Bendrasis duomenų apsaugos reglamentas (BDAR): Kas tai?
Supraskite bendrąjį duomenų apsaugos reglamentą (BDAR) ir kaip jis veikia jūsų verslą Lietuvoje. Sumažinkite baudas už BDAR pažeidimus, užtikrindami atitiktį teisės aktams.
Apie Veriva UAB
Dauguma Lietuvos verslų neturi BDAR problemos — jie turi neaiškumo problemą. Veriva UAB sujungia teisinę ir IT kompetenciją vienoje komandoje, kad atitiktis būtų ne popierius stalčiuje, o realiai veikianti sistema.
Neteikiame bendrų rekomendacijų ar skaidrių. Atliekame auditus, rengiame dokumentus ir prižiūrime atitiktį realiose įmonės sistemose — nuo duomenų tvarkymo registro iki incidentų valdymo. Jei dokumentas neatitinka realios praktikos, jis nepadeda per VDAI patikrinimą.
Kiekviena paslauga baigiasi konkrečiu, naudojamu rezultatu — audito ataskaita, pasirašyta sutartimi ar paskirtu pareigūnu. Rankinis atitikties valdymas nespėja su reglamentų pokyčiais; mūsų sistema tai daro nuosekliai.
- BDAR atitiktis — auditas, RoPA, privatumo politikos, DPA sutartys
- DPO funkcija — išorinis duomenų apsaugos pareigūnas, mėnesinė stebėsena
- Kibernetinis saugumas — IT auditas, NIS2 atitiktis, phishing mokymai
BDAR įtaka verslui Lietuvoje
BDAR turi didelę įtaką kasdienėms verslo praktikoms Lietuvoje. Šis reglamentas reikalauja, kad įmonės užtikrintų asmens duomenų saugumą, o tai reiškia, kad jos privalo peržiūrėti ir atnaujinti savo duomenų tvarkymo procesus. Daugelis įmonių Lietuvoje vis dar nepakankamai informuoja klientus apie jų duomenų naudojimą. Tai ne tik kelia riziką, bet ir gali sukelti dideles baudas. BDAR numato, kad pažeidimai gali būti baudžiami iki 20 milijonų eurų arba 4% metinių pajamų, priklausomai nuo to, kas yra didesnė. Dėl šių reikalavimų, verslai privalo investuoti į mokymus ir technologijas, kad užtikrintų atitiktį. Daugelis įmonių Lietuvoje diegia naujas duomenų valdymo sistemas, kad galėtų efektyviau tvarkyti asmens duomenis. Be to, įmonės turi užtikrinti, kad darbuotojai būtų informuoti apie BDAR reikalavimus ir kaip tinkamai tvarkyti duomenis. Verslai taip pat turi suteikti galimybę klientams lengvai pasiekti savo duomenis ir juos ištrinti, jei to pageidauja. Vis daugiau vartotojų Lietuvoje naudojasi teise ištrinti savo duomenis, o tai rodo, kad vartotojai tampa vis labiau sąmoningi. Apskritai, BDAR ne tik skatina įmones būti atsakingesnėmis, bet ir prisideda prie vartotojų pasitikėjimo. Verslo aplinkoje, kur duomenys yra vertingas turtas, atitiktis BDAR reikalavimams tampa neatsiejama sėkmingos strategijos dalimi. Šiame kontekste, verslo savininkai turi nuolat stebėti naujausius teisės aktų pokyčius ir prisitaikyti prie jų, kad išvengtų galimų sankcijų ir padidintų savo konkurencingumą.
