GDPR – Személyes adatok feldolgozása
GDPR a weboldalon: Útmutató a szabályos és biztonságos működéshez
A magyarországi látogatókat célzó weboldalak üzemeltetése során elengedhetetlen mind az európai általános adatvédelmi rendelet (GDPR), mind a hazai Infotörvény (2011. évi CXII. törvény) előírásainak szigorú betartása. Az alábbiakban összefoglaltuk azokat a legfontosabb technikai és jogi pilléreket, amelyeknek meg kell felelnie a weboldaladnak ahhoz, hogy elkerüld a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) bírságait.
1. Adatkezelési Tájékoztató (Privacy Policy)
Minden magyar nyelvű vagy Magyarországra irányuló weboldalnak rendelkeznie kell egy könnyen – lehetőleg egyetlen kattintással – elérhető, magyar nyelvű adatkezelési tájékoztatóval.
Kötelező elemek: Az adatkezelő pontos adatai (cégnév, székhely, elérhetőség), a kezelt adatok köre, az adatkezelés célja és jogalapja (pl. szerződés teljesítése, hozzájárulás vagy jogos érdek).
Adattovábbítás: Egyértelműen fel kell tüntetni az adatfeldolgozók (tárhelyszolgáltató, számlázórendszer, hírlevélküldő) körét.
Jogorvoslat: Kötelező szerepeltetni a látogatók jogait (hozzáférés, törlés, helyesbítés) és a NAIH hivatalos elérhetőségeit.
2. Sütik (Cookies) kezelése és a Cookie Banner
A NAIH kiemelt figyelmet fordít a süti-beállítások ellenőrzésére. A hibás működés komoly kockázatot jelent.
Technikai sütik: A weboldal működéséhez elengedhetetlen sütikhez nem szükséges előzetes hozzájárulás (jogos érdek alapján futhatnak), de tájékoztatni kell róluk a felhasználót.
Marketing és analitikai sütik: Csak és kizárólag a látogató aktív, önkéntes és előzetes hozzájárulásával (opt-in) töltődhetnek le. Az előre bejelölt boxok vagy a „görgetéssel elfogadja” megoldások nem szabályosak.
Egyszerű visszavonás: A látogatónak ugyanolyan egyszerűen kell tudnia visszavonnia a hozzájárulását, mint ahogyan megadta azt.
3. Kapcsolatfelvételi űrlapok és hírlevelek
Adatminimalizálás: Csak olyan adatokat kérj be, amelyek feltétlenül szükségesek a kapcsolatfelvételhez vagy a szolgáltatás nyújtásához.
Hozzájárulás: Az űrlapok elküldése előtt a felhasználónak egy aktív pipával (nem előre bejelölt jelölőnégyzettel) kell elfogadnia az Adatkezelési Tájékoztatót.
Különválasztás: A hírlevélre való feliratkozás nem lehet feltétele egy általános kapcsolatfelvételi űrlap elküldésének. A marketing célú megkereséshez külön hozzájárulás szükséges.
4. Az érintettek alapvető jogai
A weboldal látogatóinak bármikor jogukban áll:
Tájékoztatást és másolatot kérni a róluk kezelt személyes adatokról (első alkalommal ingyenesen).
Kérni az adataik azonnali helyesbítését vagy végleges törlését.
Tiltakozni a személyes adataik kezelése ellen.
💡 Tipp a gyakorlati megvalósításhoz: A szabályos működés nemcsak a büntetések elkerülése miatt fontos, hanem bizalmat is épít a látogatókban. Egy tiszta, átlátható süti-banner és egy érthető nyelvezetű tájékoztató bizonyítja, hogy komolyan veszed a felhasználóid biztonságát.
Részletes Útmutató Letöltése
Szeretnéd lépésről lépésre átnézni a weboldalad beállításait, és elkerülni a leggyakoribb buktatókat? Töltsd le részletes, mintákkal és gyakorlati ellenőrzőlistával kiegészített útmutatónkat!
👉 A részletes magyarországi weboldal-GDPR útmutató letöltése (PDF)