August 9, 2025
2 min read
تحلیل اعتبار رضایت تحت مقررات عمومی حفاظت از دادهها (GDPR) نشان میدهد که کادرهای از پیش علامتزده شده رضایت معتبر محسوب نمیشوند. بر اساس مقدمه ۳۲ (Recital 32) از GDPR، رضایت باید:
و نیازمند یک اقدام تأییدی واضح از سوی صاحب داده (European Parliament and Council, 2016) است. این امر مستقیماً به این معناست که اقدامات منفعلانه مانند کادرهای از پیش علامتزده شده یا عدم فعالیت کاربر، این استانداردها را برآورده نمیکنند.
دیوان دادگستری اتحادیه اروپا (CJEU) این تفسیر را از طریق احکام قضایی تقویت کرده است:
پیامدهای این امر آن است که سازمانهایی که برای رضایت پردازش دادهها به کادرهای از پیش علامتزده شده تکیه میکنند، مقررات GDPR را نقض کردهاند. انتخاب فعالانه صاحب داده برای رضایت باید با یک اقدام انتخابی (opt-in) اثبات شود تا ابهام از بین رفته و انطباق تضمین گردد.
این موضوع با اجماع علمی که بر اهمیت سازوکارهای رضایت صریح و تأییدی برای تقویت استقلال و کنترل کاربر بر دادههای شخصی تأکید دارد، همسو است (Wright & Kreissl, 2020). علاوه بر این، مطالعات تجربی نشان دادهاند که کادرهای از پیش علامتزده شده:
به طور خلاصه، کادرهای از پیش علامتزده شده استانداردهای GDPR برای رضایت معتبر را نقض میکنند. شواهد حقوقی و دانشگاهی از لزوم اقدام صریح و تأییدی کاربر برای برقراری پردازش قانونی دادههای شخصی حمایت میکنند.