BDAR baudos ir sankcijos
Bendrasis duomenų apsaugos reglamentas (BDAR) numato griežtas baudas ir sankcijas už pažeidimus, kurie gali siekti iki 20 milijonų eurų arba 4% metinių globalių pajamų – priklausomai nuo to, kuris skaičius yra didesnis. BDAR pažeidimai klasifikuojami į dvi pagrindines kategorijas: mažesnius ir didesnius pažeidimus. Mažesni pažeidimai, pavyzdžiui, nesugebėjimas laikytis dokumentacijos reikalavimų, gali užtraukti iki 10 milijonų eurų baudą. Tuo tarpu didesni pažeidimai, tokie kaip asmens duomenų tvarkymo principų pažeidimai, gali kainuoti iki 20 milijonų eurų arba 4% organizacijos metinių pajamų. Be finansinių baudų, pažeidėjai gali susidurti su administracinėmis sankcijomis, pavyzdžiui, privalomu duomenų tvarkymo sustabdymu, o tai gali turėti rimtų pasekmių verslo veiklai. Europos duomenų apsaugos institucijos (EDPB) reguliariai skelbia baudas, kurių bendra suma siekia milijardus eurų. Taip pat svarbu pažymėti, kad BDAR suteikia teisę asmenims kreiptis į teismą dėl pažeidimų, o tai gali dar labiau apsunkinti organizacijų situaciją. Lietuvoje daugelis įmonių vis dar nesugeba tinkamai informuoti klientų apie jų teises, kas yra esminis BDAR reikalavimas. Todėl organizacijos privalo investuoti į atitikties programas, kad išvengtų galimų baudų ir užtikrintų, jog jų duomenų tvarkymas atitinka BDAR reikalavimus. Tai apima darbuotojų mokymus, procesų peržiūrą ir tinkamų technologijų diegimą. Teisiniai aspektai ir praktiniai sprendimai gali padėti sumažinti riziką ir užtikrinti sklandų duomenų tvarkymo procesą.
Teisėto intereso pagrindas pagal BDAR
Teisėto intereso pagrindas pagal BDAR (Bendrasis duomenų apsaugos reglamentas) leidžia asmenims tvarkyti asmens duomenis, kai tai yra būtina jų teisėtų interesų apsaugai. Tačiau šis pagrindas nėra absoliutus. BDAR reikalauja, kad interesai, dėl kurių tvarkomi duomenys, būtų pakankamai svarbūs, kad pateisintų asmens duomenų tvarkymą. Pavyzdžiui, verslas gali remtis teisėto intereso pagrindu, siekdamas užtikrinti saugumą ar užkirsti kelią sukčiavimui. Tačiau, kiekvienu atveju, būtina atlikti interesų subalansavimą. Tai reiškia, kad turi būti įvertinta, ar asmens teisės ir laisvės nėra pažeidžiamos. Kiekvienas atvejis yra unikalus. Pavyzdžiui, jei įmonė nori siųsti rinkodaros pranešimus, ji turi užtikrinti, kad klientai nepatirtų nepatogumų ar nepageidaujamo poveikio. Tinkama informacija ir skaidrumas yra būtini. Taip pat svarbu pažymėti, kad teisėto intereso pagrindas negali būti naudojamas, jei asmuo aiškiai prieštarauja duomenų tvarkymui. BDAR 6 straipsnyje nurodoma, kad teisėtas interesas gali būti naudojamas, tačiau tai turi būti subalansuota su asmens teisėmis. Daugelis įmonių vis dar nesugeba tinkamai įvertinti savo teisėtų interesų, o tai gali sukelti rimtų pasekmių, įskaitant finansines baudas. Teisėto intereso pagrindas gali būti ypač naudingas verslo sektoriuje, tačiau jis reikalauja kruopštaus vertinimo ir skaidrumo. BDAR siekia užtikrinti, kad asmenys būtų apsaugoti, tačiau ir verslai galėtų veikti efektyviai. Kiekvienas verslas turėtų nuolat peržiūrėti savo praktiką, kad užtikrintų, jog jos atitinka BDAR reikalavimus.
Sutikimo rinkimo reikalavimai
Sutikimo rinkimas pagal BDAR yra esminis aspektas, užtikrinantis asmens duomenų apsaugą. Sutikimas turi būti aiškus, laisvas, konkrečiai nurodytas ir informuotas. Tai reiškia, kad asmuo turi pilnai suprasti, kam jis suteikia sutikimą ir kokie duomenys bus renkami. Pavyzdžiui, jei įmonė nori rinkti klientų el. pašto adresus marketingo tikslais, ji privalo aiškiai nurodyti, kaip šie duomenys bus naudojami. BDAR reikalauja, kad sutikimas būtų atskirtas nuo kitų sutarčių ar paslaugų sąlygų. Tai užtikrina, kad vartotojai galėtų lengvai atsisakyti sutikimo bet kuriuo metu. Nemažai įmonių vis dar nesilaiko šių reikalavimų, kas lemia BDAR pažeidimus. Be to, sutikimas turi būti dokumentuojamas. Įmonės turi turėti galimybę įrodyti, kad asmuo davė sutikimą ir kokiomis sąlygomis. Tai gali būti padaryta naudojant elektroninius parašus arba sutikimo formas. BDAR taip pat numato, kad sutikimas negali būti laikomas galiojančiu, jei jis buvo gautas grasinant ar manipuliuojant. Tai suteikia vartotojams didesnį saugumą ir pasitikėjimą, kad jų duomenys bus tvarkomi etiškai. Galutinai, sutikimo rinkimo procesas turėtų būti nuolat peržiūrimas ir atnaujinamas, kad atitiktų besikeičiančius teisės aktus ir vartotojų lūkesčius. Vykdant šiuos principus, įmonės gali sumažinti riziką ir užtikrinti, kad jų veikla atitinka BDAR reikalavimus.
