Legal · May 23, 2026 · 8 min read

Mit tartalmazzon az adatvédelmi szabályzatod?

Rövid, gyakorlati útmutató arról a bekezdésről, amellyel tartozol a látogatóidnak, amikor a weboldal látogatóit céges szinten azonosítod. Hol kell elhelyezni, mit kell tartalmaznia, és egy kész szövegrészlet.

Egy kiterített dokumentumtekercs védőpajzs emblémával, sötétkék háttéren.

Ha weboldal látogatóit céges szinten azonosítod, az adatvédelmi szabályzatodnak ezt meg kell említenie. Nem lábjegyzetben, nem jogi szakzsargonban, és nem egy külön oldalon, amire senki sem hivatkozik – hanem ugyanabban a dokumentumban, amit a látogatóid már néznek. Ez egy gyakorlati útmutató arról a bekezdésről, amellyel tartozol nekik, hol kell elhelyezni, és hogyan kell megfogalmazni anélkül, hogy bonyolultabbá tennéd a szükségesnél.

Figyelem

Ez egy marketing cikk, nem jogi tanács. Használd az alábbi szövegrészletet kiindulópontként, és hagyd, hogy a DPO-d vagy jogi tanácsadód igazítsa a te specifikus adatkezelésedhez.

Hol kell elhelyezni a bekezdést

A megfelelő hely a meglévő adatvédelmi szabályzatod – általában egy olyan szakasz, amelynek címe „Weboldal elemzés”, „Adatainak felhasználása” vagy „Adatkezelés ezen a weboldalon”. Add hozzá új alfejezetként, világos címmel, az elemzési szakaszod közelében, de külön. A cél az, hogy egy látogató tíz másodperc alatt, Ctrl+F segítségével megtalálja a szöveget a „látogatóazonosítás” vagy „céges adatok” alatt.

Ne rejtsd el a cookie-szabályzatodban. A cookie-szabályzat az eszközön történő tárolásról szól; a céges szintű azonosítás általában nem használ cookie-kat, és ott elhelyezve zavart okoz.

Mit kell tartalmaznia a bekezdésnek

Hat elem, nagyjából ebben a sorrendben. Egyiknek sem kell hosszúnak lennie.

  1. Mit teszel: a weboldal látogatása mögött álló cég (szervezet) azonosítása, nem az egyéni személy.
  2. Milyen adatokat kezelsz: a látogató IP-címe egy rövid technikai pillanatra, plusz a meglátogatott oldalak és időpontok.
  3. Hogyan kezeled: az IP-cím egy IP-cím-cég adatbázison keresztül kerül azonosításra egy szervezettel; a nyers IP-cím nem kerül tárolásra az azonosítási lépés után.
  4. Miért: jogos érdek a GDPR 6. cikk (1) bekezdés (f) pontja alapján – közvetlen marketing és ügyfél intelligencia – beleértve az elvégzett érdekmérlegelési tesztet.
  5. Adattárolási idő: mennyi ideig tárolódnak az azonosított látogatások a rendszereidben.
  6. Jogok és leiratkozás: link a leiratkozási oldaladra és annak említése, hogy a látogatók bármikor tiltakozhatnak.

Teendők és kerülendők a megfogalmazásban

TeendőkKerülendők
Mondd, hogy „azonosítjuk a látogató céget (szervezetet)”Mondd, hogy „azonosítjuk a látogatókat” (kétértelmű – személyesnek hangzik)
Nevezd meg expliciten a jogalapot (6. cikk (1) bekezdés (f) pont)Hivatkozz hozzájárulásra, ha a jogalap jogos érdek
Írd le az IP-átalakítást (IP → cég, nem nyersen tárolva)Hagyd ki az adattárolási időt – a hallgatás „örökké” érzetet kelt
Közvetlenül linkelj a leiratkozási oldalraCsak arra hivatkozz, hogy „vegye fel velünk a kapcsolatot a tiltakozáshoz”
Nevezd meg az adatfeldolgozót, ha használsz ilyet, linkkel a DPA/al-feldolgozók listájáraHagyd implicit módon a harmadik fél általi adatkezelést
Használj érthető nyelvezetet a jogi kifejezések mellettCsak latinra és cikkelyszámokra támaszkodj
Megfogalmazási minták a látogatóazonosítási bekezdéshez.

