Simple Science

La science de pointe expliquée simplement

# Informatique# Cryptographie et sécurité

Naviguer dans les contrôles de confidentialité sur les sites de santé

Un aperçu de l'utilisabilité des fonctionnalités de confidentialité sur les sites de santé.

― 6 min lire


La vie privée sur lesLa vie privée sur lessites de santéd'utilisation.confidentialité et les problèmesExaminer les contrôles de
Table des matières

Avec de plus en plus de gens qui utilisent des services de santé en ligne, la vie privée reste une grande préoccupation. Beaucoup de sites web offrent des contrôles de confidentialité pour aider les utilisateurs à gérer comment leurs infos personnelles sont traitées. Cependant, ces contrôles peuvent être difficiles à trouver et à comprendre. Cet article examine comment fonctionnent les fonctionnalités de confidentialité sur des sites de santé populaires et suggère des façons de les améliorer.

C'est quoi les Contrôles de Confidentialité ?

Les contrôles de confidentialité sont des outils qui permettent aux utilisateurs de gérer leurs données personnelles. Ils aident les utilisateurs à décider quelles infos partager, comment ça va être utilisé et à qui ça va. Les types courants de contrôles de confidentialité incluent :

  • Avis de confidentialité : Ils informent les utilisateurs sur les données collectées et comment elles seront utilisées.
  • Politiques de confidentialité : Ce sont des documents détaillés expliquant les pratiques de gestion des données d’un site.
  • Paramètres de confidentialité : Ils permettent aux utilisateurs de choisir quelles données partager et avec qui.
  • Encouragements à la Confidentialité : Ce sont des invitations qui poussent les utilisateurs à faire des choix concernant leur vie privée.

Pourquoi on a besoin de ces Contrôles ?

Avec de plus en plus de gens cherchant des infos santé en ligne, le risque de violations de données et d'utilisation abusive augmente. Les utilisateurs font confiance à ces sites pour des infos sensibles, donc c'est super important qu'ils puissent facilement comprendre et gérer leur confidentialité.

Défis avec les Contrôles de Confidentialité Actuels

Beaucoup de contrôles de confidentialité sont difficiles à trouver et à utiliser. Ils peuvent être bien cachés dans des menus, ou le langage utilisé pour les décrire peut être confus. Ça crée une barrière pour les utilisateurs qui veulent protéger leurs infos.

L'Importance de l'Utilisabilité

L'utilisabilité fait référence à la facilité et à la convivialité d'un outil ou d'une fonctionnalité. Dans le cas des contrôles de confidentialité, l'utilisabilité est vitale. Si les utilisateurs ne peuvent pas trouver ou comprendre ces contrôles, ils risquent de donner sans le vouloir leurs données personnelles.

Objectifs de la Recherche

Cet article vise à analyser l'utilisabilité de quatre types de contrôles de confidentialité sur les 100 sites de santé les plus visités. L'accent est mis sur :

  • Encouragements à la Confidentialité
  • Avis de Confidentialité
  • Politiques de Confidentialité
  • Paramètres de Confidentialité

Méthodologie

Pour évaluer ces contrôles, un modèle d'enquête a été créé, mesurant l'utilisabilité selon plusieurs critères :

  • Connaissance : Les utilisateurs peuvent-ils facilement trouver les contrôles de confidentialité ?
  • Efficacité : Combien de clics faut-il pour y accéder ?
  • Compréhension : L'infos est-elle claire et facile à comprendre ?
  • Fonctionnalité : Les contrôles fonctionnent-ils comme prévu ?
  • Choix : Les utilisateurs ont-ils des options significatives ?

Analyse des Contrôles de Confidentialité

  1. Encouragements à la Confidentialité

    • Ces invitations apparaissent souvent sous forme de pop-ups ou de bannières, poussant les utilisateurs à prendre des décisions sur leur vie privée.
    • Beaucoup de sites ne les affichent pas de manière visible, ce qui les rend faciles à rater.
    • Dans certains cas, les encouragements n'offrent qu'une option 'Accepter', limitant le choix de l'utilisateur.
  2. Avis de Confidentialité

    • Ils informent les utilisateurs sur les pratiques de données mais fournissent souvent peu d'infos.
    • Souvent situés dans le pied de page des sites, ils peuvent être difficiles à voir.
    • Beaucoup d'avis échouent à donner des indications claires sur les options des utilisateurs concernant leurs données.
  3. Politiques de Confidentialité

    • Ces documents doivent expliquer comment les données des utilisateurs sont collectées et utilisées.
    • La plupart sont placés dans le pied de page et nécessitent plusieurs clics pour y accéder.
    • Un grand pourcentage ne propose pas d'infos en plusieurs langues ou de table des matières, rendant la lecture difficile.
  4. Paramètres de Confidentialité

    • Ces paramètres permettent aux utilisateurs de contrôler leurs options de partage de données.
    • Les utilisateurs ont souvent du mal à trouver ces paramètres, car ils peuvent être à différents endroits selon les sites.
    • La plupart des paramètres ne couvrent qu'une ou deux fonctions, limitant le contrôle de l'utilisateur.