BDAR atitikties užtikrinimas
Užtikrinti, kad jūsų verslas atitiktų Bendrojo duomenų apsaugos reglamento (BDAR) reikalavimus, yra esminis žingsnis siekiant išvengti teisinių problemų ir užtikrinti vartotojų pasitikėjimą. Pirmiausia, atlikite duomenų apsaugos auditą. Įvertinkite, kokius asmens duomenis renkate, kaip juos saugote ir kam juos perduodate. Šis procesas padės identifikuoti galimas rizikas ir spragas. Antra, parenkite aiškią duomenų apsaugos politiką. Ji turi būti prieinama ir suprantama visiems darbuotojams. Įtraukite, kaip renkami sutikimai, kaip vartotojai gali pasiekti savo duomenis ir kaip jie gali juos ištrinti. Trečia, apmokykite savo darbuotojus. Jie turi žinoti BDAR reikalavimus ir kaip juos taikyti kasdienėje veikloje. Daugelis įmonių, turinčių duomenų apsaugos politiką, vis dar nesugeba jos efektyviai įgyvendinti. Ketvirta, užtikrinkite, kad jūsų tiekėjai ir partneriai taip pat laikytųsi BDAR. Nustatykite, kaip jie tvarko asmens duomenis ir kokios saugumo priemonės taikomos. Galiausiai, nuolat stebėkite ir peržiūrėkite savo duomenų apsaugos praktiką. BDAR reikalavimai gali keistis, ir jūsų verslas turi būti pasiruošęs prisitaikyti. Reguliari ataskaita apie duomenų tvarkymo veiklą gali padėti užtikrinti atitiktį ir sumažinti riziką. Nepamirškite, kad nesilaikant BDAR reikalavimų gali grėsti didelės baudos, kurios gali siekti iki 4% metinių pajamų arba 20 milijonų eurų. Tai skatina verslus rimtai vertinti duomenų apsaugą.
Jaučiatės įklimpę į kasdienę rutiną?
Nuolat traukiami į operatyvinius darbus, nors žinote, kad reikia dirbti SU verslu kaip savininkas. Metas turėti komandą, kuri padengs rutiną.
Gauti pilną BDAR auditą nemokamai →
Kaip BDAR veikia jus
BDAR reikalavimai keičia asmens duomenų tvarkymo būdus. Nepaisant jų, gali kilti rimtų teisinių pasekmių jūsų verslui.
Užtikrinkite BDAR atitiktį
Teisėto intereso pagrindas ir sutikimo rinkimo reikalavimai yra būtini. Supraskite, kaip juos teisingai pritaikyti savo įmonėje.
Venkite BDAR baudų
BDAR pažeidimai gali reikšti dideles baudas ir sankcijas. Įgyvendinkite tinkamus procesus, kad jų išvengtumėte.
Mūsų paslaugos
Dešimt paslaugų, apimančių BDAR atitiktį, duomenų apsaugą ir kibernetinį saugumą. Kiekviena orientuota į rezultatą — audito ataskaitą, paruoštą dokumentą arba VDAI patikrai atlaikyti gebančią sistemą.
BDAR atitikties auditas
BDAR atitikties auditas patikrina, kaip jūsų įmonė tvarko asmens duomenis, ir palygina esamą praktiką su BDAR reikalavimais. Aprėpiama visa organizacija — nuo svetainės slapukų iki personalo duomenų ir tvarkytojų sutarčių, kiekviena sritis įvertinama pagal rizikos lygį.
Rezultatas — prioritetizuotas veiksmų planas, ne abstraktus sąrašas. Žinote tiksliai, ką taisyti pirma prieš VDAI patikrinimą, o ne veikiate nuojauta.
