Sutikimas – bet koks laisva valia duotas, konkretus ir nedviprasmiškas tinkamai informuoto duomenų subjekto valios išreiškimas pareiškimu arba vienareikšmiais veiksmais kuriais jis sutinka, kad būtų tvarkomi su juo susiję asmens duomenys.
Kaip įvertinti, ar sutikimas yra gautas tinkamai? Pirmiausia, vertėtų įvertinti, ar jis atitinka bendruosius sutikimo ir jo gavimo teisėtumui keliamus kriterijus.
Sutikimas duodamas aiškiu aktu
Patvirtinant, kad sutikimas suteiktas laisva valia
Tai konkretus, pagrįstas informacija ir vienareikšmis patvirtinimas
Yra aiškus duomenų subjekto ir duomenų valdytojo padėties disbalansas (pvz. duomenų valdytojas yra valdžios institucija arba darbdavys*)
Neleidžiama duoti atskirto sutikimo atskiroms asmens duomenų tvarkymo operacijoms
Kai sutarties vykdymas, įskaitant paslaugos teikimą, priklauso nuo sutikimo, nors toks sutikimas nėra būtinas konkrečios sutarties vykdymui (pvz. paslaugos teikimui)
Asmuo neturi faktinio pasirinkimo (negali sutikimo neduoti ar jo bet kada atšaukti)
Sutikimo nedavimas ar atšaukimas sukelia (sukeltų) neigiamas pasekmes (pvz. negalėtų dirbti darbo)
Asmuo negali pasiekti interneto svetainėje esančios informacijos, jei neduoda sutikimo dėl slapukų naudojimo
Duomenų valdytojo tapatybę
asmens duomenų tvarkymo tikslus
kokie asmens duomenys bus tvarkomi
turimą teisę atšaukti sutikimą
ar bus naudojamas automatinis sprendimų priėmimas
Taip pat turi būti nurodyta, kur rasti likusią informaciją (pagal BDAR 13/14 str.) ir visa informacija turi būti pateikti paprasta ir lengvai suprantama kalba
Aiškus veiksmas (asmuo turi suprasti, kad konkrečiu veiksmu duodamas sutikimas)
Aktyvus veiksmas (pvz. tolimesnis naršymas nereiškia sutikimo slapukams)
Aiškiai atskirtas nuo kitų klausimų, kad asmuo galėtų rinktis, ar sutikimą duoti (pvz. sutarties sudarymo atveju)
Gautas prieš pradedant tvarkyti asmens duomenis
Iš anksto pažymėti langeliai, kad asmuo sutinka
Tolimesnis naršymas interneto svetainėje kaip sutikimas
Sutikimas įtrauktas į paslaugų teikimo sutartį, todėl pasirašant sutartį, tuo pačiu patvirtinamas sutikimas
Sugebėti įrodyti**, kad duomenų subjektas davė sutikimą tvarkyti jo duomenis
Sugebėti įrodyti**, kad sutikimas atitinka jam nustatytus kriterijus
Saugoti sutikimą tik tiek, kiek būtina (pvz. 2 metus nuo galiojimo pasibaigimo)
Užtikrinti, kad sutikimas galėtų būti bet kada atšauktas (nepagrįstai nepasunkinant jo atšaukimo būdų) ir sugebėti tai įrodyti**
atnaujinta: 2023-05-14