Pāriet uz saturu

Vai jūsu mājaslapas privātuma politika ir kārtībā? Kāpēc to vērts pārskatīt

Sieviete strādā pie portatīvā datora gaišā birojā
Foto: Pexels.com / olia danilevich

Vai jūs šobrīd varētu pārliecinoši pateikt, ko apraksta jūsu mājaslapas privātuma politika un vai tā joprojām atbilst faktiskajai situācijai? Daudzos uzņēmumos šo dokumentu izveido reizē ar mājaslapu vai interneta veikalu un pēc tam gadiem nepārskata. Tikmēr var parādīties jauna kontaktforma, cits maksājumu risinājums, CRM sistēma, jauni sadarbības partneri vai papildu klientu dati.

Šajā rakstā apskatīsim, kam jābūt privātuma politikā, kādi riski rodas, ja tā ir nepilnīga vai novecojusi, un kad dokumentu vērts pārskatīt. Ja privātuma politika vēl nav izveidota vai nepieciešama jauna versija, Doqubit piedāvā vadītu procesu, kurā soli pa solim iespējams izveidot privātuma politiku interneta veikalam vai mājaslapai ar kontaktformu.

Kad mājaslapai nepieciešama privātuma politika?

Vispārīgās datu aizsardzības regulas jeb GDPR 13. pants paredz: iegūstot personas datus no cilvēka, organizācijai jāsniedz viņam informācija par to apstrādi. Tajā ietilpst, piemēram, datu pārziņa identitāte un kontaktinformācija, apstrādes nolūki un tiesiskais pamats, datu saņēmēji un informācija par datu nosūtīšanu uz trešajām valstīm, ja tāda notiek.

Praksē privātuma politika mājaslapai ir viens no izplatītākajiem veidiem, kā šo informāciju apkopot vienuviet un padarīt pieejamu apmeklētājam. Informācijai jābūt skaidrai, saprotamai un jāatspoguļo tas, kas uzņēmumā patiesībā notiek.

Pat vienkārša kontaktforma var nozīmēt personas datu apstrādi. Tajā var prasīt cilvēka vārdu, e-pasta adresi, telefona numuru un ziņojuma saturu. Interneta veikalā apstrādāto datu loks parasti ir plašāks - pasūtījuma informācija, piegādes adrese, rēķina dati un cita informācija, kas nepieciešama pirkuma izpildei.

Tādēļ par apmeklētāju informēšanu jādomā ne tikai lieliem uzņēmumiem ar plašām klientu datubāzēm, bet arī nelielam uzņēmumam, kura mājaslapā ir tikai viena kontaktforma.

Divi kolēģi kopīgi aplūko informāciju portatīvajā datorā
Foto: Pexels.com / Alena Darmel

Ar publicētu privātuma politiku vien nepietiek

Viens no biežākajiem maldīgajiem priekšstatiem ir pieņēmums - ja mājaslapā ir sadaļa "Privātuma politika", jautājums par personas datu aizsardzību ir atrisināts. Patiesībā svarīgākais ir dokumenta saturs un tā atbilstība reālajiem datu apstrādes procesiem.

To ilustrē Datu valsts inspekcijas veiktā pārbaude. 2024. gadā inspekcija izvērtēja 30 Latvijā reģistrētu komersantu privātuma politikas. Tie nodarbojās ar mazumtirdzniecību internetā vai pa pastu. Pārbaudē vērtēja GDPR 13. panta informēšanas prasību izpildi un konstatēja vairākas problēmas: grūti atrodamu privātuma politiku, pārāk vispārīgus formulējumus un nepietiekami izskaidrotus apstrādes nolūkus un tiesiskos pamatus.

No citas mājaslapas nokopēts teksts ne vienmēr būs piemērots jūsu uzņēmumam, pat ja abas mājaslapas vizuāli vai pēc darbības jomas šķiet līdzīgas.

Tādēļ Doqubit privātuma politikas izveide sākas ar jautājumiem par konkrēto uzņēmumu un tā mājaslapu. Lietotājs norāda informāciju par personas datiem, to izmantošanu un iesaistītajiem pakalpojumu sniedzējiem. Rezultātā tiek sagatavota privātuma politika, ko var publicēt uzņēmuma mājaslapā. Tāpat kā citi Doqubit dokumenti, arī privātuma politikas ir izstrādātas sadarbībā ar juristiem, ņemot vērā normatīvo aktu prasības.

