Tarp „15min“ partnerių tvarkyti lankytojų duomenis ir „Yandex.ru“
Dainius Gulbinas
2026 m. kovo 24 d.

„Spaudos klubo“ žurnalistinis tyrimas atskleidė, kad daugiau nei milijono „15min“ valdomų portalų lankytojų duomenys galėjo būti renkami ir tvarkomi rusijoje veikiančių įmonių – „Yandex“, „Mail.ru“ ir „T-Bank“. Tai vyksta nepaisant to, kad dar 2018 metais tiek Valstybės saugumo departamentas (VSD), tiek Nacionalinis kibernetinio saugumo centras (NKSC) įspėjo apie „Yandex“ įmonių keliamą grėsmę ir jų bendradarbiavimą su rusijos specialiosiomis tarnybomis.
Lankomiausias Lietuvos portalas
„15min.lt“ naujienų portalas yra viena lankomiausių interneto svetainių Lietuvoje. Remiantis tarptautinės tyrimų bendrovės „Gemius“ duomenimis, šių metų vasarį „15min.lt“ buvo pirma pagal lankomumą tarp audituojamų svetainių Lietuvoje. Realių vartotojų skaičius per mėnesį siekė 1 303 032, o vidutinis dienos realių vartotojų skaičius buvo 509 990. Tai reiškia, kad „15min.lt“ portale per mėnesį apsilankančių asmenų skaičius viršija 45 proc. visų Lietuvos gyventojų.
Portale lankytojų prašoma sutikti su slapukais, kurie, portalo teigimu, „15min“ ir 1 022 partneriams leistų tvarkyti lankytojų asmens duomenis. Tarp tvarkomų duomenų – informacija apie lankytojų geografinę vietą (kurios tikslumas gali siekti kelių metrų paklaidą) ir lankytojų įrenginio identifikavimas aktyviai jį skenuojant pagal specifines charakteristikas (skaitmeninių atspaudų kūrimas).
Šeši „Yandex“ slapukai
Tarp partnerių, su kurių slapukais prašoma sutikti, kelis kartus nurodoma „Yandex“ ir „yandex.ru“. „Yandex“ slapukai aptinkami tarp trijų slapukų grupių:
Būtini slapukai: vienas „yandex.ru“ slapukas, kurio saugojimo trukmė siekia iki 400 dienų. Portalo teigimu, būtini slapukai yra tie, be kurių svetainė neveiks tinkamai.
Statistikos slapukai: vienas „Yandex“ slapukas (saugojimo trukmė iki 400 dienų), skirtas rinkti anoniminę informaciją apie lankytojų sąveiką su svetaine.
Rinkodaros slapukai: keturi „Yandex“ slapukai (trijų saugojimo trukmė iki 400 dienų, vieno – iki vienų metų), naudojami lankytojams sekti daugelyje svetainių.
Duomenys gali būti perduodami rusijai
Paspaudus „Yandex“ slapukų aprašyme esančią nuorodą atsiveria „Yandex“ privatumo politika, kurioje nurodoma, kad asmeninė informacija gali būti renkama ir naudojama „Yandex LLC“ – įmonės, registruotos pagal rusijos teisę, turinčios buveinę Maskvoje.
Privatumo politikoje taip pat nurodoma, kad naudotojas suteikia sutikimą dėl informacijos perdavimo, saugojimo ir tvarkymo kitose jurisdikcijose, įskaitant rusiją. Dokumente pripažįstama, kad rusija nėra Europos Komisijos pripažinta kaip užtikrinanti tinkamą asmens duomenų apsaugos lygį.
Kiti „15min“ valdomi portalai tarp partnerių nurodo „Mail.ru“ ir „Tinkoff.ru“
UAB „15min“ valdomi portalai „zmones.lt“ ir „orai.lt“ savo lankytojų taip pat prašo sutikimo, kad jie arba jų partneriai galėtų naudoti tikslius geografinės padėties ir identifikavimo duomenis. Tarp šių partnerių – du rusijoje registruoti verslai: „VK LLC“, valdanti „Mail.ru“, ir „T-Bank", valdantis „Tinkoff.ru".
