Frankfurti stúdió többnyelvű digitális megjelenésekhez +49 69 95209894 [email protected] H–P 9–17 óráig Ügyfélportál →
MagyarHU

Pénznem

Az idegen pénznemű összegek nem kötelező erejű irányadó értékek; a számlázás euróban történik.

2025-06-04 · Baduno szerkesztőség · 7 blog.readMin · Blog és tudás

GDPR-konform követés: Mi működik ma még – és hogyan

A ‘semmit sem mérünk’ és a ‘egyszerűen bevállaljuk’ között van egy szilárd középút: tisztességes hozzájárulás-kezelés plusz adatkímélő eszközök.

A jogi helyzet egy bekezdésben

A technikailag szükséges adatkezelés engedély nélkül végezhető; a statisztika és marketing esetében tájékozott, önkéntes hozzájárulás szükséges a sütik elhelyezése előtt. A ‘jogos érdek’ a mai felügyeleti gyakorlat szerint nem alapozza meg a látogatottsági követést.

Sárgaréz lakat adatkönyvön

A valódi hozzájárulás

Valódi választás (az elutasítás olyan egyszerű, mint az elfogadás), részletes célok, visszavonhatóság bármikor, bizonyíthatóság. A banneren lévő sötét minták nemcsak tisztességtelenek – érvénytelenné teszik a hozzájárulást, és ezzel a mérést is jogellenessé.

Eszköztár

GA4 Consent Mode v2-vel a kampány-ökoszisztémákhoz; adatkímélő alternatívák (pl. saját hosztolású, süti nélküli statisztika) az alapszintű mutatókhoz, banner függőség nélkül. A kettő kombinációja őszintén lefedi a legtöbb igényt.

Dokumentáció

Az adatkezelési nyilvántartásnak, az adatvédelmi nyilatkozatnak és a bannernek ugyanazt kell mondania. Évente egyszer egyeztetni – a papír és a gyakorlat közötti eltérések a klasszikus hibák minden vizsgálat során.

A megfelelő hozzájáruláskezelő platform kiválasztása

A hozzájáruláskezelő platform (CMP) kiválasztása stratégiai döntés. Figyeljen olyan tanúsítványokra, mint az IAB Europe TCF-je vagy a DSGVO szerinti sablon – ezek megkönnyítik a jogi elismerést. Kerülje azokat a szolgáltatókat, amelyek előre beállított hozzájárulásokat vagy sötét mintákat használnak. Ellenőrizze, hogy a CMP lehetővé teszi-e a részletes célkiválasztást, amelyet Ön konfigurálhat (pl. „statisztika” és „marketing” külön). Példa: Egy online áruháznak a Facebook Pixel beépítéséhez külön marketing kategóriára van szüksége, amelyet az ügyfél elutasíthat anélkül, hogy az áruház alapfunkciói sérülnének. Válasszon olyan CMP-t, amely az „Összes elutasítása” gombot az „Elfogadás” gombbal egyenértékűen kínálja. Ezenkívül a CMP-nek rendelkeznie kell egy interfésszel a Consent Mode v2-höz vagy a Google Tag Managerhez, hogy a hozzájárulást tisztán továbbítsa a külső szolgáltatásoknak. Dokumentálja az adatkezelési nyilvántartásában, hogy melyik CMP-t és miért választotta.

Adatmegőrzés és törlési határidők pontos szabályozása

A DSGVO előírja, hogy a személyes adatokat csak addig tárolják, amíg az a célhoz szükséges. A nyomkövetési adatok esetében ez azt jelenti: minden feldolgozáshoz határozzon meg egy törlési határidőt, és automatizálja azt. Példa: Egy hírlevél-nyomkövetés tárolja a megnyitási és kattintási adatokat – törölje ezeket 12 hónap után, ha a cél (a kampányok optimalizálása) már nem aktuális. Analytics-adatok esetén a nyers adatokat 26 hónap után anonimizálhatja vagy törölheti; a GA4 ehhez adatmegőrzési beállítást kínál. Dokumentálja a határidőket az adatvédelmi nyilatkozatban és az adatkezelési nyilvántartásban. A már nem szükséges adatok rendszeres (éves) ellenőrzése megakadályozza a régi terheket, és csökkenti a kockázatot a felügyeleti hatóság általi ellenőrzés során. Használjon olyan eszközöket, mint az adatbázis-szkriptek vagy az Analytics-beállítások a törlés automatizálásához.

