Užpildykite šią formą, o mes padovanosime jums auditą, įžvalgas ir pasiūlymą jūsų pardavimų vystymui

Vardas ir pavardė
GDPR Agreement

Atliekame internetinių svetainių paruošimą BDAR (Bendrasis Duomenų Apsaugos Reglamentas) reikalavimams

Internetinių svetainių paruošimas pagal Bendrajį duomenų apsaugos reglamentą (BDAR) yra privalomas visoms organizacijoms.

2023 m. gegužės 16 dieną buvo paskelbta nauja informacija apie vartotojus ir jų elgsenos tinklalapiuose rinkimo, saugojimo ir administravimo standarto ir reikalavimų TCF (2.2) versija. Ji papildo BDAR (Bendrąjį duomenų apsaugos reglamentą) dalimi apie tai, kaip turi būti renkami, saugojami ir administruojami vartotojų duomenys elektroninėje erdvėje.

Kompanijos Google oficialiu pranešimu Lietuvoje nuo 2024m. kovo mėnesio 6 d. Google kompanija blokuoja bet kokių duomenų rinkimą neatitinkantį TCF2.2 standarto į savo produktų paskyras. Tai palies ir Google Analytics statistiką, ir Google Ads reklamines kampanijas.

Tai be išimties liečia visus verslus, turinčius ir valdančius bet kokio tipo tinklalapius ar aplikacijas ir renkančius bet kokią informaciją apie vartotojus elektroninėse laikmenose

Aukščiausi BDAR atitikties standartai

Tai svarbu jūsų verslui. Norint tinkamai paruošti ir įgyvendinti standartų diegimą ir laikymąsi galima tik pasitelkiant trijų skirtingų sričių specialistus ir jų kopetencijas:

Norint tinkamai suprasti bendrajį duomenų apsaugos reklamentą reikalingas teisinis išmanymas ir žinios.

Norint atpažinti ir tinkamai aprašyti tinklalapyje naudojamus slapukus reikalingas analitikas arba rinkodaros specialistas, išmanantis duomenų rinkimą, saugojimą, laikymą.

Procese atliekami ir programavimo darbai – techninių priemonių programiškas diegimas tinklalapyje, todėl tam yra reikalingas programuotojas.

CMP diegimas ir tarpdomeninis sutikimų dalijimasis​

Mes užtikriname aukščiausią standarto atitikties diegimo procesą.

iegimą vykdo trys skirtingų kompetencijų ir sričių specialistai:

Programuotojas – užtikrina tinkamą sutikimų rinkti, saugoti ir valdyti duomenis, kitaip dar vadinamus slapukais, techninį realizavimą.
Analitikas – patikrina, kad būtų užtikrintas tinkamas duomenų rinkimas į reikalingas duomenų saugojimo priemones.
Duomenų apsaugos pareigūnas – paruošia privatumo politiką ir patikrina ar procesai atitinka BDAR teisinius reikalavimus.

Reiktų atkreipti dėmesį į tai, kad kai kuriuose situacijose tinklalapiuose esantys slapukai gali būti atnaujinami dažniau. Paprastai tai priklauso nuo trečiųjų šalių tinklalapyje naudojamų programų ar priemonių vartotojų duomenims rinkti.

Tokiems atvejams galime pasiūlyti nuolatinę BDAR atitikties priežiūrą ir periodiškai tikrinti ir atitinkamai atnaujinti slapukų politiką pagal besikeičiančią teisinę ir technologinę situaciją.

Dažniausiai užduodami klausimai

Pavyzdys 1: Sutikimo rinkti duomenis pažeidimas

Sutikimo_rinkti-duomenis_pazeidimas

Šis pavyzdys pažeidžia pagrindinius sutikimo principus. Duomenų subjekto sutikimas turi būti duodamas laisva valia ir, nepriklausomai nuo pasirinkimo, neturi riboti subjekto teisės naudotis pagrindinėmis paslaugomis (išskyrus tam tikras išimtis).
Šiuo atveju tinklalapio lankytojui nesuteikiama galimybė naršyti po tinklalapį, jei jis nesutinka su tam tikrais slapukais. Be to, šiame tinklalapyje naudojami statistiniai slapukai, kurie nėra būtini tinklalapio veikimui. Tokiems slapukams reikalingas aiškus vartotojo sutikimas.
Taip pat sutikimo formoje nėra pateikiamos nuorodos į Slapukų ir (arba) Privatumo politiką. Tai reiškia, kad vartotojo „sutikimas“ šiuo atveju nelaikytinas informuotu. Vartotojas taip pat nėra informuojamas kur, kokiais tikslais jo duomenys bus naudojami.

