Szabályozás

Céges weboldal kötelező elemei: impresszum, adatkezelési tájékoztató, süti-sáv

Egy bemutatkozó weboldal nem webshop, de attól még van, amit kötelező kiírnia. A jó hír: egy egyszerű céges oldalnál ez három dolog, és mindhárom rendbe tehető egy délután alatt. Ez a cikk végigveszi, mi az, mi kerül bele, és mikor kell.

← Tudástár2026. 09. 29. · 4 perc olvasás · Ellenőrizve: 2026. 09. 29.

Három dolog, három különböző okból

Egy céges weboldal jogi alapfelszerelése három részből áll, és mindegyiket más szabály írja elő:

  • Impresszum – mert a weboldal elektronikus szolgáltatás, és a látogatónak tudnia kell, ki áll mögötte.
  • Adatkezelési tájékoztató – mert ha az oldalon keresztül személyes adatot kapsz (név, e-mail-cím, telefonszám), az érintettet tájékoztatnod kell.
  • Süti-hozzájárulás – mert a látogató eszközén csak az ő beleegyezésével tárolhatsz olyan adatot, amely a működéshez nem feltétlenül szükséges.

Ez a cikk a bemutatkozó és céges weboldalakról szól. Ha az oldalon árulsz is, ennél jóval több kell (ÁSZF, elállási tájékoztató, panaszkezelés); erről a webshop-indításról szóló cikkünk ír.

Impresszum: ki áll a weboldal mögött?

A 2001. évi CVIII. törvény (az elektronikus kereskedelmi szolgáltatásokról szóló törvény, röviden Ekertv.) szerint a szolgáltatónak közvetlenül, folyamatosan és könnyen elérhető módon közzé kell tennie az alapadatait. Egy magyar kft. vagy egyéni vállalkozó weboldalán ez jellemzően:

  • a szolgáltató neve (a cégnév vagy az egyéni vállalkozó neve);
  • a székhelye vagy lakcíme;
  • az elérhetősége, különösen a rendszeresen használt e-mail-címe;
  • a cégjegyzékszáma vagy a nyilvántartási száma és a nyilvántartó neve, ha van ilyen;
  • az adószáma, ha áfaalany;
  • engedélyköteles tevékenységnél az engedély adatai, szabályozott szakmánál (például ügyvéd, orvos) a kamarai tagság és a szakmai cím;
  • a tárhelyszolgáltató neve és elérhetősége, ha a weboldalt más üzemelteti.

A „könnyen elérhető” a gyakorlatban azt jelenti, hogy minden oldal láblécéből egy kattintással elérhető. Ha a márkanév és a cégnév eltér – ami gyakori –, az impresszumból derüljön ki, melyik cég áll a márka mögött.

Adatkezelési tájékoztató: mikor kell, és mi van benne?

Ha a weboldalon kapcsolatfelvételi vagy ajánlatkérő űrlap van, hírlevélre lehet feliratkozni, vagy bármilyen más módon személyes adatot kapsz, az (EU) 2016/679 rendelet, vagyis a GDPR szerint tájékoztatnod kell az érintettet: tömören, közérthetően, könnyen hozzáférhető formában. Egy weboldalon ez az adatkezelési tájékoztató, amelyre az űrlap mellett is érdemes linkelni.

A tájékoztatóból derüljön ki legalább: ki az adatkezelő és hogyan érhető el; milyen adatot, milyen célból és milyen jogalappal kezelsz; meddig őrzöd; kinek adod át (például a tárhelyszolgáltatónak vagy a levelezőrendszer szolgáltatójának); milyen jogai vannak az érintettnek (hozzáférés, helyesbítés, törlés, tiltakozás); és hogy panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) fordulhat.

Ne másold le más tájékoztatóját

A leggyakoribb hiba egy másik cég tájékoztatójának átírása. Az a másik cég adatkezelését írja le, nem a tiédet: más szolgáltatókat, más célokat, más megőrzési időt. A tájékoztatónak azt kell leírnia, ami nálad ténylegesen történik – ha az űrlap levelét a Gmailbe kapod, ha a mérést egy külső szolgáltató végzi, annak szerepelnie kell benne.

Az űrlapnál egy jelölőnégyzet („Elolvastam az adatkezelési tájékoztatót”) segít igazolni, hogy a látogató elé került a tájékoztató. Ne kérj több adatot, mint amennyi a válaszhoz kell: ez a GDPR adattakarékossági elve is, és a látogatónak is kényelmesebb.

Süti-sáv: mikor kell hozzájárulás?

A 2002/58/EK irányelv, amelyet a magyar jog is átvett, úgy rendelkezik, hogy a felhasználó eszközén adatot tárolni vagy onnan kiolvasni csak az ő – világos tájékoztatás utáni – hozzájárulásával lehet. Kivétel az a tárolás, amely a kért szolgáltatás nyújtásához feltétlenül szükséges.

A gyakorlatban ez így fordítható le:

  • Nem kell hozzájárulás a feltétlenül szükséges sütikhez: például a munkamenethez, a bejelentkezéshez, a kosárhoz, vagy ahhoz, amelyik a látogató süti-döntését megjegyzi.
  • Hozzájárulás kell a látogatottságmérő, a marketing- és a hirdetési sütikhez, valamint a beágyazott külső tartalmak (például videó vagy közösségi média) sütijeihez.

Ha kell hozzájárulás, akkor a mérés csak a „Elfogadom” után indulhat el, nem már az oldal betöltésekor. Az elutasítás legyen ugyanolyan egyszerű, mint az elfogadás, és a látogató később is módosíthassa a döntését. Ha pedig egyáltalán nem használsz ilyen sütit – nincs mérés, nincs beágyazott külső tartalom –, akkor süti-sáv sem kell, csak a tájékoztatóban írd le, hogy a weboldal milyen szükséges sütiket használ.

Ellenőrzőlista

  • A láblécben minden oldalon van impresszum-link, benne a cégnév, a székhely, az e-mail-cím, a cégjegyzékszám és az adószám.
  • Minden űrlap mellett ott van az adatkezelési tájékoztató linkje.
  • A tájékoztató a te tényleges adatkezelésedet írja le, a valódi szolgáltatóiddal.
  • A mérő- és marketingsütik csak hozzájárulás után indulnak el.
  • Az elutasítás ugyanolyan egyszerű, mint az elfogadás.

Mit vállal ebből a fejlesztő?

A technikai részt: a láblécet, az űrlap melletti hivatkozást, a süti-sávot, és azt, hogy a mérőkód valóban csak hozzájárulás után induljon. A Nextsoftnál ezeket az induláskor beállítjuk, és a süti-sávot úgy kötjük be, hogy a döntés előtt ne fusson mérés. A tájékoztató tartalmáért viszont a cég felel, mert csak te tudod, mi történik az adatokkal a weboldalon túl. Ha a helyzeted nem egyszerű (egészségügyi adat, gyerekek adatai, sok külső szolgáltató), a végleges szöveghez adatvédelmi szakembert javaslunk. Ez a cikk általános tájékoztatás, nem jogi tanácsadás.

Röviden

Egy céges weboldalon három dolog kötelező: impresszum a cégadatokkal, adatkezelési tájékoztató, ha az oldalon keresztül személyes adatot kapsz, és süti-hozzájárulás, ha mérsz vagy külső tartalmat ágyazol be. A tájékoztató a saját adatkezelésedet írja le, ne egy másik cégét. A mérés csak a hozzájárulás után induljon.