英博彩網站違規濫用Cookie監控用戶

2026 年 9 月 6 日

一項最新研究指控,英國絕大多數網上博彩公司普遍不遵守資訊私隱要求,涉嫌對客戶進行「數據監控」。研究顯示,近九成(86%)持牌博彩網站似乎違反了歐盟的《一般資料保護規例》(GDPR)。

  • 研究涵蓋624個博彩網站,發現近九成(86%)涉嫌違反GDPR。
  • 近四分之一(24%)網站未提供關閉追蹤軟件的選項。
  • 三分之二的營運商在用戶同意前已開始收集數據,包括知名品牌Ladbrokes及威廉希爾。
  • 研究發現,絕大多數網站使用「黑暗模式」誘導用戶分享數據,以維持用戶參與度及消費。

普遍違規:近九成網站涉嫌觸法

根據斯旺西大學(Swansea University)GREAT中心的研究,英國持牌的網上博彩公司及賭場普遍存在不遵守資訊私隱規定的問題。在測試的624個博彩網站中,高達86%似乎違反了規管機構如何收集、儲存及處理個人資料的《一般資料保護規例》(GDPR)。這一比例遠高於針對所有類型網站的54%違規率,顯示博彩業在私隱合規方面遠遠落後。

研究主要檢視用戶首次瀏覽網站時出現的「Cookie」橫幅。儘管英國資料私隱監管機構「資訊專員辦公室」(ICO)聲稱已促使全國首1,000個網站中的95%遵守規定,但博彩業的大型營運商顯然是個例外。

「黑暗模式」誘導用戶分享數據

研究人員發現,絕大多數博彩公司利用「黑暗模式」(dark patterns)來誘導用戶接受數據分享。常見手法包括:視覺上強調最不利私隱的選項(60%)、預設選擇不利私隱的設定(29%),以及將拒絕選項隱藏在次級選單中(47%)。

研究點名指出,近四分之一(24%)的網站未提供關閉追蹤軟件的選項,其中包括布倫特福德足球會的贊助商Hollywood Bets及Admiral Casino。此外,三分之二的營運商在用戶同意前便開始收集數據,知名品牌如Ladbrokes和威廉希爾(William Hill)亦在其中。研究人員發現,這些數據被發送到用於營銷的第三方分析平台。更有甚者,如凱爾特人足球會贊助商Dafabet等2%的網站,完全沒有提供同意選項。

監管機構被批執法不力

資料保護專業機構AWO的法律總監納伊克(Ravi Naik)表示,報告的調查結果「描繪了一幅普遍且系統性不合規的圖景」,並指出資訊專員辦公室未能對網上博彩業採取有意義的執法行動。AWO曾代表倡議組織Clean Up Gambling向ICO提出對博彩公司合規性的關注。

研究作者指出,博彩公司收集用戶數據的目標是「維持參與度及消費者損失」,這凸顯了數據同意設計作為消費者保護議題的重要性。針對指控,ICO發言人表示將持續監察網站合規情況,並在必要時採取行動。Ladbrokes的母公司Entain稱,在同意前收集的數據不用於營銷;威廉希爾的母公司Evoke則拒絕置評。

來源:衛報

封面來源:非事件圖片。Adobe Stock