Atliekame internetinių svetainių BDAR ir TCF2.2 standartui atitikties auditą
Internetinių svetainių paruošimas pagal Bendrajį duomenų apsaugos reglamentą (BDAR) yra privalomas visoms organizacijoms.
Jeigu jums kyla abejonių ar jūsų turimas tinklalapis arba aplikacija gali neatitikti BDAR reikalavimus, rekomenduojame atlikti tinklalapio ir/arba aplikacijos BDAR ir TCF2.2 standartui atitikties auditą.
Kokia tikimybė, kad jūsų tinklalapis arba aplikacija neatitinka BDAR reikalavimų ir TCF2.2 standarto galite pasitikrinti savarankiškai. Šiame straipsnyje yra instrukcija kaip tai padaryti: Kaip patikrinti ar internetinė svetainė atitinka BDAR.
Jeigu jums kyla abejonių ar jūsų turimas tinklalapis arba aplikacija gali neatitikti BDAR reikalavimus, rekomenduojame atlikti tinklalapio ir/arba aplikacijos BDAR ir TCF2.2 standartui atitikties auditą.
Kokia tikimybė, kad jūsų tinklalapis arba aplikacija neatitinka BDAR reikalavimų ir TCF2.2 standarto galite pasitikrinti savarankiškai. Šiame straipsnyje yra instrukcija kaip tai padaryti: Kaip patikrinti ar internetinė svetainė atitinka BDAR.
Apie svetainės ir/arba aplikacijos atitikties BDAR auditą
Svetainės ir/arba aplikacijos atitikimo BDAR auditą atlieka du skirtingas kompetencijas turinys specialistai.
Programuotojas patikrinka techninius tinklalapio ir informacijos rinkimo apie vartotojus sprendimus bei renkamą informaciją.
Duomenų apsaugos pareigūnas patikrina informacijos rinkimo, saugojimo ir naudojimo duomenų teisinį atitikimą BDAR reikalavimams.
Atliekant BDAR ir TCF2.2 auditą tikrinama:
Duomenų apsaugos pareigūnas patikrina informacijos rinkimo, saugojimo ir naudojimo duomenų teisinį atitikimą BDAR reikalavimams.
Atliekant BDAR ir TCF2.2 auditą tikrinama:
BDAR audito išvados

BDAR audito išvados pateikiamos rašytine forma ir
aptariamos iki 30 min. arba ilgesnės
trukmės individualia
konsultacija.
aptariamos iki 30 min. arba ilgesnės
trukmės individualia
konsultacija.

Audito išvadų ataskaitoje pateikiami trūkumai ir neatitikimai BDAR bei TCF2.2 standartui ir su tuo susijusios rizikos. Konsultacijos metu aptariama bendra situacija, kritinės dalys, rizikos ir pasiūlomi sprendimo būdai, rekomendacijos.
BDAR ir TCF2.2 audito kaina
BDAR ir TCF audito kaina priklauso nuo:
Tinklalapyje naudojamų slapukų kiekio.
Tinklalapyje naudojamų technologinių sprendimų.
Nuo kalbų skaičiaus internetinėje svetainėje.
Nuo viso aukščiau išvardinto sąrašo priklauso ir individualios konsultacijos audito aptarimui trukmė.
Norite sužinoti daugiau apie internetinių svetainių BDAR ir TCF2.2 standartui atitikties auditą?
Užpildykite formą ir susisieksime, kad aptartume jūsų situaciją bei sprendimus.
Dažniausiai užduodami klausimai
Kodėl svarbu atitikti BDAR ir TCF2.2 standartą?
| Poveikis / aspektas | Šaltinis + duomenys |
| „GDPR compliance“ kaip pasitikėjimo faktorius | Piwik PRO tyrime „Five years into GDPR“: ~65.7 % įmonių respondentų teigė, kad pagrindinė motyvacija laikytis BDAR yra pasitikėjimas vartotojų. https://piwik.pro/report/five-years-into-gdpr/?utm_source=chatgpt.com |
| GDPR teigiamas poveikis verslui | Tame pačiame Piwik PRO tyrime ~39.7 % respondentų teigė, kad laikymasis GDPR turi teigiamą poveikį jų verslui (credibility, klientų pasitikėjimas, pan.) https://piwik.pro/report/five-years-into-gdpr/?utm_source=chatgpt.com |
| Keletas procentų nuostoliai / mažesnis srautas | Mokslo darbe „The Impact of Privacy Laws on Online User Behavior“ (Julia Schmitt, Klaus M. Miller, Bernd Skiera, 2021) – po GDPR įsiliejimo: trumpalaikiu periodu svetainių apsilankymų mažėjimas ~4.9 %, ilgalaikiu ~10 %. https://arxiv.org/abs/2101.11366?utm_source=chatgpt.com |
| GDPR ir klientų lojalumas / pirkiniai | Pvz. šaltinyje „How GDPR Can Strengthen Your Customer Relationships“ minima, kad 77 % vartotojų labiau linkę pirkti iš įmonių, kurios jiems atrodo saugios / saugo asmens duomenis. https://s2wmedia.com/blog/the-trust-factor-how-gdpr-can-strengthen-your-customer-relationships?utm_source=chatgpt.com |
| Kainuoja, bet gali būti konkurencinis pranašumas | Piwik PRO tyrimo duomenys: verslai, laikydamiesi GDPR, tai laiko ne tik prievolę bet ir galimybe: 75 % respondentų sako, kad privatumo standartų laikymasis gali būti verslo pranašumu. https://piwik.pro/report/five-years-into-gdpr/?utm_source=chatgpt.com |
Į ką reiktų atkreipti dėmesį dėl slapukų rinkimo atitinkant BDAR ir TCF2.2 standartą?
