Hírlevél feliratkozás – kötelező-e a kétlépéses hozzájárulás a GDPR alapján?

forrás: Prím Online, 2017. november 13. 15:49

A kétlépéses hírlevél feliratkozás indokául és előnyeként általában azt emelik ki az e-mail marketing szakemberek, hogy egyértelmű azonosítással segít elkerülni a spam feliratkozókat, minimalizálja az adattisztítási munkát, növeli a feliratkozók elhivatottságát és maximalizálja a konverziót. 

Hátránya viszont az, hogy kevesebb feliratkozót hoz. Tényleg szükséges-e azonban a GDPR alapján a dupla megerősítéses hírlevél feliratkozás?  Erről kérdeztük dr. Horváth Katalint, a Sár és Társai Ügyvédi Iroda e-kereskedelemmel foglalkozó partner ügyvédjét.

 

Mi az a kétlépéses feliratkozás? 

Az egyik legnépszerűbb hírlevélküldő rendszer nemrég bejelentette, hogy megszünteti a kötelező dupla e-mail megerősítéses (double opt-in) hírlevél feliratkozást, és az egy lépéses (single opt-in) lesz az alapbeállítás. Ez azt jelenti, hogy míg a kétlépéses rendszernél a feliratkozó kap egy megerősítő emailt, amivel ellenőrzik, hogy valóban ő indította a feliratkozást, az egylépéses megoldásnál rögtön felkerül a hírlevél listára a feliratkozó. Néhány nappal később módosítottak a döntésükön, miszerint az Európai Unió területén, ahol indokolásuk szerint a GDPR-nak, vagyis az EU 2018. május 25-től alkalmazandó Általános Adatvédelmi Rendeletének való megfelelés érdekében továbbra is megmarad alapbeállításként a double opt-in rendszer.

 

Mit mond a GDPR?

Az EU adatvédelmi rendelete az adatkezeléshez való hozzájáruláshoz egyértelmű megerősítő cselekedetet ír elő, amely önkéntes, konkrét, előzetes tájékoztatáson alapul. A GDPR külön kiemeli, hogy ennek megfelel például egy checkbox bejelölése, technikai beállítás, viszont nem lehet hozzájárulásként értelmezni a hallgatást, a nem cselekvést vagy előre bepipált hozzájáruló checkboxot. A magyar Reklámtv (Grt.) az elektronikus direkt marketing üzenetek küldése feltételeként még azt is megköveteli, hogy az ilyen hozzájárulás kifejezett legyen, más hozzájárulástól elkülönülten történjen és a feliratkozó köteles megadni a feliratkozáshoz a nevét is az azonosíthatóság érdekében. Az Uniós rendelet és a magyar Grt. szabályai alapján tehát a hírlevél feliratkozás úgy történhet jogszerűen, ha a feliratkozó megadja a nevét és e-mail címét, és külön aktív cselekedettel hozzájárul ezen adatai elektronikus direkt marketing üzenet küldési célú kezeléséhez. Ennek a követelménynek eleget tesz az, ha egy erre rendszeresített, megfelelő szöveggel ellátott checkboxot kell kipipálni, vagy egy megfelelő feliratú gombra kell rányomni. 

 

http://ec.europa.eu
 

 

Az adatkezelők felelőssége

A GDPR alapján az adatkezelőket azonban többletkötelezettségek terhelik az adatkezeléssel, így hírlevél feliratkozásokkal kapcsolatban is, így például nyilvántartást kell vezetniük a feliratkozásokról, mivel bizonyítaniuk kell tudni, hogy ki, milyen adatkezeléshez járult hozzá. Ezen túlmenően a rendelet alapján az adatkezelőnek technikai és szervezési intézkedések alkalmazásával biztosítania kell a személyes adatok megfelelő biztonságát, továbbá az adatok jogosulatlan, jogellenes kezelésével szembeni védelmet is. Mindezeken felül az adatkezelők kötelesek azt is biztosítani, hogy az általuk kezelt adatok pontosak és teljesek legyenek. Ezek a rendelkezések viszont nem kötelezik arra az adatkezelőt, hogy a feliratkozókat eleve megakadályozza abban, hogy ne tudjanak visszaélni mások személyes adataival, a jogosulatlan adat felhasználást az adatkezelőnek az adatkezelés során kell megakadályoznia. Ezek alapján pedig az adatkezelő nem vonható felelősségre azért, ha egy felhasználó mások adataival visszaél a feliratkozáskor, vagy nem pontos adatot ad meg – amelyért való felelősséget egyébként érdemes kifejezetten ki is zárni az adatvédelmi tájékoztatóban. Az adatkezelőnek ugyanis az adatkezelés során, vagyis az adatok megadását követően kell biztosítania saját rendszereiben az adatbiztonságot és az adatok pontosságát, helyességét, amelynek megfelelő intézkedésekkel, így például jogosultságkezeléssel, informatikai rendszer védelmével és az adatok helyesbítésével tud eleget tenni.  

