State Data Inspectorate

01/29/2026 | Press release | Distributed by Public on 01/29/2026 05:04

#DVIskaidro: Kas ir sīkdatņu politika

Jau esam stāstījuši, kāda informācija un kādā veidā par sīkdatņu izmantošanu tīmekļvietnē ir sniedzama uzlecošajos sīkdatņu paziņojumos (baneros). Ņemot vērā, ka Inspekcija nereti novērojusi sīkdatņu politiku neesamību un to satura nepilnības organizāciju tīmekļvietnēs, šoreiz stāstām par šāda lietotāju informēšanas līdzekļa nozīmi un tam izvirzāmajām prasībām.

Sīkdatņu politika ir dokuments, kas jāpablucē tīmekļvietnē, lai lietotājam saprotamā veidā izskaidrotu:

  • kādas sīkdatnes mājaslapa izmanto;
  • kādam nolūkam tās tiek lietotas;
  • kas ir to saņēmēji.

Tāpat arī sīkdatņu politika sniedz informāciju, kas nepieciešama, lai nodrošinātu lietotāja informēšanu par tā datu apstrādi, kas tiek veikta saistībā ar sīkdatnēm.

Inspekcija novērojusi, ka bieži sīkdatņu politika tiek jaukta ar privātuma politiku (piemēram, informāciju par sīkdatnēm īsi iekļaujot starp privātuma politikā aprakstīto, vai zem nosaukuma "privātuma politika" sniedzot informāciju tikai par sīkdatņu izmantošanu), tomēr tie, sniedzot informāciju tīmekļvietnes apmeklētājiem par to datu apstrādi, pārskatāmības nodrošināšanai veidojami kā divi atšķirīgi dokumenti vai vismaz kā nodalīti informācijas "bloki". Privātuma politika ir plašāks dokuments, kas apraksta visus gadījumus, kā organizācija apstrādā personas datus - piemēram, klientu kontaktinformāciju, pasūtījumu datus, darbinieku datus vai saziņu ar klientu atbalstu. Savukārt sīkdatņu politika koncentrējas tieši uz sīkdatņu izmantošanu un to izmantošanas gaitā veikto personas datu apstrādi.

Informācijas sabiedrības pakalpojumu likumā skaidrots, ka pirms jebkādu (arī tehnisko) sīkdatņu izmantošanas lietotājam ir jāsniedz visaptveroša un skaidra informācija par plānotajām darbībām.

Prasība par skaidru informāciju sevī ietver nosacījumus, ka:

  • informācija ir lakoniska un saprotama - tai jābūt īsai un konkrētai, lai lietotājam nodotu svarīgāko, neizraisot informācijas pārslodzi, kā arī tai jābūt saprotamai vidusmēra lietotājam.
  • lietotā valoda ir vienkārša un uztverama, jāizvairās no maldinošiem paziņojumiem vai izteicieniem, kas apgrūtinātu informācijas uztveri - informācija jāsniedz pēc iespējas vienkāršāk, izvairoties no sarežģītām teikumu un valodas konstrukcijām. Informācijai vajadzētu būt konkrētai un galīgai, izvairoties no neviennozīmīgiem formulējumiem, kas atstāj iespēju to dažādi interpretēt.
  • informācija ir pasniegta pārredzamā veidā - ņemot vērā informācijas apjomu, kas jānodod lietotājam par sīkdatņu izmantošanu, pārskatāmību var nodrošināt, izmantojot vairāku slāņu pieeju, lai izvairītos no informācijas pārslodzes.

Vairāku slāņu pieeja paredz, ka sākotnēji (sīkdatņu uzlecošajā paziņojumā jeb banerī koncentrēti tiek sniegta būtiskākā informācija par sīkdatņu izmantošanu tīmekļvietnē, tostarp iekļaujot norādi, kur atrodama plašāka informācija (sīkdatņu politika).

Visaptveroša informācija par sīkdatnēm nozīmē, ka informācijai, kas tiek sniegta, jābūt tādai, pēc kuras lietotāji varētu saprast sīkdatņu paredzētos nolūkus un izmantošanas nepieciešamību. Sīkdatņu politikā jāiekļauj vismaz:

  1. Sīkdatņu definīcija un vispārējā funkcija - sniedzot vispārīgu skaidrojumu, kas ir sīkdatnes un kāda ir to nozīme.
  2. Informācija par izmantoto sīkdatņu veidiem un to nolūkiem - norādot konkrētus sīkdatņu veidus, kas faktiski tiek izmantoti tīmekļvietnē (tehniskās, personalizētās, analītiskās) un sniedzot aprakstu, kāda ir katra no šiem veidiem funkcija
  3. Sīkdatņu saņēmēji - sniedzama informācija, kurš apstrādās no katras konkrētās sīkdatnes iegūto informāciju- pirmā puse (pakalpojuma sniedzējs) vai arī trešās puses. Jāsniedz konkrēti organizāciju nosaukumi.
  4. Informācija kā apstiprināt, atteikties vai atsaukt piekrišanu sīkdatņu izmantošanai - ņemot vērā, ka atbilstoši normatīvajam regulējumam sīkdatņu izmantošanai, kuras nav atzīstamas par tehniskajām, nepieciešama lietotāja piekrišana. Politikā jāsniedz instrukcijas, kā lietotājs var pārvaldīt šādu piekrišanu.
  5. Informācija par sīkdatņu glabāšanas laikposmu - ja nav iespējams noteikt konkrētu laikaposmu, jānorāda kritēriji, pēc kādiem tas tiks noteikts.
  6. Attiecīgā gadījumā - informācija, ka pārzinis paredz nosūtīt personas datus uz trešo valsti vai starptautisku organizāciju.
  7. Informācija par profilēšanu, ja tā ir saistīta ar automatizētu lēmumu pieņemšanu, kas var ievērojami ietekmēt lietotājus - ievērojama ietekme vērtējama no gadījuma uz gadījumu, un par to var liecināt, piemēram, personu izsekošana dažādās vietnēs, reklāmas pasniegšanas veids u.c.

Jāatceras, ka pareizi sagatavota un lietotājam pieejama sīkdatņu politika ne tikai nodrošina normatīvo aktu prasību izpildi, bet vienlaikus arī veido lietotāja uzticību jūsu organizācijai.

Vairāk par sīkdatņu izmantošanu, kā arī sīkdatņu politikas paraugs pieejams šeit: https://www.dvi.gov.lv/lv/sikdatnes-un-privatuma-politika .

State Data Inspectorate published this content on January 29, 2026, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on January 29, 2026 at 11:05 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]