Turinys
Kaip užtikriname jūsų rinkodaros duomenų saugumą
Raibec padeda įmonėms tinkamai įgyvendinti privatumo politikos valdymą pagal BDAR (Bendrojo duomenų apsaugos reglamento) ir kitus duomenų apsaugos standartus.
Mūsų sprendimai apima tiek teisinius, tiek technologinius aspektus, užtikrinančius, kad duomenų rinkimas ir naudojimas būtų teisėtas, skaidrus bei naudingas jūsų rinkodarai.
CMP diegimas ir tarpdomeninis sutikimų dalijimasis
Raibec yra vieninteliai sertifikuoti „Usercentrics“ Premium CMP partneriai Lietuvoje. Tai leidžia mums diegti profesionalius sutikimų valdymo sprendimus, atitinkančius BDAR ir tarptautinius standartus – nuo teisinės atitikties iki techninių integracijų.
Vartotojui nereikia kartoti sutikimų
Sutikimai veikia visose jūsų svetainėse ir aplikacijose.
Nuoseklus privatumo politikos laikymasis
BDAR atitiktis ir aiški dokumentacija visose skaitmeninėse erdvėse.
Patogesnė vartotojo patirtis
Mažiau pasikartojančių veiksmų, aiškūs pasirinkimai ir valdymas.
Centralizuotas valdymas ir patikimi duomenys
Kokybiškas, teisėtas duomenų rinkimas – efektyviai reklamai ir augimui.

Didžiausia organizacija kuriai esame diegę privatumo politikos valdymą.

Sutikimų būsena sinchronizuojama tarp domenų ir aplikacijų – vartotojui nereikia kartoti pasirinkimų.
Kiti klientai kurie jau pasinaudojo mūsų paslaugomis















Svetainės ir (arba) aplikacijos atitikties BDAR auditas
Norint užtikrinti, kad jūsų skaitmeninė aplinka visiškai atitiktų BDAR ir TCF2.2 standartus, atliekame išsamų verslo svetainių ir/ar aplikacijų auditą.
Audito metu tikrinama

Ar slapukų rinkimo, saugojimo ir naudojimo metodai atitinka BDAR reikalavimus ir TCF2.2 standartą

Ar organizacijoje yra sukurti procesai, užtikrinantys nuolatinį BDAR laikymąsi

Ar techniniai sprendimai tinkamai suderinti su teisiniais reikalavimais
BDAR audito išvados pateikiamos rašytine forma ir aptariamos individualioje konsultacijoje (iki 30 min. arba ilgesnėje, priklausomai nuo poreikio).
Ataskaitoje aiškiai nurodomi trūkumai, neatitikimai BDAR ir TCF2.2 standartams, jų sukeliamų rizikų lygis bei pasiūlyti sprendimo būdai.
BDAR ir TCF2.2 audito kaina priklauso nuo:
- naudojamų slapukų kiekio;
- technologinių sprendimų sudėtingumo;
- svetainės kalbų skaičiaus;
- tinklalapių, aplikacijų skaičiaus;
- kitų specifinių svetainės ar aplikacijos ypatybių.
Internetinės svetainės paruošimas pagal BDAR, atitinkantis TCF2.2 standarto reikalavimus
Internetinių svetainių atitikimas Bendrajam duomenų apsaugos reglamentui (BDAR) yra privalomas visoms organizacijoms, kurios renka ar tvarko ES gyventojų asmens duomenis.
2023 m. gegužės 16 d. buvo paskelbta nauja IAB Europe sukurto Transparency and Consent Framework (TCF) 2.2 versija. Ji nustato papildomus standartus, kaip turi būti renkama, saugoma ir administruojama informacija apie vartotojų elgseną interneto svetainėse bei programėlėse. Šis standartas padeda organizacijoms užtikrinti atitiktį BDAR reikalavimams.
