Sütihasználat: az adatkezelő kérhet-e díjazást annak érdekében, hogy ne telepítsen sütiket az olvasó eszközére?

  • dr. Kéri Ádám ügyvéd, compliance szakértő

Elhasalt a Der Standard nevű lap az osztrák adatvédelmi hatóság előtt. Az Európai Unióban a személyes adatok kezelését, védelmét, illetve az érintettek jogait az (EU) 2016/679 Rendelet (általános adatvédelmi rendelet, GDPR) szabályozza. A GDPR szigorú előírásokat tartalmaz arra nézve, hogy az érintettek, jelen esetben a Der Standard olvasóinak személyes adatai miképpen kezelhetők. Az alább ismertetett ügy azt vizsgálja, hogy az adatkezelő kérhet-e díjazást az olvasótól annak érdekében, hogy ne telepítsen nyomkövető, profilalkotó stb. sütiket az olvasó eszközére. Az ügy érdekességeit mutatjuk be.

A süti ugyanolyan adatkezelés, mint egy hírlevélküldés

Az anonim látogatóazonosítók (sütik) olyan fájlok vagy információk, amelyek – a honlap meglátogatásakor – az érintett felhasználó számítógépén, internetes készülékén, okostelefonján, tabletjén kerülnek tárolásra. A sütik funkciója a honlap működésének, illetve egyes funkcióinak segítése, illetve a honlapot látogató személlyel kapcsolatos statisztikai és egyéb információk gyűjtése (lásd például: IP-cím, a honlap elérésének időpontja, a honlapon történő mozgások, előzményhonlap megnevezése) annak érdekében, hogy a használhatóságot az adatkezelő javítsa.

A sütik alapcéljai alapján megkülönböztetünk

  • szükséges,
  • analitikai (statisztikai), illetve
  • marketing

sütiket.

Míg a szükséges sütik nélkül a honlap nem tud működni, mivel információbiztonsági célokat vagy olyan működési lépéseket biztosítanak, mint az előző oldalra visszalépés, a többi süti alkalmazása nem elengedhetetlen. A statisztikai sütik visszajelzést nyújtanak a weboldal tulajdonosának, hogy a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. A marketing sütik alkalmazásának célja pedig a személyre szabott hirdetések megjelenítése.

Fontos tehát, hogy a nem szükséges sütik használatához kategóriánként külön hozzájárulás szükséges. Az sem mellékes körülmény, hogy minden egyes alkalmazott sütit részletesen be kell mutatni az érintettek számára (kinek a sütije, mely adatokat kezel, meddig, miért, kinek továbbít adatokat stb.).

Sokan érvelnek azzal, hogy a süti lényegében nem valósít meg adatkezelést, mert nem konkrét személyhez kapcsolódik az adatkezelés, hanem például az általa használt eszközhöz. Emellett az érintett neve sem feltétlenül ismert, hiszen a süti csupán egyedi azonosítót telepít a felhasználó gépére, így azt az adatkezelő nem feltétlenül tudja konkrét személyhez kötni – a GDPR alapján azonban ez nincsen így.

Olvassa el az Adózóna Egyszerűsödhet a GDPR-szabályozás a kkv-k számára, az Európai Adatvédelmi Testület is támogatja",Változott az Egyesült Királyság adatvédelmi szabályozása",NAV: megjelent a CESOP Adatvédelmi Nyilatkozata" című cikkeit is!

Személyes adatnak minősül ugyanis minden, azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ. Azonosítható pedig az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.

„Pay or Okay” – a sütimentes böngészésért havi 9,90 eurót kért az újság

A Der Standard – sok más szolgáltatóhoz hasonlóan – úgy döntött, hogy amennyiben a felhasználó a sütimentes opciót választja, azaz amikor a személyes adatait más célra nem bocsátja az újság rendelkezésére, akkor havi 9,90 euró összeget kell fizetnie. Ellenkező esetben a honlap egyszerűen nem olvasható.

Az újság szerint az olvasónak szabad választása van. Amennyiben nem szeretne fizetni, hozzá kell járulnia az adatkezeléshez, azaz személyes adatai felhasználásához. Ebben az esetben pedig a tartalom továbbra is ingyen fogyasztható.

Egy aktivista (Max Schrems) azonban úgy vélte, hogy ez a szabályozás nem áll összhangban a GDPR szabályaival, mivel a hozzájárulás nem önkéntes –a hozzájárulás önkéntességét ugyanakkor mind a GDPR, mind pedig az Európai Adatvédelmi Testület iránymutatásai megkövetelik.

Erre tekintettel az aktivista az osztrák adatvédelmi hatósághoz fordult.

OLVASSA TOVÁBB CIKKÜNKET, amelyben a következőről lesz még szó:

Mit állapított meg az osztrák adatvédelmi hatóság: jogsértően működött-e a fizetési kötelezettség?


A folytatáshoz előfizetés szükséges.
A teljes cikket előfizetőink és 14 napos próba-előfizetőink olvashatják el! Emellett többek között elérik a Kérdések és Válaszok archívum valamennyi válaszát, és kérdezhetnek szakértőinktől is.

Hozzászólások (0)

Új hozzászólás

Kérjük, hogy szakértőinknek szóló kérdését ne kommentben tegye fel! Használja helyette a kérdés-válasz funkciót, kérdésében hivatkozzon az érintett írásra, lehetőleg annak URL-jét is megadva. A választ csak így tudjuk garantálni. Köszönjük!
Az Adózóna moderálási alapelveit ITT találja.




További hasznos adózási információk

NE HAGYJA KI!
Ezért érdemes előfizetni!
PODCAST

Kérdések és válaszok

Kft. kamatot fizet magánszemélynek

Surányi Imréné

okleveles közgazda

Mezőgazdasági tevékenységet is folytató egyéni vállalkozó (nem őstermelő)

Szarvas Imréné

könyvvizsgáló, adószakértő, könyvelő

Globális minimumadó

Erdős Gabriella

adószakértő

Szakértőink

Szakmai kérdésekre professzionális válaszok képzett szakértőinktől

2025 szeptember
H K Sze Cs P Sz V
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 1 2 3 4 5

Együttműködő partnereink