 

A fenti követelmények teljesítéséhez a dupla megerősítéses hírlevél feliratkozás megfelelő és praktikus eszköz lehet, hiszen ezáltal csökkenthető annak kockázata, hogy a feliratkozó más nevében, személyes adatokkal visszaélve iratkozik fel a hírlevélre. Mindazonáltal nem ez az egyetlen üdvözítő módszer a fenti adatbiztonsági, pontossági követelmény teljesítéséhez, azt a vállalkozás más eszközökkel is garantálhatja. Az EU-s rendelet hozzájárulásra vonatkozó szabályai és magyarázó rendelkezései pedig nem teszik kötelezővé a kétlépéses feliratkozást, vagyis checkbox-szal történő egylépéses hozzájárulás kérés is megfelelhet a rendelet előírásainak, amennyiben az egyéb adatvédelmi előírásokat betartják. Ha tehát egy vállalkozás eddig egylépéses feliratkozást alkalmazott, 2018. május 25. után nem kell feltétlenül áttérnie a kétlépéses megerősítéshez. Nincs elzárva azonban a vállalkozás attól, hogy megelőző intézkedéseket tegyen az adatokkal való visszaélés megakadályozására, amelyhez a kétlépéses feliratkozás jó módszer lehet – hangsúlyozta dr. Horváth Katalin ügyvéd.

E-világ ROVAT TOVÁBBI HÍREI

A Hannover Messe leváltja a CEBIT-et

Megrendezésre került a Deutsche Messe AG (DMAG) magyar képviseletének rendhagyó sajtótájékoztatója / Meetupja a belvárosban. A rendezvény témája elsődlegesen a CEBIT-tel kapcsolatos változások, illetve a CEBIT helyét átvevő Hannover Messe volt.

2018. december 13. 14:25

Magyar üzleti megoldás orvosolhatja az IT szakemberhiányt

Az üzleti alkalmazások új generációja jelentősen enyhítheti a hazai cégek szakemberhiányból adódó nehézségeit – legyen szó akár a magasan képzett alkalmazásfejlesztők hiányáról, akár egy új informatikai infrastruktúra gyors kialakításáról és üzembe helyezéséről. Biber Attila, az Oriana Hungary újonnan kinevezett operatív igazgatója szerint a megoldást olyan low code platformon alapuló alkalmazások jelenthetik, amelyek előre fejlesztett alapsémákból állnak, így csupán néhány hét alatt bármilyen vállalatirányítási rendszerhez integrálhatók.

2018. december 13. 12:21

Magyar fejlesztésű interaktív kvízszoftver mutatkozott be az RTL Klubon

Az RTL Klubon mutatkozott be a magyar Duelbox által fejlesztett Duelbox InStudio interaktív játékshow-megoldás, amely a csatornán vasárnap reggelente műsoron lévő PénzÜgyesek vetélkedőt szolgálja ki innovatív élő platformmal. Az ország első tévés pénzügyi-gazdasági-vállalkozói kvízműsorában középiskolás csapatok mérik össze pénzügyi ismereteiket a Duelbox által biztosított felhő alapú keretrendszer használatával. A Duelbox korábban az ATV és a Discovery Channel csatornáknak is szállított már Magyarországon élő interaktív megoldásokat, idén szeptemberben pedig a világ legjelentősebb médiapiaci kiállításán, az Amszterdamban megrendezett IBC Show-n szerepeltek sikerrel.

2018. december 13. 11:02

IBM kutatás: a magyarok megbíznak a mesterséges intelligenciában

Tíz emberből kilenc már hallott a mesterséges intelligenciáról (MI) Közép- és Kelet-Európában – derül ki egy friss kutatásból, amelyet az IBM megbízásából végzett el az NMS Market Research piackutató cég. Bár nem mindenki tudott felidézni olyan esetet, amikor MI-alkalmazást használt, a megkérdezettek 80%-a a technológia szélesebb körű elterjedésére számít.

2018. december 13. 09:49

Az első DPO – GDPR szolgáltató Klub tanulságai

Több mint 20 szakmai szervezet képviselői: informatikusok, jogászok, folyamatszervező szakemberek gyűltek össze az első klubnap alkalmával.

2018. december 13. 08:33

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Okos karácsonyi ajándékok

Munkába állt VANDA, az első virtuális üzleti asszisztens Magyarországon

2018. december 11. 18:55

Huszonkét 5G távközlési hálózat kiépítésére szerződött eddig a Huawei

2018. november 23. 11:02

Windows 10 Professional olcsón és ingyenes kézbesítéssel

2018. november 8. 16:27

eTrends Monitor: a készpénzmentes fizetés már népszerűbb a netezők körében

2018. október 8. 10:12
cloudappsportal.com