Remiantis oficialia Google informacija, nuo 2024 m. kovo mėn. visos įmonės, naudojančios „Google“ produktus Europos ekonominėje erdvėje, privalo taikyti Google patvirtintą Consent Management Platform (CMP) ir Consent Mode v2. Priešingu atveju dalis duomenų rinkimo ir personalizuotos reklamos funkcijų, įskaitant Google Analytics statistikos rinkimą ir Google Ads kampanijų efektyvumą, gali būti apribotos.
Šie pokyčiai liečia visus verslus, kurie valdo tinklalapius ar programėles ir renka bet kokią informaciją apie vartotojus elektroninėje erdvėje.
Aukščiausi BDAR atitikties standartai
BDAR atitiktis yra itin svarbi jūsų verslui. Tinkamai paruošti, įdiegti ir užtikrinti šių standartų laikymąsi galima tik pasitelkiant trijų sričių specialistų kompetencijas:
Teisininkas
Reikalingas norint tinkamai suprasti Bendrąjį duomenų apsaugos reglamentą, parengti privatumo politiką ir užtikrinti, kad procesai atitiktų visus teisės aktų reikalavimus.
Analitikas arba rinkodaros specialistas
Padeda atpažinti ir tinkamai aprašyti tinklalapyje naudojamus slapukus, užtikrina teisingą duomenų rinkimą, saugojimą ir valdymą.
Programuotojas
Atsakingas už techninį sprendimų įgyvendinimą tinklalapyje: sutikimų rinkimo, slapukų valdymo bei duomenų perdavimo procesų realizavimą.
Svarbu atkreipti dėmesį, kad kai kuriose situacijose slapukai tinklalapiuose gali būti atnaujinami dažniau – tai dažniausiai priklauso nuo trečiųjų šalių įrankių, naudojamų vartotojų duomenims rinkti.
Tokiais atvejais siūlome nuolatinę BDAR atitikties priežiūrą – periodiškai tikriname ir prireikus atnaujiname slapukų politiką pagal besikeičiančią teisinę bei technologinę aplinką.
Reikia pagalbos BDAR, jūsų internetinio tinklalapio privatumo ar kitais asmens duomenų naudojimo klausimias?
Pirmo pokalbio metu peržvelgsime jūsų dabartinius veiksmus ir pasiūlysime kryptingus žingsnius augimui.
Dažniausiai užduodami klausimai
Kodėl svarbu atitikti BDAR ir TCF2.2 standartą?
| Poveikis / aspektas | Šaltinis + duomenys |
| „GDPR compliance“ kaip pasitikėjimo faktorius | Piwik PRO tyrime „Five years into GDPR“: ~65.7 % įmonių respondentų teigė, kad pagrindinė motyvacija laikytis BDAR yra pasitikėjimas vartotojų. https://piwik.pro/report/five-years-into-gdpr/?utm_source=chatgpt.com |
| GDPR teigiamas poveikis verslui | Tame pačiame Piwik PRO tyrime ~39.7 % respondentų teigė, kad laikymasis GDPR turi teigiamą poveikį jų verslui (credibility, klientų pasitikėjimas, pan.) https://piwik.pro/report/five-years-into-gdpr/?utm_source=chatgpt.com |
| Keletas procentų nuostoliai / mažesnis srautas | Mokslo darbe „The Impact of Privacy Laws on Online User Behavior“ (Julia Schmitt, Klaus M. Miller, Bernd Skiera, 2021) – po GDPR įsiliejimo: trumpalaikiu periodu svetainių apsilankymų mažėjimas ~4.9 %, ilgalaikiu ~10 %. https://arxiv.org/abs/2101.11366?utm_source=chatgpt.com |
| GDPR ir klientų lojalumas / pirkiniai | Pvz. šaltinyje „How GDPR Can Strengthen Your Customer Relationships“ minima, kad 77 % vartotojų labiau linkę pirkti iš įmonių, kurios jiems atrodo saugios / saugo asmens duomenis. https://s2wmedia.com/blog/the-trust-factor-how-gdpr-can-strengthen-your-customer-relationships?utm_source=chatgpt.com |
| Kainuoja, bet gali būti konkurencinis pranašumas | Piwik PRO tyrimo duomenys: verslai, laikydamiesi GDPR, tai laiko ne tik prievolę bet ir galimybe: 75 % respondentų sako, kad privatumo standartų laikymasis gali būti verslo pranašumu. https://piwik.pro/report/five-years-into-gdpr/?utm_source=chatgpt.com |
Skaidri ir aiški slapukų politika, pateikta tinklalapyje, padeda organizacijai demonstruoti atvirumą ir atsakomybę vartotojų atžvilgiu. Tai stiprina klientų pasitikėjimą, kuria patikimos įmonės įvaizdį ir prisideda prie geros reputacijos išlaikymo.
