Įžvalgos

Lietuva
Naujienos, Tinklaraštis

Trys aktualūs priminimai verslui: informavimas apie garantijas, interneto svetainių saugumas ir nuotolinių sutarčių atsisakymas


Verslui – nauji reikalavimai ir svarbūs institucijų priminimai vartotojų informavimo, duomenų apsaugos ir elektroninės prekybos srityse. Jeigu administruojate elektroninę parduotuvę ar interneto svetainę, verta pasitikrinti, ar naujos taisyklės tinkamai įgyvendintos jūsų naudojamuose sprendimuose.

Svarbiausi pokyčiai trumpai:

  1. Prekybininkams pradedami taikyti nauji ES reikalavimai dėl vartotojų informavimo apie prekių garantijas.
  2. Valstybinė duomenų apsaugos inspekcija (VDAI) paskelbė rekomendaciją dėl asmens duomenų saugumo užtikrinimo aspektų internetinėse svetainėse.
  3. Valstybinė vartotojų teisių apsaugos tarnyba (VVTAT) priminė apie naują pareigą elektroninėje prekyboje užtikrinti lengvai randamą sutarties atsisakymo funkciją.

ES: naujas standartizuotas pranešimas apie garantijas vartotojams

Nuo 2026 m. rugsėjo 27 d. prekybininkai turi pateikti vartotojams visoje ES vienodą pranešimą apie teisinę garantiją. Juo vartotojams bus primenama apie jų teises, kai įsigyta prekė neatitinka sutarties. Pranešimo forma yra standartizuota – dizainas, išdėstymas ir kita pagrindinė informacija nustatyti vienodai visoje ES.

Be to, prie tam tikrų prekių atsiranda nauja GARAN etiketė. Ji naudojama tuomet, kai gamintojas konkrečiai prekei suteikia nemokamą, visą prekę apimančią ir ilgesnę nei dvejų metų ilgaamžiškumo garantiją. Tokia etiketė turi būti pateikiama prie konkrečios prekės. Elektroninės prekybos verslams verta iš anksto įsivertinti, ar jų prekės ir užsakymo procesas techniškai leidžia tinkamai pateikti šią informaciją.

Svarbu atskirti šiuos du reikalavimus:

  1. standartizuotas pranešimas apie teisinę garantiją yra bendras prekybininko informacinis pranešimas;
  2. GARAN etiketė taikoma tik toms konkrečioms prekėms, kurioms gamintojas suteikia nustatytus kriterijus atitinkančią ilgaamžiškumo garantiją.

Laiku neįgyvendinus techninių pakeitimų dėl standartizuoto garantijos pranešimo ir GARAN etiketės, gali būti taikomos vartotojų teisių apsaugos ir, priklausomai nuo pažeidimo pobūdžio, nesąžiningos komercinės veiklos sankcijos.

VDAI: svarbu ne tik dokumentai, bet ir realiai veikiančios saugumo priemonės

Naujoje rekomendacijoje VDAI gana detaliai aptaria, kaip turėtų būti užtikrinamas svetainėse tvarkomų asmens duomenų saugumas. Didžioji rekomendacijos dalis skirta tam, kas vyksta praktiškai:

  • prieigų prie asmens duomenų suteikimui ir periodinei jų peržiūrai;
  • duomenų šifravimui juos perduodant ir saugant;
  • tinkamam nebereikalingų duomenų ištrynimui;
  • tiekėjų ir sistemų pakeitimų valdymui;
  • reguliariai taikomų duomenų apsaugos priemonių peržiūrai.

Verslui tai priminimas, kad vien tinkamai parengtų privatumo politikos dokumentų neužtenka. Ne mažiau svarbu, kaip duomenų apsauga užtikrinama techniškai ir organizaciniu požiūriu ir, prireikus, ar galima pagrįsti, kad pasirinktos priemonės iš tiesų taikomos.

Nors pati VDAI rekomendacija parengta elektroninės prekybos svetainėms, joje aptariami saugumo klausimai praktiškai aktualūs gerokai platesniam verslų ratui, ypač kai interneto svetainėje ar kitame skaitmeniniame sprendime tvarkomi asmens duomenys.

Tinkamos techninės ir organizacinės duomenų saugumo priemonės pagal BDAR turi būti taikomos nuolat; už šių reikalavimų pažeidimą gali grėsti iki 10 mln. Eur arba 2 % metinės pasaulinės apyvartos bauda.

VVTAT: atsisakyti sutarties turi būti taip pat paprasta, kaip ją sudaryti

Elektroninės prekybos verslui aktualus ir nuo šios vasaros taikomas reikalavimas suteikti vartotojui galimybę elektroniniu būdu lengvai atsisakyti nuotolinės sutarties.

Nors pati teisė per nustatytą terminą atsisakyti nuotolinės sutarties nėra nauja, naujovė yra verslo pareiga pasirūpinti, kad vartotojui nereikėtų ieškoti, kur ir kaip šia teise pasinaudoti. Praktiškai tai reiškia, kad e. parduotuvėje turi būti aiškiai ir lengvai randamas „sutarties atsisakymo mygtukas“ arba analogiška funkcija. Vartotojui pateikus tokį prašymą, jo gavimas turi būti nedelsiant patvirtintas patvariojoje laikmenoje, pavyzdžiui, elektroniniu paštu.

Neužtikrinus sutarties atsisakymo funkcijos elektroninėje prekyboje, gali būti taikomos vartotojų teisių apsaugos sankcijos.

Ką daryti dabar?

Nors ES, VDAI ir VVTAT reikalavimai apima skirtingas sritis, praktikoje jie dažnai įgyvendinami toje pačioje svetainės infrastruktūroje. Todėl, jeigu peržiūrite savo svetainę dėl vieno iš šių reikalavimų, verta kartu įvertinti ir duomenų apsaugos, ir vartotojų teisių aspektus.

Kur ieškoti pagalbos?

Jeigu kyla klausimų, kaip naujus vartotojų informavimo, duomenų apsaugos ar elektroninės prekybos reikalavimus pritaikyti praktiškai, TRINITI komanda gali padėti įvertinti esamus sprendimus, nustatyti reikalingus pakeitimus ir pasirengti jų įgyvendinimui.