Mēs visi esam tur bijuši – steidzami ir nepieciešams atrast informāciju kādā tīmekļa vietnē, bet to aizšķērso uzstājīgs uznirstošais sīkdatņu baneris, lūdzot piekrist vismaz 100 dažādām sīkdatnēm. Pat, ja atrodam laiku un rūpīgi iepazīstamies ar uzņēmuma sīkdatņu politiku, bieži tiek izmantoti dažādi triki, kuru rezultātā negribot vai nezinot tāpat esam piekrituši sīkdatnēm. Kam jābūt iekļautam uzņēmuma sīkdatņu politikā? Kādi ir tipiskākie triki, ko tīmekļa vietņu izstrādātāji mēdz izmantot, bet kurus uzraudzības iestādes ir atzinušas par neatbilstošiem? Par to šajā rakstā!

Sīkdatnes un šobrīd jau citi rīki, kas palīdz iegūt informāciju par lietotāju rīcību interneta vidē, ļauj uzņēmumiem efektīvi analizēt lietotāju uzvedību un pieņemt lēmumus par to, kā labāk reklamēt savu preci vai pakalpojumu. Esmu pārliecināta, ka šādus mērķus uzņēmums var sasniegt arī juridiski korektos veidos.

Sīkdatņu politika - kas aiz tās slēpjas?

Sīkdatņu politika kā atsevišķs dokuments vai kā privātuma paziņojuma daļa ir dokuments, kas ļauj uzņēmumam izpildīt informēšanas prasības, kas paredzētas kā obligātas Informācijas sabiedrības pakalpojumu likuma 7.1pantā un arī Vispārīgajā datu aizsardzības regulā (regula 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti). Jāatzīst, ka ir uzņēmumi, kas sīkdatņu politiku vēl joprojām uzskata par juridisku tekstu, ko patiesībā neviens nelasa un ko ērti aizņemties no citu uzņēmumu tīmekļa vietnēm. Tomēr no risku pārvaldības viedokļa tieši sīkdatņu politika var kalpot kā viens no būtiskiem aizsardzības vairogiem, ja datu uzraudzības iestādei rodas jautājumi par to, vai uzņēmums patiesi saprot, kādus personas datus tas apstrādā savā vietnē un kam tie tiek nodoti.

Datu valsts inspekcija ir skaidrojusi, ka sīkdatņu politikai būtu jāietver vismaz šāda informācija:

  • sīkdatņu definīcija: vispārīgs skaidrojums par to, kas ir sīkdatnes un kāda ir to nozīme konkrētajā uzņēmuma tīmekļa vietnē;
  • veidi un nolūki: precīzs vietnē izmantoto sīkdatņu uzskaitījums (tehniskās, analītiskās, mārketinga u.c.) un to konkrētie uzdevumi;
  • datu saņēmēji: skaidra norāde, vai datus apstrādā uzņēmums vai trešās puses;
  • piekrišanas pārvaldība: saprotama instrukcija, kā lietotājs var apstiprināt, noraidīt vai jebkurā brīdī atsaukt piekrišanu sīkdatnēm, kas nav obligāti nepieciešamas;
  • glabāšanas termiņi: informācija par to, cik ilgi katra sīkdatne tiks uzglabāta, vai kritēriji šī termiņa noteikšanai;
  • datu nosūtīšana ārpus Eiropas Savienības (ES): informācija par personas datu nodošanu uz trešajām valstīm vai starptautiskām organizācijām;
  • profilēšana: norāde par automatizētu lēmumu pieņemšanu vai lietotāju izsekošanu dažādās vietnēs, ja tas būtiski ietekmē lietotāju.