ConstatEcomWall
Nepriklausomas tyrimas 2026

Didžiausias Lietuvoje interneto privatumo auditas

Tyrimo metu išanalizuota daugiau kaip 139 tūkst. .lt domenų. Vertintos veikiančios, realų turinį pateikiančios svetainės.

Atsisiųsti tyrimo ataskaitą

Pasitikrinkite savo įmonės svetainę

Įveskite el. pašto adresą ir mes pateiksime duomenis, kuriuos radome.

Prieiga prie konkrečios svetainės rezultatų suteikiama tik patvirtinus domeno valdymą (laikantis BDAR), o ataskaita išsiunčiama el. paštu.

Dažniausi nustatyti neatitikimai

Dažniausi nustatyti neatitikimai

53,9%

svetainių pradeda sekti lankytoją dar iki jo sutikimo.

Duomenys perduodami analitikos ir reklamos platformoms.

60%

svetainių neturi pasiekiamos privatumo politikos.

Iš jų: 96 % apskritai neturėjo jokio privatumo pranešimo

39,5%

svetainių iki sutikimo įrašo sekimo slapukus.

30,6%

svetainių apskritai nepateikia slapukų sutikimo juostos.

23,8%

svetainių privatumo politikoje trūksta privalomos informacijos.

2,3%

svetainių nebūtinius sekimo slapukus grindžia „teisėtu interesu“.

Apie tyrimą

DUK

Apie tyrimą

Apimtis, metodika, teisinis pagrindas ir ką reiškia rezultatai jūsų įmonei.

01.Kas yra šis tyrimas?

Tai didžiausios apimties nepriklausomas Lietuvos interneto svetainių duomenų apsaugos ir e. privatumo atitikties matavimas. Iš atvirų šaltinių surinkome 139 271 .lt domeną ir aplankėme kiekvieną; 104 033 buvo veikiančios svetainės, kurių atitiktį įvertinome. Mūsų žiniomis, tai didžiausias atskiros valstybės nacionalinio domeno (ccTLD) slapukų atitikties tyrimas apskritai. Techninį matavimą atliko EcomWall, teisinį vertinimą - advokatų profesinė bendrija „Constat".

02.Kiek Lietuvos svetainių pažeidžia BDAR ir slapukų taisykles?

96,05% (99 921 iš 104 033) įvertintų svetainių nustatėme bent vieną duomenų apsaugos arba e. privatumo neatitikties požymį. Neatitiktis Lietuvos interneto erdvėje yra ne išimtis, o norma. Patikrinus atpažįstamus rinkos lyderius, neatitiktis siekia 96-100% beveik visuose sektoriuose; geriausias rezultatas viešajame sektoriuje (75%), tačiau ir jame neatitikties požymių nustatyta trijose iš keturių įstaigų.

03.Kokie pažeidimai dažniausi?

60,0% svetainių neturi pasiekiamos privatumo politikos (BDAR 13 str.). 53,9% paleidžia sekimą (analitiką, reklamą) dar prieš vartotojui sutinkant. 30,6% visai nerodo sutikimo juostos. 16,9% juostoje neturi lygiaverčio „Atmesti" mygtuko šalia „Sutinku". Rečiau pasitaiko sutikimo atšaukimo nebuvimas, slapukų sienos ir apgaulingo dizaino (dark patterns) atvejai.

04.Ką pažeidimas reiškia mano įmonei?

Neteisėtas slapukų naudojimas ir trūkstama informacija lankytojui yra Elektroninių ryšių įstatymo ir BDAR pažeidimai, už kuriuos VDAI gali skirti nurodymus arba baudas. Europoje už tai, kad atsisakyti slapukų sunkiau nei sutikti, jau skirtos didelės baudos - pavyzdžiui, Prancūzijos CNIL skyrė 150 mln. EUR „Google" ir 60 mln. EUR „Facebook". Pasitikrinę domeną pamatysite konkrečius savo svetainės radinius.

05.Ar šis tyrimas teisėtas?

