Legal · June 19, 2026 · 8 min read

Adatvédelem közérthetően: mit tud a webhelyed?

Nem vagy ügyvéd. És nem is akarsz az lenni. Itt megtudhatod, mit tudhat meg valójában a webhelyed a látogatókról (és cégekről) – olyan hétköznapi szavakkal, amiket a konyhaasztalnál is használnál.

Egy nyitott könyv, rajta egy kis pajzs és pipa ikonnal, lágy fénysugarakkal.

Az adatvédelmi jogszabályok idegen nyelvnek tűnhetnek. Nem kell, hogy azok legyenek. Az alábbiakban elmagyarázzuk a törvényt, mintha egy barátodnak magyaráznád vacsora közben – példákkal, latin oldalak nélkül, és őszinte megjegyzéssel, ahol a dolgok szürkévé válnak. Ez nem jogi tanács; minden kötelező érvényű dologgal kapcsolatban konzultálj az adatvédelmi tisztviselőddel.

Az alapötlet, egy bekezdésben

A GDPR azt kéri tőled, hogy (a) légy világos abban, hogy mit gyűjtesz és miért, (b) csak azt gyűjtsd, amire valóban szükséged van, (c) ne tárold tovább, mint szükséges, (d) engedd meg az embereknek, hogy betekintsenek adataikba vagy töröljék azokat, ha kérik, és (e) megfelelően biztosítsd az adatokat. Ennyi. A többi részlet.

„Jogos érdek” – a kifejezés, amibe mindenki belebotlik

Hat jogi ok van a személyes adatok feldolgozására. A B2B marketingben a leggyakoribb a „jogos érdek”. Ez egy elegáns módja annak, hogy azt mondjuk: van egy valós üzleti okod, a személy nem szenved indokolatlan kárt, és ha hétköznapi nyelven elmagyaráznád, akkor logikusnak hangzana.

Gondolj bele így: ha tegnap meglátogattál egy boltot, és a bolt a jövő héten felhív, hogy „Szia, láttuk, hogy érdekel a kenyér – megkóstolnád a kovászos kenyerünket?”, a legtöbb ember azt mondaná: „oké”. Ez nagyjából az a meglepetési szint, amit a B2B fiókintelligencia kivált. Nem nulla. De védhető.

Nem jogi tanács

Ez a cikk hétköznapi analógiákat használ a fogalmak magyarázatára. Nem jogi tanács, és nem helyettesíti egy képzett adatvédelmi tisztviselő vagy ügyvéd segítségét. A saját szabályzatod megfogalmazását a saját jogi tanácsadódnak kell ellenőriznie.

Céges adatok versus személyes adatok

Tudni, hogy „a Nordwerk GmbH meglátogatta a webhelyedet” más, mint tudni, hogy „Anna Schmidt meglátogatta a webhelyedet”. Az első vállalati szintű információ – nagyrészt nem személyes adat abban az értelemben, ami a törvényt érdekli. A második egy egyén, és akkor a szabályok azonnal szigorúbbá válnak.

Egy vállalati szintű látogatóazonosító eszköz tudatosan a határ vállalati oldalán helyezkedik el. A logót látja a furgonon, nem a sofőrt.

RészletÉrzékenység
Cégnév és domainAlacsony
Iparág és becsült méretAlacsony
Anonim böngészés a saját webhelyedenAlacsony
Egy személy neve és e-mail címeMagasabb
Egészség, vallás, politikai nézetekKülönleges kategória – nagyon magas
Hirdetési profil több webhelyen keresztülMagasabb, és gyakran hozzájárulást igényel
Amit a GDPR magas érzékenységűnek versus alacsony érzékenységűnek tekint.

Szükséged van cookie/hozzájárulási bannerre, ha olyan dolgokat helyezel el a látogató eszközén, amelyek nem feltétlenül szükségesek az általuk kért szolgáltatáshoz – különösen a hirdetések és az analitikák, amelyek több webhelyen keresztül követnek téged. Az első féltől származó azonosítók, amelyek feltétlenül szükségesek, szűkebb kivétel alá esnek. Ha hirdetési cookie-kat is használsz, akkor is szükséged van bannerre – a vállalati szintű azonosítás nem szünteti meg ezt a szükségességet.

Gyakorlati válasz: tartsd meg a hozzájárulási bannert a már használt hirdetésekhez és több webhelyre kiterjedő analitikákhoz. Adj hozzá egy bekezdést az adatvédelmi szabályzatodhoz a vállalati szintű azonosításról (lentebb találsz egy sablonra mutató linket).

Mit kérhetnek tőled a látogatók

Minden látogató megkérdezheti, mit tudsz róluk, kérheti annak kijavítását vagy törlését. A vállalati szintű adatok esetében a „róluk” kérdés ritkán eredményez személyes adatot. A helyes válasz mindig: reagálj gyorsan, őszintén és közérthetően. Lásd az /opt-out oldalt az önkiszolgáló mechanizmusunkhoz.

Összefoglalás egy oldalon

  1. Csak azt gyűjtsd, amire valóban szükséged van egy valós okból. Nem többet.
  2. Válassz vállalati szintű adatokat a személyes adatok helyett, ha az elegendő.
  3. Használj cookie-bannert a hirdetésekhez és a több webhelyre kiterjedő analitikákhoz.
  4. Tegyél közzé egy világos adatvédelmi bekezdést, amely elmagyarázza, mit csinálsz.
  5. Gyorsan válaszolj a kérésekre. Töröld az adatokat, ha kérik.
  • Kapcsolódó: [A webhelyed látogatóazonosítása GDPR-kompatibilis?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Kapcsolódó: [Mit kell mondania az adatvédelmi szabályzatodnak, ha cégeket azonosítasz](/blog/privacy-policy-paragraph-when-you-identify-companies)
  • Kapcsolódó: [Adatminimalizmus: miért teszi erősebbé a marketingedet a kevesebb gyűjtés](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
lead.box Team

Published by

lead.box Team

További cikkek

Nézze meg a lead.box-ot a saját forgalmán

Kezdje ingyen — bankkártya és értékesítési hívás nélkül. Vagy foglaljon egy 20 perces bemutatót, ha vezetett túrát szeretne.

Jegyzetek a GDPR-konform B2B lead intelligence-ről

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links