Kiek laiko trunka BDAR auditas?
Pilnas auditas paprastai trunka 2-4 savaites, priklausomai nuo įmonės dydžio ir duomenų tvarkymo procesų skaičiaus.
Ką tikrina BDAR auditas?
8-12 sričių: teisinį pagrindą, sutikimus, subjektų teises, saugumo priemones, tvarkytojų sutartis ir dokumentaciją (RoPA).
DPO funkcijos perdavimas
Duomenų apsaugos pareigūno (DPO) funkciją atlieka išorinis ekspertas pagal BDAR 37 str., o ne etatinis darbuotojas. Nepriklausomas pareigūnas be interesų konflikto stebi atitiktį, konsultuoja ir palaiko ryšį su VDAI.
Paslauga apima nuolatinę stebėseną, darbuotojų mokymus ir reagavimą į duomenų subjektų užklausas — už dalį etatinio DPO kainos.
Kada įmonei privalomas DPO?
Viešojo sektoriaus subjektams ir organizacijoms, dideliu mastu tvarkančioms specialių kategorijų duomenis ar vykdančioms sistemingą stebėseną (BDAR 37 str.).
Kiek kainuoja išorinis DPO?
Mėnesinis principas, gerokai pigiau nei etatinis specialistas. Tikslią kainą pateikiame per 24 val.
Kibernetinio saugumo auditas
IT infrastruktūros auditas įvertina kibernetines rizikas ir parengia saugumo politikos dokumentus jūsų verslui. Auditas apima phishing simuliacijas, incidentų reagavimo planą ir, jei reikia, pen-testavimą.
Rezultatas — konkretus rizikų sumažinimo planas, ne bendros rekomendacijos. Tęstinis mėnesinis monitoringas užtikrina, kad apsauga liktų aktuali.
Kiek trunka kibernetinio saugumo auditas?
Pats auditas — 2-3 savaitės, tęstinis monitoringas vyksta mėnesiniu principu.
Ar auditas apima phishing mokymus?
Taip. Phishing simuliacijos ir mokymai darbuotojams yra standartinė audito dalis, nes žmogiškasis faktorius yra dažniausia pažeidimų priežastis.
NIS2/TIS2 atitikties konsultacija
NIS2 atitikties konsultacija paruošia jūsų įmonę pagal LT TIS2 perkėlimą (nuo 2025-10-17). Atliekame atotrūkio analizę, registruojame įmonę NKSC ir parengiame 10 priemonių įgyvendinimo planą.
Apima incidentų pranešimo procedūras ir tiekimo grandinės saugumo vertinimą — pilnas pasiruošimas per 3-6 mėnesius.
Kam taikoma NIS2 Lietuvoje?
18 sektorių sąrašas, apimantis energetiką, sveikatos apsaugą, skaitmenines paslaugas ir kitus — atotrūkio analizė nustato, ar jūsų įmonė patenka į sąrašą.
Kiek trunka pilnas NIS2 pasiruošimas?
3-6 mėnesiai, priklausomai nuo pradinės atitikties būklės ir įmonės technologinės infrastruktūros sudėtingumo.
Duomenų tvarkymo registras
Duomenų tvarkymo veiklos įrašai (RoPA) pagal BDAR 30 str. fiksuoja, kokius duomenis tvarkote, kokiu tikslu ir kokiu teisiniu pagrindu. Tai pirmas dokumentas, kurio VDAI paprašo per patikrinimą.
Rengiame registrą per interviu su jūsų komanda, ne kaip tuščią šabloną — rezultatas atspindi realius duomenų srautus jūsų sistemose.
Kas privalo turėti duomenų tvarkymo registrą?
Beveik visi valdytojai ir tvarkytojai pagal BDAR 30 str. — mažiau nei 250 darbuotojų išimtis praktiškai netaikoma reguliariam tvarkymui.
Kuo RoPA skiriasi nuo privatumo politikos?
Privatumo politika yra išorinis dokumentas subjektams; RoPA yra vidinis, detalesnis registras priežiūros institucijai.
Poveikio duomenų apsaugai vertinimas
PDAV pagal BDAR 35 str. įvertina, kaip planuojamas duomenų tvarkymas paveiks fizinių asmenų teises — privalomas, kai tvarkymas kelia didelę riziką (stebėsena, specialių kategorijų duomenys, naujos technologijos).
