutique prétend recueillir un consentement alors que l’utilisateur qui ne fait rien est inscrit. L’Art. 4(11) du RGPD exige une manifestation de volonté par une déclaration ou un acte positif clair ; l’inaction n’établit pas cet accord. Définition légale du consentement.
Dans ce cas, l’équipe décide de recueillir un consentement pour sa lettre commerciale. Elle sépare la confirmation de commande du choix facultatif. L’adresse nécessaire à la commande n’est donc pas présentée comme une autorisation commerciale générale. L’éventuelle exception de prospection des clients doit faire l’objet d’une analyse distincte ; elle ne transforme pas rétroactivement une case précochée en preuve de consentement.
Le nouveau libellé proposé est : « Je souhaite recevoir par email les conseils et offres de la boutique ». La case est vide au départ. La confirmation de commande est envoyée quel que soit ce choix ; seule l’action positive ajoute le statut correspondant à la lettre commerciale.
Une fiche de correction réellement renseignée
| Étape du parcours | Défaut constaté dans le scénario | Correction et résultat attendu |
|---|---|---|
| Validation de la commande | Inscription newsletter précochée, formulation négative | Choix facultatif distinct et vide ; commande possible sans inscription |
| Import CRM | Toute commande crée un statut « consentement acquis » | Seule l’action positive alimente ce statut avec sa preuve |
| Email de bienvenue | Message commercial envoyé même sans choix | Déclenchement réservé au parcours ayant produit l’accord attendu |
| Retrait | Connexion au compte imposée alors que l’inscription était directe | Lien accessible depuis le message, retrait simple et effectif |
| Campagne suivante | Ancienne liste exportée avant le retrait | Réconciliation des exclusions avant l’envoi, y compris dans les scénarios |
La boutique confie le formulaire au responsable du site, la règle d’import à l’administrateur CRM et le circuit d’envoi au marketing. Le référent juridique valide la distinction entre commande et prospection. Le dossier de correction comporte la version de l’écran et la règle métier ; une maquette seule ne démontre pas que l’inscription indue a cessé.
Tester le sens du choix, pas seulement le nombre de clics
Faites parcourir la commande à une personne qui n’a pas participé à sa conception. Donnez-lui une tâche : acheter le café sans recevoir la lettre commerciale. Demandez ensuite ce qu’elle pense avoir autorisé et ce qu’elle ferait pour changer d’avis. L’observation sert à repérer les incompréhensions ; quelques essais ne constituent pas une certification statistique de l’interface.
Rejouez la même tâche sur mobile, avec le zoom et au clavier. Un lien visible sur un grand écran peut devenir difficile à retrouver dans une fenêtre étroite ; un intitulé tronqué peut perdre le mot qui distingue deux options. Il faut corriger le problème observé, sans inventer un nombre universel de pixels ou de clics qui garantirait la conformité.
Vérifiez également les cas qui contredisent les habitudes de l’équipe : une personne qui accepte une finalité mais en refuse une autre, qui revient après avoir refusé, ou qui retire son accord après avoir utilisé le service. Les options annoncées doivent fonctionner dans ces parcours, même s’ils réduisent le nombre d’inscriptions commerciales.
Pour les cookies, la CNIL demande que refuser soit aussi simple qu’accepter. Une formulation neutre et des actions clairement identifiables permettent de traduire ce principe ; le résultat doit aussi être cohérent dans les opérations de suivi. Règles CNIL sur les traceurs.
Décider quoi faire des choix obtenus par l’ancienne interface
Corriger l’écran ne démontre pas la validité des anciens accords. Dans notre cas, la boutique isole le lot issu de la case précochée. Elle ne l’utilise plus comme une liste de personnes ayant consenti. Le référent examine les opérations concernées, les preuves disponibles et les mesures nécessaires pour cesser ou corriger les traitements.
Cette analyse peut distinguer plusieurs situations : un accord positif établi par une autre source, une simple commande, un retrait déjà exprimé ou une donnée sans provenance. Il ne faut pas remplacer en masse le statut douteux par une autre base légale pour préserver la campagne. Le droit d’envoyer un éventuel message de régularisation doit lui-même être examiné ; la correction n’autorise pas un nouvel envoi commercial à tous.
Si la version corrigée échoue à la recette, le responsable suspend l’inscription automatique ou le scénario concerné. Il garde le parcours de commande utile, corrige le formulaire et les intégrations, puis recommence l’inscription sans accord, l’inscription avec accord et le retrait. La remise en service intervient lorsque les résultats attendus sont démontrés, pas lorsque la capture d’écran paraît satisfaisante.
Le marketing peut ensuite comparer les inscriptions valides et les désinscriptions, en expliquant le changement de périmètre. Une baisse après suppression de la case précochée ne prouve pas une dégradation : l’ancien compteur mesurait aussi des personnes n’ayant pas choisi de s’inscrire.
Constituer une preuve de correction
Pour chaque anomalie, conservez la tâche, la version de l’interface, les écrans avant et après, le comportement observé et la décision. L’équipe produit doit savoir quel effet corriger, pas seulement recevoir une capture annotée « non conforme ».
Faites parcourir la version corrigée à une personne qui ne connaît pas le paramétrage. Peut-elle expliquer ce qu’elle a accepté ? Retrouve-t-elle facilement son choix ? Le refus survit-il à la reconnexion et au changement de page ? Ces observations complètent l’examen du réseau et des journaux.
La protection des données dès la conception et par défaut, prévue aux Art. 25(1) et (2) du RGPD, justifie d’intégrer ces critères au cahier des charges et aux revues de modification. RGPD, chapitre IV.
Ce qu’il faut retenir
- Identifiez le texte applicable, son champ et ses exceptions.
- Évaluez le langage, le nombre d’étapes et le résultat technique ensemble.
- Un paramètre doit produire l’effet annoncé, y compris après retrait.
- Conservez une preuve de correction et refaites le contrôle lors des évolutions du parcours.
FAQ
Tous les sites relèvent-ils de l’article 25 du DSA ?
Non. Il vise les plateformes en ligne dans son champ et sous réserve des exclusions prévues. Les règles de protection des données ou de consommation peuvent néanmoins encadrer les autres sites.
Faut-il utiliser exactement la même couleur pour accepter et refuser ?
Il faut garantir un choix réel et non trompeur, avec un refus aussi simple. La conformité se juge sur l’ensemble du parcours et ne se réduit pas à une couleur identique.
Une meilleure conversion prouve-t-elle que l’interface est bonne ?
Non. Elle peut traduire une meilleure compréhension ou une pression accrue. Documentez les raisons du changement et vérifiez la compréhension et l’effectivité des choix.
Recevez nos analyses pratiques sur la conformité : inscrivez-vous à la newsletter.
Thiébaut Devergranne est docteur en droit et fondateur de donneespersonnelles.fr. Il travaille depuis plus de vingt ans sur le droit des technologies et la protection des données personnelles.