Kam jābūt iekļautam privātuma politikā?

Dokumenta saturs ir atkarīgs no tā, kā uzņēmums apstrādā personas datus. Pārskatīšanu var sākt ar šādiem jautājumiem:

  • Kas apstrādā personas datus? Jānorāda uzņēmums vai organizācija, kas ir datu pārzinis, un kontaktinformācija saziņai.
  • Kādi personas dati tiek iegūti? Piemēram, vārds, e-pasts, telefona numurs, piegādes adrese, pasūtījuma vai cita ar klientu saistīta informācija.
  • Kādam nolūkam dati tiek izmantoti? Jābūt saprotamam, vai dati nepieciešami pasūtījuma apstrādei, piegādei, rēķina sagatavošanai, saziņai ar klientu vai citam konkrētam mērķim.
  • Kāds ir datu apstrādes tiesiskais pamats? Atkarībā no situācijas tā var būt līguma izpilde, juridiska pienākuma izpilde, piekrišana vai cits GDPR paredzēts pamats.
  • Kam dati var tikt nodoti? Jānorāda saņēmēji vai to kategorijas, piemēram, kurjeri, maksājumu pakalpojumu sniedzēji, grāmatvedības vai hostinga uzņēmumi.
  • Cik ilgi dati tiek glabāti? Jānorāda glabāšanas termiņš vai kritēriji, pēc kuriem to nosaka.
  • Kādas ir cilvēka tiesības? Jāizskaidro tiesības piekļūt saviem datiem, tos labot, dzēst, ierobežot apstrādi, iebilst pret to, izmantot tiesības uz datu pārnesamību vai atsaukt piekrišanu, ciktāl šīs tiesības konkrētajā situācijā ir piemērojamas. Jānorāda arī tiesības iesniegt sūdzību Datu valsts inspekcijā.

Šis ir sākumpunkts dokumenta pārskatīšanai. Atkarībā no datu apstrādes var būt jāiekļauj arī cita GDPR prasītā informācija - piemēram, datu aizsardzības speciālista kontakti, ja tāds ir iecelts, vai skaidrojums par datu nodošanu ārpus Eiropas Ekonomikas zonas un automatizētu lēmumu pieņemšanu.

Sieviete pie portatīvā datora pārdomā darba jautājumus
Foto: Pexels.com / Vitaly Gariev

Kas var notikt, ja personas datu apstrāde nav sakārtota?

Privātuma politika ir tikai viena daļa no personas datu aizsardzības. Uzņēmumam jāspēj gan skaidri informēt cilvēkus, gan nodrošināt atbilstošus datu apstrādes un drošības procesus.

Datu valsts inspekcija pārkāpumu gadījumā var piemērot dažādus pasākumus - izteikt brīdinājumu, uzdot novērst pārkāpumu vai ierobežot personas datu apstrādi. Par noteiktiem GDPR pārkāpumiem soda maksimālā robeža ir 20 miljoni eiro vai uzņēmumam 4 % no iepriekšējā finanšu gada kopējā pasaules apgrozījuma, atkarībā no tā, kura summa ir lielāka. Konkrēto sodu vērtē individuāli, ņemot vērā pārkāpuma raksturu, apmēru un citus apstākļus.

To, cik būtiski ir pārzināt un aizsargāt uzņēmuma rīcībā esošos datus, atgādināja arī CSDD kiberincidents. 2026. gada augustā trešās personas ieguva vēsturiskajās maksājumu kvītīs ietvertos datus. CERT.LV augusta pārskatā norādīts, ka incidents skāris aptuveni 1,2 miljonus fizisko personu. Datu valsts inspekcija uzsākusi pārbaudi, tostarp par CSDD tehniskajiem un organizatoriskajiem datu aizsardzības pasākumiem.

Tas nenozīmē, ka noplūdes cēlonis būtu neatbilstoša privātuma politika. Šis gadījums atgādina par plašāku atbildību: uzņēmumam jāzina, kādi dati ir tā rīcībā, kādēļ un cik ilgi tos glabā un kā tos aizsargā.

Arī mazāka mēroga problēmas var radīt sekas. Ja privātuma politika ir neskaidra vai novecojusi, klientam var nebūt saprotams, kādēļ tiek prasīts telefona numurs, kam tiek nodota viņa adrese vai cik ilgi uzņēmums saglabās kontaktformā iesniegto informāciju. Uzņēmumam tas var liecināt, ka līdz galam nav apzināti arī paši datu apstrādes procesi.

