Новини
Британські гральні сайти підлягають перевірці GDPR після того, як 86% не пройшли тест на файли cookie
Нове дослідження в Університеті Свансі виявило, що 86 % британських гральних сайтів використовували «темні патерни» щодо згоди на файли cookie. Хоча це не обов’язково є прямим порушенням практик GDPR, вони вказують на серйозні проблеми у способі зберігання програмного забезпечення відстеження та персонально ідентифікованих даних, що потенційно порушує конфіденційність відвідувачів.
Збір даних має багато корисних застосувань: він може допомагати у персоналізації, надавати аналітичну інформацію та навіть слугувати рекламним цілям. Однак для гравців це також може розкрити важливу інформацію про їхні уподобання щодо гральних сайтів, частоту використання та будь‑які суттєві зміни в поведінці з часом.
І цей звіт з’явився в той час, коли Управління інспектора інформації (ICO) продовжує зусилля щодо підвищення дотримання правил щодо файлів cookie та відстеження в інтернеті загалом. Однак гральна індустрія, можливо, відстає від заяви ICO, що 95 % з топ‑1000 сайтів у Великій Британії відповідають вимогам щодо файлів cookie та відстеження.
Дослідження виявляє темні патерни у файлах cookie гральних сайтів
Дослідження було проведено у центрі GREAT Університету Свансі і вперше описано у статті The Guardian. Метою було з’ясувати як онлайн‑оператори азартних ігор збирають і відстежують дані споживачів, а також чи використовуються вони для персоналізації будь‑яких заохочень (бонусів). Аудит був проведений на 624 ліцензованих UKGC гральних сайтах, і звіт виявив, що:
- 86 % сайтів мали принаймні один темний патерн
- 67 % обробляли персонально ідентифіковані дані
- 47 % пропонували відхилити відстеження лише після другого рівня налаштувань cookie
- 22 % не пропонували жодної можливості відхилити відстеження
- Лише 14 % відповідали вимогам GDPR
Це досить високі показники, і гравці та ставочники у Великій Британії мають підстави відчувати занепокоєння через, здавалося б, переважаючу частку зареєстрованих сайтів, які ігнорують їхню конфіденційність. Це не сумнівні чорноринкові чи офшорні сайти. Оператори, такі як William Hill і Ladbrokes, входили до числа тих, хто вже збирав дані користувачів до того, як були запропоновані форми згоди. Hollywood Bets та популярна компанія слотів на вулиці Admiral Casino виявилися такими, що не надавали клієнтам можливості вимкнути відстеження.
Що таке темні патерни
Сайт, який категорично відмовляє у можливості вимкнути файли cookie, безпосередньо порушує закони про відповідність GDPR, проте темні патерни є більш складними. Це підступні практики, спрямовані на те, щоб збити клієнтів з пантелику або «спонукати» відвідувача сайту прийняти файли cookie, починаючи від вже позначених галочок і до сховання можливості відхилити згоду у кількох підменю.
- Візуальне підкреслення (60%): Опція прийняття візуально підкреслена за допомогою кольору, розміру, контрасту або розташування
- Попередньо обрані опції (29%): Параметри, що порушують конфіденційність, за замовчуванням попередньо обрані
- Прихована опція відхилення (47%): Опція відхилення недоступна на першому рівні банера
- Відсутність можливості відхилити (22%): Банер інформує користувачів про збір даних, але не пропонує можливості відхилити
- Відсутність банера (2%): На сайті немає банера згоди
Технічно сайти, які надають можливість вимкнути відстеження, але використовують візуальні засоби, щоб обманути користувачів, все ще відповідають вимогам GDPR. Морально — ні, але згідно з правовою рамкою — так. Навіть приховані опції відхилення, які становили 293 сайти з оглянутих (47 %), спірно можна вважати законними. Технічно ICO явно зазначає, що відмова від відстеження має бути такою ж простою, як і її прийняття.
Як це впливає на клієнтів
Для більшості відвідувачів негайна проблема не в тому, що гральний веб‑сайт раптом отримає доступ до їхнього банківського рахунку або побачить усе, що вони роблять онлайн. Натомість хвилює те, що інформація про їхню активність може бути зібрана і потенційно передана третім сторонам до того, як вони погодяться на таке відстеження. Наприклад, відвідувач може зайти в онлайн‑казино і переглянути кілька слот‑ігор перед тим, як вирішить реєструватися. Технології відстеження можуть потенційно записати інформацію про цей візит, залежно від того, які технології використовує веб‑сайт.
Це може включати інформацію, таку як відвідані сторінки, використаний пристрій, поведінку під час перегляду та ідентифікатори, які дозволяють пов’язати активність з тим самим відвідувачем. Якщо ця інформація передається третім сторонам, які співпрацюють з іншими гральними сайтами, вони можуть цілеспрямовано орієнтуватися на цих гравців за допомогою заохочень та привабливих пропозицій реєстрації, щоб залучити потенційних майбутніх клієнтів.