Vertiname ir teisinį pagrindą, ir realią techninę architektūrą, todėl rezultatas yra naudojamas dokumentas, ne formalumas dėl varnelės.
Kada PDAV yra privalomas?
Kai tvarkymas kelia didelę riziką — sistemingai stebint, dideliu mastu tvarkant specialių kategorijų duomenis ar naudojant naujas technologijas (BDAR 35 str.).
Kiek laiko užtrunka poveikio vertinimas?
Paprastai 1-3 savaitės, priklausomai nuo sistemos sudėtingumo ir duomenų srautų apimties.
Privatumo politika svetainei
Privatumo politika pagal BDAR 13-14 str. informuoja lankytojus, kaip tvarkomi jų duomenys. Dažniausia klaida — nukopijuota svetimo verslo politika, kuri neatitinka realių procesų ir tampa įrodymu prieš jus.
Rengiame tekstą, suderintą su jūsų duomenų tvarkymo registru — aiškia kalba, atitinkantį BDAR 12 str. skaidrumo principą.
Ar galiu nukopijuoti kitos įmonės privatumo politiką?
Ne. Nukopijuota politika beveik niekada neatitinka jūsų realių procesų ir tampa įrodymu prieš jus per VDAI patikrinimą.
Ką privaloma nurodyti privatumo politikoje?
Valdytojo tapatybę, tvarkymo tikslus ir pagrindą, gavėjus, saugojimo terminus ir duomenų subjekto teises (BDAR 13-14 str.).
Duomenų tvarkytojo sutartis
Duomenų tvarkytojo sutartis (DPA) pagal BDAR 28 str. privaloma kaskart, kai perduodate duomenis IT tiekėjui, debesijos platformai ar buhalterijos biurui. Sutarties nebuvimas yra savarankiškas pažeidimas, net jei nutekėjimo neįvyko.
Rengiame sutartis, atitinkančias BDAR 28 str., ir tikriname jau gautas tiekėjų sutartis, kurios dažnai neapsaugo valdytojo.
Kada privaloma tvarkytojo sutartis?
Kaskart, kai perduodate asmens duomenis kitam subjektui, kuris juos tvarko jūsų vardu — IT paslaugoms, debesijai, buhalterijai.
Kas nutinka be DPA sutarties?
Tai savarankiškas BDAR 28 str. pažeidimas — VDAI patikrinimo metu reikalauja pateikti visas tvarkytojo sutartis.
Duomenų pažeidimo valdymas
Duomenų pažeidimo (data breach) reagavimo planas apibrėžia žingsnius, kai įvyksta saugumo incidentas — nuo aptikimo iki pranešimo VDAI per 72 val. (BDAR 33 str.) ir, jei reikia, duomenų subjektams.
Paruoštas planas sumažina reagavimo laiką ir riziką, kad pavėluotas ar netinkamas pranešimas taps papildomu pažeidimu.
Per kiek laiko reikia pranešti apie duomenų pažeidimą?
VDAI turi būti informuota per 72 valandas nuo sužinojimo apie pažeidimą, jei jis kelia riziką asmenų teisėms (BDAR 33 str.).
Ar visada reikia informuoti duomenų subjektus?
Tik kai pažeidimas kelia didelę riziką jų teisėms ir laisvėms (BDAR 34 str.) — planas nustato, kada šis slenkstis pasiektas.
BDAR mokymai darbuotojams
Darbuotojų BDAR ir kibernetinio saugumo mokymai sumažina dažniausią pažeidimų priežastį — žmogiškąjį faktorių. Apima phishing simuliacijas, duomenų tvarkymo praktikos apžvalgą ir incidentų atpažinimą.
Mokymai pritaikomi jūsų komandos realioms situacijoms, ne bendroms skaidrėms — darbuotojai išeina žinodami, ką konkrečiai daryti.
Kaip dažnai reikia atnaujinti BDAR mokymus?
Rekomenduojama bent kartą per metus, papildomai — įdiegus naują procesą ar po incidento.
Ar mokymai apima phishing simuliacijas?
Taip, tai standartinė dalis — realistiškos simuliacijos parodo, kiek darbuotojų atpažįsta grėsmę praktikoje, ne tik teorijoje.
