Сегодня у нас особый способ начать неделю — наш любимый UX, даже Legal UX от Максима Своевского с Wildberries Privacy&Day🔥
• Базовая метафора — сопоставление интернета и дороги. На дороге правила работают не только потому, что они написаны, но и потому, что среда поддерживает их соблюдение через знаки, разметку, светофоры, отбойники и островки безопасности. В цифровой среде, по мысли автора, такой инфраструктуры часто нет. Именно поэтому UX и должен выполнять роль этой инфраструктуры.
• Privacy by design в презентации раскрывается через ту же логику среды. Пользователь не должен каждый раз читать правила, чтобы действовать безопасно и правомерно. Среда должна быть спроектирована так, чтобы правильное поведение было самым удобным. LegalUX в этой логике описывается как применение того же принципа к цифровым правоотношениям.
• Отдельно подчеркивается, что закон уже регулирует интерфейсы, даже если не называет это LegalUX. В презентации для этого приводятся нормы ФЗ-152, включая статьи 9, 14 и 21, а также GDPR и подходы регуляторов, включая требования к прозрачности, ясному и простому языку, легкости отзыва согласия и внимание к dark patterns и architecture of choice.
• При этом cookie-баннеры и галочки согласий названы только верхним слоем. Автор прямо относит их к compliance-минимуму.
Ниже, по его логике, находится гораздо более широкий пласт UX-решений, который формирует правовой порядок сервиса.
• Один из самых сильных тезисов автора связан с “зазором” между действием в интерфейсе и юридическим результатом. На примере удаления аккаунта показано, что интерфейс может сообщать пользователю лишь о техническом действии, не раскрывая его правового смысла.
• Из этого следует следующий важный тезис: UX выступает каналом коммуникации не только с субъектом данных, но и с партнерами и регулятором.
Для субъекта это формы обращений, информирование в моменте, настройки приватности и понятный статус отношений.
Для партнеров — прозрачность потоков данных и отражение передачи третьим лицам.
Для регулятора — демонстрация добросовестности, качества интерфейсных решений и доказательство privacy by design.
• Тезис об информировании “в моменте” особенно показателен. Автор противопоставляет интерфейс без контекста интерфейсу с объяснением последствий.
Во втором случае каждый переключатель объясняет, что именно означает настройка, какие данные затрагиваются и, например, сколько партнеров связано с конкретной передачей данных. Это не просто улучшение текста, а изменение качества правовой коммуникации внутри продукта.
• Роль DPO в этой модели определена очень точно: DPO — это переводчик между правом и интерфейсом.
• Отсюда вытекает и более широкий тезис, продукт юриста или DPO — это рабочий правовой порядок. Автор прямо говорит, что участие в проектировании интерфейсов должно восприниматься как такая же часть работы DPO, как и документы.
• Практический блок построен вокруг Legal CJM, предлагается три шага: выбрать один-два наиболее болезненных сценария, наложить на пользовательский путь соответствующее правоотношение и затем найти зазоры между фактическим действием и юридическим результатом.
На примере удаления аккаунта это позволяет увидеть, где именно пользователь теряет понимание судьбы своих данных и юридического смысла совершенного действия.
• Финальный чек-лист для самостоятельной проверки продукта включает прозрачность, информирование, контроль, прекращение, централизацию и метрики.
Вывод: презентация последовательно показывает, что LegalUX — это не декоративное дополнение к privacy compliance, а способ приблизить фактическое действие пользователя в интерфейсе к понятному объяснению его юридического смысла.
В этой логике DPO должен участвовать не только в документах и политиках, но и в проектировании интерфейсных решений, через которые в сервисе и существует реальный правовой порядок.
P. S. Презентация — сами знаете где [в комментариях] 😁
• Базовая метафора — сопоставление интернета и дороги. На дороге правила работают не только потому, что они написаны, но и потому, что среда поддерживает их соблюдение через знаки, разметку, светофоры, отбойники и островки безопасности. В цифровой среде, по мысли автора, такой инфраструктуры часто нет. Именно поэтому UX и должен выполнять роль этой инфраструктуры.
• Privacy by design в презентации раскрывается через ту же логику среды. Пользователь не должен каждый раз читать правила, чтобы действовать безопасно и правомерно. Среда должна быть спроектирована так, чтобы правильное поведение было самым удобным. LegalUX в этой логике описывается как применение того же принципа к цифровым правоотношениям.
• Отдельно подчеркивается, что закон уже регулирует интерфейсы, даже если не называет это LegalUX. В презентации для этого приводятся нормы ФЗ-152, включая статьи 9, 14 и 21, а также GDPR и подходы регуляторов, включая требования к прозрачности, ясному и простому языку, легкости отзыва согласия и внимание к dark patterns и architecture of choice.
• При этом cookie-баннеры и галочки согласий названы только верхним слоем. Автор прямо относит их к compliance-минимуму.
Ниже, по его логике, находится гораздо более широкий пласт UX-решений, который формирует правовой порядок сервиса.
• Один из самых сильных тезисов автора связан с “зазором” между действием в интерфейсе и юридическим результатом. На примере удаления аккаунта показано, что интерфейс может сообщать пользователю лишь о техническом действии, не раскрывая его правового смысла.
• Из этого следует следующий важный тезис: UX выступает каналом коммуникации не только с субъектом данных, но и с партнерами и регулятором.
Для субъекта это формы обращений, информирование в моменте, настройки приватности и понятный статус отношений.
Для партнеров — прозрачность потоков данных и отражение передачи третьим лицам.
Для регулятора — демонстрация добросовестности, качества интерфейсных решений и доказательство privacy by design.
• Тезис об информировании “в моменте” особенно показателен. Автор противопоставляет интерфейс без контекста интерфейсу с объяснением последствий.
Во втором случае каждый переключатель объясняет, что именно означает настройка, какие данные затрагиваются и, например, сколько партнеров связано с конкретной передачей данных. Это не просто улучшение текста, а изменение качества правовой коммуникации внутри продукта.
• Роль DPO в этой модели определена очень точно: DPO — это переводчик между правом и интерфейсом.
• Отсюда вытекает и более широкий тезис, продукт юриста или DPO — это рабочий правовой порядок. Автор прямо говорит, что участие в проектировании интерфейсов должно восприниматься как такая же часть работы DPO, как и документы.
• Практический блок построен вокруг Legal CJM, предлагается три шага: выбрать один-два наиболее болезненных сценария, наложить на пользовательский путь соответствующее правоотношение и затем найти зазоры между фактическим действием и юридическим результатом.
На примере удаления аккаунта это позволяет увидеть, где именно пользователь теряет понимание судьбы своих данных и юридического смысла совершенного действия.
• Финальный чек-лист для самостоятельной проверки продукта включает прозрачность, информирование, контроль, прекращение, централизацию и метрики.
Вывод: презентация последовательно показывает, что LegalUX — это не декоративное дополнение к privacy compliance, а способ приблизить фактическое действие пользователя в интерфейсе к понятному объяснению его юридического смысла.
В этой логике DPO должен участвовать не только в документах и политиках, но и в проектировании интерфейсных решений, через которые в сервисе и существует реальный правовой порядок.
P. S. Презентация — сами знаете где [в комментариях] 😁