Az EU-s adatvédelmi rendelet bevezetése és kötelezővé tétele nagy port kavart a vállalkozói szférában, aminek következményeként a GDPR mozaikszó (General Data Protection Regulation) már szinte senkinek sem ismeretlen.
Adatkezelés és hírlevélküldés a GDPR szabályok szerint
2018. május 25-e óta adatkezelőnek minősül minden jogi vagy természetes személy, aki bármilyen oknál fogva személyes adatokat gyűjt és adatfeldolgozást, illetve adatkezelést végez. A rendelet értelmében minden esetben meg kell határozni az adatkezelés jogalapját és biztosítani kell, hogy az adatok gyűjtése, tárolása, illetve megsemmisítése megfeleljen a törvényi előírásoknak. Az adatvédelmi szabályok módosítása nagy változást idézett elő a vállalkozások működésében, üzleti folyamataiban, ami többek között a weboldalak üzemeltetésére is kiterjed.
A webáruházak olyan honlapok, amik termékek és szolgáltatások értékesítésére specializálódnak. Ez nemcsak a kínálat bemutatását és a vásárlás lebonyolításának lehetőségét foglalja magában, hanem a potenciális vásárlók marketing célú megkeresését, a rendszeres hírlevél küldő szolgálatot, a regisztrációs felület működtetését, valamint az összehangolt munkát a különböző partnercégekkel, például a futárszolgálattal és az internetes fizetési oldalak üzemeltetőivel is.
Adatkezelés céljának pontos meghatározása
A GDPR szerint minden személyes adatnak minősül, ami alkalmas arra, hogy egy természetes személy közvetlenül vagy közvetett módon beazonosítható legyen mások számára. Ide tartoznak a különböző azonosítók, bármilyen név, szám vagy helymeghatározó adat, illetve minden olyan testi, fiziológiai vagy genetikai jellemző, ami egyértelműen utal az illető kilétére. Az előírások szerint meg kell határozni a személyes adatkezelés konkrét célját, és csak azok az információk gyűjthetők, amik a cél teljesítéséhez feltétlenül szükségesek.
Az adatkezelés céljáról minden esetben tájékoztatni kell az érintetteket, akiknek így pontos és világos információkkal kell rendelkezniük arról, hogy a beazonosításukra szolgáló személyes adataik miért kerülnek a weboldal üzemeltető birtokába. Az Adatvédelmi tájékoztatót olyan módon kell közzétenni a honlapon, hogy az mindenki számára könnyen hozzáférhető legyen. A webáruházak esetében az adatkezelés célja a felhasználók azonosítása, egymástól való megkülönböztetése, kapcsolatfelvétel, a vásárlások kezelése, egyes szolgáltatásokhoz való jogosultság biztosítása, hírlevél küldés, illetve felhasználói statisztikák készítése, elemzése.
Amire oda kell figyelni hírlevélküldéskor
A hírlevél egy vásárlásra buzdító e-mail, amit a weboldalak a bevételgenerálás céljából küldenek ki a célközönségnek. A webáruházak a GDPR előírásai értelmében többé nem tehetik kötelezővé az oldalon regisztrálók számára, hogy egyúttal feliratkozzanak a hírlevélküldő listára is. Ez csak abban az esetben lehetséges, ha saját elhatározásukból döntenek úgy, hogy kérik a hírlevelek kiküldését a regisztrációkor megadott e-mail címükre és a megfelelő négyzet bepipálásával jelzik a kérésüket a weboldal üzemeltetője felé.
A hírlevél feliratkozásra lehetőséget adó űrlapon fel kell tüntetni az adatkezelési tájékoztató elérhetőségét és egy nyilatkozatot is kérni kell a felhasználóktól, hogy a tájékoztatóban foglaltakat elolvasták és tudomásul vették. A checkbox-ok bejelölésével egyértelműen bizonyítható, hogy a látogatók önszántukból kérik a marketing célú megkeresést, és hozzájárulnak ahhoz, hogy ebből a célból a személyes adataik tárolásra, kezelésre kerüljenek a weboldal kezelője által.
Mindemellett azt is biztosítani kell, hogy a felhasználók bármikor le tudjanak iratkozni a hírlevelekről az üzenetek alján feltüntetett linkre kattintva. Amennyiben úgy döntenek, hogy a továbbiakban nem tartanak igényt a marketing célú e-mailekre, akkor minden személyes adatukat törölni kell a hírlevél adatbázisból.
A törvényi szabályozást nem érdemes félvállról venni. Ha az ellenőrzések alkalmával a weboldalak, webáruházak GDPR szempontból nem bizonyulnak megfelelőnek, a NAIH komoly bírságokat ró ki az üzemeltetőkre, melyek kifizetése könnyen csődbe viheti a céget.