Kiekviena elektroninė parduotuvė, net ir mažiausia, privalo turėti aiškią ir teisiškai teisingą privatumo politiką. Tai ne tik BDAR (Bendrojo duomenų apsaugos reglamento) reikalavimas – tai ir kliento pasitikėjimo užtikrinimas.
Šiame straipsnyje aptarsime:
- ką turi apimti privatumo politika el. parduotuvei,
- kokių klaidų vengti,
- pateiksime pavyzdį,
- ir parodysime, kaip gauti privatumo politiką pritaikytą Jūsų interneto parduotuvei.
Kodėl privatumo politika būtina elektroninei parduotuvei?
Privatumo politika – tai dokumentas, kuriame nurodoma, kaip el. parduotuvė renka, saugo, naudoja ir perduoda lankytojų bei klientų asmens duomenis.
Pagal BDAR 13-14 straipsnius, kiekvienas duomenų valdytojas (įmonė ar individuali veikla) privalo informuoti:
- kokius duomenis renka (pvz., vardą, pavardę, el. paštą, adresą, IP, mokėjimo informaciją),
- kokiu tikslu juos tvarko (pvz., užsakymo vykdymas, naujienlaiškiai, analitika),
- kiek laiko juos saugo,
- ar perduoda juos trečiosioms šalims (pvz., kurjeriui, mokėjimų tiekėjams).
Be tokio dokumento, el. parduotuvė gali gauti įspėjimą ar baudą iš Valstybinės duomenų apsaugos inspekcijos (VDAI).
Ką turi apimti elektroninės parduotuvės privatumo politika?
Tinkamai parengta privatumo politika el. parduotuvei turėtų apimti bent šiuos skyrius:
1. Duomenų valdytojo informacija
Įmonės pavadinimas, kodas, adresas, kontaktiniai duomenys (el. paštas, telefonas).
2. Tvarkomų duomenų kategorijos
Pvz.:
- užsakymo duomenys (vardas, pavardė, adresas, el. paštas, telefonas),
- IP adresas ir naršymo duomenys (analitikai),
- slapukai („cookies“).
3. Tvarkymo tikslai ir teisinis pagrindas
Pvz.:
- Užsakymo vykdymas – sutarties vykdymas,
- Rinkodara / naujienlaiškiai – sutikimas,
- Svetainės tobulinimas – teisėtas interesas.
4. Saugojimo terminai
Nurodykite, kiek laiko duomenys saugomi (pvz. 3 metai nuo paskutinio užsakymo arba 1 metai nuo paskutinės komunikacijos).
5. Duomenų perdavimas tretiesiems asmenims
Pvz. mokėjimų tiekėjai (pvz., Paysera, Stripe), pristatymo partneriai (pvz., DPD, Omniva), buhalterinės paslaugos.
6. Duomenų subjekto teisės
BDAR suteikia teisę susipažinti su duomenimis, ištaisyti, ištrinti, apriboti, nesutikti, perkelti, atšaukti sutikimą.
7. Skundų teikimo tvarka
Paaiškinkite, kad klientas gali kreiptis į Jus ir, jei nepavyksta išspręsti- į Valstybinę duomenų apsaugos inspekciją (VDAI).
8. Slapukai (cookies)
Trumpas aprašymas apie naudojamus slapukus (pvz., analitiniai, būtini svetainės veikimui, rinkodaros slapukai).
Privatumo politika el. parduotuvei
👉 Jei nenorite ruošti privatumo politikos patys, naudokite – Dokumentai24.lt privatumo politikos generatorių.
Atlikite vos kelis veiksmus ir užtikrinkite savo svetainės taisykles:
- Įveskite savo įmonės duomenis,
- Pasirinkite, kokius duomenis tvarkote (pvz. užsakymo forma, naujienlaiškis, slapukai),
- Pridėkite į krepšelį
- Ir gaukite paruoštą BDAR atitinkančią privatumo politiką el. parduotuvei – iškart paruoštą įkelti į svetainę.
Tinka tiek naujoms, tiek veikiančioms el. parduotuvėms (WordPress, Shopify, WooCommerce ir kt.).
Dažniausios klaidos
- Naudojamas svetainės šablonas iš kito puslapio.
→ Dažnai neatitinka Jūsų realių duomenų rinkimo procesų (pvz., neteisingi terminai ar netikri teisiniai pagrindai). - Nepaminėti slapukai (cookies).
→ BDAR reikalauja informuoti apie jų naudojimą net jei tai tik „Google Analytics“. - Neįtraukti kontaktai duomenų apsaugai.
→ Reikia nurodyti el. paštą, kuriuo galima kreiptis dėl asmens duomenų.
Pavyzdys (sutrumpintas)
Privatumo politika
Duomenų valdytojas: UAB Pavyzdys, į.k. 123456789, Vilnius.
Tvarkomi duomenys: vardas, pavardė, el. paštas, telefono numeris, IP adresas.
Tvarkymo tikslas: užsakymo vykdymas, klientų aptarnavimas, svetainės analitika.
Teisinis pagrindas: sutarties vykdymas ir teisėtas interesas.
Saugojimo terminas: 3 metai po paskutinio užsakymo.
Duomenys gali būti perduodami mokėjimo ir pristatymo partneriams.
Daugiau informacijos – info@pavyzdys.lt
Apibendrinimas
Privatumo politika elektroninei parduotuvei – tai ne formalumas, o teisinis ir reputacinis pagrindas, kuris parodo, kad gerbiate klientų duomenis.
Paskelbta: 2025-11-03