„Mail.ru“ privatumo politika pateikiama rusų kalba ir nurodo, kad paslaugų teikėjas yra „VK LLC“, registruota Maskvoje. „Tinkoff.ru“ privatumo politika taip pat rusų kalba nurodo akcinę bendrovę „T-Bank“ irgi įsikūrusią Maskvoje.
Analizuojant „15min“ grupei priklausančius portalus, pastebėta, kad rusiškų įmonių partneriai aptinkami tik lankomiausių portalų slapukų sąrašuose. Mažiau lankomuose portaluose, pavyzdžiui, „laluna.15min.lt“, rusiškų įmonių tarp partnerių nerasta.
Ryšiai su artimiausia putino aplinka
2025 metų gegužę 9,95 proc. „Yandex“ akcijų įsigijo Vladimiro Potanino holdingas „Interros“. V. Potaninui nuo 2022 metų taikomos Jungtinių Amerikos Valstijų, Jungtinės Karalystės, Kanados ir Australijos sankcijos. Jis viešai įvardijamas kaip artimas vladimiro putino aplinkos žmogus.
35 proc. „T-Bank“ (anksčiau – „Tinkoff Bank“) nuo 2022 metų priklauso tam pačiam „Interros“ holdingui. 2024 metais „T-Bank“ susijungė su „Rosbank“, kuris taip pat buvo kontroliuojamas „Interros“. „T-Bank“ nuo 2023 metų taikomos Europos Sąjungos, Jungtinių Amerikos Valstijų ir Jungtinės Karalystės sankcijos.
„Mail.ru“ valdanti „VK LLC“ nuo 2021 metų priklauso draudimo bendrovei „SOGAZ“, kurios pagrindiniu akcininku laikomas Jurijus Kovalčiukas, viešai įvardijamas kaip asmeninis v. putino bankininkas ir kuriam irgi taikomos Europos Sąjungos, Jungtinių Amerikos Valstijų ir Jungtinės Karalystės sankcijos. „VK LLC“ vadovui Vladimirui Kirijenko taip pat taikomos Europos Sąjungos, Jungtinių Amerikos Valstijų ir Jungtinės Karalystės sankcijos.
Mokslinis tyrimas atskleidė vartotojų sekimo mechanizmą
2025 metais paskelbtas mokslinis tyrimas atskleidė, kad „Yandex“ ir „Meta“ išnaudojo „Android“ sistemos spragą, leidusią programiniam kodui tyliai prisijungti prie naudotojų įrenginiuose veikiančių vietinių programų per mobiliąsias naršykles.
Tyrimo autoriai nustatė, kad „Yandex Metrica“ ir „Meta Pixel“ įskiepiai, įterpti tūkstančiuose svetainių, per „localhost“ lizdus galėjo susieti naršymo sesijas su naudotojų tapatybėmis, faktiškai deanonimizuodami svetainių lankytojus. Tai reiškia, kad „Yandex“ galėjo susieti interneto svetainių lankytojų duomenis su jų tikromis tapatybėmis.
Duomenys prieinami rusijos FSB
Pagal rusijos įstatymus, įskaitant vadinamąjį „Jarovajos įstatymą“, visi rusijos IT kompanijų kaupiami duomenys privalo būti prieinami rusijos federalinei saugumo tarnybai (FSB) be teismo orderio. FSB turi teisę ir technines galimybes gauti prieigą prie vartotojų duomenų, įskaitant tų, kurie naudojosi paslaugomis ne rusijoje.
Šie reikalavimai įgyvendinami per SORM (Operatyvinės paieškos priemonių sistemą) – FSB kontroliuojamą infrastruktūrą, kurią privalo įdiegti visi rusijos tinklų operatoriai. FSB per šią sistemą gauna tiesioginę nuotolinę prieigą prie duomenų srauto, o paslaugų teikėjas dažnai net nežino, kada ir kokie duomenys renkami.
VSD ir NKSC įspėjimai
Dar 2018 metais Lietuvoje kilo skandalas dėl dukterinės „Yandex“ įmonės „Yandex.Taxi“ ir jos renkamos informacijos. Tuomet Nacionalinis kibernetinio saugumo centras (NKSC) rekomendavo šios įmonės programėlės nenaudoti dėl duomenų rinkimo rizikos ir galimo perdavimo rusijos žvalgybai.