Pasitikrinkite savarankiškai, atsakydami į žemiau pateiktus klausimus.Jeigu abejojate dėl atsakymo arba bent į vieną klausimą atsakote
„Ne“, tikėtina, kad jūsų slapukų politika neatitinka BDAR reikalavimų arba nėra tinkamai paruošta.Tokiu atveju būtinai pasikonsultuokite su specialistais.
- Ar sutikimams dėl slapukų rinkimo naudojate vieną iš „Google“ sertifikuotų CMP (Consent Management Platform) platformų?
- Ar tinklalapyje įdiegtas SSL protokolas?
- Ar tinklalapyje reguliariai atnaujinama Privatumo politika? Ar nuolat atnaujinama informacija apie naudojamus slapukus (Privatumo politikoje ar Slapukų politikoje)? Privatumo politikoje turi būti aiškiai aprašyta, kokius duomenis apie tinklalapio ar aplikacijos vartotojus renkate, kur ir kiek laiko juos saugote, kam ir kokiu tikslu naudojate.
- Ar, rengiant Privatumo politiką, ji buvo tikrinta BDAR sritį atstovaujančio specialisto?
- Ar jūsų Privatumo politika lengvai randama tinklalapyje?
- Ar sutikimų formoje yra nuoroda į Privatumo politiką?
- Ar vartotojų sutikimai registruojami? (Turite fiksuoti vartotojų sutikimus, kad institucinio patikrinimo metu galėtumėte įrodyti, jog duomenys renkami tik su vartotojo sutikimu. Sutikimų sąraše paprastai pateikiamas vartotojo IP adresas, sutikimo data, laikas ir pasirinkimai.)
- Ar tinklalapyje vartotojai gali lengvai pakeisti savo sutikimo pasirinkimus ir juos atšaukti?
- Ar duomenys apie vartotoją renkami tik tuomet, kai jis paspaudžia sutikimo mygtuką? (Automatinis duomenų rinkimas vien tik informavus vartotoją, kad naršydamas tinklalapį jis sutinka su duomenų rinkimu, yra neteisėtas.)
- Ar sutikimo mygtukas yra lygiavertis atsisakymo mygtukui? (Jis neturi būti išskirtas kita spalva, forma ar kitais būdais, skatinančiais spausti tik sutikimo variantą.)
- Ar yra mygtukas „Nesutikti“ / „Atsisakyti“, jei naudojamas mygtukas „Sutikti su visais slapukais“?
- Ar tinklalapio slapukai suskirstyti į kategorijas (pvz. būtini, statistiniai, rinkodaros)?
- Ar galima sutikimą dėl slapukų nustatyti atskiroms kategorijoms?
- Ar pasirenkamos slapukų kategorijos nėra pažymėtos iš anksto? (Vartotojo pasirinkimas turi būti visiškai laisvas.)
- Ar periodiškai, bent kartą per mėnesį, dėl slapukų pasikeitimų, yra tikrinamas visas tinklalapis (ne tik pagrindinis puslapis)?
- Ar savo versle, organizacijoje atliekate procedūrą, užtikrinančią, jog pasikeitus slapukams laiku bus atnaujinama Privatumo (Slapukų) politika?
- Ar rengiant Privatumo politiką ir diegiant sutikimų valdymo įrankį atsižvelgėte į visų šalių, kuriose parduodate produktus, teisinę aplinką? (Tinklalapis turi atitikti teisės aktų reikalavimus kiekvienoje rinkoje.)
- Ar Privatumo politika ir slapukų sutikimo skydelis pateikiami visomis tinklalapio kalbomis?
- Jei tinklalapyje talpinamos trečiųjų šalių reklamos, ar prieš duodant sutikimą vartotojui pateikiama informacija apie reklamų partnerius? (TCF 2.2 standartas apibrėžia, kokia informacija turi būti pateikiama.)