Az érintettek jogainak hatékony érvényesítése

A hozzájárulás mellett a felhasználók tájékoztatáshoz, törléshez és adathordozhatósághoz való jogaira is reagálnia kell. Ez a nyomkövetési adatok esetében azt jelenti, hogy a felhasználó kérheti a róla tárolt összes elemzési vagy marketingadat megismerését és törlését. Vezessen be egy folyamatot: kérje meg a felhasználót, hogy küldjön egy e-mailt azonosítóval (pl. GA4-ből származó kliensazonosító), és gondoskodjon arról, hogy ezeket az adatokat megtalálja és törölje a rendszereiben (CMP, elemzőeszköz, CRM). Példa: Egy ügyfél törli a hozzájárulását a banneren keresztül; ekkor a már rögzített adatokat is el kell távolítani az Analytics-fiókjából – akár egy törlő szkripttel, akár az eszköz API-ján keresztül. A GDPR egy hónapot ad erre. Ezt tartsa átláthatóan az adatvédelmi nyilatkozatában. A manuális feldolgozás elfogadható, de az automatizált folyamatok csökkentik a hibákat és a munkaerő-ráfordítást.

A ‘semmit sem mérünk’ és a ‘egyszerűen bevállaljuk’ között van egy szilárd középút: tisztességes hozzájárulás-kezelés plusz adatkímélő eszközök.

A szerveroldali nyomkövetés mint adatvédelmi szempontból kedvező alternatíva

A szerveroldali nyomkövetés (SST) az adatgyűjtést a böngészőből a saját szerverre helyezi át. Így ellenőrizheti a cookie-kat és a nyomkövető pixeleket, lerövidítheti az IP-címet, és anonimizálhatja az adatokat a harmadik félnek történő továbbítás előtt. Az SST nem jelent szabad kezet a hozzájárulás nélküli nyomkövetéshez: ha személyes adatokat kezel, továbbra is szükség van a jogalapra (hozzájárulás vagy jogos érdek). Mindazonáltal az SST-vel gyűjthet cookie nélküli mutatókat (pl. oldalletöltések tárolás nélkül), amelyek nem igényelnek hozzájárulást. Példa: Egy e-kereskedelmi webáruház szerveroldalon méri a napi rendelések számát felhasználói azonosító nélkül – ez statisztikai értékelés személyes adat nélkül. Kombinálja az SST-t egy olyan CMP-vel, amely csak marketingcélú nyomkövetéshez kér hozzájárulást. Dokumantálja az adatkezelési nyilvántartásban, hogy mely adatokat gyűjti szerveroldalon személyes adat nélkül.

IP-anonimizálás és adatminimalizálás következetes megvalósítása

Az IP-cím személyes adatnak minősül – egy süti beállítása hozzájárulás nélkül már önmagában jogellenes, ha az IP-t is tárolja. A GDPR-konform követés ezért az adatminimalizálásra és anonimizálásra épít. Bevált gyakorlat az IP-anonimizálás már a gyűjtés során: vágja le az IPv4-cím utolsó oktettjeit, vagy állítsa nullára a teljes címet, amint az országszintű helymeghatározás megtörtént. A GA4 ehhez 'IP-anonimizálás' funkciót kínál, amelyet alapértelmezés szerint engedélyezni kell. Ezen felül korlátozza a követési adatokat a szükséges minimumra: ne gyűjtsön felhasználó-azonosítókat, részletes eszközadatokat vagy böngésző-ujjlenyomatokat, ha azok nem feltétlenül szükségesek az elemzéshez. Példa: egy egyszerű látogatói statisztikához elegendő az oldalletöltés, a származási ország és a böngésző típusa – nem kell email-cím vagy személyes adatokat tartalmazó munkamenet-azonosító. Kombinálja ezt egy adatbarát CMP-vel, amely csak marketingcélokra engedi a teljes adatgyűjtést. Dokumentálja az adatkezelési nyilvántartásában, milyen adatminimalizálási intézkedéseket hozott. Rendszeresen ellenőrizze, hogy valóban szüksége van-e minden mezőre. Kevesebb adat kevesebb kockázatot jelent a felügyeleti hatóság általi vizsgálat során.

Audit-nyomvonal és a hozzájárulások igazolási kötelezettségének digitalizálása

A GDPR 7. cikke szerinti igazolási kötelezettség megköveteli, hogy bármikor bizonyítani tudja, hogy egy felhasználó érvényesen hozzájárult. A manuális naplózás nem elegendő – digitális audit-nyomvonalra van szükség, amely a teljes hozzájárulási előzményeket tárolja: melyik banner mikor melyik felhasználónak jelent meg, milyen választást tett, és mikor vonta vissza a hozzájárulást? A modern CMP-k ezt automatikusan naplózzák időbélyeggel és felhasználói azonosítóval (pl. kliens-azonosítóból vagy álneves azonosítóból). Ügyeljen arra, hogy a CMP ezeket az adatokat GDPR-konform módon tárolja, azaz elkülönítve az elemzési vagy marketingadatokat. Példa: egy felhasználó az 'Elutasítás' gombra kattint – a rendszerének dokumentálnia kell ezt a műveletet, és későbbi kérés esetén tájékoztatást kell tudnia adni. Valósítson meg rendszeres exportot ezekről a naplókról (pl. havonta), és őrizze meg őket az elévülési idő végéig (az utolsó adatkezeléstől számított három év). Kerülje el, hogy a naplók maguk is adathalmazzá váljanak – törölje őket automatikusan a határidő lejárta után. Kombinálja ezt egy jogosultsági koncepcióval: csak kevés adminisztrátor férhessen hozzá a nyers adatokhoz. Ez a digitális igazolás a legjobb védekezés a panaszok vagy vizsgálatok ellen.

