ARBITAS labas@arbitas.lt

Straipsnis

Privatumo politika: ką joje realiai parašyti

Kad jos reikia, žinoma. Kas joje turi būti, niekur aiškiai nepasakyta, todėl dažniausias sprendimas yra nukopijuoti svetimą. Tai blogiausias iš galimų variantų, ir šis tekstas paaiškina kodėl, o paskui duoda struktūrą, kurią galima užsipildyti per pusvalandį.

2026 m. rugpjūčio 12 d. · Šaltiniai su patikrinimo data

01

Kodėl svetimos politikos kopijuoti negalima

Pagunda suprantama. Privatumo politika atrodo kaip formalumas, visos jos panašios, o interneto pilna paruoštų tekstų. Bet privatumo politika nėra dokumentas apie teisę. Tai dokumentas apie jūsų svetainę, ir todėl svetima politika beveik visada meluoja apie jūsų verslą.

Nukopijavę tekstą jūs paskelbiate, kad renkate duomenis, kurių nerenkate, kad naudojate slapukus, kurių neturite, arba, o tai jau tikra bėda, nutylite tai, ką iš tikrųjų darote. Klaida čia veikia į abi puses vienodai blogai: pažadėjus mažiau, nei darote, dokumentas tampa neteisingas, o pažadėjus daugiau, jūs atrodote kaip įmonė, kuri seka žmones be reikalo.

Praktinis testas paprastas. Atsidarykite bet kurią nukopijuotą politiką ir suraskite joje savo formos laukelius. Jei ten rašoma apie „užsakymų istoriją“ ar „pirkinių krepšelį“, o jūs turite tik vardo ir telefono laukelius, dokumentas parašytas ne apie jus.

Kada politikos apskritai reikia

Riba paprasta: jei svetainė gauna bet kokius duomenis apie konkretų žmogų, jums taikomas BDAR. Kontaktų forma, užklausos į el. paštą, naujienlaiškis - visa tai asmens duomenys. Plačiau apie tai, kartu su visu privalomų dalykų sąrašu, rašėme straipsnyje „Ką verslo svetainė privalo turėti pagal įstatymą“.

02

Ką ji privalo pasakyti

BDAR 13 straipsnis išvardija, ką reikia pranešti žmogui, kai duomenis renkate tiesiai iš jo. Tai ir yra privatumo politikos turinys. Teisinės kalbos jame nereikia, reikia atsakymų:

  • Kas jūs esate. Duomenų valdytojo pavadinimas ir kontaktai. Žmogus turi žinoti, kam rašyti.
  • Kokius duomenis renkate. Konkrečiai, o ne „tam tikrą informaciją“. Vardas, telefonas, el. paštas, IP adresas.
  • Kam juos naudojate. Kiekvienam tikslui atskirai. „Susisiekti dėl užklausos“ ir „siųsti naujienlaiškį“ yra du skirtingi tikslai. Kada naujienlaiškį apskritai galima siųsti, rašėme atskirai.
  • Kokiu teisiniu pagrindu. Sutikimas, sutartis, teisinė prievolė ar teisėtas interesas. Apie tai plačiau kitame skyriuje.
  • Kiek laiko saugote. Terminas arba bent kriterijus, pagal kurį jis nustatomas.
  • Kam perduodate. Įskaitant paslaugų teikėjus, kurie duomenis tik techniškai tvarko.
  • Kokios žmogaus teisės. Susipažinti, ištaisyti, ištrinti, apriboti, nesutikti, perkelti, atšaukti sutikimą.
  • Kur skųstis. Valstybinė duomenų apsaugos inspekcija.

Šaltinis: Valstybinė duomenų apsaugos inspekcija, rekomendacijos ir gairės. Patikrinta 2026-08-12.

03

Trys dalykai, kuriuos praleidžia beveik visi

Aukščiau esantis sąrašas paprastai būna bent iš dalies. Šitie trys - beveik niekada, ir būtent jie skiria tikrą dokumentą nuo dekoracijos.

Teisinis pagrindas kiekvienam tikslui atskirai

Dažniausiai rašoma viena eilutė: „duomenis tvarkome jūsų sutikimu“. Tai patogu ir dažnai neteisinga. Kai žmogus užpildo formą prašydamas pasiūlymo, pagrindas paprastai yra veiksmai jo prašymu iki sutarties, o ne sutikimas. Skirtumas praktinis: sutikimą galima atšaukti bet kada, ir tada tvarkyti duomenis nebegalima, o iki sutarties atliekamų veiksmų atšaukimas neveikia taip pat.

Paprasčiausias būdas tai sutvarkyti - lentelė iš trijų stulpelių: tikslas, kokie duomenys, koks pagrindas. Ji užima dešimt eilučių ir iškart parodo, kad dokumentą rašė kažkas, kas galvojo.

Saugojimo terminai

„Saugome tiek, kiek būtina“ nėra terminas, o perfrazuotas klausimas. Reikia skaičiaus arba aiškaus kriterijaus. Smulkiam verslui paprastai užtenka dviejų eilučių: užklausos, po kurių nieko neįvyko, saugomos kokius 12 mėnesių, o sudarius sutartį apskaitos dokumentai saugomi tiek, kiek reikalauja buhalterinės apskaitos taisyklės.

