
Privātuma politika un fiziskas personas datu aizsardzības pasākumi nav tikai formāla prasība, bet pavisam nopietna un atbildīga lieta, tādēļ pret to jāizturas maksimāli nopietni.
Ja esi nolēmis veidot mājas lapu vai interneta veikalu, Tev ir īpaši jāpiedomā pie privātuma politikas izveidošanas, lai tā atbilstu likumības un godprātības principiem. Jebkurai personas datu apstrādei ir jābūt tiesiskam pamatam.
Šajā rakstā pastāstīsim, kādi klientu dati tiek uzskatīti par fiziskas personas datiem, kas ir personas datu apstrāde un, kādos gadījumos Tavā mājas lapā ir jābūt privātuma politikai.
Visizplatītākie personas dati ir vārds, uzvārds un personas kods. Taču tie nav vienīgie dati, kas ļauj identificēt personu. Identificējama persona ir tāda, kuru var tieši vai netieši identificēt, jo īpaši, atsaucoties uz identifikatoru, piemēram, minētās personas vārdu, uzvārdu, personas kodu, atrašanās vietas datiem, tiešsaistes identifikatoru, vienu vai vairākiem personai raksturīgiem fiziskās, fizioloģiskās, ģenētiskās, garīgās, ekonomiskās, kultūras vai sociālās identitātes faktoriem. No iepriekš minētā izriet, ka personas dati ir dažāda informācija, kuru apkopojot var identificēt konkrētu personu.
Jāsaka gan, ka viens pats vārds un uzvārds, kas ir bieži sastopams, piemēram, Anna Bērziņa, vēl nebūs personas dati, ja nav papildu informācijas, par kuru Annu Bērziņu ir runa. Taču, ja šis konkrētais vārds un uzvārds tiek sasaistīts ar papildus identifikatoru, piemēram, personas kodu, darba vietu vai dzīvesvietu, tad gan tie ir personas dati, jo konkrētā persona tādējādi kļūst identificējama.
Fiziskas personas var tikt saistītas arī ar tiešsaistes identifikatoriem, ko tie izmanto savās ierīcēs, lietojumprogrammās, rīkos un protokolos, piemēram, ar IP adresēm, sīkdatņu identifikatoriem vai citiem identifikatoriem. Tādējādi, iespējams, tiek atstātas pēdas, kuras, jo īpaši savienojumā ar unikāliem identifikatoriem un citu informāciju, ko saņem serveri, var izmantot, lai veidotu fizisku personu profilus un identificētu tās.
Pēc definīcijas, personas datu apstrāde ir jebkura ar personas datiem vai personas datu kopumiem veikta darbība vai darbību kopums, ko veic ar vai bez automatizētiem līdzekļiem. Piemēram:
Regula neattiecas uz datu apstrādi, kas skar juridiskas personas datus, piemēram, informāciju par uzņēmuma nosaukumu, uzņēmējdarbības formu un kontaktinformāciju.
Datu aizsardzības likumu prasības ir jāievēro pilnīgi visiem, kuri iegūst un izmanto jebkādus personas datus. Kā jau noskaidrojām, personas dati ir jebkura informācija, kas ļauj likumīgi identificēt konkrētu personu – vārds, uzvārds, adrese, e-pasta adrese, dzimšanas datums utt. Personas datu aizsardzības pienākumi attiecas uz pilnīgi visiem, kas:
Ja Tu savā mājas lapā piedāvā produktus vai pakalpojumus vai tev ir klienti, vai Tavai mājas lapai ir statistikas vākšana vai kontaktu forma, pat tad, ja Tu vienkārši komunicē ar mājas lapas apmeklētājiem, Tavā mājas lapā obligāti ir jābūt ievietotai privātuma politikai.
Privātuma politika ir mājas lapas sadaļa vai dokuments, kas informē saita apmeklētāju vai klientu par datu apstrādes principiem Tavā mājas lapā, interneta veikalā un uzņēmumā.
Privātuma politikā ir jābūt skaidri aprakstītam sekojošajam:
Privātuma politiku nevajadzētu veidot ļoti garu un sarežģītu, taču tajā ir jābūt atbildēm uz visiem augstākminētajiem jautajumiem. Veidojot privātuma politiku, obligāti jāinformē persona par tās tiesībām.
Ja Tu savā mājas lapā vai interneta veikalā izmanto statistikas iegūšanas vai mārketinga rīkus, piemēram, Facebook pixel, Google Analytics vai jebkāda veida izsekošanas (tracking) kodus, tad saita apmeklētājs obligāti jāinformē par sīkdatņu (cookies) izmantošanu, tādēļ, ka šie rīki izmanto sīkdatnes. Veidojot sadaļu par sīkdatnēm ir jāiekļauj sekojošais:
Privātuma politikā kategoriski aizliegts iekļaut neatļautu praksi, piemēram, tiesības sūtīt klientam reklāmas e-pastus, ja viņš ir veicis pirkumu, bet nav atsevišķi pieteicies reklāmas saņemšanai (ES vispārējā datu aizsardzības regula to aizliedz).
Sastādot privātuma politiku, noteikti ņem vērā, ka katrs uzņēmums, mājas lapa un interneta veikals ir atšķirīgs, tādēļ nevajadzētu kopēt kāda cita uzņēmuma vai mājas lapas privātuma politiku pat tad, ja Tev šķiet, ka nodarbojies ar tieši to pašu vai ko līdzīgu. Iedziļinies ar privātuma politikas sastādīšanu saistītajos jautājumos un vajadzības gadījumā piesaisti arī juristu.
Ceram, ka šis raksts Tev palīdzēja saprast, kādēļ ir nepieciešams savā mājas lapā iekļaut privātuma politiku.