一個地圖類服務把定位設成永久開啟,理由是個人化推薦會更準。送件簡報裡那頁同意畫面排版乾淨,按鈕位置也講究,可是沒有人答得出:使用者關掉定位之後,還查不查得到最近的店?如果查不到,那不叫同意,叫被服務綁住。數位體驗案例最常在這裡露餡——個人化寫得很細,資料從哪裡來卻一句帶過。
GDPR 第 5 條把目的限制、資料最小化、正確性與保存期限列為處理個資的原則。送獎不用寫成法律報告。評審要看的是設計如何在畫面與流程上回應這些原則。一份把權限說明塞進小字、把退出藏在三層設定底下的作品,就算功能完整,也很難說它把隱私當成設計問題在處理。
先畫一張資料旅程圖
把使用者的動作放上層,資料流放下層,每一個蒐集點問四件事:蒐集什麼、為什麼需要、誰能存取、什麼時候刪掉。這張圖的用處不在好看,在逼團隊承認哪些欄位其實給不出理由。若某個蒐集點的「為什麼」只寫得出「以後可能用得到」,它多半就是能拿掉的欄位。答不出來的時候,再精緻的同意畫面也只是替一個沒想清楚的決策收尾。
拒絕之後,服務還剩下什麼
同意不是一顆全選按鈕。必要功能與選擇性個人化該分開陳述,說清楚使用者拒絕行為追蹤後仍能完成哪些核心任務,以及事後想修改要走到哪裡去改。這兩點交代清楚,評審才判斷得出這個服務有沒有把選擇權真的交出去。如果團隊在研究階段發現人們誤讀了權限文字,把那個誤讀、以及後來怎麼重寫、分段或改掉預設值一起呈現,會比只放一張最終完成稿有說服力,因為它顯示決策是被測出來的,不是憑感覺定的。
把「沒有蒐集」寫成一項成果
資料最小化很難拍成吸睛畫面,卻往往是整個案子裡最硬的決定。從完整生日改成年齡區間、從永久定位改為單次授權、從上傳原始影像改成裝置端分析——這些改動在介面上幾乎看不見,每一項卻都少留了一批資料。用一張 Before/After 的欄位對照圖,說明團隊刪掉了什麼、服務在刪掉之後還跑不跑得動,比任何「我們重視隱私」的宣示都具體。這裡有條界線要誠實:如果某個欄位只是換了更省的蒐集方式,而非真的不收,就照實寫成替代方案,別包裝成完全沒蒐集。
退出與復原都要走得通
註冊流程通常被反覆打磨,退出卻常被丟在角落。評審若看的是完整體驗,就該看到下載資料、撤回同意、刪除帳號,以及誤刪之後救不救得回這幾條路。它們也很適合做可用性測試,因為按錯的後果比改個字級高得多。NIST Privacy Framework 把隱私風險放進組織治理,提醒團隊別只交代單一介面:新的資料用途由誰審核、版本更新時如何重新檢查一次,都得有人負責。案例能把某個介面決定連回產品的審核流程,份量就和一句口號差很遠。
說到這個程度,不需要公開所有資安細節。原則、決策與測試可以講,攻擊面與機密架構不必攤開。想讓評審記住的其實只有一件事:這項服務在設計階段就決定了哪些資料根本不必拿,沒有先收下來、日後再補救。UX Design Awards 的送件說明也允許補充脈絡文件,功能截圖不要塞滿版面,應留幾頁把這條界線講清楚。
如果你正在評估作品適合哪個獎、哪個組別,或想先確認現有素材是否足夠獲獎,歡迎使用設計穩拿的免費評估。我們會先看作品與目標,再討論最適合你的準備方式。