Disponibilité des Contrôles de Confidentialité

La disponibilité de ces contrôles de confidentialité varie selon le type de visite :

  • Visite Invité : Beaucoup de sites n'offrent pas d'encouragements ou d'avis, mais presque tous ont des politiques de confidentialité.
  • Inscription : Le nombre d'encouragements et d'avis disponibles augmente, mais beaucoup manquent encore de fonctionnalité.
  • Visite Connectée : L'accessibilité des paramètres de confidentialité s'améliore, mais beaucoup de sites ne respectent toujours pas les meilleures pratiques.

Différences Régionales dans les Contrôles de Confidentialité

L’efficacité des contrôles de confidentialité varie selon les régions. Par exemple, les sites en Amérique du Nord et en Europe respectent mieux les réglementations sur la vie privée. Cependant, la région Asie-Pacifique montre un écart significatif dans la disponibilité de contrôles de confidentialité efficaces.

Recommandations pour Amélioration

  1. Rendre les Encouragements Plus Visibles : Les encouragements à la confidentialité devraient être conçus pour se démarquer, comme en utilisant des fenêtres pop-up ou des bannières en haut des pages.
  2. Guider les Choix des Utilisateurs : Les encouragements devraient fournir des options claires, comme 'Accepter', 'Refuser' et 'Gérer', avec des explications pour chacune.
  3. Améliorer les Avis de Confidentialité : Ils devraient couvrir les types courants de contenu de confidentialité et être affichés de manière visible pour les utilisateurs.
  4. Améliorer les Politiques de Confidentialité : Assurez-vous qu'elles soient faciles d'accès, traduites en plusieurs langues, et qu'elles aient une table des matières.
  5. Rationaliser les Paramètres de Confidentialité : Les paramètres devraient être faciles à trouver, avec des liens directs depuis les encouragements et les avis.

Comprendre les Dark Patterns

Certaines sites utilisent des dark patterns, qui sont des tactiques de design qui manipulent les utilisateurs pour qu'ils fassent des choix qu'ils ne voudraient peut-être pas faire. Par exemple, les options de cookies pourraient être pré-cochées, rendant difficile pour les utilisateurs de refuser de partager leurs données.

Le Besoin d'Études Utilisateurs

Pour vraiment comprendre l'expérience des utilisateurs avec les contrôles de confidentialité, il est essentiel de réaliser des études utilisateurs. Des enquêtes peuvent donner des idées sur comment les utilisateurs naviguent dans ces fonctionnalités et aider à identifier les points de confusion ou de frustration.

Conclusion

Les contrôles de confidentialité sur les sites de santé sont cruciaux pour protéger les données personnelles. Cependant, beaucoup sont difficiles à trouver et à utiliser efficacement. En se concentrant sur l'utilisabilité et en faisant les améliorations nécessaires, ces contrôles peuvent devenir plus efficaces, donnant aux utilisateurs un meilleur contrôle sur leur vie privée. Les recommandations fournies dans cet article visent à améliorer l'expérience utilisateur et à garantir que les droits à la vie privée soient respectés.

Source originale

Titre: Usability of Privacy Controls in Top Health Websites

Résumé: With the increasing awareness and concerns around privacy, many service providers offer their users various privacy controls. Through these controls, users gain greater authority over the collection, utilisation, and dissemination of their personal information by the services. However, these controls may be buried deep within menus or settings, making them difficult for a user to access. Additionally, the terminology used to describe privacy controls can sometimes be confusing or technical, further complicating the user's ability to understand and use them effectively. This is especially true for health websites, as users often share sensitive information about their health and well-being. While many privacy controls have been proposed to protect user data on these sites, existing research focuses on individual controls (e.g., privacy policies or cookie opt-outs) rather than providing a comprehensive overview of the privacy landscape. In addition, many studies concentrate on the technical aspects of privacy controls without considering the usability of these features from a user's perspective. This paper aims to fill the gaps in the existing work by analysing four privacy controls, namely privacy nudge, privacy notice, privacy policy, and privacy setting, and evaluating their usability on the top 100 most visited health websites. First, we define usability attributes for each privacy control in three website visit scenarios; the guest, registering, and log-in visits. These attributes include awareness, efficiency, comprehension, functionality, and choice. Then, we design a survey template based on these attributes and scenarios and collect data about privacy controls. Next, we analyse the availability and usability of each privacy control on health websites. Finally, we provide suggestions for improving the design of these privacy controls based on the data analysis results.

Auteurs: Ravin Gunawardena, Yuemeng Yin, Yi Huang, Rahat Masood, Suranga Seneviratne, Imran Razzak, Nguyen Tran, Aruna Seneviratne

Dernière mise à jour: 2023-03-03 00:00:00

Langue: English

Source URL: https://arxiv.org/abs/2303.01838

Source PDF: https://arxiv.org/pdf/2303.01838

Licence: https://creativecommons.org/publicdomain/zero/1.0/

Changements: Ce résumé a été créé avec l'aide de l'IA et peut contenir des inexactitudes. Pour obtenir des informations précises, veuillez vous référer aux documents sources originaux dont les liens figurent ici.

Merci à arxiv pour l'utilisation de son interopérabilité en libre accès.

Plus d'auteurs

Articles similaires