Tarptautinės veiklos suderinamumas
Veikiant tarptautinėje rinkoje, būtina užtikrinti atitiktį įvairių šalių privatumo apsaugos reikalavimams. Naudojant Consent Mode, organizacija gali lengviau suderinti duomenų tvarkymo procesus skirtingose jurisdikcijose. Tik reikėtų atminti, jog veikdami skirtingose rinkose turime įvertinti skirtingus reikalavimus, baudas ir jų taikymo praktiką, kad išvengtume nelauktų sankcijų ir vartotojų nepasitenkinimo.
Į ką reiktų atkreipti dėmesį dėl slapukų rinkimo atitinkant BDAR ir TCF2.2 standartą?
Pasitikrinkite savarankiškai, atsakydami į žemiau pateiktus klausimus.
Jeigu abejojate dėl atsakymo arba bent į vieną klausimą atsakote
„Ne“, tikėtina, kad jūsų slapukų politika neatitinka BDAR reikalavimų arba nėra tinkamai paruošta.
Tokiu atveju būtinai pasikonsultuokite su specialistais.
- Ar sutikimams dėl slapukų rinkimo naudojate vieną iš „Google“ sertifikuotų CMP (Consent Management Platform) platformų?
- Ar tinklalapyje įdiegtas SSL protokolas?
- Ar tinklalapyje reguliariai atnaujinama Privatumo politika? Ar nuolat atnaujinama informacija apie naudojamus slapukus (Privatumo politikoje ar Slapukų politikoje)? Privatumo politikoje turi būti aiškiai aprašyta, kokius duomenis apie tinklalapio ar aplikacijos vartotojus renkate, kur ir kiek laiko juos saugote, kam ir kokiu tikslu naudojate.
- Ar, rengiant Privatumo politiką, ji buvo tikrinta BDAR sritį atstovaujančio specialisto?
- Ar jūsų Privatumo politika lengvai randama tinklalapyje?
- Ar sutikimų formoje yra nuoroda į Privatumo politiką?
- Ar vartotojų sutikimai registruojami? (Turite fiksuoti vartotojų sutikimus, kad institucinio patikrinimo metu galėtumėte įrodyti, jog duomenys renkami tik su vartotojo sutikimu. Sutikimų sąraše paprastai pateikiamas vartotojo IP adresas, sutikimo data, laikas ir pasirinkimai.)
- Ar tinklalapyje vartotojai gali lengvai pakeisti savo sutikimo pasirinkimus ir juos atšaukti?
- Ar duomenys apie vartotoją renkami tik tuomet, kai jis paspaudžia sutikimo mygtuką? (Automatinis duomenų rinkimas vien tik informavus vartotoją, kad naršydamas tinklalapį jis sutinka su duomenų rinkimu, yra neteisėtas.)
- Ar sutikimo mygtukas yra lygiavertis atsisakymo mygtukui? (Jis neturi būti išskirtas kita spalva, forma ar kitais būdais, skatinančiais spausti tik sutikimo variantą.)
- Ar yra mygtukas „Nesutikti“ / „Atsisakyti“, jei naudojamas mygtukas „Sutikti su visais slapukais“?
