Attēls ar klēpjdatoru, sīkdatņu piekrišanas logu, drošības ikonām un privātuma simboliem, kas attēlo lietotāja brīvprātīgu izvēli par sīkdatņu izmantošanu tīmeklī

Esam praksē novērojuši, ka iedzīvotāji dažkārt neizprot, ka tiem nav pienākuma piekrist sīkdatņu apstrādei. Ir pieminēts arī, ka ērtāk ir nospiest “piekrītu”, citādāk vietne nestrādā, vai arī atteikšanās process ir pārāk garš vai pat nepastāv. Tāpat cilvēki nav pietiekami informēti, ka reklāmas, kuras tie redz tīmeklī, ir diezgan cieši saistītas ar iepriekš sniegto piekrišanu sīkdatnēm.

Minētais ir tīmekļa vietņu pārziņu atbildībā – nodrošināt gan, ka izpildītas datu aizsardzības prasības, apstrādājot sīkdatnes, gan ka netiek maldināti tīmekļa vietņu apmeklētāji. Par spīti Inspekcijas centieniem dažādos formātos informēt pārziņus par to pienākumiem, apstrādājot sīkdatnes, bieži novērots, ka šim jautājumam diemžēl pieiets ļoti virspusēji.

Arī savu pārbaužu ietvaros Inspekcijā esam novērojuši, ka lietotājiem netiek nodrošināta pilnvērtīga un brīva izvēle izmantot sīkdatnes. Un ar šo arī aicinām pārziņus būt atbildīgākiem - nepilnības, kuras esam aprakstījuši arī iepriekš, jānovērš savlaicīgi, negaidot Inspekcijas vai iedzīvotāju iesaisti, kas kopumā pagarina jautājuma sakārtošanas procesu.

Datu valsts inspekcija pārbaužu un sūdzību ietvaros ir novērojusi šādas biežākās tīmekļa vietņu darbības neatbilstības:

Atsevišķos gadījumos lietotāja ierīcē tiek uzstādītas jeb apstrādātas sīkdatnes, kuru izmantošanai nepieciešama piekrišana, vēl pirms lietotājs ir izdarījis izvēli sīkdatņu banerī. Ja cilvēks ir tikko atvēris tīmekļa vietni un vēl nav izdarījis izvēli piekrist vai nepiekrist neobligāto sīkdatņu apstrādei, tad šādas sīkdatnes apstrādāt nav likumīgi.

Bieži novērota arī prakse, kad sīkdatņu banera izskats un noformējums maldinoši vedina piekrist visām sīkdatnēm.

Tiek novēroti neatbilstoši baneri, kad to dizains un informācijas pasniegšanas veids:

  • īpaši izceļ iespēju dot piekrišanu, piemēram, iekrāsojot pogu “piekrītu” sarkanā krāsā
  • sarežģī atteikšanos no nebūtiskām sīkdatnēm, un, lai atteiktos no neobligāto sīkdatņu izmantošanas, jāspiež uz pogas “plašāka izvēle” vai jāveic citas darbības, kuras nav tik vienkāršas kā nospiest uz pogas “nepiekrist”
  • neļauj lietotājam viegli saprast savu izvēli jeb vienīgais iespējamais variants ir piekrist neobligāto sīkdatņu apstrādei, nospiežot uz tādām pogām kā “piekrītu”, “aizvērt”, “sapratu” vai “tupināt”.

Šāda baneru uzbūve un informācijas pasniegšanas veids vairāk liecina par to, ka cilvēkam nav patiesas izvēles brīvības attiecībā uz savu personas datu apstrādi. Un cilvēkam vienlīdz brīvi ir jādod iespēja piekrist vai nepiekrist, kas nozīmē, ka sīkdatņu banera pirmajā skatā ir jābūt vienādi attēlotai gan izvēlei piekrist, gan nepiekrist.

Lietotājiem ne vienmēr tiek sniegta skaidra un saprotama informācija par:

  • sīkdatņu kategorijām,
  • to izmantošanas mērķiem,
  • datu saņēmējiem.

Tas var radīt situāciju, kurā piekrišana nav uzskatāma par apzinātu. Šāda informācija būtu vispārīgi jāiekļauj gan sīkdatņu banerī, lai cilvēks, veicot izvēli, saprot, kam piekrīt, kā arī sīkdatņu politikā, kur apstrādi iespējams aprakstīt plašāk.

Uz banera ir attēlotas pogas, ar kurām faktiski nav iespējams mainīt izvēli. Piemēram, pēc pogas “noraidīt” nospiešanas, joprojām tiek apstrādātas neobligātās sīkdatnes. Tāpat baneros novērots, ka ir iekļautas saites ar plašāku informāciju, kuras noved uz citu tīmekļa vietni vai nav aktīvas. Banerī iekļautajām izvēlnēm būtu jāfunkcionē atbilstoši tajās norādītajam. Uzstādīts nefunkcionējošs baneris vēl nenozīmē atbilstību prasībām.

Atgādinām, ka analītikas vai mārketinga sīkdatņu izmantošanai ir nepieciešama lietotāja piekrišana, kurai jābūt: brīvprātīgai, konkrētai, apzinātai, nepārprotamai.

Datu valsts inspekcija aicina tīmekļa vietņu pārziņus izvērtēt savus sīkdatņu pārvaldības risinājumus un nepieciešamības gadījumā veikt uzlabojumus, lai nodrošinātu atbilstību Datu regulas prasībām, kā arī stiprinātu lietotāju uzticēšanos digitālajai videi un to informētību. Ar viltu iegūti personas dati vai saņemta piekrišana, nepastāvot iespējai atteikties no neobligāto sīkdatņu apstrādes, nav uzskatāma par brīvi, konkrēti, informēti un nepārprotami sniegtu piekrišanu. Tāpat - vietnes apskates turpināšana vai sīkdatņu banera aizvēršana pati par sevi nav uzskatāma par derīgu piekrišanu.

 

Aicinām iepazīties arī ar citiem noderīgiem materiāliem par sīkdatņu apstrādi:

Vadlīnijas sīkdatņu izmantošanai tīmekļa vietnē

Skaidrojumi: Mūsu tīmekļa vietnē tiek izmantotas sīkdatnes, lūdzu, piekrītiet!

Kas man jāzina par sīkdatnēm jeb “cookies”?

Kā nodrošināt lietotājiem iespēju viegli atsaukt piekrišanu sīkdatnēm

Kas ir sīkdatņu politika?

Semināra ieraksts par sīkdatņu apstrādi: https://www.youtube.com/watch?v=7HHpiOtvSek

Būsim pateicīgi, ja skaidrojuma kvalitātes novērtēšanas nolūkos aizpildīsiet šo aptauju  - https://www.visidati.lv/aptauja/10413182/. 

Attēls ģenerēts, izmantojot ChatGPT.