Többnyelvű hozzájárulási bannerek és lokalizáció

Ha többnyelvű weboldalt üzemeltet, a hozzájárulási bannert az oldal által kínált összes nyelven elérhetővé kell tennie. Ez nemcsak a felhasználóbarát kialakítás kérdése, hanem az átláthatóság elve (GDPR 5. cikk) szerinti jogi követelmény is. A banner szövegét, a célok leírását és a cookie-k listáját pontosan kell lefordítani és kulturálisan hozzáigazítani. A tisztán automatikus gépi fordítás pontatlanságokhoz vezethet, például kétértelmű jogi kifejezésekhez vagy hiányzó árnyalatokhoz. Ezért ideális a mesterséges intelligencia általi fordítás és az anyanyelvi ellenőrzés kombinációja: az MI gyorsaságot biztosít, az anyanyelvi lektor pedig a jogi pontosságot. Például a német „Einwilligung” kifejezés franciául („consentement”) vagy lengyelül („zgoda”) másként hangozhat. Az elrendezést és a gombok feliratait is a nyelv hosszához kell igazítani – egy német „Akzeptieren” gomb franciául „Accepter” lesz, de a dizájnnak így is illeszkednie kell. Számos CMP lehetővé teszi a nyelvi fájlok feltöltését; győződjön meg arról, hogy a fordítások minden cél esetében konzisztensek. Dokumentálja, hogy mely nyelvi verziókat biztosítja, és ki ellenőrizte azokat. Ez nemcsak a GDPR átláthatósági követelményeit teljesíti, hanem bizalmat is épít a nemzetközi felhasználók körében.

Hreflang-címkék és nyomkövetési adatok: Duplikátumok és hibás hozzárendelés elkerülése

A többnyelvű weboldalak esetében a hreflang-címkék jelzik a keresőmotoroknak, hogy az oldal mely nyelvi és regionális verziójáról van szó. De hogyan hat ez a nyomkövetésre? Ha egy felhasználó a nyelvi verziók között vált, a nyomkövető rendszer több munkamenetként számolhatja, ha a sütik nem megfelelően oszlanak meg az aldomainek között, vagy ha a nyomkövető kód nyelvfüggetlen. Példa: egy felhasználó a német oldalra érkezik (example.de/de/), majd átvált az angol verzióra (example.de/en/). Helyes konfiguráció nélkül a GA4 ezt két különböző felhasználóként kezelheti. Ennek elkerülése érdekében győződjön meg arról, hogy a nyomkövetés az összes nyelvi verzióban konzisztens: használjon egyetlen tulajdonságot minden nyelvhez, és szükség esetén állítson be tartományok közötti követést. Ezenkívül valósítson meg egy nyelvi paramétert a dataLayer-ben, hogy a forgalmat nyelv szerint szegmentálhassa anélkül, hogy elveszítené a felhasználói azonosítást. Maga a hreflang nincs közvetlen hatással a nyomkövetésre, de a hibás hreflang-címkék a forgalmi források helytelen hozzárendeléséhez vezethetnek. Ezért évente ellenőrizze a hreflang implementációt, és hangolja össze a nyomkövetési beállításokkal. Dokumentálja a hreflang, a nyelvi mappák és a nyomkövetési paraméterek közötti kapcsolatot az SEO dokumentációban. Ez egy tipikus terület, ahol az MI gyorsan képes hreflang-oldaltérképeket generálni, de az emberi ellenőrzés kritikus fontosságú az automatikus hozzárendelésből adódó hibák elkerülése érdekében.

blog.faqT

Minden cookie-hoz szükség van hozzájárulásra?

Nem. A technikailag szükséges cookie-k (pl. munkamenet-cookie-k a kosárhoz) hozzájárulás nélkül is engedélyezettek, mivel a weboldal működéséhez szükségesek. Minden más cookie, különösen a statisztikai és marketing célúak, tájékozott és aktív hozzájárulást igényelnek a beállítás előtt.

Használhatom a Google Analyticset hozzájárulás nélkül?

Nem, nem felel meg a jogszabályoknak. A Google Analytics személyes adatokat kezel (IP-cím, felhasználói azonosító). A hatályos jogi álláspont szerint ehhez hozzájárulás szükséges. Alternatív megoldásként használhat adatbarát, saját üzemeltetésű statisztikát személyes adatok nélkül, amelyhez nem szükséges hozzájárulás.

Igényeljen nem kötelező ajánlatot

Válasz 24 órán belül munkanapokon.

Német Kft.Frankfurt am Main-i Cégbíróság · HRB 111727
D-U-N-S® regisztrált315030052
GDPR-konform adatkezelésNémetországi tárhelyszolgáltatás
Fix árak írásbeli szállítási garanciával