Tų pačių metų Grėsmių nacionaliniam saugumui vertinimo ataskaitoje Valstybės saugumo departamentas (VSD) „Yandex“ įvardijo kaip konkretų rusiškų verslų pavyzdį, kurių paslaugomis besinaudojantiems Lietuvos piliečiams kyla reali grėsmė, kad jų duomenys nutekinami rusijos žvalgybos ir saugumo tarnyboms.
Tačiau „15min.lt“ portale nurodoma, kad slapukų aprašas paskutinį kartą atnaujintas šių metų kovo 2 dieną. Taigi, praėjus aštuoneriems metams po institucijų įspėjimų ir ketveriems metams nuo karo Ukrainoje pradžios, lankomiausias Lietuvos portalas toliau nurodo „Yandex“ kaip savo partnerį.
Kitos šalys visiškai užblokavo
2017 m. gegužės 15 d. Ukrainos prezidentas Petro Porošenko savo dekretu įvedė visišką prieigos prie „Yandex“ ir kitų rusiškų IT tiekėjų blokavimą. Šis draudimas galioja iki šiol.
2023 m. gruodžio 28 d. Latvijos Nacionalinė elektroninių žiniasklaidos taryba (NEPLP) užblokavo visas su „Yandex“ susijusias svetaines. Anksčiau, 2022 m. balandžio 7 d., NEPLP jau buvo užblokavusi prieigą prie pagrindinio „Yandex.ru“ ir kai kurių veidrodinių svetainių.
NKSC nekomentuoja
Redakcija nuomonės dėl situacijos kreipėsi į Nacionalinį kibernetinio saugumo centrą, tačiau jo atsakymas kol kas negautas.
Papildyta: 2026 kovo 24 dieną 15:16. Pasirodžius tyrimui, buvo gautas Nacionalinio kibernetinio saugumo centro (NKSC) komentaras:
„rusiška programinė įranga, IT paslaugos ir net komunikacijos įranga gali kelti kibernetinio saugumo grėsmių. Rekomenduojama peržiūrėti naudojamus sprendimus, atsisakyti rusiškos kilmės produktų, juos pakeisti kitų šalių alternatyvomis arba, jei to padaryti negalima, bent jau apriboti ir izoliuoti jų naudojimą“.
Sulaukus „15min“ ir atsakingų institucijų oficialaus komentaro tyrimas bus papildytas.
„Spaudos klubas“ taip pat primena, kad pradėjus domėtis būtent šia tema, „15min“ darbuotojai ėmėsi aktyvių veiksmų: ankstyvą 2026 m. kovo 16 d. rytą prie redaktoriaus namų be išankstinio įspėjimo atvyko „15min.lt“ darbuotoja, o vėliau kita darbuotoja visą savaitę skambino redaktoriaus šeimos nariams ir pažįstamiems. Redakcija tai vertina kaip spaudimą, siekiant, kad šis ir kiti tyrimai nebūtų paskelbti.
Papildyta: 2026 kovo 24 dieną 12:12. Paskelbus žurnalistinį tyrimą po kelių valandų iš „15min.lt“ portalo prašymai leisti „Yandex“ tvarkyti lankytojų duomenis buvo pašalinti.
Dainius Gulbinas
Žurnalistas
Susiję straipsniai

Garažų žmonės: Neringoje 288 gyventojai deklaruoti garažuose
Daugiau nei trečdalis Neringos gyventojų gyvenamąją vietą yra deklaravę negyvenamosiose patalpose – poilsio pastatuose, garažuose, administracinės paskirties patalpose. Teisėta…

D. Dargio byloje - atleisto darbuotojo pėdsakas
Dailius Dargis tvirtina, kad į bylą dėl prekybos poveikiu jį įvėlė neįvardyti „strategai“. „Spaudos klubo“ tyrimas rodo, kad dokumentai, kuriais buvo naudojamasi reikalaujant…

Šriodingerio katinas T. Balžekas (ne)gyvena Pervalkoje
Neringos savivaldybės administracija per kelis mėnesius priėmė du sprendimus dėl Pervalkoje esančių verslininko Tomo Balžeko administracinės paskirties patalpų. Balandį ji…
