← Tudástár2026. 09. 29. · 4 perc olvasás · Ellenőrizve: 2026. 09. 29.
Három dolog, három különböző okból
Egy céges weboldal jogi alapfelszerelése három részből áll, és mindegyiket más szabály írja elő:
- Impresszum – mert a weboldal elektronikus szolgáltatás, és a látogatónak tudnia kell, ki áll mögötte.
- Adatkezelési tájékoztató – mert ha az oldalon keresztül személyes adatot kapsz (név, e-mail-cím, telefonszám), az érintettet tájékoztatnod kell.
- Süti-hozzájárulás – mert a látogató eszközén csak az ő beleegyezésével tárolhatsz olyan adatot, amely a működéshez nem feltétlenül szükséges.
Ez a cikk a bemutatkozó és céges weboldalakról szól. Ha az oldalon árulsz is, ennél jóval több kell (ÁSZF, elállási tájékoztató, panaszkezelés); erről a webshop-indításról szóló cikkünk ír.
Impresszum: ki áll a weboldal mögött?
A 2001. évi CVIII. törvény (az elektronikus kereskedelmi szolgáltatásokról szóló törvény, röviden Ekertv.) szerint a szolgáltatónak közvetlenül, folyamatosan és könnyen elérhető módon közzé kell tennie az alapadatait. Egy magyar kft. vagy egyéni vállalkozó weboldalán ez jellemzően:
- a szolgáltató neve (a cégnév vagy az egyéni vállalkozó neve);
- a székhelye vagy lakcíme;
- az elérhetősége, különösen a rendszeresen használt e-mail-címe;
- a cégjegyzékszáma vagy a nyilvántartási száma és a nyilvántartó neve, ha van ilyen;
- az adószáma, ha áfaalany;
- engedélyköteles tevékenységnél az engedély adatai, szabályozott szakmánál (például ügyvéd, orvos) a kamarai tagság és a szakmai cím;
- a tárhelyszolgáltató neve és elérhetősége, ha a weboldalt más üzemelteti.
A „könnyen elérhető” a gyakorlatban azt jelenti, hogy minden oldal láblécéből egy kattintással elérhető. Ha a márkanév és a cégnév eltér – ami gyakori –, az impresszumból derüljön ki, melyik cég áll a márka mögött.
Adatkezelési tájékoztató: mikor kell, és mi van benne?
Ha a weboldalon kapcsolatfelvételi vagy ajánlatkérő űrlap van, hírlevélre lehet feliratkozni, vagy bármilyen más módon személyes adatot kapsz, az (EU) 2016/679 rendelet, vagyis a GDPR szerint tájékoztatnod kell az érintettet: tömören, közérthetően, könnyen hozzáférhető formában. Egy weboldalon ez az adatkezelési tájékoztató, amelyre az űrlap mellett is érdemes linkelni.
A tájékoztatóból derüljön ki legalább: ki az adatkezelő és hogyan érhető el; milyen adatot, milyen célból és milyen jogalappal kezelsz; meddig őrzöd; kinek adod át (például a tárhelyszolgáltatónak vagy a levelezőrendszer szolgáltatójának); milyen jogai vannak az érintettnek (hozzáférés, helyesbítés, törlés, tiltakozás); és hogy panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) fordulhat.
Ne másold le más tájékoztatóját
A leggyakoribb hiba egy másik cég tájékoztatójának átírása. Az a másik cég adatkezelését írja le, nem a tiédet: más szolgáltatókat, más célokat, más megőrzési időt. A tájékoztatónak azt kell leírnia, ami nálad ténylegesen történik – ha az űrlap levelét a Gmailbe kapod, ha a mérést egy külső szolgáltató végzi, annak szerepelnie kell benne.
Az űrlapnál egy jelölőnégyzet („Elolvastam az adatkezelési tájékoztatót”) segít igazolni, hogy a látogató elé került a tájékoztató. Ne kérj több adatot, mint amennyi a válaszhoz kell: ez a GDPR adattakarékossági elve is, és a látogatónak is kényelmesebb.
Süti-sáv: mikor kell hozzájárulás?
A 2002/58/EK irányelv, amelyet a magyar jog is átvett, úgy rendelkezik, hogy a felhasználó eszközén adatot tárolni vagy onnan kiolvasni csak az ő – világos tájékoztatás utáni – hozzájárulásával lehet. Kivétel az a tárolás, amely a kért szolgáltatás nyújtásához feltétlenül szükséges.
A gyakorlatban ez így fordítható le:
- Nem kell hozzájárulás a feltétlenül szükséges sütikhez: például a munkamenethez, a bejelentkezéshez, a kosárhoz, vagy ahhoz, amelyik a látogató süti-döntését megjegyzi.
- Hozzájárulás kell a látogatottságmérő, a marketing- és a hirdetési sütikhez, valamint a beágyazott külső tartalmak (például videó vagy közösségi média) sütijeihez.
Ha kell hozzájárulás, akkor a mérés csak a „Elfogadom” után indulhat el, nem már az oldal betöltésekor. Az elutasítás legyen ugyanolyan egyszerű, mint az elfogadás, és a látogató később is módosíthassa a döntését. Ha pedig egyáltalán nem használsz ilyen sütit – nincs mérés, nincs beágyazott külső tartalom –, akkor süti-sáv sem kell, csak a tájékoztatóban írd le, hogy a weboldal milyen szükséges sütiket használ.
Ellenőrzőlista
- A láblécben minden oldalon van impresszum-link, benne a cégnév, a székhely, az e-mail-cím, a cégjegyzékszám és az adószám.
- Minden űrlap mellett ott van az adatkezelési tájékoztató linkje.
- A tájékoztató a te tényleges adatkezelésedet írja le, a valódi szolgáltatóiddal.
- A mérő- és marketingsütik csak hozzájárulás után indulnak el.
- Az elutasítás ugyanolyan egyszerű, mint az elfogadás.
Mit vállal ebből a fejlesztő?
A technikai részt: a láblécet, az űrlap melletti hivatkozást, a süti-sávot, és azt, hogy a mérőkód valóban csak hozzájárulás után induljon. A Nextsoftnál ezeket az induláskor beállítjuk, és a süti-sávot úgy kötjük be, hogy a döntés előtt ne fusson mérés. A tájékoztató tartalmáért viszont a cég felel, mert csak te tudod, mi történik az adatokkal a weboldalon túl. Ha a helyzeted nem egyszerű (egészségügyi adat, gyerekek adatai, sok külső szolgáltató), a végleges szöveghez adatvédelmi szakembert javaslunk. Ez a cikk általános tájékoztatás, nem jogi tanácsadás.
Röviden
Egy céges weboldalon három dolog kötelező: impresszum a cégadatokkal, adatkezelési tájékoztató, ha az oldalon keresztül személyes adatot kapsz, és süti-hozzájárulás, ha mérsz vagy külső tartalmat ágyazol be. A tájékoztató a saját adatkezelésedet írja le, ne egy másik cégét. A mérés csak a hozzájárulás után induljon.