A
magyarországi cookie szabályozás a 2003. évi C. törvényre (Elektronikus
hírközlési törvény) és a GDPR (Általános Adatvédelmi Rendelet) előírásaira
épül. Az alábbiakban összegyűjtöttem a legfontosabb előírásokat:
1. Cookie használatának alapja:
A sütik
használatára vonatkozó szabályokat Magyarországon az Elektronikus hírközlési
törvény (2003. évi C. törvény) 155. §-a, valamint az Európai Unió Általános
Adatvédelmi Rendelete (GDPR) szabályozza. A törvény kimondja, hogy a
felhasználók előzetes, kifejezett hozzájárulása szükséges a sütik
használatához, kivéve azokat, amelyek a weboldal működéséhez feltétlenül
szükségesek.
2. Cookie-k típusai:
- Munkamenet (session) sütik: Ezek a sütik a felhasználó
böngészőjében ideiglenesen tárolódnak, és automatikusan törlődnek, amikor
a felhasználó bezárja a böngészőt. Ezek nem igényelnek külön
hozzájárulást.
- Állandó (persistent) sütik: Ezek a sütik hosszabb ideig
maradnak a felhasználó eszközén, és segítik például a weboldal testreszabását
vagy a statisztikai elemzést.
- Harmadik fél által telepített
sütik: Ezeket
a sütiket külső szolgáltatók telepíthetik a weboldalon keresztül (például
Google Analytics).
3. Hozzájárulás követelménye:
- A sütik használatához a
felhasználóknak egyértelmű, tájékoztatáson alapuló hozzájárulást kell
adniuk. Ez azt jelenti, hogy a felhasználókat előzetesen tájékoztatni kell
arról, hogy milyen típusú sütik kerülnek telepítésre, miért használják
azokat, és meddig maradnak az eszközükön. A „sütik” addig maradnak a
felhasználó saját böngészőjében tárolva míg az adott böngésző magától nem
törli, vagy a felhasználó maniuálisan azt nem törli.
- Az oldalon szükség van egy cookie
banner-re, amely lehetőséget biztosít a felhasználóknak a sütik
elfogadására vagy elutasítására. Az oldalon van Elfogadás és elutasítási
gomb az első belépéskor, Elutasításra kattintva a böngésző semmilyen
adatot nem tárol, maximum azt ami a Google Analytics működéséhez szükséges,
de ez az oldal üzemeltetőjétől független, és ezt az oldal üzemeltetője nem
tudja befolyasálni!
- Csak azok a sütik telepíthetők
automatikusan, amelyek a weboldal működéséhez nélkülözhetetlenek (pl.
session sütik). Minden egyéb sütit csak a felhasználó hozzájárulásával
lehet telepíteni.
4. Tájékoztatás a felhasználók részére:
A
weboldalnak könnyen elérhető és érthető cookie szabályzatot kell
tartalmaznia, amelyben szerepelnek a következők:
- Milyen típusú sütiket használ a
weboldal, általános sütiket használ
- Miért használják ezeket a
sütiket, az oldal gyorsabb működése érdekében
- A sütik élettartama (míg azt az
ügyfél nem törli vagy ha a böngészője úgy van beállítva, hogy bizonyos
időnként azt törölje, akkor törlödni fog).
- Hogyan vonhatják vissza a
felhasználók a hozzájárulásukat, és hogyan törölhetik a sütiket a
böngészőjükből. (manuálisan a böngészőjükből tudják a „sütiket” törölni,
újabb látogatás esetén, az oldal új látogatóként azonosítja az olvasót, ha
az Elutasítás gombra kattint az olvasó semmilyen „süti” nem kerül
tárolásra.
5. Harmadik féltől származó sütik:
Ha a
weboldal harmadik fél szolgáltatásait (például analitikai eszközök vagy
közösségi média bővítmények) használja, akkor a harmadik fél adatkezelési
gyakorlatáról is tájékoztatni kell a felhasználókat. A weboldal üzemeltetőjének
felelőssége, hogy ezekről is megfelelő tájékoztatást adjon.
A weboldal
csak a Google Analytics követőkódot használja, hogy ez mennyi és milyen „sütit”
mente el a böngészőben arról az oldal tulajdonosának nincsen tudomása, és felelősséget
sem tud, és nem is fog vállalni.
6. Sütik törlése és visszavonás:
A
felhasználóknak biztosítani kell a lehetőséget, hogy bármikor visszavonják a
sütik használatához adott hozzájárulásukat, illetve hogy törölhessék a már
telepített sütiket a böngészőjükből.
Mivel
rengeteg fajta böngésző típus van, manuális az adott böngésző gyorsító tárából manuálisan
bármikor törölhető az oldalhoz tartozó „sütik”.
7. Adatvédelmi hatóság ellenőrzése:
Magyarországon
a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felelős az
adatvédelmi szabályok betartásának ellenőrzéséért. Amennyiben a weboldal nem
tesz eleget a sütikkel kapcsolatos kötelezettségeknek, a NAIH szankciókat
szabhat ki.
Ezeket az
előírásokat kell betartani Magyarországon a sütik használatával kapcsolatban. A
weboldalon elhelyezett sütik használatáról részletes tájékoztatást kell adni,
és biztosítani kell a felhasználók számára a választási lehetőséget a sütik
elfogadásában.