hirdetés

Hírlevél-feliratkozás – kötelező-e a kétlépéses hozzájárulás a GDPR alapján?

A kétlépéses hírlevél-feliratkozás indokául és előnyeként általában azt emelik ki az e-mail-marketing-szakemberek, hogy egyértelmű azonosítással segít elkerülni a spam-feliratkozókat, minimalizálja az adattisztítási munkát, növeli a feliratkozók elhivatottságát, és maximalizálja a konverziót. Hátránya viszont az, hogy kevesebb feliratkozót hoz. Tényleg szükséges-e azonban a GDPR alapján a dupla megerősítéses hírlevél-feliratkozás? Erről kérdeztük dr. Horváth Katalint, a Sár és Társai Ügyvédi Iroda e-kereskedelemmel foglalkozó partner ügyvédjét.
hirdetés

Horvath Katalin

Mi az a kétlépéses feliratkozás?

Az egyik legnépszerűbb hírlevélküldő rendszer nemrég bejelentette, hogy megszünteti a kötelező dupla e-mail megerősítéses (double opt-in) hírlevél-feliratkozást, és az egylépéses (single opt-in) lesz az alapbeállítás. Ez azt jelenti, hogy míg a kétlépéses rendszernél a feliratkozó kap egy megerősítő e-mailt, amivel ellenőrzik, hogy valóban ő indította a feliratkozást, az egylépéses megoldásnál rögtön felkerül a hírlevéllistára a feliratkozó. Néhány nappal később módosítottak a döntésükön, miszerint az Európai Unió területén, ahol indokolásuk szerint a GDPR-nak, vagyis az EU 2018. május 25-től alkalmazandó Általános Adatvédelmi Rendeletének való megfelelés érdekében továbbra is megmarad alapbeállításként a double opt-in rendszer.

Mit mond a GDPR?

Az EU adatvédelmi rendelete az adatkezeléshez való hozzájáruláshoz egyértelmű megerősítő cselekedetet ír elő, amely önkéntes, konkrét, előzetes tájékoztatáson alapul. A GDPR külön kiemeli, hogy ennek megfelel például egy checkbox bejelölése, technikai beállítás, viszont nem lehet hozzájárulásként értelmezni a hallgatást, a nem cselekvést vagy előre bepipált hozzájáruló checkboxot. A magyar Reklámtv (Grt.) az elektronikus direkt marketing üzenetek küldése feltételeként még azt is megköveteli, hogy az ilyen hozzájárulás kifejezett legyen, más hozzájárulástól elkülönülten történjen, és a feliratkozó köteles megadni a feliratkozáshoz a nevét is az azonosíthatóság érdekében. Az uniós rendelet és a magyar Grt. szabályai alapján tehát a hírlevél-feliratkozás úgy történhet jogszerűen, ha a feliratkozó megadja a nevét és e-mail címét, és külön aktív cselekedettel hozzájárul ezen adatai elektronikus direkt marketing üzenet küldési célú kezeléséhez. Ennek a követelménynek eleget tesz az, ha egy erre rendszeresített, megfelelő szöveggel ellátott checkboxot kell kipipálni, vagy egy megfelelő feliratú gombra kell rányomni.

Az adatkezelők felelőssége

GDPR: téged is érint
A GDPR az EU adatvédelmi rendelete, amely 2018. május 25-től jelentősen megváltoztatja az adatkezelési szabályokat Magyarországon is. Az új rendelet egységes adatkezelési szabályozást határoz meg az unió területére.
A GDPR alapján az adatkezelőket azonban többletkötelezettségek terhelik az adatkezeléssel, így hírlevél-feliratkozásokkal kapcsolatban is, így például nyilvántartást kell vezetniük a feliratkozásokról, mivel bizonyítaniuk kell tudni, hogy ki, milyen adatkezeléshez járult hozzá. Ezen túlmenően a rendelet alapján az adatkezelőnek technikai és szervezési intézkedések alkalmazásával biztosítania kell a személyes adatok megfelelő biztonságát, továbbá az adatok jogosulatlan, jogellenes kezelésével szembeni védelmet is. Mindezeken felül az adatkezelők kötelesek azt is biztosítani, hogy az általuk kezelt adatok pontosak és teljesek legyenek. Ezek a rendelkezések viszont nem kötelezik arra az adatkezelőt, hogy a feliratkozókat eleve megakadályozza abban, hogy ne tudjanak visszaélni mások személyes adataival, a jogosulatlan adat felhasználást az adatkezelőnek az adatkezelés során kell megakadályoznia. Ezek alapján pedig az adatkezelő nem vonható felelősségre azért, ha egy felhasználó mások adataival visszaél a feliratkozáskor, vagy nem pontos adatot ad meg – amelyért való felelősséget egyébként érdemes kifejezetten ki is zárni az adatvédelmi tájékoztatóban. Az adatkezelőnek ugyanis az adatkezelés során, vagyis az adatok megadását követően kell biztosítania saját rendszereiben az adatbiztonságot és az adatok pontosságát, helyességét, amelynek megfelelő intézkedésekkel, így például jogosultságkezeléssel, informatikai rendszer védelmével és az adatok helyesbítésével tud eleget tenni.