Taip. Vertinome tik viešai prieinamą informaciją, kurią svetainė pati rodo bet kuriam lankytojui - jokių prisijungimų ar įsilaužimų. Matuojame techninius neatitikties požymius ir nurodome, kurią nuostatą jie tikėtinai pažeidžia; galutinį pažeidimo konstatavimą atlieka tik priežiūros institucija (VDAI) konkrečioje byloje.

06.Kuriais teisės aktais remiatės?

Slapukų įrašymą reguliuoja e. privatumo direktyva 2002/58/EB (5 str. 3 d.), Lietuvoje perkelta Elektroninių ryšių įstatymo 73 str. 4 d.: saugoti ar skaityti informaciją nebūtiniems tikslams be išankstinio sutikimo draudžiama. Tolesnį duomenų tvarkymą reguliuoja BDAR: sutikimas galioja tik kai jis laisvas, konkretus, informuotas ir nedviprasmiškas (4 str. 11 d., 7 str.), o informavimo pareiga (13 str.) yra privaloma. Pažeidimų tipai atitinka VDAI 2024 m. apibendrinime perimtą Europos duomenų apsaugos valdybos (EDAV) klasifikaciją.

07.Kaip atlikote matavimą?

Kiekvieną svetainę aplankėme „švaria" naršykle - be jokios ankstesnės istorijos, sutikimo ar sekimą blokuojančių plėtinių - imituodami pirmą kartą apsilankantį žmogų. Užfiksavome viską, kas įvyksta automatiškai dar prieš paspaudžiant: kokie slapukai įrašomi, kokios užklausos siunčiamos į išorinius serverius ir kokia informacija pateikiama. Ta pati procedūra taikyta visoms 104 033 svetainėms tomis pačiomis sąlygomis.

08.Ar rezultatais galima pasitikėti?

Taip. Patikimumą tikrinome rankiniu būdu 248 svetainių imtyje, lygindami automatinį rezultatą su griežtu rankiniu vertinimu - sutapimas siekė apie 98%. Trūkumu grįstus radinius kalibravome konservatyviai: abejotinu atveju svetainė nepažymima, todėl tikrasis pažeidimų mastas gali būti dar didesnis nei rodo skaičiai.

09.Ką gausiu pasitikrinęs savo domeną?

Atsiųsime, ką radome būtent jūsų svetainėje - kokie pažeidimų tipai aptikti ir kurią teisės nuostatą jie liečia. Rezultatus siunčiame tik į jūsų domeno el. paštą, todėl juos gauna išskirtinai domeno savininkas.

10.Kada atliktas tyrimas ir kokią .lt zonos dalį jis apima?

Tyrimas atliktas 2026 m. gegužės-birželio mėnesiais. Įvertinome 104 033 veikiančias svetaines. Pagal oficialų .lt registrą (domreg.lt) šiuo metu deleguojama apie 254 649 domenai, todėl imtis apima maždaug pusę visos zonos ir praktiškai visą aktyvią, turinį turinčią .lt erdvę.

11.Kas atliko tyrimą?

Techninį matavimą atliko EcomWall - kibernetinio saugumo įmonė. Kiekvieno radinio tipo teisinį vertinimą pateikė advokatų profesinė bendrija „Constat". Ataskaita remiasi 17 teisinių šaltinių.

Atsisiųsti tyrimo ataskaitą

Confidence.
Solutions.
Results.

Advokatų profesinė bendrija. Randame sprendimą, kuris veikia.

Duomenų apsauga ir BDAR atitiktis

Padėsime užtikrinti BDAR atitiktį - nuo privatumo dokumentų iki atstovavimo ginčuose. Taip pat konsultuojame IT, kibernetinio saugumo ir verslo teisės klausimais.

Susisiekite

See threats early!
Act faster.
Stay ahead!

EcomWall · kibernetinis saugumas

Saugumo ataskaita iš užpuoliko perspektyvos

Padėsime užtikrinti BDAR atitiktį - nuo privatumo dokumentų iki atstovavimo ginčuose.

Susisiekite