Kad privātuma politiku vajadzētu pārskatīt?

Privātuma politikai nevajadzētu būt dokumentam, par kuru atceras tikai mājaslapas izstrādes laikā. To vērts pārskatīt ikreiz, kad būtiski mainās personas datu apstrāde. Piemēram:

  • tiek izveidota jauna kontaktforma vai reģistrācijas iespēja;
  • interneta veikalam pievienots jauns piegādes vai maksājumu partneris;
  • uzņēmums sāk izmantot jaunu CRM vai e-pasta mārketinga platformu;
  • tiek vākti jauni personas dati;
  • mainās datu izmantošanas nolūks;
  • tiek mainīta datu glabāšanas kārtība;
  • tiek ieviesti jauni analītikas vai mārketinga rīki;
  • mainās uzņēmums vai privātuma politikā norādītā kontaktinformācija.

Vienkāršākais veids, kā saprast, vai dokuments vēl ir aktuāls, ir salīdzināt to ar uzņēmuma ikdienas procesiem. Vai tajā aprakstīti visi datu saņēmēji? Vai glabāšanas termiņi joprojām ir pareizi? Vai pieminēti izmantotie mārketinga rīki? Ja atbildes vairs neatbilst mājaslapā publicētajam, privātuma politika jāatjauno.

Ja izrādās, ka dokuments jāatjauno vai jāsagatavo no jauna, vadīts jautājumu process palīdz apkopot nepieciešamo informāciju un samazina risku palaist garām būtiskas sadaļas.

Privātuma politika interneta veikalam un mājaslapai ar kontaktformu

Pamatprincipi abos gadījumos ir līdzīgi, taču apstrādātie dati un procesi var būt ļoti atšķirīgi. Privātuma politika interneta veikalam parasti aptver pasūtījumus, norēķinus, piegādi, saziņu, rēķinus un datu nodošanu iesaistītajiem pakalpojumu sniedzējiem. Mājaslapai ar kontaktformu process parasti ir vienkāršāks un galvenokārt saistīts ar saziņai nepieciešamajiem datiem.

Tāpēc universāls teksts, kurā nomainīts tikai uzņēmuma nosaukums un kontaktinformācija, ne vienmēr precīzi atspoguļos konkrētās tīmekļvietnes darbību.

Doqubit ir pieejami divi atsevišķi dokumenti - privātuma politika interneta veikalam un privātuma politika tīmekļvietnei ar kontaktformu. Varat izvēlēties savai situācijai piemērotāko variantu un sagatavot to vadītā procesā, nevis pielāgot vienu universālu paraugu atšķirīgām mājaslapām.

Vīrietis strādā ar portatīvo datoru pie galda
Foto: Pexels.com / Mikhail Nilov

Kā privātuma politiku sagatavot vienkāršāk?

Sarežģītākā daļa bieži nav pats teksts, bet gan saprast, kāda informācija dokumentā nepieciešama. Jāapzina iegūtie personas dati, to izmantošanas nolūki, saņēmēji, pakalpojumu sniedzēji un glabāšanas termiņi.

Doqubit, Latvijā izveidota dokumentu izveides platforma, šo procesu padara vienkāršāku. Dokumenta struktūra jau ir sagatavota, un lietotājs soli pa solim atbild uz jautājumiem par savu uzņēmumu un datu apstrādi. Atkarībā no atbildēm tiek parādīti konkrētajai situācijai nepieciešamie lauki. Pirms dokumenta izveides ievadīto informāciju var pārbaudīt un labot.

Ja jūsu mājaslapai vēl nav privātuma politikas vai esošā vairs neatspoguļo faktiskos datu apstrādes procesus, izvēlieties piemērotāko dokumentu Doqubit platformā un sagatavojiet to atbilstoši sava uzņēmuma darbībai.

Oficiālie avoti un satura pārskatīšana

Saturs pārskatīts 2026. gada 16. septembrī.

Avoti

Raksts sniedz vispārīgu informāciju par standarta situācijām un neaizstāj individuālu juridisku vai datu aizsardzības speciālista konsultāciju. Ja uzņēmumā ir iecelts datu aizsardzības speciālists, specifiskus jautājumus ieteicams saskaņot ar viņu.

Atpakaļ uz blogu

Atrodiet savai situācijai vajadzīgo dokumentu.

Izvēlēties dokumentu