Dvylika mėnesių nėra magiškas skaičius, tiesiog realus: žmonės neretai grįžta po pusmečio. Svarbu, kad terminas būtų jūsų pasirinktas sąmoningai ir kad jo laikytumėtės.

Tvarkytojai, ypač talpinimo tiekėjas

Šitas praleidžiamas dažniausiai ir jis įdomiausias. Beveik kiekviena politika teigia, kad duomenų niekam neperduoda. Tuo pat metu svetainė ir pašto dėžutė sukasi kažkieno serveriuose, ir tas kažkas techniškai mato viską.

Tai nėra pažeidimas ir nieko slėpti nereikia. Talpinimo paslaugų teikėjas yra duomenų tvarkytojas: jis tvarko duomenis jūsų vardu ir savo tikslams jų nenaudoja. Bet jį reikia įvardyti. Tas pats galioja el. pašto rinkodaros įrankiui, rezervacijų sistemai ar analitikai, jei ją turite.

Su kiekvienu iš jų dar turi būti sudaryta duomenų tvarkymo sutartis, ir dažniausiai ji jau yra tiekėjo paslaugų sąlygose. Kur ją rasti, ką reiškia subtvarkytojų sąrašas ir kur tokios sutarties dažniausiai trūksta, surašyta straipsnyje „Kas dar mato jūsų klientų duomenis: talpinimas, formos ir duomenų tvarkymo sutartis“.

Sakinys, kurio užtenka: „Duomenys gali būti prieinami talpinimo paslaugų teikėjui, kuris juos tvarko tik pagal mūsų nurodymus ir savo tikslais nenaudoja.“

04

Slapukai: dažnai atskiras dokumentas be reikalo

Įprasta matyti dvi nuorodas poraštėje: privatumo politika ir slapukų politika. Dviejų dokumentų reikia tik tada, kai slapukų iš tikrųjų daug. Paprastai verslo svetainei pakanka vieno skyriaus privatumo politikoje.

O jei sekimo slapukų neturite iš viso, tai ne trūkumas, kurį reikia nutylėti, o vienas stipriausių sakinių visame dokumente. Parašykite tiesiai: slapukų nenaudojame, analitikos nediegiame, todėl ir sutikimo lango nėra. Žmogus, kuris tai perskaito, supranta iškart.

Kas dažniausiai klumpa

VDAI 2026 m. liepos 23 d. atskirai priminė, kad netinkamas slapukų tvarkymas yra vienas dažniausių jos randamų pažeidimų, o esminis dalykas yra tas, kad sutikimo reikia prieš įrašant slapuką, o ne po to. Visi konkretūs reikalavimai surašyti straipsnyje „Ką verslo svetainė privalo turėti pagal įstatymą“, o pati slapukų tema, su VDAI įvardytomis klaidomis ir patikra savo svetainei, straipsnyje „Slapukai: teisingai arba visai be jų“.

05

Struktūra, kurią galima naudoti kaip antraštes

Čia sąmoningai nėra paruošto teksto, nes tekstas ir yra ta vieta, kur kopijavimas viską sugadina. Bet antraštės universalios. Užsipildykite jas savo atsakymais ir turėsite dokumentą, kuris kalba apie jūsų svetainę:

  • 1Bendrosios nuostatosApie ką šis dokumentas ir kam jis taikomas.
  • 2Duomenų valdytojasKas jūs ir kaip su jumis susisiekti.
  • 3Kokie duomenys tvarkomiPrivalomi, neprivalomi ir techniniai, atskirai.
  • 4Tikslai ir teisiniai pagrindaiGeriausiai lentele. Kiekvienam tikslui savo pagrindas.
  • 5Saugojimo terminaiSkaičiai, ne „kiek būtina“.
  • 6Duomenų gavėjaiĮskaitant talpinimą ir visus įrankius.
  • 7SlapukaiArba sąžiningas „jų nėra“.
  • 8Jūsų teisėsSąrašu, ir kaip jomis pasinaudoti.
  • 9Duomenų saugaTrumpai: kas turi prieigą ir kaip duomenys perduodami.
  • 10SkundaiVDAI, su adresu.
  • 11Politikos pakeitimaiIr redakcijos data dokumento pradžioje.
Vienas patarimas, kuris nieko nekainuoja

Įrašykite redakcijos datą dokumento viršuje ir atnaujinkite ją keisdami tekstą. Politika be datos neleidžia suprasti, ar ji apie dabartinę svetainę, ar apie tą, kuri buvo prieš ketverius metus. Data yra pigiausias pasitikėjimo ženklas visame puslapyje.

Kas mes esame ir ko nesame

Nesame teisininkai ir tai nėra teisinė konsultacija. Tai tas pats sąrašas, kurį einame patys, rašydami politiką savo ar kliento svetainei, surinktas iš pirminių šaltinių. Savo politiką rašėme lygiai pagal šitą struktūrą, ir skyrius apie slapukus joje yra vienas sakinys, nes slapukų nėra.

Įstatymai keičiasi. Jei skaitote tai po metų, spauskite nuorodas ir pasitikrinkite. Būtent todėl datos čia ir yra.

Nežinote, ar jūsų politika apie jūsų svetainę

Atsiųskite nuorodą. Pasakysime, ko joje trūksta ir ką galima ramiai palikti. Nemokamai ir be įpareigojimų, net jei svetainės pas mus nedarysite.

Parašyti užklausą labas@arbitas.lt