Mūsų sertifikatai
Mūsų komanda sujungia teisininkus ir IT specialistus, kurie kasdien dirba su BDAR, NIS2 ir kibernetinio saugumo reikalavimais. Bet kokiu klausimu galite paklausti tiesiogiai konsultacijos metu.
Norite pasitikrinti savo atitiktį?
Tiesiogiai užsisakykite konsultaciją mygtuku žemiau. Turite klausimų? Užpildykite formą — komandos narys susisieks per 24 val.
Susisiekite
DUK
Kas yra BDAR ir kaip jis veikia verslą?
BDAR, arba Bendrasis duomenų apsaugos reglamentas, yra Europos Sąjungos teisės aktas, skirtas asmens duomenų apsaugai. Jis reikalauja, kad verslai užtikrintų tinkamą duomenų tvarkymą ir apsaugą, o tai gali lemti didesnes administracines išlaidas ir reikalavimus atitikti.
Kada BDAR reikalauja duomenų apsaugos pareigūno paskyrimo?
BDAR reikalauja paskirti duomenų apsaugos pareigūną, kai organizacija tvarko didelį asmens duomenų kiekį arba kai duomenų tvarkymas apima specialių kategorijų duomenis. Pavyzdžiui, tai gali būti sveikatos priežiūros įstaigos arba finansinės institucijos.
Kaip BDAR reguliuoja duomenų subjekto teises?
BDAR suteikia asmenims teises, tokias kaip teisė žinoti, teisė būti pamirštam ir teisė į duomenų perkeliamumą. Tai reiškia, kad asmenys gali reikalauti, kad jų asmens duomenys būtų ištrinti arba perduoti kitai organizacijai.
Kuo BDAR skiriasi nuo ankstesnių duomenų apsaugos įstatymų?
BDAR yra griežtesnis nei ankstesni įstatymai, nes jis taikomas visiems ES šalims ir turi vienodus reikalavimus. Be to, jis stiprina asmenų teises ir įpareigoja organizacijas pranešti apie duomenų pažeidimus per 72 valandas.
Kodėl BDAR yra svarbus tarptautiniam verslui?
BDAR yra svarbus tarptautiniam verslui, nes jis nustato standartus, kuriuos turi atitikti įmonės, norinčios tvarkyti ES piliečių duomenis. Nepaisant to, kad įmonė yra ne ES, ji vis tiek privalo laikytis BDAR reikalavimų, jei tvarko asmens duomenis iš ES.
Kaip BDAR sprendžia duomenų perkeliamumo klausimą?
BDAR suteikia teisę asmenims perkelti savo duomenis iš vienos organizacijos į kitą. Tai , kad asmenys gali gauti savo duomenis struktūrizuota, įprasta ir kompiuterio skaitoma forma, kad galėtų juos perduoti kitai paslaugai.
Kada BDAR leidžia duomenų tvarkymą be sutikimo?
BDAR leidžia duomenų tvarkymą be sutikimo, kai tai būtina vykdant sutartį, laikantis teisinių įsipareigojimų arba siekiant apsaugoti gyvybines interesus. Taip pat, kai duomenų tvarkymas yra viešojo intereso ar viešojo valdžios funkcijų vykdymas.
Kaip BDAR veikia mažas ir vidutines įmones?
Mažos ir vidutinės įmonės turi laikytis BDAR reikalavimų, tačiau joms gali būti taikomos lengvatos, atsižvelgiant į duomenų tvarkymo mastą. Pavyzdžiui, joms gali nereikėti paskirti duomenų apsaugos pareigūno, jei duomenų tvarkymas nėra didelis arba rizikingas.
Kuo BDAR skiriasi nuo CCPA?
BDAR ir CCPA (Kalifornijos vartotojų privatumo aktas) skiriasi savo taikymo sritimi ir reikalavimais. BDAR taikomas visoms ES šalyse ir apima griežtesnius reikalavimus, o CCPA yra taikomas tik Kalifornijoje ir labiau orientuotas į vartotojų teises.
Kaip BDAR keičia rinkodaros strategijas?
BDAR verčia įmones peržiūrėti savo rinkodaros strategijas, kad užtikrintų, jog jie tinkamai gauna sutikimus iš vartotojų. Tai gali lemti didesnį dėmesį duomenų apsaugai ir etiniam marketingui, siekiant išlaikyti vartotojų pasitikėjimą.