Це створює серйозну проблему конфіденційності для онлайн‑гравців у Великій Британії. Дослідження описує це як «капіталізм спостереження» — коли ваші дані безцінні для операторів, оскільки вони можуть адаптувати свої продукти під ваші потреби та використовувати зібрану інформацію для отримання вашого бізнесу. Британські гральні оператори витрачають приблизно від £1,1 до £2 мільярдів на рік лише на рекламу азартних ігор, причому більше двох третин цих витрат йдуть в інтернет. Це спрямовано на виявлення уподобань гравців, а також на відстеження їхньої активності протягом певного періоду. І саме тут це може перейти у небезпечну зону.
Небезпеки програмного забезпечення відстеження та неконтрольованих файлів cookie
Оскільки середній користувач може просто сприймати потік гральних реклам як надокучливі промо‑акції, що займають місце на екрані, і просто ігнорувати їх, для проблемних гравців це може викликати емоційні реакції, спонукаючи їх спробувати удачу, схопивши новий бонус або погодившись на якусь промо‑пропозицію.
Розслідування 2025 року, проведене The Observer, виявило відстеження Meta Pixel на приблизно одній третині з 150 ліцензованих у Великій Британії гральних сайтів, причому деякі передавали інформацію про активність користувачів Meta до того, як було отримано згоду на маркетинг. Дослідники згодом отримували гральну рекламу у Facebook, тоді як дослідження Свансі підкреслило збіг між прибутковою гральною поведінкою та патернами, пов’язаними з гральною шкодою.
Це викликає занепокоєння, що ті ж дані, які використовуються для розуміння поведінки клієнтів, можуть потенційно застосовуватись для цільового впливу на людей, які вже вразливі до проблемного гемблінгу. Для гравця, який вже проявляє ознаки проблемної поведінки, персоналізована гральна реклама може, таким чином, підсилювати цю поведінку замість того, щоб допомагати відмовитися від неї.
Закони Великої Британії щодо згоди на файли cookie
Правила щодо файлів cookie в основному регулюються Положенням про конфіденційність та електронні комунікації (PECR), а також UK GDPR, коли мова йде про персональні дані. ICO зазначає, що веб‑сайти повинні повідомляти користувачів про використання файлів cookie чи подібних технологій, пояснювати їх функції та, коли потрібна згода, отримувати дозвіл перед зберіганням або доступом до інформації на пристрої користувача.
Існують винятки для технологій, які є суворо необхідними для функціонування сервісу. Однак рекламні та відстежувальні технології, які не є суттєвими, зазвичай потребують згоди. Важливо, що ICO стверджує, що відмова від цих технологій має бути такою ж простою, як і їх прийняття. Згода також повинна включати чітку позитивну дію, що означає, що просте продовження перегляду веб‑сайту не є згодою. Користувачі також можуть відкликати згоду пізніше. Якщо вони це роблять, організація повинна припинити використання цієї згоди для відповідної обробки та, за потреби, видалити пов’язані технології зберігання та доступу.
![]()
Зусилля щодо боротьби з небажаною гральною рекламою
У Великій Британії вже запроваджено все більш суворі правила щодо гральної реклами та захисту гравців, а Комісія з азартних ігор Великої Британії також розширила обсяг поведінкової та фінансової інформації, яку оператори мають моніторити. Це включає впровадження фінансових оцінок ризику для клієнтів з високими витратами, жорсткіші закони про гральну рекламу, спрямовані на незаконні стрімінгові сайти, а також розповсюдження гральної реклами в соціальних мережах. Крім того, ICO за останні роки посилив зусилля щодо боротьби з недоліками онлайн‑конфіденційності.
У 2024 році ICO вжила заходів проти Sky Betting & Gaming після того, як виявила, що оператор використовував файли cookie для обробки персональної інформації клієнтів з метою цільової реклами без необхідної згоди. Sky Betting & Gaming згодом внесла зміни, щоб забезпечити можливість клієнтам відхилити рекламні файли cookie до того, як їхня інформація була передана для цих цілей.
Оператори все частіше зобов’язані моніторити поведінку клієнтів, щоб виявляти потенційну гральну шкоду, проте клієнти також мають законні очікування, що їхня особиста інформація не буде збиратися або використовуватися без належної згоди. Тому необхідно знайти баланс між відповідальним моніторингом гемблінгу та конфіденційністю споживачів. Програмне забезпечення для файлів cookie та відстеження має свої переваги, проте використання його для цільового впливу на гравців — або продаж їх третім сторонам — підриває переваги цього ПЗ. Одне, що показав цей звіт, — це те, що гральні оператори у Великій Британії ще мають певний шлях до створення прозорості та надання гравцям більшого контролю над їхніми приватними даними.