A fenti követelmények teljesítéséhez a dupla megerősítéses hírlevél-feliratkozás megfelelő és praktikus eszköz lehet, hiszen ezáltal csökkenthető annak kockázata, hogy a feliratkozó más nevében, személyes adatokkal visszaélve iratkozik fel a hírlevélre. Mindazonáltal nem ez az egyetlen üdvözítő módszer a fenti adatbiztonsági, pontossági követelmény teljesítéséhez, azt a vállalkozás más eszközökkel is garantálhatja. Az EU-s rendelet hozzájárulásra vonatkozó szabályai és magyarázó rendelkezései pedig nem teszik kötelezővé a kétlépéses feliratkozást, vagyis checkboxszal történő egylépéses hozzájáruláskérés is megfelelhet a rendelet előírásainak, amennyiben az egyéb adatvédelmi előírásokat betartják. Ha tehát egy vállalkozás eddig egylépéses feliratkozást alkalmazott, 2018. május 25. után nem kell feltétlenül áttérnie a kétlépéses megerősítéshez. Nincs elzárva azonban a vállalkozás attól, hogy megelőző intézkedéseket tegyen az adatokkal való visszaélés megakadályozására, amelyhez a kétlépéses feliratkozás jó módszer lehet – hangsúlyozta dr. Horváth Katalin ügyvéd.

Egy saját olvasó értékesebb ezer vásároltnál
A levélszemét természetesen a spam mappába való, és talán már mindenki tudja, hogy a kéretlen reklám nem is törvényes. Leveleink azonban akkor is könnyedén célt téveszthetnek, ha azokat maga a címzett kérte. Egy kis odafigyeléssel növelhetjük a célba érkezés esélyét.
hirdetés

Véleményvezér

Demarkációs vonal lesz az ukrán háború vége

Demarkációs vonal lesz az ukrán háború vége

Az orosz és az ukrán hadsereg láthatóan nem bír egymással.
Az adócsökkentés kormánya élen az adóemelések európai listáján

Az adócsökkentés kormánya élen az adóemelések európai listáján

A választások előtt fedezet nélkül kiszórt költségvetési milliárdok árát most fizetjük meg. A Pénzügyminisztérium gyakorlatilag átalakult adóemelési üzemmé.
Az értelmetlen dúlás háborújává fajul az orosz-ukrán konfliktus

Az értelmetlen dúlás háborújává fajul az orosz-ukrán konfliktus

Egy víztároló gátja pusztult el Ukrajnában, aminek következményeként 10 Balatonnyi víznek kell pár óra alatt lefolynia a Dnyiprón.
Ciki, ekkorát még nem bukott a Nemzeti Fogyasztóvédelmi Hatóság

Ciki, ekkorát még nem bukott a Nemzeti Fogyasztóvédelmi Hatóság

Közel 300 millió forintos pert vesztett a Nemzeti Fogyasztóvédelmi Hatóság a Ryanairrel szemben. Az ítélet jogerős.
Elszabadultak a lángosárak

Elszabadultak a lángosárak

A nyaralás kedvenc népi eledelének ára elképesztő magasságokba emelkedett.
Elrettentő példaként került Magyarország óriásplakátra Lengyelországban

Elrettentő példaként került Magyarország óriásplakátra Lengyelországban

Rettenetes nagyot fordult a magyar külpolitika az elmúlt években. Az Orbán-kormány egykori csúcsteljesítménye a Visegrádi Négyek együttműködésben ma már kakukktojásnak számítunk.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo