O4.06.3Preselection regulation设计
多数地区对此有明确限制
别名: 预勾选违法 · opt-in requirement · consent law
概念解释
预勾选的同意在多数地区已被明确限制或禁止:欧盟 GDPR 及其判例(预勾选复选框不构成有效同意)、加州消费者隐私法的选择退出要求、多个消费者保护框架都在其列。这条讲法规的共同逻辑——「同意需要积极动作」——与产品设计上的合规形态;它是设计与工程参照,不是法律意见。
机制
法规的共同逻辑是把同意定义为「明示的积极行为」:预勾选在法律上等于「没有同意」,而不是「同意了」——标志性判例(欧盟法院对 Cookie 同意案的裁决)确立预勾选不构成有效同意。这个逻辑的深层依据与行为研究一致:不作为是模糊信号,无法区分「真的同意」与「没看见」,而法律需要可归因的行为。落到产品形态的直接推论:同意类选项默认空白;营销邮件订阅必须主动选择加入;Cookie 同意界面不得预选「接受」。合规检查的可操作化一句话:找出所有「用户不动作即生效」的同意点,逐个确认其在适用法域的合法性。
边界
法域间要求不一致:欧盟要求选择加入,美国部分场景允许选择退出(营销邮件可默认订阅但必须提供显著退订)——跨市场产品按最严法域统一设计。「技术上合法但方向可疑」的形态存在:把同意埋进条款(继续浏览即同意)在部分法域成立,但与预勾选同罪异名,不应因「没被判过」而采用。法规更新频繁,此处口径以写成时为准,使用前需按最新判例与指引复核。
怎么落地
- 建同意点台账:列出产品所有同意采集点,标注采集形态(opt-in / opt-out / 预选)、适用法域、法务结论三项,台账随法规更新维护。
- 默认形态基准统一:同意类选项全球一致「默认空白+明示勾选」,按最严口径,免去逐市场开关的维护成本与遗漏风险。
- 验证:半年一次同意点审计,对照最新判例与监管指引复核台账;审计发现与整改记录留档,作为善意合规的证据链。