Legal · June 24, 2026 · 8 min read

Megfelelőségi kérdések, amit a CFO-d feltesz

A marketingesek látogatóazonosítást szeretnének vásárolni. A pénzügyi igazgató tíz választ akar, mielőtt aláírná. Itt van az éles kérdés-felelet, amely felvértezi a belső bajnokodat – DPA, adathely, tárolás, leiratkozás, alfeldolgozók és az érvek.

Stilizált vágólap pipával sötétkék rácson, amely a pénzügyi igazgatói megfelelőségi kérdéseket és válaszokat szimbolizálja.

A marketingesek akarják az eszközt. A pénzügyi igazgató – vagy a jogi tanácsadó, vagy az adatvédelmi tisztviselő, cégtől függően – meg akar győződni arról, hogy ez nem fog negatív címlapokat eredményezni. Ez a cikk azért íródott, hogy a belső bajnokod már a tíz kérdéssel és válasszal felkészülten léphessen be arra a megbeszélésre. Kifejezetten vállalati szintű látogatóazonosításra (amit a lead.box csinál) íródott. Ez nem jogi tanács; a megfogalmazást mutasd meg a saját tanácsadódnak.

Nem jogi tanács

Az alábbi megfogalmazások azon alapulnak, amit a beszerzési megbeszéléseken látunk eldőlni, nem jogi tanácson. Minden szervezetnek saját mérlegelést kell végeznie – ez a cikk egy kiindulópont, nem helyettesíti a DPO vagy jogi tanácsadó tanácsát.

1. kérdés: „Ezek személyes adatok?”

Válasz: A céges adatok (név, domain, iparág) általában nem személyes adatok. Amit egy látogató böngészőjébe írunk, az egy első féltől származó azonosító, amellyel megszámolhatjuk az anonim látogatások sorozatát a saját webhelyeden – nincs keresztoldali hirdetés, nincs ujjlenyomat-azonosítás. Helyes használat esetén a személyes adatokkal való érintkezés minimális. A teljes részletekért lásd a /gdpr oldalt.

2. kérdés: „Mi az adatkezelés jogalapja?”

Válasz: Jogos érdek az Általános Adatvédelmi Rendelet (GDPR) 6. cikk (1) bekezdés f) pontja alapján, amelyet jogos érdek értékeléssel (LIA) dokumentáltak. A háromlépcsős teszt – cél, szükségesség, mérlegelés – az LIA cikkünkben (lentebb hivatkozva) található. Ez ugyanaz az alap, amelyet ma az EU-ban a standard B2B fiókintelligencia esetében is védhetően használnak.

3. kérdés: „Hol történik az adatok feldolgozása?”

Válasz: Az EU-ban. Infrastruktúránk ISO-tanúsítvánnyal rendelkező európai adatközpontokban található, és a feldolgozás az EU-n belül marad. Nincs rutinszerű adatátvitel harmadik országokba. Az aktuális listát lásd a /subprocessors oldalon.

4. kérdés: „Aláírnak egy DPA-t?”

Válasz: Igen. Egy szabványos adatfeldolgozási megállapodás (DPA) elérhető a /dpa címen. Nagyobb ügyfelek számára módosítások lehetségesek. Ahol releváns, az EU Bizottság szabványos záradékaihoz igazodik.

5. kérdés: „Meddig tárolják az adatokat?”

Válasz: Az azonosított látogatások rekordjait az általad a munkaterület szintjén beállított időtartamig őrizzük meg (az alapértelmezett érték a /gdpr oldalon található). Az összesített, nem személyes statisztikák hosszabb ideig is tárolhatók. Az ügyfél által kezelt adatmegőrzés bizonyos csomagokon elérhető.

6. kérdés: „Hogyan iratkozhatnak le az emberek?”

Válasz: Két mechanizmuson keresztül. Először is, egy önkiszolgáló leiratkozási lehetőség a /opt-out címen, amelyet bármely látogató aktiválhat. Másodszor, a szabványos böngészőbeállítások (a webhelyadatok törlése) eltávolítják az első féltől származó azonosítót. Nincs keresztoldali profil, amiről le kellene iratkozni.

7. kérdés: „Ki fér még hozzá az adatokhoz?” (al-feldolgozók)

Válasz: Egy rövid, nyilvánosan közzétett lista a /subprocessors oldalon. Minden változást előre bejelentünk, hogy az ügyfelek kifogást emelhessenek. Nem használunk hirdetési hálózatokat, és nem adunk el adatokat.

8. kérdés: „Mi a helyzet az ePrivacy-vel / TDDDG 25. §-ával?”

Válasz: A 25. § (és általában az ePrivacy) a felhasználó eszközén tárolt/hozzáférhető információk tárolását szabályozza. A kért szolgáltatáshoz feltétlenül szükséges első féltől származó azonosítók a „feltétlenül szükséges” kivétel alá esnek; minden más a meglévő CMP-n keresztül kerül bemutatásra. GDPR oldalunk részletezi a részleteket.

9. kérdés: „Mi a folyamat adatvédelmi incidens esetén?”

Válasz: Dokumentált incidenskezelési eljárás, amely tartalmazza az ügyfél értesítésének határidőit a DPA-ban. Rögzített kapcsolattartók a biztonságért. Az alfeldolgozók incidenseit a saját incidenseinkként kezeljük az értesítés szempontjából.

10. kérdés: „Felmondhatjuk és magunkkal vihetjük az adatainkat?”

Válasz: Igen. Szabványos exportformátumok, nincs zárolás, törlés a felmondáskor a DPA szerint. A kereskedelmi válasz itt éppolyan fontos, mint a jogi: havi felmondhatóság, nincsenek többéves szerződések.

Összefoglaló lap a bajnokodnak

KérdésRövid válaszHivatkozás
Személyes adatok?Minimális – céges adatok + első féltől származó azonosító/gdpr
Jogi alap?6. cikk (1) bekezdés f) pontja LIA-valLIA bejegyzés
Hol dolgozzák fel?Csak EU/subprocessors
DPA?Igen, szabványos/dpa
Tárolás?Konfigurálható/gdpr
Leiratkozás?Önkiszolgáló + böngészőbeállítások/opt-out
Alfeldolgozók?Rövid, nyilvánosan közzétett lista/subprocessors
ePrivacy / 25. §?Csak feltétlenül szükséges első féltől származó/gdpr
Adatvédelmi incidens?Incidenskezelés a DPA-ban/dpa
Kilépés?Export + törlés, havonta felmondható/dpa
Egyoldalas csalólap a megfelelőségi beszélgetéshez.

Nyomtasd ki ezt a táblázatot. Add oda a pénzügyi igazgatódnak a megbeszélés előtt. A legtöbb kérdést fel sem teszik, amint a válaszok már láthatóak.

  • Kapcsolódó: [A webhelylátogató-azonosítás GDPR-kompatibilis?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Kapcsolódó: [Jogos érdek – GDPR 6. cikk (1) bekezdés f) pontja B2B marketingesek számára](/blog/legitimate-interest-art-6-1-f-gdpr-b2b-marketers)
  • Kapcsolódó: [Adatminimalizmus](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
lead.box Team

Published by

lead.box Team

További cikkek

Nézze meg a lead.box-ot a saját forgalmán

Kezdje ingyen — bankkártya és értékesítési hívás nélkül. Vagy foglaljon egy 20 perces bemutatót, ha vezetett túrát szeretne.

Jegyzetek a GDPR-konform B2B lead intelligence-ről

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links