Pavyzdys 2: Iš anksto suplanuotas sutikimas

is anksto suplanuotas sutikimas cookies

pavyzdyje matome, kad vartotojui neleidžama pačiam pasirinkti, vietoj to, pasirinkimai yra iš anksto pažymėti. Pagal BDAR ir jį papildančius teisės aktus vartotojo sutikimui negali būti daroma įtaka, todėl iš anksto pažymėti langeliai nėra laikomi laisvu sutikimu.

Pavyzdys 3: Daroma įtaka vartotojo apsisprendimui

Šiuose pavyzdžiuose pažeidžiama ta pati taisyklė. Juose daroma įtaka vartotojo pasirinkimui. Pagal teisės aktus ir standartą pasirinkimas turi būti pateikiamas lygiavertiškas, neišskiriamas iš kitų skirtingomis spalvomis ar kitais metodais.

Daroma įtaka vartotojo apsisprendimui

Daroma įtaka vartotojo apsisprendimui

Žemiau pateiktame pavyzdyje pažeidžiamas lygiavertiškumo principas – jeigu vartotojui siūloma galimybė „sutikti su visais“, taip pat turi būti suteiktas pasirinkimas „nesutikti su visais“ arba „sutikti tik su būtinaisiais“.

Daroma įtaka vartotojo apsisprendimui

Pasitikrinkite savarankiškai, atsakydami į žemiau pateiktus klausimus.

Jeigu abejojate dėl atsakymo arba bent į vieną klausimą atsakote
„Ne“, tikėtina, kad jūsų slapukų politika neatitinka BDAR reikalavimų arba nėra tinkamai paruošta.

Tokiu atveju būtinai pasikonsultuokite su specialistais.

  • Ar sutikimams dėl slapukų rinkimo naudojate vieną iš „Google“ sertifikuotų CMP (Consent Management Platform) platformų?
  • Ar tinklalapyje įdiegtas SSL protokolas?
  • Ar tinklalapyje reguliariai atnaujinama Privatumo politika? Ar nuolat atnaujinama informacija apie naudojamus slapukus (Privatumo politikoje ar Slapukų politikoje)? Privatumo politikoje turi būti aiškiai aprašyta, kokius duomenis apie tinklalapio ar aplikacijos vartotojus renkate, kur ir kiek laiko juos saugote, kam ir kokiu tikslu naudojate.
  • Ar, rengiant Privatumo politiką, ji buvo tikrinta BDAR sritį atstovaujančio specialisto?
  • Ar jūsų Privatumo politika lengvai randama tinklalapyje?
  • Ar sutikimų formoje yra nuoroda į Privatumo politiką?
  • Ar vartotojų sutikimai registruojami? (Turite fiksuoti vartotojų sutikimus, kad institucinio patikrinimo metu galėtumėte įrodyti, jog duomenys renkami tik su vartotojo sutikimu. Sutikimų sąraše paprastai pateikiamas vartotojo IP adresas, sutikimo data, laikas ir pasirinkimai.)
  • Ar tinklalapyje vartotojai gali lengvai pakeisti savo sutikimo pasirinkimus ir juos atšaukti?
  • Ar duomenys apie vartotoją renkami tik tuomet, kai jis paspaudžia sutikimo mygtuką? (Automatinis duomenų rinkimas vien tik informavus vartotoją, kad naršydamas tinklalapį jis sutinka su duomenų rinkimu, yra neteisėtas.)
  • Ar sutikimo mygtukas yra lygiavertis atsisakymo mygtukui? (Jis neturi būti išskirtas kita spalva, forma ar kitais būdais, skatinančiais spausti tik sutikimo variantą.)
  • Ar yra mygtukas „Nesutikti“ / „Atsisakyti“, jei naudojamas mygtukas „Sutikti su visais slapukais“?
  • Ar tinklalapio slapukai suskirstyti į kategorijas (pvz. būtini, statistiniai, rinkodaros)?
  • Ar galima sutikimą dėl slapukų nustatyti atskiroms kategorijoms?
  • Ar pasirenkamos slapukų kategorijos nėra pažymėtos iš anksto? (Vartotojo pasirinkimas turi būti visiškai laisvas.)
  • Ar periodiškai, bent kartą per mėnesį, dėl slapukų pasikeitimų, yra tikrinamas visas tinklalapis (ne tik pagrindinis puslapis)? 
  • Ar savo versle, organizacijoje atliekate procedūrą, užtikrinančią, jog pasikeitus slapukams laiku bus atnaujinama Privatumo (Slapukų) politika?
  • Ar rengiant Privatumo politiką ir diegiant sutikimų valdymo įrankį atsižvelgėte į visų šalių, kuriose parduodate produktus, teisinę aplinką? (Tinklalapis turi atitikti teisės aktų reikalavimus kiekvienoje rinkoje.)
  • Ar Privatumo politika ir slapukų sutikimo skydelis pateikiami visomis tinklalapio kalbomis?
  • Jei tinklalapyje talpinamos trečiųjų šalių reklamos, ar prieš duodant sutikimą vartotojui pateikiama informacija apie reklamų partnerius? (TCF 2.2 standartas apibrėžia, kokia informacija turi būti pateikiama.)
Poveikis / aspektasŠaltinis + duomenys
„GDPR compliance“ kaip pasitikėjimo faktoriusPiwik PRO tyrime „Five years into GDPR“: ~65.7 % įmonių respondentų teigė, kad pagrindinė motyvacija laikytis BDAR yra pasitikėjimas vartotojų. https://piwik.pro/report/five-years-into-gdpr/?utm_source=chatgpt.com 
GDPR teigiamas poveikis versluiTame pačiame Piwik PRO tyrime ~39.7 % respondentų teigė, kad laikymasis GDPR turi teigiamą poveikį jų verslui (credibility, klientų pasitikėjimas, pan.) https://piwik.pro/report/five-years-into-gdpr/?utm_source=chatgpt.com 
Keletas procentų nuostoliai / mažesnis srautasMokslo darbe „The Impact of Privacy Laws on Online User Behavior“ (Julia Schmitt, Klaus M. Miller, Bernd Skiera, 2021) – po GDPR įsiliejimo: trumpalaikiu periodu svetainių apsilankymų mažėjimas ~4.9 %, ilgalaikiu ~10 %. https://arxiv.org/abs/2101.11366?utm_source=chatgpt.com 
GDPR ir klientų lojalumas / pirkiniaiPvz. šaltinyje „How GDPR Can Strengthen Your Customer Relationships“ minima, kad 77 % vartotojų labiau linkę pirkti iš įmonių, kurios jiems atrodo saugios / saugo asmens duomenis. https://s2wmedia.com/blog/the-trust-factor-how-gdpr-can-strengthen-your-customer-relationships?utm_source=chatgpt.com 
Kainuoja, bet gali būti konkurencinis pranašumasPiwik PRO tyrimo duomenys: verslai, laikydamiesi GDPR, tai laiko ne tik prievolę bet ir galimybe: 75 % respondentų sako, kad privatumo standartų laikymasis gali būti verslo pranašumuhttps://piwik.pro/report/five-years-into-gdpr/?utm_source=chatgpt.com 


