Napjainkban szinte minden vállalkozás rendelkezik honlappal. A legtöbb weboldal azonban nemcsak információkat jelenít meg, hanem különböző technológiák – elsősorban sütik (cookie-k) – segítségével adatokat is kezel.
Sok honlapüzemeltető tévesen gondolja, hogy elegendő egy egyszerű „Elfogadom” gomb megjelenítése vagy egy internetről letöltött cookie-szabályzat alkalmazása. A valóságban a sütik használatára a GDPR mellett az elektronikus hírközlésre vonatkozó szabályok is irányadóak, ezért a honlap kialakítása során különös figyelmet kell fordítani az adatkezelés jogszerűségére. A személyes adatok kezelésének alapelveit és az adatkezelés jogalapjait a GDPR részletesen szabályozza.
Ha szeretné megismerni, hogy a GDPR milyen kötelezettségeket ír elő a vállalkozások számára, olvassa el A GDPR valóban minden vállalkozásra vonatkozik? – A leggyakoribb tévhitek és a valós szabályok című cikkünket.
Mi az a cookie?
A cookie (süti) egy kis adatfájl, amelyet a honlap a felhasználó eszközén helyez el.
Segítségével a weboldal képes például:
- megjegyezni a felhasználó beállításait;
- fenntartani a bejelentkezést;
- statisztikai adatokat gyűjteni;
- marketingcélú profilalkotást végezni;
- személyre szabott hirdetéseket megjeleníteni.
Nem minden cookie kezel személyes adatot, de nagyon sok esetben a sütik révén gyűjtött információk személyes adatnak minősülnek.
Milyen típusú sütik léteznek?
1. Elengedhetetlen (szükséges) sütik
Ezek a honlap működéséhez nélkülözhetetlenek.
Például:
- bejelentkezés;
- kosár működése;
- biztonsági sütik;
- munkamenet-kezelés.
Ezek alkalmazása rendszerint nem igényel külön hozzájárulást.
2. Statisztikai sütik
Ezek a honlap használatát elemzik.
Ilyenek például:
- Google Analytics;
- Matomo;
- Hotjar.
Amennyiben a sütik segítségével személyes adatok kezelése történik, főszabály szerint megfelelő hozzájárulás szükséges.
3. Marketing sütik
Ide tartoznak többek között:
- Meta Pixel;
- Google Ads;
- TikTok Pixel;
- LinkedIn Insight Tag.
Ezek segítségével:
- remarketing végezhető;
- hirdetések személyre szabhatók;
- felhasználói profilok alakíthatók ki.
Ezek alkalmazása rendszerint előzetes hozzájárulást igényel.
Mikor szükséges hozzájárulás?
A GDPR alapján a hozzájárulásnak több feltételnek kell megfelelnie.
Annak:
- önkéntesnek;
- konkrétnak;
- megfelelő tájékoztatáson alapulónak;
- egyértelműnek kell lennie.
A felhasználónak valódi választási lehetőséggel kell rendelkeznie.
Nem tekinthető megfelelő hozzájárulásnak például:
- előre bejelölt jelölőnégyzet;
- hallgatás;
- a weboldal puszta használata.
A hozzájárulásra vonatkozó követelményeket a GDPR részletesen meghatározza.
Mit kell tartalmaznia a cookie tájékoztatónak?
A megfelelő cookie tájékoztató általában ismerteti:
- milyen sütiket használ a honlap;
- azok célját;
- a működési időt;
- a szolgáltató nevét;
- a jogalapot;
- a hozzájárulás visszavonásának módját.
A tájékoztatásnak közérthetőnek és könnyen hozzáférhetőnek kell lennie.
Milyen hibákat követnek el leggyakrabban a honlapok?
A gyakorlatban gyakori, hogy
- minden sütit automatikusan aktiválnak;
- nincs valódi választási lehetőség;
- hiányzik a cookie szabályzat;
- nem működik a „Visszautasítás” gomb;
- a hozzájárulás visszavonása nehezebb, mint annak megadása;
- a tájékoztató évekkel ezelőtti mintából készült.
Ezek adatvédelmi kockázatot jelenthetnek.
A nem megfelelő cookie-kezelés adatvédelmi jogsértéshez is vezethet. A leggyakoribb adatvédelmi hiányosságokról A NAIH leggyakoribb bírságai – hogyan kerülhetők el? című cikkünkben olvashat.
Mire kell figyelni WordPress honlap esetén?
WordPress alapú honlapokon gyakran használnak különböző bővítményeket.
Ezek önmagukban is helyezhetnek el sütiket.
Különösen gyakori:
- Elementor;
- WooCommerce;
- Google Fonts;
- reCAPTCHA;
- YouTube beágyazások;
- Google Maps;
- hírlevél-rendszerek.
Éppen ezért nem elegendő kizárólag a saját fejlesztésű funkciókat vizsgálni.
Miért fontos a rendszeres felülvizsgálat?
A honlap folyamatosan változik.
Új:
- bővítmények;
- marketingeszközök;
- elemzőprogramok;
- chatbotok
kerülhetnek bevezetésre.
Ezért célszerű időszakonként felülvizsgálni, hogy a cookie-kezelés továbbra is megfelel-e a jogszabályi előírásoknak.
Összegzés
A cookie-k jogszerű alkalmazása ma már minden honlapüzemeltető számára kiemelt jelentőségű. A megfelelő cookie-banner, a részletes tájékoztatás és a jogszerű hozzájárulás-kezelés nemcsak a jogszabályi megfelelést szolgálja, hanem növeli a felhasználók bizalmát is.
Az adatvédelmi megfelelés nem ér véget az adatkezelési tájékoztató elkészítésével: a sütik használatának rendszeres felülvizsgálata ugyanilyen fontos része a jogszerű működésnek.
Gyakran ismételt kérdések
Minden cookie-hoz hozzájárulás szükséges?
Nem. A honlap működéséhez feltétlenül szükséges sütik alkalmazásához főszabály szerint nem kell külön hozzájárulás, azonban a statisztikai és marketing célú sütik esetében ez rendszerint szükséges.
Elég egy „Rendben” gomb?
Nem. A felhasználónak valódi választási lehetőséget kell biztosítani, így általában lehetőséget kell kapnia a nem szükséges sütik visszautasítására is.
Letölthetek egy ingyenes cookie szabályzatot?
Ez nem javasolt. A cookie-kezelési tájékoztatót minden esetben az adott honlap tényleges működéséhez és az alkalmazott technológiákhoz kell igazítani.
Jogi segítségre van szüksége?
Ha szeretné, hogy honlapja cookie-kezelése és adatvédelmi dokumentációja megfeleljen a hatályos jogszabályoknak, tekintse meg GDPR és adatvédelem szolgáltatásunkat.