Sütikezelés és GDPR: mire kell figyelned a weboldaladon?

Sütikezelés és GDPR: mire kell figyelned a weboldaladon?

Fontos megjegyzés: nem vagyok jogász vagy adatvédelmi szakértő, ez a cikk a tapasztalataimra és a legjobb tudásomra épül. Ha biztosra akarsz menni, egyeztess jogásszal vagy adatvédelmi szakemberrel, különösen ha érzékeny adatokat kezelsz vagy webshopod van.

A sütisáv a leggyakoribb dolog, amit mindenki lát, és a leggyakrabban elrontott dolog is. Nézzük, mi van mögötte.

Mi az a süti?

A süti (cookie) egy kisméretű szövegfájl, amit a weboldal a látogató eszközén tárol. Tartalmazhatja például a bejelentkezési állapotot, a nyelvbeállítást vagy azt, hogy mely oldalakat néztél meg. Amikor legközelebb visszatérsz, a böngésző visszaküldi az adatot, így az oldal felismer.

Milyen típusú sütik vannak?

  • Szükséges (funkcionális) sütik: az oldal működéséhez kellenek, például a bejelentkezés vagy a webshop kosara. Ezekhez nem kell hozzájárulás.
  • Beállítás (preferencia) sütik: a felhasználó választásait tárolják, például a nyelvet vagy a sötét/világos módot.
  • Statisztikai (analitikai) sütik: azt mérik, hogyan használják az oldalt, például a Google Analytics.
  • Marketing sütik: hirdetések célzására szolgálnak, például a Facebook Pixel.

Mit kér a GDPR?

Az Európai Unió adatvédelmi rendelete (GDPR) szerint az oldalnak:

  1. tájékoztatnia kell a látogatót arról, milyen sütiket használ,
  2. a nem szükséges sütikhez (statisztika, marketing) előzetes beleegyezést kell kérnie,
  3. lehetővé kell tennie, hogy a látogató később módosítsa vagy visszavonja a döntését.

Ez azt jelenti, hogy a statisztikai és marketing sütik nem futhatnak el, amíg a látogató nem engedélyezte őket. Hiába van meg a sáv, ha a követőkód közben már betöltött.

Hogyan oldd meg a gyakorlatban?

Sütikezelő eszközök (például a CookieScript vagy más consent platformok) segítenek:

  • felmérik és kategorizálják az oldalon futó sütiket,
  • blokkolják a nem szükségeseket a hozzájárulásig,
  • megjelenítik a sütisávot és a beállítópanelt.

Érdemes a sütikezelőt a Google Tag Manageren keresztül beépíteni, mert így a követőkódokat a hozzájárulás állapota szerint lehet indítani vagy letiltani. A sütikezelőnek a többi címke előtt kell betöltődnie.

Néhány gyakorlati tanács:

  • A sávban érthető, egyszerű nyelvet használj.
  • Időnként fuss le egy süti-szkennelést, mert új bővítménnyel új sütik is jöhetnek. Egyes ingyenes csomagokban a szkennelést kézzel kell indítani.
  • Ha több országból is vannak látogatóid, nézd meg az ottani szabályokat is: a GDPR mellett máshol is vannak hasonló törvények (például CCPA az Egyesült Államokban).

Milyen oldalak kellenek még?

A sütisáv mellé tartoznak tájékoztató oldalak is:

  • Adatvédelmi tájékoztató: milyen személyes adatot gyűjtesz, miért, kivel osztod meg (például Analytics, hirdetési partnerek), és milyen jogai vannak az érintettnek.
  • Süti tájékoztató: milyen sütiket használsz, mire valók, és hogyan lehet őket kezelni vagy letiltani. Lehet az adatkezelési tájékoztató része is.
  • Felhasználási feltételek (ÁSZF): webshopnál és regisztrációs oldalaknál kötelező, máshol is hasznos lehet.
  • Impresszum: ki üzemelteti az oldalt, elérhetőségekkel és cégadatokkal. Itthon nem mindenhol elvárás külön oldal, de érdemes elkészíteni és a láblécből linkelni.
  • Panaszkezelés: az illetékes adatvédelmi hatóság elérhetősége és a jogok gyakorlásának módja.

Mit tegyél most?

  1. Nézd meg, milyen követők futnak az oldaladon (Analytics, Pixel, beágyazott videók, térkép).
  2. Ellenőrizd, hogy a hozzájárulás előtt tényleg nem töltődnek-e be a nem szükséges sütik.
  3. Nézd át az adatvédelmi és süti tájékoztatót: naprakész és valódi folyamatokat ír le?
  4. Egyeztess jogásszal, ha nem vagy biztos valamiben.

Ha technikai segítség kell a sütikezelő, a tájékoztató oldalak vagy a követők helyes beállításához, a GDPR szolgáltatásom ebben segít, vagy kérj egy ingyenes auditot, és átnézem, hol tart most az oldalad.