Magyarországon és az EU-n belül minden weboldal típusra – legyen az bemutatkozó weboldal, blog, webshop vagy akár csak egy landing oldal – érvényesek bizonyos jogi követelmények, amelyek részben az általános adatvédelmi rendeletből (GDPR), részben a fogyasztóvédelmi jogszabályokból, illetve az elektronikus kereskedelmi törvényből erednek.
Lássuk először az általános, minden weboldalra vonatkozó elemeket, majd utána típusonként is részletezem.
Alap kötelező elemek minden weboldalon
- Impresszum (üzemeltetői adatok)
- Cégnév vagy magánszemély neve
- Székhely
- Elérhetőség (e-mail, telefonszám)
- Adószám
- Cégjegyzékszám (ha van)
- Tárhelyszolgáltató adatai
- Adatkezelési tájékoztató (GDPR)
- Milyen adatokat gyűjt (pl. az űrlap, süti vagy regisztrációs felület)
- Mi a célja az adatkezelésnek
- Meddig tárolja az adatokat
- Ki fér hozzá az adatokhoz
- Felhasználó jogai
- Kapcsolattartó adatvédelmi ügyekben
- Süti (cookie) értesítő és hozzájárulás kezelőpanelen
- Szükséges a felhasználó előzetes hozzájárulása minden nem technikai sütihez
- Lehetőséget kell adni a sütik kategóriánkénti elfogadására
- GDPR és Privacy szabályok szerint
- HTTPS titkosítás
- Személyes adatok védelme miatt kötelező
Jogszabályi követelmények típusonként
Webshop
A webshopoknak a fentieken kívül még különösen szigorú jogi előírásokat kell betartaniuk:
-
- Általános Szerződési Feltételek (ÁSZF)
– Vásárlás menete
– Fizetési és szállítási feltételek
– Elállási jog (14 napos)
– Garancia, jótállás és szavatosság
– Panaszkezelés módja
– Elektronikus szerződés létrejöttének technikai lépései - Elállási nyilatkozatminta
– Ezt letölthetővé kell tenni vagy megjeleníteni - Termékinformációk
– Egyértelmű és részletes leírás
– Árak bruttóban és forintban (magyar webshopban)
– Készletinformációk (ha releváns) - Kapcsolati adatok gyors elérhetősége
– Minimum e-mail kell, de ajánlott telefonszám is, ha van - Panaszkezelési menete
– Jogszabály írja elő, hogyan és milyen határidőn belül kell kezelni a vásárlói panaszokat
- Általános Szerződési Feltételek (ÁSZF)
- Elektronikus szerződés lépései
- NAV adatszolgáltatás
– Ha számlát állít ki (amit webshopként muszáj), akkor adatszolgáltatási kötelezettsége is van.
Blog
A blog nem minősül automatikusan kereskedelmi célúnak, de ha hirdetéseket, affiliate linkeket és PR-cikkeket vagy hírlevelet is tartalmaz, akkor:
- Impresszum és adatkezelés akkor is kell, ha nincs bevétel
– Hírlevél-feliratkozás, kommentelés és statisztikai sütik miatt is kötelező - Affiliate link és PR tartalom megjelölése kötelező
– Ha pénzt kap valamiért, azt jelezni kell („Támogatott tartalom” vagy „Reklám” felirat) - Komment szekció, hírlevél és statisztikák = adatkezelés
- Süti értesítő
– Ha Google Analytics, Facebook Pixel, remarketing vagy más követőkód van az oldalon, akkor elengedhetetlen
Landing oldal
Sokan azt gondolják, hogy „csak egy egyszerű landing”, de ha adatot kér be, az már adatkezelés!
- Ha van űrlap, adatkezelés is van, így kell GDPR tájékoztató
– Ki kezeli az adatokat és milyen célra és meddig. - Sütikre vonatkozó hozzájárulás:
– Ha remarketinget használ, akkor kötelező - Impresszum:
– Szükséges akkor is, ha 1 oldalas
Gyakori hibák
- „Majd később kitöltöm az impresszumot”
- Nincs link az adatkezelésre a láblécben
- ÁSZF hiánya webshopnál
- GDPR szekció angol nyelvű magyar oldalon
Egyéb, gyakran elfelejtett kötelezettségek
- Hírlevél küldésnél duplán kell hozzájárulni, mert először feliratkozik, majd e-mailben is megerősíti ezt(double opt-in)
- Facebook Pixel, Google Tag Manager és Analytics alkalmazásánál hozzájárulás kell ezekhez!
- Ha kiskorúakat céloz (pl. gyerektermékeket árulsz), akkor külön adatvédelmi elbírálás alá esik az oldal
- Ha magyar nyelvű oldala van, akkor magyar nyelvű tájékoztatók szükségesek és nem elég az angol sablon
Ellenőrzőlista – Megvan minden?
| Követelmény | Weboldal | Webshop | Blog | Landing |
| Impresszum | ✔️ | ✔️ | ✔️ | ✔️ |
| Adatkezelési tájékoztató | ✔️ | ✔️ | ✔️ | ✔️ |
| Süti értesítő | ✔️ | ✔️ | ✔️ | ✔️ |
| HTTPS | ✔️ | ✔️ | ✔️ | ✔️ |
| ÁSZF | ✖️ | ✔️ | ✖️ | ✖️ |
| Elállási nyilatkozat | ✖️ | ✔️ | ✖️ | ✖️ |
| PR / Affiliate jelölés | ✖️ | ✔️/✖️ | ✔️ | ✖️ |
| Termék és árinfó | ✖️ | ✔️ | ✖️ | ✖️ |
Záró gondolat
Egy weboldal nem csak dizájn kérdése, de a jogi megfelelés alapfeltétele a hitelességnek, bizalomépítésnek és a büntetések elkerülésének. Ez nem opcionális, hanem alap. Egy hiányzó adatkezelési tájékoztató vagy hibás ÁSZF nemcsak kellemetlen, hanem több százezres bírsággal is járhat. Ha jól csinálja, akkor nemcsak a hatóságokat, hanem a látogatóit is megnyerheti vele.
De a jó hír az, hogy egyszer jól megcsinálja és utána csak időnként frissíteni kell. Egy dolog van amit nem ajánlatos “házilag” elkészíteni, az pedig az ÁSZF. Ez olyan jogi elemeket kell hogy tartalmazzon, melyet rendszerint csak jogot végzett szakember tudhat, így ezzel az egy dologgal érdemes jogászt vagy más webes felület segítségét igénybe venni, hogy minden pontban megfeleljen a törvényi előírásoknak.