Egy kész szövegrészlet (igazítsd a saját beállításaidhoz)

„Weboldal látogatóazonosítás (céges szint). Amikor meglátogatod oldalunkat, IP-címedet egy rövid technikai időablakban kezeljük, hogy meghatározzuk a látogatás mögött álló szervezetet – nem az egyéni személyt. Az IP-cím egy IP-cím-szervezet keresőn keresztül kerül egy céghez rendelve, és az azonosítás után nem kerül nyers formában tárolásra. Az azonosított céget kombináljuk a megtekintett oldalakkal és a látogatás időpontjával, hogy megértsük, mely szervezetek érdeklődnek szolgáltatásaink iránt, és szükség esetén felvehessük velük a kapcsolatot. Jogalap: jogos érdek a GDPR 6. cikk (1) bekezdés (f) pontja alapján (közvetlen marketing és ügyfél intelligencia), amelyet egy belső érdekmérlegelési teszt rögzít, amely kérésre elérhető. Adattárolási idő: az azonosított látogatások [12 hónapig] kerülnek tárolásra, majd törlésre kerülnek. Jogod van bármikor tiltakozni; leiratkozhatsz erről az adatkezelésről a [link a /opt-out oldaladra] oldalon.”

Cseréld ki a [12 hónap] részt a tényleges adattárolási idődre. Cseréld ki a leiratkozási linket a saját linkedre. Ha adatfeldolgozót használsz, add hozzá: „[Adatfeldolgozó neve] nevű adatfeldolgozót használunk erre a célra. Adatfeldolgozási megállapodásunk (DPA) elérhető a [link] címen.”

Két hasznos link

A bekezdés erősebb, ha két másik oldalra hivatkozik: a DPA-ra (az adatfeldolgozási kapcsolathoz) és az al-feldolgozók listájára. Mindkettő azt jelzi, hogy „jól átgondoltuk ezt” minden olyan potenciális ügyfélnek, akinek a biztonsági csapata elolvassa a szabályzatodat – és ők el is olvassák.

Mi változik még, ha hozzáadod ezt a bekezdést

Egy bekezdés általában nem az egyetlen módosítás. Két szomszédos oldal gyakran változik vele együtt: az al-feldolgozók listája (add hozzá az azonosító adatfeldolgozódat) és a te oldaladon lévő adatkezelési nyilvántartás. Ha van cookie-banner: ez a bekezdés nem tartozik a banner kategóriákba – a céges szintű azonosításhoz nincs szükség hozzájárulásra a banneren keresztül, feltéve, hogy az érdekmérlegelési teszt megtörtént. Egy rövid belső feljegyzés a CMP-adminisztrátorodnak, hogy ezt elmagyarázza, megelőzi a későbbi zavart.

Amint a bekezdés élővé válik, készíts képernyőképet a szakaszról, és mentsd el az érdekmérlegelési teszted mellé. Ha egy felügyeleti hatóság valaha is megkérdezi, hogyan tájékoztatták a látogatókat X év augusztus 3-án, örülni fogsz, hogy van egy időbélyeggel ellátott képernyőképed.

Ez a cikk általános információkat tartalmaz B2B csapatok számára, és nem minősül jogi tanácsnak. Kérjük, kérje DPO-ja vagy jogi tanácsadója megerősítését a megfogalmazás tekintetében az Ön specifikus adatkezeléséhez.

lead.box Team

Published by

lead.box Team

További cikkek

Nézze meg a lead.box-ot a saját forgalmán

Kezdje ingyen — bankkártya és értékesítési hívás nélkül. Vagy foglaljon egy 20 perces bemutatót, ha vezetett túrát szeretne.

Jegyzetek a GDPR-konform B2B lead intelligence-ről

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links