Ahhoz képest, hogy pár nappal ezelőtt nem is hallottam minderről, ma már a csapból is a GDPR folyik nálam, vagyis az új EU-s szabályzat, mely az adatkezelést, adatvédelmet érinti, és nagy eséllyel Te is, kedves Olvasó érintett vagy benne. Idén májustól ellenőrzéseket ígérnek, és komoly pénzbüntetést azoknak, akik nem felelnek meg az új adatvédelmi szabályoknak. És annyival sajnos nem úszod meg, hogy elfogadtatod a cookie-kezelést a weboldaladon.
Nem véletlenül zártam a leadet a cookie-kezeléssel. Bizonyára neked is eleged van már abból, hogy bármilyen weboldalt látogatsz meg, az nyaggat egy értesítéssel, hogy fogadd el a cookie kezelést. (Fogadjunk, hogy a tiéden nincs ilyen, pedig nagy eséllyel kellene). Pedig ez még csak a kezdet.
Ez a – két éve kötelező – figyelmeztetés a weboldalakon csak az előszele volt annak, ami idén májustól lép életbe az egész EU-ban. Eddig tartott a felkészülési időszak, májustól már ellenőrzés és büntetés jön az ígéret szerint. De nem csak a sütik miatt.
Előre szólok, hogy e cikk csak egy figyelmeztetés, hogy figyeljetek oda, járjatok utána a dolgoknak, de legalábbis tartsátok nyitva a szemetek-fületek.
Nem ebből a cikkből fogjátok megtudni, hogy mi a kontrét teendő a Ti esetetekben, mert nem hogy (jogi)szakember nem vagyok, de pár nappal ezelőtt még azt se tudtam eszik-e vagy isszák a GDPR-t, vagyis az új “egységes adatvédelmi rendeletet” (General Data Protection Regulation), mely az Európai Unió területén működő vállalkozások adatkezelését szabályozza, legyen szó mikrovállalkozásról, vagy multinacionális cégről, de akár magánszemélyről is. A GDPR mindenkit érint, aki az Európai Unióban személyes és ügyféladatokat kezel, tehát begyűjt, tárol, vagy hasznosít.
Miért vonatkozik ez a fotósokra?
A szabályok szerint egy személy fotója, képmása személyes adatnak minősül (biometrikus adat). Ha tehát embereket fotózol, legyen az modell, riport, rendezvény vagy esküvő, akkor emberek képmásait őrzöd a vinyódon.
Emiatt már eleve a legtöbb fotós érintett nagy valószínűséggel, bár ez egyelőre csak elvi síkon merült fel. Ez alapján, ha te esküvőt vagy rendvezvényt fotózol, akkor csak úgy tárolhatod a képeket a számítógépeden – az ügyfélnek történő átadás után -, ha ehhez ő maga kifejezetten hozzájárult. Kérdés, hogy mi van egy esküvő esetén, ott mind a 100 vendégnek hozzá kellene járulnia? Ilyen alapon ez a szabály betarthatatlan. Egy céges rendezvénynél még megszabhatja a cég, hogy aki részt vesz az eseményen, az vállalja, hogy fotó készül róla (mint a koncerteken, fesztiválokon), de egy esküvőnél ez elég nevetségesen hangzik. Teszem hozzá, hogy ennél a blognál komolyabb szinteken is még csak a találgatás megy a szabályozást illetően.
Ha van egy weboldalad, ami cookie-kat használ a működéshez, az is adatkezelésnek minősül. Ne gondold, hogy ha a weboldaladon nincs regisztráció, vagy bármi komoly fícsör, akkor nem használ cookie-t se. A legtöbb weboldal használ ilyet, ha WordPress alapú az oldalad, akkor meg nagyüzemben nyomatod a cookiekat.
Ha van az oldaladon Google Analytics követőkód, az is ilyen adatot gyűjt, bár ott az adatokat a Google kezeli, te csak anonim statisztikát látsz, szóval elvileg, ha csak ez van az oldalon és semmi más, akkor rád nem vonatkozik a rendelet. Persze ehhez az is kell, hogy Te tárgy, kaja vagy enteriőrfotós legyél, és embereket ne fotózz.
A szabály szerint bármilyen cookie-nak be sem szabadna töltődnie a weboldalon, amíg a felhasználó el nem fogadta a cookie-használatot, ráadásul ezt a böngészés során bármikor vissza is kell tudnia vonni, ha úgy akarja. Szintén e szabályzat szerint nem járható út az sem, hogy kiírod, ne használja az oldalt és zárja be a böngészőfület, ha nem fogadja el a cookie használatot, ugyanis erre nem lehet kérni a felhasználót, tudnia kell letiltott cookie-kkal is böngésznie az oldalt (nyilván ilyenkor nem fog megfelelően működni a site, de ez nem számít).
Érintett vagy akkor is, ha a weboldaladon hírlevélre lehet feliratkozni, sőt akkor is, ha a Kapcsolat menüben egy contact formot, vagyis üzenetküldő űrlapot használsz.
Én idáig jutottam az elmúlt pár napban ezen ügyet illetően, sajnos további segítséget jelen pillanatban nem tudok adni. Megadnék inkább pár linket, ahonnan lehet tájékozódni a GDPR ügyben.
DevSolution – A GDPR megfelelésről – amit mindenképpen meg kell tenni egy weblap tulajdonosnak
CrossSec Solution – GDPR tudástár
7blog.hu – A Nagy GDPR Kérdezz-felelek 2018
Ezen kívül Google a barátunk, elég csak annyit beírni, hogy “GDPR 2018”.