Kaip atrodo slapukų baneriai neatitinkantys BDAR reikalavimų?
Pavyzdys 1: Sutikimo rinkti duomenis pažeidimas
Šis pavyzdys pažeidžia pagrindinius sutikimo principus. Duomenų subjekto sutikimas turi būti duodamas laisva valia ir, nepriklausomai nuo pasirinkimo, neturi riboti subjekto teisės naudotis pagrindinėmis paslaugomis (išskyrus tam tikras išimtis).
Šiuo atveju tinklalapio lankytojui nesuteikiama galimybė naršyti po tinklalapį, jei jis nesutinka su tam tikrais slapukais. Be to, šiame tinklalapyje naudojami statistiniai slapukai, kurie nėra būtini tinklalapio veikimui. Tokiems slapukams reikalingas aiškus vartotojo sutikimas.
Taip pat sutikimo formoje nėra pateikiamos nuorodos į Slapukų ir (arba) Privatumo politiką. Tai reiškia, kad vartotojo „sutikimas“ šiuo atveju nelaikytinas informuotu. Vartotojas taip pat nėra informuojamas kur, kokiais tikslais jo duomenys bus naudojami.Pavyzdys 2: Iš anksto suplanuotas sutikimas
pavyzdyje matome, kad vartotojui neleidžama pačiam pasirinkti, vietoj to, pasirinkimai yra iš anksto pažymėti. Pagal BDAR ir jį papildančius teisės aktus vartotojo sutikimui negali būti daroma įtaka, todėl iš anksto pažymėti langeliai nėra laikomi laisvu sutikimu.Pavyzdys 3: Daroma įtaka vartotojo apsisprendimuiŠiuose pavyzdžiuose pažeidžiama ta pati taisyklė. Juose daroma įtaka vartotojo pasirinkimui. Pagal teisės aktus ir standartą pasirinkimas turi būti pateikiamas lygiavertiškas, neišskiriamas iš kitų skirtingomis spalvomis ar kitais metodais.
Žemiau pateiktame pavyzdyje pažeidžiamas lygiavertiškumo principas – jeigu vartotojui siūloma galimybė „sutikti su visais“, taip pat turi būti suteiktas pasirinkimas „nesutikti su visais“ arba „sutikti tik su būtinaisiais“.
Šis pavyzdys pažeidžia pagrindinius sutikimo principus. Duomenų subjekto sutikimas turi būti duodamas laisva valia ir, nepriklausomai nuo pasirinkimo, neturi riboti subjekto teisės naudotis pagrindinėmis paslaugomis (išskyrus tam tikras išimtis).
Šiuo atveju tinklalapio lankytojui nesuteikiama galimybė naršyti po tinklalapį, jei jis nesutinka su tam tikrais slapukais. Be to, šiame tinklalapyje naudojami statistiniai slapukai, kurie nėra būtini tinklalapio veikimui. Tokiems slapukams reikalingas aiškus vartotojo sutikimas.
Taip pat sutikimo formoje nėra pateikiamos nuorodos į Slapukų ir (arba) Privatumo politiką. Tai reiškia, kad vartotojo „sutikimas“ šiuo atveju nelaikytinas informuotu. Vartotojas taip pat nėra informuojamas kur, kokiais tikslais jo duomenys bus naudojami.Pavyzdys 2: Iš anksto suplanuotas sutikimas
pavyzdyje matome, kad vartotojui neleidžama pačiam pasirinkti, vietoj to, pasirinkimai yra iš anksto pažymėti. Pagal BDAR ir jį papildančius teisės aktus vartotojo sutikimui negali būti daroma įtaka, todėl iš anksto pažymėti langeliai nėra laikomi laisvu sutikimu.Pavyzdys 3: Daroma įtaka vartotojo apsisprendimuiŠiuose pavyzdžiuose pažeidžiama ta pati taisyklė. Juose daroma įtaka vartotojo pasirinkimui. Pagal teisės aktus ir standartą pasirinkimas turi būti pateikiamas lygiavertiškas, neišskiriamas iš kitų skirtingomis spalvomis ar kitais metodais.
Žemiau pateiktame pavyzdyje pažeidžiamas lygiavertiškumo principas – jeigu vartotojui siūloma galimybė „sutikti su visais“, taip pat turi būti suteiktas pasirinkimas „nesutikti su visais“ arba „sutikti tik su būtinaisiais“.
Reikia pagalbos BDAR, jūsų internetinio tinklalapio privatumo ar kitais asmens duomenų naudojimo klausimias?
Susisiekite su mūsų specialstų komendą užpildę formą

