Skaidri ir aiški slapukų politika, pateikta tinklalapyje, padeda organizacijai demonstruoti atvirumą ir atsakomybę vartotojų atžvilgiu. Tai stiprina klientų pasitikėjimą, kuria patikimos įmonės įvaizdį ir prisideda prie geros reputacijos išlaikymo.

Tarptautinės veiklos suderinamumas
Veikiant tarptautinėje rinkoje, būtina užtikrinti atitiktį įvairių šalių privatumo apsaugos reikalavimams. Naudojant Consent Mode, organizacija gali lengviau suderinti duomenų tvarkymo procesus skirtingose jurisdikcijose. Tik reikėtų atminti, jog veikdami skirtingose rinkose turime įvertinti skirtingus reikalavimus, baudas ir jų taikymo praktiką, kad išvengtume nelauktų sankcijų ir vartotojų nepasitenkinimo.

Susisiekite su mūsų specialstų komendą užpildę formą 

Reikia pagalbos BDAR, jūsų internetinio tinklalapio privatumo ar kitais asmens duomenų naudojimo klausimias?

Pirmo pokalbio metu peržvelgsime jūsų dabartinius veiksmus ir pasiūlysime kryptingus žingsnius augimui.

Internetinės svetainės BDAR reikalavimams ir TCF2.2 standartui paruošimo kaina

Internetinė svetainė, aplikacija, elektroninė parduotuvė – kiekviena yra individuali ir skirtinga. Tinklalapiuose, aplikacijose naudojamos skirtingos priemonės ir renkama skirtinga informacija apie vartotojus. Vieni tinklalapiai atsinaujina dažniau, kiti rečiau.

Internetinės svetainės, elektroninės parduotuvės ar aplikacijos paruošimas BDAR standartams priklauso nuo situacijos, aplinkybių, kalbų skaičiaus, turinio apimties, naudojamų įrankių reklamai ar optimizavimui ir kitų kliento pageidavimų ar konsultacijų apimties.

Mes remiame

Prenumeruokite mūsų naujienlaiškį