- Ar tinklalapio slapukai suskirstyti į kategorijas (pvz. būtini, statistiniai, rinkodaros)?
- Ar galima sutikimą dėl slapukų nustatyti atskiroms kategorijoms?
- Ar pasirenkamos slapukų kategorijos nėra pažymėtos iš anksto? (Vartotojo pasirinkimas turi būti visiškai laisvas.)
- Ar periodiškai, bent kartą per mėnesį, dėl slapukų pasikeitimų, yra tikrinamas visas tinklalapis (ne tik pagrindinis puslapis)?
- Ar savo versle, organizacijoje atliekate procedūrą, užtikrinančią, jog pasikeitus slapukams laiku bus atnaujinama Privatumo (Slapukų) politika?
- Ar rengiant Privatumo politiką ir diegiant sutikimų valdymo įrankį atsižvelgėte į visų šalių, kuriose parduodate produktus, teisinę aplinką? (Tinklalapis turi atitikti teisės aktų reikalavimus kiekvienoje rinkoje.)
- Ar Privatumo politika ir slapukų sutikimo skydelis pateikiami visomis tinklalapio kalbomis?
- Jei tinklalapyje talpinamos trečiųjų šalių reklamos, ar prieš duodant sutikimą vartotojui pateikiama informacija apie reklamų partnerius? (TCF 2.2 standartas apibrėžia, kokia informacija turi būti pateikiama.)
Kaip atrodo slapukų baneriai neatitinkantys BDAR reikalavimų?
Pavyzdys 1: Sutikimo rinkti duomenis pažeidimas
Šis pavyzdys pažeidžia pagrindinius sutikimo principus. Duomenų subjekto sutikimas turi būti duodamas laisva valia ir, nepriklausomai nuo pasirinkimo, neturi riboti subjekto teisės naudotis pagrindinėmis paslaugomis (išskyrus tam tikras išimtis).
Šiuo atveju tinklalapio lankytojui nesuteikiama galimybė naršyti po tinklalapį, jei jis nesutinka su tam tikrais slapukais. Be to, šiame tinklalapyje naudojami statistiniai slapukai, kurie nėra būtini tinklalapio veikimui. Tokiems slapukams reikalingas aiškus vartotojo sutikimas.
Taip pat sutikimo formoje nėra pateikiamos nuorodos į Slapukų ir (arba) Privatumo politiką. Tai reiškia, kad vartotojo „sutikimas“ šiuo atveju nelaikytinas informuotu. Vartotojas taip pat nėra informuojamas kur, kokiais tikslais jo duomenys bus naudojami.
Pavyzdys 2: Iš anksto suplanuotas sutikimas
pavyzdyje matome, kad vartotojui neleidžama pačiam pasirinkti, vietoj to, pasirinkimai yra iš anksto pažymėti. Pagal BDAR ir jį papildančius teisės aktus vartotojo sutikimui negali būti daroma įtaka, todėl iš anksto pažymėti langeliai nėra laikomi laisvu sutikimu.
Pavyzdys 3: Daroma įtaka vartotojo apsisprendimui
Šiuose pavyzdžiuose pažeidžiama ta pati taisyklė. Juose daroma įtaka vartotojo pasirinkimui. Pagal teisės aktus ir standartą pasirinkimas turi būti pateikiamas lygiavertiškas, neišskiriamas iš kitų skirtingomis spalvomis ar kitais metodais.
Žemiau pateiktame pavyzdyje pažeidžiamas lygiavertiškumo principas – jeigu vartotojui siūloma galimybė „sutikti su visais“, taip pat turi būti suteiktas pasirinkimas „nesutikti su visais“ arba „sutikti tik su būtinaisiais“.
Reikia pagalbos BDAR, jūsų internetinio tinklalapio privatumo ar kitais asmens duomenų naudojimo klausimias?
Susisiekite su mūsų specialstų komendą užpildę formą








